CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

تسوية بقيمة 400 مليون دولار مع لجنة التجارة الفيدرالية الأمريكية لتطبيق تيك توك، وبرمجيات خبيثة في سلسلة توريد نظام أندرويد أوتو، وباب خلفي في برنامج npm RedC2

يتناول هذا التقرير الموجز اليوم تسوية الخصوصية التي بلغت قيمتها 400 مليون دولار لشركة TikTok، وشبكات الروبوتات في وحدات رأس السيارة التي تعمل بنظام Android، وحزم npm المصابة ببرامج التجسس، والتصيد الاحتيالي في Teams، وأمن الاتصال بين العمليات في نظام Windows.

يواصل المهاجمون استغلال أساليب التشغيل الموثوقة، مثل سجلات npm وأدوات التحديث الشرعية، لاختراق نقاط النهاية وتوزيع برامج التجسس الخبيثة.

يقوم المخترقون بإصابة وحدات رأس السيارة التي تعمل بنظام أندرويد ببرامج خبيثة من نوع بروكسي بوت نت.

يستغل هجومٌ على سلسلة التوريد يستهدف وحدات رأس السيارة التي تعمل بنظام أندرويد تطبيقًا شرعيًا لتحديث الأجهزة لنشر برمجيات خبيثة. تُحوّل وحدات السيارات المخترقة إلى عُقدٍ لشبكة بوت نت بروكسي أو تُستخدم لارتكاب عمليات احتيال إعلاني.

  • android
  • botnet
  • malware
قراءة المصدر الأصلي

14 حزمة npm مصابة ببرامج خبيثة تحتوي على باب خلفي لنظام لينكس RedC2 4.0 مع تحكم عن بعد مدعوم بالذكاء الاصطناعي

اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المخترقة التي تتنكر في هيئة أدوات تقويم وتسجيل بيانات تعمل بشكل صحيح، ولكنها مصممة لتوصيل زرع لينكس مدعوم بالذكاء الاصطناعي بشكل خفي، ويطلق عليه اسم RedC2 4.0.

  • npm
  • linux
  • malware
قراءة المصدر الأصلي

برنامج SynkLoader الخبيث الجديد يُنشر ضمن حملة تصيد احتيالي على مايكروسوفت تيمز

يتم توزيع نوع خبيث غير معروف سابقًا يُدعى SynkLoader عبر حملات تصيد احتيالي على منصة مايكروسوفت تيمز. يعرض هذا البرنامج الخبيث شاشة قفل مزيفة لسرقة بيانات اعتماد المستخدم.

  • microsoft
  • teams
  • phishing
  • malware
قراءة المصدر الأصلي

وافقت شركة تيك توك على تسوية بقيمة 400 مليون دولار في دعوى قضائية أمريكية تتعلق بخصوصية الأطفال

وافقت منصة تيك توك وشركتها الأم بايت دانس على تسوية بقيمة 400 مليون دولار مع وزارة العدل الأمريكية ولجنة التجارة الفيدرالية بشأن دعوى قضائية رُفعت عام 2024. وزعمت الدعوى أن المنصة انتهكت قوانين خصوصية الأطفال بالسماح للأطفال دون سن 13 عامًا بإنشاء حسابات وتجاهل طلبات حذفها من قبل أولياء أمورهم.

  • tiktok
  • bytedance
  • privacy
  • regulation
قراءة المصدر الأصلي

الأنابيب المسماة تحت الهجوم: تأمين الاتصال بين العمليات في نظام ويندوز

نشر موقع ThreatLocker تحليلاً يُفصّل كيفية استغلال المهاجمين لضعف ضوابط الوصول في قنوات Windows المسماة. فرغم تصميمها لتوفير اتصال سريع بين العمليات، إلا أن هذه القنوات غير المقيدة بشكل كافٍ تسمح للعمليات المحلية غير الموثوقة بالوصول إلى الخدمات ذات الامتيازات.

  • windows
قراءة المصدر الأصلي

أبرز النقاط

  • وافقت شركة تيك توك على دفع 400 مليون دولار لتسوية انتهاكات خصوصية الأطفال التي ارتكبتها لجنة التجارة الفيدرالية ووزارة العدل.
  • يتم استغلال تطبيقات التحديث الشرعية على وحدات رأس السيارة التي تعمل بنظام Android لنشر شبكات الروبوتات الوكيلة.
  • يتم نشر برمجية SynkLoader الخبيثة بنشاط عبر هجمات التصيد الاحتيالي على Microsoft Teams لسرقة بيانات الاعتماد.
  • RedC2
  • npm
  • Linux
  • Trojanized