1、研究人員剖析新興網(wǎng)絡(luò)犯罪聯(lián)盟SLH
研究人員發(fā)現(xiàn)三個知名網(wǎng)絡(luò)犯罪組織——Scattered Spider、ShinyHunters和LAPSUS$——合并形成一個ScatteredLAPSUS Hunters(SLH)“聯(lián)邦聯(lián)盟”,專注于勒索即服務(wù)(EaaS)。該聯(lián)盟于8月在Telegram上首次亮相,利用公共加密通信服務(wù)展開活動,以制造恐慌并提高經(jīng)濟(jì)回報。該組織成員開發(fā)利用針對CRM和SaaS平臺的零日漏洞,展現(xiàn)出成熟的技術(shù)能力和戰(zhàn)略重組意圖。整體而言,SLH不僅是一個網(wǎng)絡(luò)犯罪組織,更是當(dāng)前網(wǎng)絡(luò)犯罪生態(tài)系統(tǒng)中的一個重要新興聯(lián)盟,其運作模式和策略可能將影響未來的數(shù)據(jù)勒索活動。

https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/scattered-lapsuss-hunters-anatomy-of-a-federated-cybercriminal-brand/
2、俄羅斯黑客利用Adaptix工具發(fā)動勒索攻擊
安全公司發(fā)現(xiàn),與俄羅斯相關(guān)的勒索軟件組織正濫用跨平臺滲透測試框架Adaptix,以靜默推送方式在全球范圍投遞惡意載荷。調(diào)查始于對新型加載器CountLoader的追蹤,研究人員隨后鎖定網(wǎng)名為“RalfHacker”的開發(fā)者,其通過俄語Telegram頻道銷售并推廣該工具。Adaptix基于Golang與Qt構(gòu)建,可在Windows、Linux、macOS上運行,跨平臺特性使其迅速成為黑產(chǎn)新寵。監(jiān)測顯示,自檢測規(guī)則更新后,相關(guān)攻擊活動顯著上升,凸顯開源安全工具被武器化的風(fēng)險。
https://www.silentpush.com/blog/adaptix-c2/
3、CISA警告Linux內(nèi)核漏洞遭勒索利用
近日,CISA將Linux內(nèi)核netfilter組件CVE-2024-1086納入KEV目錄,確認(rèn)其已被用于部署LockBit等勒索軟件。該漏洞為本地釋放后使用缺陷,攻擊者先憑釣魚或弱口令取得立足點,再植入惡意nf_tables規(guī)則即可提權(quán)至root并植入加密載荷,受影響版本涵蓋Ubuntu、RHEL、Debian等內(nèi)核低于6.1.77的系統(tǒng)。CISA要求聯(lián)邦機(jī)構(gòu)三日內(nèi)升級至6.1.77+或禁用nf_tables,并呼吁企業(yè)掃描修復(fù)、監(jiān)控netfilter日志,若無法修補(bǔ)立即下線設(shè)備。

https://cybersecuritynews.com/linux-kernel-use-after-free-vulnerability-exploited/