CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

الأنابيب المسماة تحت الهجوم: تأمين الاتصال بين العمليات في نظام ويندوز

يتناول هذا التقرير اليوم إساءة استخدام برامج التشغيل أثناء بدء التشغيل، وبيانات اعتماد AWS المكشوفة، وهجمات سلسلة التوريد عبر npm، والتصيد الاحتيالي في Microsoft Teams، وأمان قناة Windows المسماة.

ينبغي على فرق البنية التحتية السحابية ومسؤولي الأنظمة اتخاذ إجراءات أولية من خلال تدقيق بيانات اعتماد واجهة برمجة التطبيقات النشطة وتقييد صلاحيات التلاعب ببرامج التشغيل المحلية. عندما تصبح المكونات المدمجة ومستودعات المطورين أدوات لتنفيذ العمليات، يصبح تطبيق إجراءات دفاعية متعددة الطبقات وضوابط وصول صارمة أمرًا بالغ الأهمية.

تمنح مئات مفاتيح AWS المسربة تحكمًا كاملاً في حسابات الشركات

لا تزال أكثر من 9300 مفتاح وصول AWS التي تم الكشف عنها علنًا بين أغسطس 2022 وأغسطس 2026 نشطة، مما قد يسمح بالوصول غير المنضبط إلى حسابات السحابة المؤسسية المخترقة.

  • aws
قراءة المصدر الأصلي

14 حزمة npm مصابة ببرامج خبيثة تحتوي على باب خلفي لنظام لينكس RedC2 4.0 مع تحكم عن بعد مدعوم بالذكاء الاصطناعي

اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المخترقة التي تتنكر في هيئة أدوات تقويم وتسجيل بيانات تعمل بشكل صحيح، ولكنها مصممة لتوصيل زرع لينكس مدعوم بالذكاء الاصطناعي بشكل خفي، ويطلق عليه اسم RedC2 4.0.

  • npm
  • linux
  • backdoor
  • malware
قراءة المصدر الأصلي

برنامج SynkLoader الخبيث الجديد يُنشر ضمن حملة تصيد احتيالي على مايكروسوفت تيمز

يتم نشر عائلة برمجيات خبيثة جديدة تُدعى SynkLoader عبر حملات تصيد احتيالي على منصة مايكروسوفت تيمز. تقوم هذه البرمجيات بسرقة بيانات اعتماد الضحايا من خلال عرض شاشة قفل مزيفة.

لماذا يهم هذا الأمر
تتعرض المؤسسات التي تستخدم مايكروسوفت تيمز لهجمات التصيد الاحتيالي المصممة لسرقة بيانات اعتماد المستخدمين من خلال شاشات تسجيل دخول مزيفة ومقنعة.
  • phishing
  • microsoft
  • synkloader
  • credentials
قراءة المصدر الأصلي

يمكن استغلال برنامج تشغيل Microsoft Defender نفسه لحذف برامج الحماية عند بدء التشغيل

أظهرت أبحاث Check Point أن برنامج التشغيل الشرعي BTR.sys الخاص بـ Microsoft Defender يمكن استخدامه كسلاح لتنفيذ تعديلات عشوائية على مستوى النواة والسجل على أنظمة Windows من Windows 7 إلى Windows 11 25H2.

  • microsoft
  • windows
  • defender
  • driver
قراءة المصدر الأصلي

الأنابيب المسماة تحت الهجوم: تأمين الاتصال بين العمليات في نظام ويندوز

توفر قنوات الاتصال المسماة في نظام ويندوز اتصالاً سريعاً بين العمليات، لكن ضعف ضوابط الوصول قد يعرض الخدمات ذات الامتيازات العالية لعمليات غير موثوقة. يركز برنامج ThreatLocker على التحقق من نقاط النهاية، وتفويض الأوامر، والتحقق من صحة المدخلات، ونطاق الامتيازات المحدود لتأمين اتصال قنوات الاتصال المسماة.

لماذا يهم هذا الأمر
تتعرض المؤسسات التي تعتمد على الاتصال بين العمليات في نظام التشغيل ويندوز لخطر تصعيد الامتيازات المحلية إذا كانت الأنابيب المسماة تفتقر إلى آليات التحكم في الوصول المناسبة.
  • windows
  • interprocess
  • threatlocker
قراءة المصدر الأصلي

أبرز النقاط

  • أظهرت أبحاث Check Point كيف يمكن إساءة استخدام برنامج تشغيل BTR.sys الموقّع من Microsoft Defender لإجراء عمليات على مستوى النواة.
  • لا تزال أكثر من 9300 مفتاح وصول مكشوفة لخدمات AWS تم إنشاؤها بين أغسطس 2022 وأغسطس 2026 نشطة وعرضة لسوء الاستخدام.
  • تستهدف عائلة برامج خبيثة جديدة تُدعى SynkLoader مستخدمي Microsoft Teams عبر التصيد الاحتيالي لجمع بيانات الاعتماد باستخدام شاشات قفل مزيفة.
  • RedC2
  • SynkLoader
  • BTRsys