TÄGLICHES BRIEFING
Named Pipes unter Beschuss: Sicherung der Windows-Interprozesskommunikation
Das heutige Briefing behandelt den Missbrauch von Boot-Treibern, offengelegte AWS-Zugangsdaten, Lieferkettenangriffe über npm, Phishing in Microsoft Teams und die Sicherheit von Named Pipes in Windows.
5 Meldungen2 Min. Lesezeit

Cloud-Infrastrukturteams und Systemadministratoren sollten zunächst die aktiven API-Zugangsdaten überprüfen und die Berechtigungen zur Manipulation lokaler Treiber einschränken. Wenn integrierte Komponenten und Entwickler-Repositories zu Einfallstore für Schadcode werden, sind mehrschichtige Sicherheitsvorkehrungen und strenge Zugriffskontrollen unerlässlich.
Hunderte geleakte AWS-Schlüssel ermöglichen die vollständige Kontrolle über Unternehmenskonten
Mehr als 9.300 AWS-Zugriffsschlüssel, die zwischen August 2022 und August 2026 öffentlich zugänglich gemacht wurden, sind weiterhin aktiv und ermöglichen möglicherweise einen unkontrollierten Zugriff auf kompromittierte Cloud-Konten von Unternehmen.
14 infizierte npm-Pakete öffnen RedC2 4.0 Linux-Hintertür mit KI-gestütztem C2-Zugriff
Cybersicherheitsforscher haben eine Reihe von Trojaner-verschlüsselten npm-Paketen entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, aber so konstruiert sind, dass sie heimlich ein KI-gestütztes Linux-Implantat mit dem Namen RedC2 4.0 einschleusen.
Neue SynkLoader-Malware in Microsoft Teams-Phishing-Kampagne eingeschleust
Eine neu identifizierte Malware-Familie namens SynkLoader wird über Phishing-Kampagnen in Microsoft Teams verbreitet. Die Malware stiehlt die Anmeldeinformationen der Opfer, indem sie einen gefälschten Sperrbildschirm anzeigt.
- Warum das wichtig ist
- Organisationen, die Microsoft Teams nutzen, sind Ziel von Phishing-Angriffen, die darauf abzielen, Benutzerdaten durch überzeugende gefälschte Anmeldebildschirme zu stehlen.
Der Treiber von Microsoft Defender kann missbraucht werden, um Sicherheitssoftware beim Systemstart zu löschen.
Check Point Research hat gezeigt, dass der legitime BTR.sys-Treiber von Microsoft Defender missbraucht werden kann, um beliebige Datei- und Registrierungsänderungen auf Kernel-Ebene auf Windows-Systemen von Windows 7 bis Windows 11 25H2 durchzuführen.
Named Pipes unter Beschuss: Sicherung der Windows-Interprozesskommunikation
Windows Named Pipes ermöglichen eine schnelle Interprozesskommunikation, doch schwache Zugriffskontrollen können privilegierte Dienste nicht vertrauenswürdigen Prozessen zugänglich machen. ThreatLocker hebt die Bedeutung von Endpunktverifizierung, Befehlsautorisierung, Eingabevalidierung und eng begrenzten Berechtigungen hervor, um die Named-Pipe-Kommunikation abzusichern.
- Warum das wichtig ist
- Organisationen, die auf die Interprozesskommunikation von Windows angewiesen sind, riskieren eine lokale Rechteausweitung, wenn Named Pipes keine angemessenen Zugriffskontrollmechanismen aufweisen.
Die wichtigsten Punkte
- Check Point Research demonstrierte, wie der signierte BTR.sys-Treiber von Microsoft Defender für Dateivorgänge auf Kernel-Ebene missbraucht werden kann.
- Mehr als 9.300 ungeschützte AWS-Zugriffsschlüssel, die zwischen August 2022 und August 2026 generiert wurden, sind weiterhin aktiv und anfällig für Missbrauch.
- Eine neue Malware-Familie namens SynkLoader zielt über Phishing auf Microsoft Teams-Benutzer ab, um mithilfe gefälschter Sperrbildschirme Anmeldeinformationen zu stehlen.