CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

ظهرت كلمة مرور موظفك في سجل برنامج سرقة المعلومات. ماذا تفعل الآن؟

يتناول هذا التقرير اليوم حملات التصيد الاحتيالي العالمية لأنظمة إدارة المراقبة عن بعد، وإساءة استخدام وقت تشغيل Node.js، وتصحيحات أمان Plex، ومخاطر سرقة المعلومات، ومشاكل إعادة ضبط سطح مكتب Windows.

يجب على فرق الأمن إعطاء الأولوية لتدقيق أدوات إدارة البرامج الخارجية ومراقبة نشاط العمليات من بيئات تشغيل المطورين المرخصة. بالإضافة إلى ذلك، يحتاج مسؤولو صيانة برامج المؤسسات ومديرو الأنظمة إلى تلبية متطلبات التحديثات الفورية لتطبيقات Plex ومعالجة مشكلات الاستقرار الأخيرة الناجمة عن تحديثات Windows التجريبية.

ظهرت كلمة مرور موظفك في سجل برنامج سرقة المعلومات. ماذا تفعل الآن؟

تُسرب برمجيات خبيثة من نوع "سرقة المعلومات" بيانات الاعتماد ورموز الجلسات النشطة، مما يُمكّن المهاجمين من تجاوز المصادقة متعددة العوامل. وقد سلطت شركة Flare الضوء على استراتيجيات لفرق الأمن لتقييم الهويات المخترقة، والتحقق من الجلسات النشطة، ومعالجة الحسابات المتأثرة قبل أن يؤدي الوصول غير المصرح به إلى السيطرة عليها.

  • infostealer
  • mfa
قراءة المصدر الأصلي

أصبحت الولايات المتحدة الهدف الرئيسي لحملة تصيد احتيالي لأنظمة إدارة المراقبة عن بعد (RMM) تمتد عبر 46 دولة

كشفت دراسة أجرتها شركة ANY.RUN عن حملة تصيد احتيالي عالمية نشطة في 46 دولة، تستخدم مستندات خادعة تحمل طابع نماذج الضرائب وإشعارات الشحن والجهات الحكومية. وتعتمد هذه العملية على بنية تحتية مؤقتة من شركة Vercel لتوزيع برامج مراقبة وإدارة عن بُعد غير مصرح بها.

لماذا يهم هذا الأمر
تواجه المنظمات على مستوى العالم، وخاصة في الولايات المتحدة، عمليات نشر برامج إدارة ومراقبة عن بعد غير مصرح بها والتي تتيح الوصول عن بعد بشكل مستمر للجهات الفاعلة في التهديدات.
  • phishing
  • rmm
  • malware
قراءة المصدر الأصلي

يحذر تطبيق Plex المستخدمين من ضرورة إصلاح الثغرات الأمنية فوراً

أصدرت شركة Plex بيانًا عاجلاً تطلب فيه من المستخدمين تحديث برامج سطح المكتب وخوادم الوسائط الخاصة بهم على الفور لسد العديد من الثغرات الأمنية.

  • plex
  • patch
قراءة المصدر الأصلي

يحوّل المهاجمون بيئة تشغيل Node.js الموثوقة إلى أداة لنشر البرامج الضارة في الهجمات المستهدفة.

أفادت شركة سيمانتك بأن جهات تهديد تستغل بيئة تشغيل Node.js (node.exe) الموقّعة رسميًا لنشر برمجيات خبيثة مكتوبة بلغة جافا سكريبت. وقد استهدفت هذه الأنشطة قطاعات الحكومة والتكنولوجيا والضيافة، مستخدمةً تقنيات مثل EtherHiding ومفاتيح تشغيل التسجيل لضمان استمرارية الوصول.

لماذا يهم هذا الأمر
يتجاوز المهاجمون ضوابط الأمان القائمة على التوقيعات عن طريق تنفيذ نصوص جافا سكريبت خبيثة داخل ملفات البرامج الرسمية والموثوقة.
  • nodejs
  • malware
قراءة المصدر الأصلي

أعلنت مايكروسوفت أن تحديث ويندوز KB5120998 يعيد ضبط إعدادات سطح المكتب

أكدت مايكروسوفت وجود مشكلة في التحديث التجريبي KB5120998 لشهر أغسطس 2026 لنظام التشغيل ويندوز حيث يتم إعادة تعيين إعدادات سطح المكتب أو فقدانها بعد التثبيت.

لماذا يهم هذا الأمر
يواجه مستخدمو نظام التشغيل ويندوز ومسؤولو النظام الذين يقومون بتثبيت تحديثات المعاينة فقدانًا في الإعدادات وسلوكًا غير متوقع لسطح المكتب.
  • microsoft
  • windows
قراءة المصدر الأصلي

أبرز النقاط

  • ربطت ANY.RUN 601 حالة من حملة التصيد الاحتيالي RMM عبر 46 دولة، مع توجيه 45٪ من الاستهداف إلى الولايات المتحدة.
  • أفادت شركة Symantec بأن الجهات الفاعلة في مجال التهديدات تستخدم ملفات Node.js الثنائية الرسمية والموقعة (node.exe) لتنفيذ البرامج النصية الضارة والحفاظ على استمراريتها.
  • حثت شركة Plex المستخدمين على تحديث برامج سطح المكتب وخوادم الوسائط على الفور لحل العديد من الثغرات الأمنية.
  • أكدت مايكروسوفت أن تحديث KB5120998 التجريبي لشهر أغسطس 2026 يتسبب في إعادة ضبط إعدادات سطح المكتب أو فقدانها على أجهزة ويندوز المتأثرة.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998