Microsoft修补了Windows通用日志文件系统 (CLFS) 中的一个零日漏洞( CVE-2023-28252 ),网络犯罪分子积极利用该漏洞提升权限并部署Nokoyawa勒索软件有效载荷。虽然大多数零日漏洞都被APT组织使用,但这个特殊的零日漏洞被一个复杂的网络犯罪集团使用,该组织进行勒索软件攻击。当前已经确定了五种不同的攻击方式,用于攻击零售和批发、能源、制造、医疗保健、软件开发和其他行业。

参考链接:
https://securelist.com/nokoyawa-ransomware-attacks-with-windows-zero-day/109483/
黑客对以色列关键基础设施进行新一轮网络攻击
近日以色列再次成为黑客的目标,针对该国主要机构网站(包括航空公司、交通、邮政和灌溉系统的网站)的网络攻击激增。其中以色列的灌溉系统遭到了一系列网络攻击,导致数个水监测器在4月9日发生故障。据推测这些网络攻击可能是OpIsrael年度活动的一部分,该活动由反国家黑客组织在每年四月举行,主要目的是破坏以色列的关键基础设施。

参考链接:
https://www.hackread.com/israel-cyberattacks-hit-critical-infrastructure/
QNAP零日漏洞可能导致8万台设备遭受网络攻击
多个Quality Network Appliance Provider (QNAP) 网络附加存储 (NAS) 设备操作系统 (OS) 中的一对零日漏洞正在影响全球约 80000 台设备。QNAP为物联网 (IoT) 存储、网络和智能视频提供设备和软件。Sternum 的研究人员发现的操作系统错误是内存访问违规,这可能会导致代码不稳定,并可能为经过身份验证的网络犯罪分子提供执行任意代码的途径。

参考链接:
https://www.darkreading.com/vulnerabilities-threats/qnap-zero-days-80k-devices-vulnerable-cyberattack
Trigona勒索软件攻击MS-SQL服务器
安全厂商(ASEC) 最近确认,Trigona勒索软件被安装在管理不当的MS-SQL服务器上。管理不当的MS-SQL服务器是指暴露于外界环境,仅通过设置账户信息就容易受到暴力破解的环境。如果攻击者登录成功,系统的控制权就会转移给攻击者,并可以安装恶意代码或执行恶意命令。

参考链接:
https://asec.ahnlab.com/ko/51168/