CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

التجسس عبر شركة SilkParasite، واختراق أكثر من 14500 جهاز من أجهزة Dahua، وحملة StopAndProtect

يتضمن التقرير الموجز اليوم تفاصيل عن برمجية SilkParasite الخبيثة المدعومة بالذكاء الاصطناعي والتي تستهدف آسيا الوسطى، وعمليات اختراق واسعة النطاق لأجهزة إنترنت الأشياء من Dahua، وحملة برمجيات خبيثة مدفوعة بمنصة WordPress.

ينبغي على مسؤولي الشبكات ومشغلي إنترنت الأشياء إعطاء الأولوية للمعالجة الفورية. يحتاج مالكو أجهزة داهوا إلى إصلاح ثغرات تجاوز المصادقة وتعطيل خوادم P2P غير الضرورية، بينما يجب على مالكي مواقع ووردبريس مراجعة عمليات التثبيت المستخدمة في حملة StopAndProtect.

توضح هذه العمليات كيف يستغل المهاجمون الأتمتة والبنية التحتية المكشوفة الحالية لتوسيع نطاق عمليات الجرائم الإلكترونية والتجسس في وقت واحد.

حملة تجسس "سيلك باراسايت" تستهدف حكومات آسيا الوسطى بخمسة أجهزة تجسس جديدة.

تم رصد مجموعة تهديدات مرتبطة بالصين تُدعى SilkParasite تستهدف هيئات حكومية في آسيا الوسطى باستخدام سبع مجموعات من أدوات الوصول عن بُعد (RAT). خمس من هذه الأدوات - DriveSilkRAT وCookiETagRAT وNomadRAT وGoginRAT وNodeEdgeRAT - لم تكن موثقة سابقًا، وتتميز باستخدام تقنيات الذكاء الاصطناعي في عمليات الإغراء، بالإضافة إلى برمجيات مطورة بشريًا.

لماذا يهم هذا الأمر
تواجه شبكات حكومات آسيا الوسطى حملات تجسس إلكتروني خفية تستغل سلالات جديدة من البرامج الضارة المصممة للتهرب من آليات الكشف القياسية.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
قراءة المصدر الأصلي

تمكن قراصنة من اختراق أكثر من 14500 جهاز من أجهزة داهوا باستخدام هجمات بيانات الاعتماد، وتجاوزات المصادقة، وشبكات الند للند.

استغلت عملية "كاميرا سوارم" أكثر من 14,530 جهازًا من أجهزة داهوا بين يونيو ويوليو 2026، وذلك باستخدام هجمات بيانات الاعتماد، وثغرتين أمنيتين لتجاوز المصادقة، وتقنية إعادة توجيه البيانات من نظير إلى نظير. وتمّ إعداد أكثر من 1,900 جهاز بحسابات دائمة، وتركزت عمليات الاختراق في أوكرانيا وروسيا.

لماذا يهم هذا الأمر
تتعرض المنظمات التي لديها أجهزة Dahua مكشوفة لخطر الاستيلاء على الأجهزة والوصول غير المصرح به عبر عمليات الترحيل P2P غير المصادق عليها وعيوب تجاوز المصادقة.
ماذا تفعل
قم بتحديث البرامج الثابتة لجهاز Dahua إلى أحدث إصدار ثابت، وقم بتعطيل وظيفة P2P إذا لم تكن مطلوبة، وقم بمراجعة الحسابات بحثًا عن المستخدمين غير المعروفين.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
قراءة المصدر الأصلي

تستخدم منظمة StopAndProtect ما يقرب من 2000 موقع ووردبريس مخترق لنشر البرامج الضارة وسرقة البيانات

أشار باحثو الأمن السيبراني إلى عملية إجرامية إلكترونية عالمية تستغل آلاف مواقع ووردبريس المخترقة كبنية تحتية لنشر البرامج الضارة، والاستيلاء على الأجهزة المصابة، وتخزين المستندات المسروقة، ولقطات الشاشة، وسجلات النشاط التي تم إنشاؤها لتتبع حالة النشاط.

لماذا يهم هذا الأمر
يواجه مالكو مواقع ووردبريس خطر استغلال بنيتهم التحتية لنشر البرامج الضارة، بينما يواجه المستخدمون النهائيون برامج الفدية وسرقة بيانات الاعتماد من خلال طُعم ClickFix.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
قراءة المصدر الأصلي

التصيد الاحتيالي 3.0: المعركة تنتقل إلى عميل ضد عميل

لا تزال معظم وسائل الحماية من البريد الإلكتروني تؤدي وظيفتها كما كانت تفعل قبل عقد من الزمن.

  • Phishing
  • AI
قراءة المصدر الأصلي

مايكروسوفت تُصلح مشكلة معروفة تتسبب في تعطل برنامج ويندوز ديفندر.

قامت مايكروسوفت بحل مشكلة معروفة حيث كان برنامج Windows Defender يتعطل مع ظهور أخطاء انتهاك الوصول 0xc0000005 بعد تحديث أمني حديث.

لماذا يهم هذا الأمر
ظلت نقاط نهاية نظام التشغيل Windows المتأثرة بدون حماية Windows Defender النشطة بسبب أعطال الخدمة حتى تم إصلاحها.
  • Microsoft
  • Windows
  • Defender
قراءة المصدر الأصلي

أبرز النقاط

  • قم بتحديث البرامج الثابتة لجهاز Dahua على الفور وقم بتعطيل عمليات إعادة توجيه P2P لمنع استغلال عملية CameraSwarm.
  • أفادت شركة Bitdefender بشن حملة SilkParasite التي تربط الصين ببعضها البعض، باستخدام خمسة برامج تجسس جديدة ضد حكومات آسيا الوسطى.
  • كشفت شركة Check Point أن برنامج StopAndProtect يستخدم ما يقرب من 2000 موقع WordPress مخترق لاستضافة برامج الفدية وسرقة البيانات.
  • قامت مايكروسوفت بحل مشكلة في برنامج ويندوز ديفندر كانت تتسبب في حدوث أعطال بسبب انتهاك الوصول 0xc0000005 بعد تحديث أمني.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT