CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

SilkParasite-Spionage, über 14.500 gehackte Dahua-Geräte und die StopAndProtect-Kampagne

Das heutige Briefing enthält Details zu KI-gestützter SilkParasite-Malware, die auf Zentralasien abzielt, weit verbreiteten Kompromittierungen von Dahua-IoT-Geräten und einer WordPress-gesteuerten Malware-Kampagne.

Netzwerkadministratoren und IoT-Betreiber sollten die Behebung der Sicherheitslücken umgehend priorisieren. Besitzer von Dahua-Geräten müssen Authentifizierungs-Bypässe beheben und unnötige P2P-Relays deaktivieren, während WordPress-Website-Betreiber die von der StopAndProtect-Kampagne genutzten Installationen überprüfen müssen.

Diese Operationen demonstrieren, wie Angreifer Automatisierung und bestehende, ungeschützte Infrastrukturen nutzen, um Cyberkriminalität und Spionageoperationen gleichzeitig auszuweiten.

SilkParasite-Spionagekampagne zielt mit fünf neuen RATs auf zentralasiatische Regierungen ab

Ein Bedrohungscluster mit Verbindungen nach China namens SilkParasite wurde dabei beobachtet, wie er mithilfe von sieben verschiedenen Remote-Access-Tools (RATs) Regierungsstellen in Zentralasien ins Visier nahm. Fünf dieser RATs – DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT und NodeEdgeRAT – waren bisher nicht dokumentiert und verwenden KI-gestützte Köder sowie von Menschen entwickelten Code.

Warum das wichtig ist
Die Regierungsnetzwerke Zentralasiens sehen sich mit verdeckten Cyber-Spionagekampagnen konfrontiert, die neuartige Malware-Varianten einsetzen, welche darauf ausgelegt sind, Standarderkennungsmechanismen zu umgehen.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
Original lesen

Hacker kompromittierten über 14.500 Dahua-Geräte durch Angriffe auf Zugangsdaten, Umgehungen der Authentifizierung und P2P-Angriffe.

Die Operation CameraSwarm kompromittierte zwischen Juni und Juli 2026 über 14.530 Dahua-Geräte mithilfe von Credential-Angriffen, zwei Sicherheitslücken zur Umgehung der Authentifizierung und einer P2P-Relay-Technik. Über 1.900 Geräte wurden mit permanenten Benutzerkonten konfiguriert, wobei die Kompromittierungen sich auf die Ukraine und Russland konzentrierten.

Warum das wichtig ist
Organisationen, die Dahua-Hardware ungeschützt einsetzen, laufen Gefahr, dass Geräte übernommen und unbefugt über nicht authentifizierte P2P-Relays und Authentifizierungs-Bypass-Schwachstellen zugegriffen wird.
Was zu tun ist
Aktualisieren Sie die Firmware Ihres Dahua-Geräts auf die neueste Version mit den behobenen Fehlern, deaktivieren Sie die P2P-Funktionalität, falls diese nicht benötigt wird, und überprüfen Sie die Konten auf unbekannte Benutzer.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
Original lesen

StopAndProtect nutzt fast 2.000 gehackte WordPress-Websites, um Schadsoftware zu verbreiten und Daten zu stehlen.

Cybersicherheitsforscher haben eine globale Cyberkriminalitätsoperation aufgedeckt, die Tausende von gehackten WordPress-Websites als Infrastruktur missbraucht, um Malware zu verbreiten, infizierte Hosts zu übernehmen, gestohlene Dokumente, Screenshots und Aktivitätsprotokolle zu speichern, die zur Verfolgung des Status der Aktivität erstellt wurden.

Warum das wichtig ist
WordPress-Website-Betreiber riskieren, dass ihre Infrastruktur zur Verbreitung von Schadsoftware missbraucht wird, während Endnutzer durch ClickFix-Köder mit Ransomware und dem Diebstahl von Zugangsdaten konfrontiert werden.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
Original lesen

Phishing 3.0: Der Kampf verlagert sich zu Agent gegen Agent

Die meisten E-Mail-Abwehrsysteme erfüllen immer noch denselben Zweck wie vor zehn Jahren.

  • Phishing
  • AI
Original lesen

Microsoft behebt bekanntes Problem, das zu Abstürzen von Windows Defender führt

Microsoft hat ein bekanntes Problem behoben, bei dem Windows Defender nach einem kürzlich erschienenen Sicherheitsupdate mit Zugriffsverletzungsfehlern der Version 0xc0000005 abstürzte.

Warum das wichtig ist
Die betroffenen Windows-Endpunkte waren aufgrund von Dienstausfällen bis zur Installation eines Patches ohne aktiven Windows Defender-Schutz.
  • Microsoft
  • Windows
  • Defender
Original lesen

Die wichtigsten Punkte

  • Aktualisieren Sie umgehend die Firmware Ihres Dahua-Geräts und deaktivieren Sie die P2P-Relays, um eine Ausnutzung durch Operation CameraSwarm zu verhindern.
  • Bitdefender berichtet über eine Kampagne von SilkParasite mit Verbindungen nach China, bei der fünf neue RATs gegen zentralasiatische Regierungen eingesetzt werden.
  • Check Point deckte auf, dass StopAndProtect fast 2.000 gehackte WordPress-Websites nutzte, um Ransomware zu hosten und Daten zu stehlen.
  • Microsoft hat einen Fehler in Windows Defender behoben, der nach einem Sicherheitsupdate zu Abstürzen mit dem Fehlercode 0xc0000005 (Zugriffsverletzung) führte.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT