CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

شبكة بوتات Evooo1Bot الجديدة التي تعمل بنظام لينكس تحول أجهزة التوجيه إلى عقد ترحيل لحركة البيانات

يتناول التقرير الموجز اليوم شبكة بوتات جديدة لأجهزة توجيه لينكس، واستغلالًا نشطًا لثغرة تجاوز المصادقة في نظام macOS، ومخطط احتيال مصرفي بقيمة 30 مليون يورو، ووضع علامات مائية نصية باستخدام الذكاء الاصطناعي.

ينبغي على فرق الأمن إعطاء الأولوية لتحديث أجهزة التوجيه المتصلة بالإنترنت وأجهزة macOS الطرفية فورًا لمنع الوصول غير المصرح به وإعادة توجيه البيانات. وفي الوقت نفسه، تُبرز إجراءات إنفاذ القانون الحاجة الماسة إلى تدقيق مزودي الخدمات الخارجيين المرتبطين بالبنية التحتية المالية.

إلقاء القبض على قراصنة إلكترونيين بتهمة الاحتيال المصرفي بقيمة 30 مليون يورو، مستغلين ثغرة أمنية لدى مزود الخدمة.

ألقت السلطات القبض على أربعة أشخاص في البرازيل ووجهت اتهامات لثلاثة آخرين في أوروبا بتهمة الاحتيال المصرفي بقيمة 30 مليون يورو. استغل المهاجمون ثغرة أمنية لدى مزود خدمة خارجي لسحب الأموال من حسابات عملاء بنك كوميرزبانك.

لماذا يهم هذا الأمر
يمكن أن تؤدي ثغرات مزودي الخدمات الخارجيين إلى تعريض البنية التحتية الحساسة للمؤسسات والبيانات المالية للعملاء لإمكانية الوصول غير المصرح به.
ماذا تفعل
مراجعة ضوابط الوصول وعمليات تكامل واجهة برمجة التطبيقات مع مزودي خدمات الطرف الثالث الذين يعالجون البيانات المالية الهامة.
قراءة المصدر الأصلي

شبكة بوتات Evooo1Bot الجديدة التي تعمل بنظام لينكس تحول أجهزة التوجيه إلى عقد ترحيل لحركة البيانات

تستهدف شبكة بوتات لينكس معيارية جديدة تعتمد على نظام Mirai، تحمل اسم Evooo1Bot، أجهزة البوابة المتصلة بالإنترنت بشكل فعال. يصيب هذا البرنامج الخبيث أجهزة التوجيه الضعيفة ويحولها إلى عقد ترحيل لحركة مرور SOCKS5.

  • Linux
  • botnet
  • Mirai
قراءة المصدر الأصلي

يستغل المخترقون ثغرة في خاصية مشاركة الشاشة في نظام macOS لنشر برنامج تعدين عملة مونيرو.

يحذر المركز الوطني للأمن السيبراني في هولندا (NCSC) من أن المتسللين يستغلون بنشاط ثغرة أمنية في نظام macOS تسمح بتجاوز المصادقة بعد ظهور رمز استغلال عام.

  • macOS
  • exploit
قراءة المصدر الأصلي

سلسلة الهجمات الحديثة: إعادة التفكير في أمن مساحة عمل جوجل في عصر الذكاء الاصطناعي

لا تبدأ هجمات Google Workspace دائمًا بالتصيد الاحتيالي.

  • Google
  • Workspace
  • OAuth
قراءة المصدر الأصلي

كيف تخطط شركة أنثروبيك لوضع علامة مائية على نص كلود الذي تم إنشاؤه بواسطة الذكاء الاصطناعي

قد يصبح من الأسهل قريباً تحديد المحتوى الذي تم إنشاؤه بواسطة الذكاء الاصطناعي، حتى لو لم يكن من النوع المعتاد من المنشورات التي تقول "ليس X، إنه Y" والتي قد تصادفها على LinkedIn وغيرها من وسائل التواصل الاجتماعي.

  • AI
قراءة المصدر الأصلي

أبرز النقاط

  • قم بتحديث أجهزة التوجيه المتصلة بالإنترنت لمنع الإصابة بفيروس Evooo1Bot Mirai المعياري.
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5