Windows累积更新导致部分Win11的Wi-Fi毗连中止
宣布时间 2023-12-20据媒体12月18日报道,12月Windows累积更新KB5033375会导致部分Win 11设惫亓Wi-Fi毗连泛起问题。凭证用户的报告,此问题影响启用fast-transition/fast-roaming来增进无线接入点之间无缝装备移动的企业无线网络。装置了KB5033375或KB50532288的家庭用户尚未报告遇到Wi-Fi毗连问题。作为暂时解决计划,建议受此问题影响的用户卸载所有有问题的Win 11更新。导致此问题的缘故原由仍在视察中。
https://www.bleepingcomputer.com/news/microsoft/decembers-windows-11-kb5033375-update-breaks-wi-fi-connectivity/
2、VF Corporation遭到勒索攻击,营业运营受到影响
据12月18日报道,美国打扮和鞋类公司VF Corp.遭到网络攻击,营业运营受到影响。该公司拥有Supreme、Vans和The North Face等13个着名品牌,年收入高达116亿美元。VF透露攻击爆发于12月13日,该公司关闭了部分系统作为应对步伐。然而,攻击者照旧加密了公司的部分盘算机并窃取了小我私家数据。虽然该事务具有勒索攻击的所有特征,但阻止现在尚无勒索团伙体现对此事认真。阻止18日,该公司股价下跌近9%。
https://www.securityweek.com/vf-corp-disrupted-by-cyberattack-online-operations-impacted/
3、美国典质贷款公司Mr.Cooper透露1470万人的数据泄露
媒体12月18日称,美国典质贷款公司Mr.Cooper近1470万人的信息泄露。11月初,该公司宣布在10月30日遭到入侵,并于越日发明了这一情形。之后,该公司关闭了包括用于支付贷款和典质贷款的在线支付门户在内的所有系统,来应对攻击。经视察,此次事务影响了14690284人,泄露信息包括姓名、地址、电话号码、社会清静号码(SSN)、出生日期和银行帐号等。Mr.Cooper将为受影响的小我私家提供24个月的身份�;し�。
https://therecord.media/mr-cooper-cyberattack-data-breach-notifications
4、意大利Westpole被Lockbit入侵外地多项市政服务中止
12月19日报道称,意大利云服务提供商Westpole遭到了Lockbit的勒索攻击。攻击爆发于12月8日,影响了Westpole的客户公司PA Digitale,它为1300个公共管理机构提供服务。据悉,攻击者使用了Lockbit 3.0,导致许多公共管理部分和市政机构的服务中止,部分都会被迫恢复人工来提供服务。外地媒体报道,攻击可能会影响一些政府机构员工12月份人为的发放。攻击造成的损失水平难以评估,La Repubblica透露,Westpole仅恢复了50%的系统,意大利清静机构ACN指出恢复历程缓慢且具有挑战性。
https://securityaffairs.com/156090/cyber-crime/westpole-ransomware-attack.html
5、Xfinity称其Citrix服务器被黑已要求用户重置密码
媒体12月18日报道,Comcast有线通讯公司(以Xfinity名义开展营业)透露,其Citrix服务器被黑,部分客户的信息泄露。10月25日,即Citrix修复Citrix Bleed误差(CVE-2023-4966)两周后,这家电信公司发明10月16日至19日的恶意运动。Xfinity于11月16日发明,攻击者还从其系统中窃取了35879455人的数据,并于12月6日确定,泄露信息包括用户名和哈希密码。Xfinity体现,已要求用户重置密码来�;に堑恼驶�。
https://www.bleepingcomputer.com/news/security/xfinity-discloses-data-breach-after-recent-citrix-server-hack/
6、Qualys宣布关于2023年威胁态势的回首报告
12月19日,Qualys宣布关于2023年威胁态势的回首报告。2023年共披露了26447个误差,比2022年多了1500多个CVE。凌驾7000个误差具有PoC,可是使用代码的质量通常较低。206个误差具有可用的武器化使用代码,115个误差经常被攻击者使用。今年误差使用的平均时间为44天,但25%的高危害误差在宣布当天就被使用。最常被使用的误差包括CVE-2023-0669和CVE-2023-20887等,最活跃的攻击者为CL0P。误差使用中使用的主要MITRE ATT&CK战略和手艺包括使用远程服务、面向公众的应用和权限提升。
https://blog.qualys.com/vulnerabilities-threat-research/2023/12/19/2023-threat-landscape-year-in-review-part-one


京公网安备11010802024551号