绿盟威胁情报月报-2024年2月
原文中文,约6700字,阅读约需16分钟。
📝
内容提要
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括runc容器逃逸漏洞和Microsoft Exchange Server权限提升漏洞。威胁事件包括Trigona黑客团伙使用Mimic勒索软件,Okta攻击中窃取的授权令牌攻击Cloudflare,以及全球联合执法摧毁的Grandoreiro僵尸网络。漏洞情报和威胁事件情报可在绿盟威胁情报中心获取。
❓
Q&A
绿盟科技威胁情报中心发布了哪些重要漏洞通告?
绿盟科技威胁情报中心发布了runc容器逃逸漏洞和Microsoft Exchange Server权限提升漏洞等重要通告。
Trigona黑客团伙的攻击目标是什么?
Trigona黑客团伙的攻击目标是MS-SQL服务器。
FritzFrog僵尸网络是如何进行横向移动的?
FritzFrog僵尸网络利用Log4Shell和PwnKit漏洞进行横向移动和权限升级。
LockBit黑客组织最近的攻击事件有什么特别之处?
LockBit黑客组织最近攻击了芝加哥儿童医院,违反了不攻击非营利组织的政策。
Okta攻击事件中窃取的授权令牌是如何影响Cloudflare的?
黑客利用Okta攻击中窃取的授权令牌攻击了Cloudflare的内部Atlassian服务器。
Grandoreiro僵尸网络是如何被摧毁的?
Grandoreiro僵尸网络是通过ESET与巴西联邦警察的合作摧毁的,利用了其通信协议中的设计缺陷。
🏷️