CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Named Pipes unter Beschuss: Sicherung der Windows-Interprozesskommunikation

Das heutige Briefing behandelt den Missbrauch von Boot-Treibern, offengelegte AWS-Zugangsdaten, Lieferkettenangriffe über npm, Phishing in Microsoft Teams und die Sicherheit von Named Pipes in Windows.

Cloud-Infrastrukturteams und Systemadministratoren sollten zunächst die aktiven API-Zugangsdaten überprüfen und die Berechtigungen zur Manipulation lokaler Treiber einschränken. Wenn integrierte Komponenten und Entwickler-Repositories zu Einfallstore für Schadcode werden, sind mehrschichtige Sicherheitsvorkehrungen und strenge Zugriffskontrollen unerlässlich.

Hunderte geleakte AWS-Schlüssel ermöglichen die vollständige Kontrolle über Unternehmenskonten

Mehr als 9.300 AWS-Zugriffsschlüssel, die zwischen August 2022 und August 2026 öffentlich zugänglich gemacht wurden, sind weiterhin aktiv und ermöglichen möglicherweise einen unkontrollierten Zugriff auf kompromittierte Cloud-Konten von Unternehmen.

  • aws
Original lesen

14 infizierte npm-Pakete öffnen RedC2 4.0 Linux-Hintertür mit KI-gestütztem C2-Zugriff

Cybersicherheitsforscher haben eine Reihe von Trojaner-verschlüsselten npm-Paketen entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, aber so konstruiert sind, dass sie heimlich ein KI-gestütztes Linux-Implantat mit dem Namen RedC2 4.0 einschleusen.

  • npm
  • linux
  • backdoor
  • malware
Original lesen

Neue SynkLoader-Malware in Microsoft Teams-Phishing-Kampagne eingeschleust

Eine neu identifizierte Malware-Familie namens SynkLoader wird über Phishing-Kampagnen in Microsoft Teams verbreitet. Die Malware stiehlt die Anmeldeinformationen der Opfer, indem sie einen gefälschten Sperrbildschirm anzeigt.

Warum das wichtig ist
Organisationen, die Microsoft Teams nutzen, sind Ziel von Phishing-Angriffen, die darauf abzielen, Benutzerdaten durch überzeugende gefälschte Anmeldebildschirme zu stehlen.
  • phishing
  • microsoft
  • synkloader
  • credentials
Original lesen

Der Treiber von Microsoft Defender kann missbraucht werden, um Sicherheitssoftware beim Systemstart zu löschen.

Check Point Research hat gezeigt, dass der legitime BTR.sys-Treiber von Microsoft Defender missbraucht werden kann, um beliebige Datei- und Registrierungsänderungen auf Kernel-Ebene auf Windows-Systemen von Windows 7 bis Windows 11 25H2 durchzuführen.

  • microsoft
  • windows
  • defender
  • driver
Original lesen

Named Pipes unter Beschuss: Sicherung der Windows-Interprozesskommunikation

Windows Named Pipes ermöglichen eine schnelle Interprozesskommunikation, doch schwache Zugriffskontrollen können privilegierte Dienste nicht vertrauenswürdigen Prozessen zugänglich machen. ThreatLocker hebt die Bedeutung von Endpunktverifizierung, Befehlsautorisierung, Eingabevalidierung und eng begrenzten Berechtigungen hervor, um die Named-Pipe-Kommunikation abzusichern.

Warum das wichtig ist
Organisationen, die auf die Interprozesskommunikation von Windows angewiesen sind, riskieren eine lokale Rechteausweitung, wenn Named Pipes keine angemessenen Zugriffskontrollmechanismen aufweisen.
  • windows
  • interprocess
  • threatlocker
Original lesen

Die wichtigsten Punkte

  • Check Point Research demonstrierte, wie der signierte BTR.sys-Treiber von Microsoft Defender für Dateivorgänge auf Kernel-Ebene missbraucht werden kann.
  • Mehr als 9.300 ungeschützte AWS-Zugriffsschlüssel, die zwischen August 2022 und August 2026 generiert wurden, sind weiterhin aktiv und anfällig für Missbrauch.
  • Eine neue Malware-Familie namens SynkLoader zielt über Phishing auf Microsoft Teams-Benutzer ab, um mithilfe gefälschter Sperrbildschirme Anmeldeinformationen zu stehlen.
  • RedC2
  • SynkLoader
  • BTRsys