绿盟威胁情报月报-2024年2月

💡 原文中文,约6700字,阅读约需16分钟。
📝

内容提要

绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括runc容器逃逸漏洞和Microsoft Exchange Server权限提升漏洞。威胁事件包括Trigona黑客团伙使用Mimic勒索软件,Okta攻击中窃取的授权令牌攻击Cloudflare,以及全球联合执法摧毁的Grandoreiro僵尸网络。漏洞情报和威胁事件情报可在绿盟威胁情报中心获取。

Q&A

绿盟科技威胁情报中心发布了哪些重要漏洞通告?

绿盟科技威胁情报中心发布了runc容器逃逸漏洞和Microsoft Exchange Server权限提升漏洞等重要通告。

Trigona黑客团伙的攻击目标是什么?

Trigona黑客团伙的攻击目标是MS-SQL服务器。

FritzFrog僵尸网络是如何进行横向移动的?

FritzFrog僵尸网络利用Log4Shell和PwnKit漏洞进行横向移动和权限升级。

LockBit黑客组织最近的攻击事件有什么特别之处?

LockBit黑客组织最近攻击了芝加哥儿童医院,违反了不攻击非营利组织的政策。

Okta攻击事件中窃取的授权令牌是如何影响Cloudflare的?

黑客利用Okta攻击中窃取的授权令牌攻击了Cloudflare的内部Atlassian服务器。

Grandoreiro僵尸网络是如何被摧毁的?

Grandoreiro僵尸网络是通过ESET与巴西联邦警察的合作摧毁的,利用了其通信协议中的设计缺陷。

🏷️

标签

➡️

继续阅读