CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Das Passwort Ihres Mitarbeiters ist in einem Infostealer-Protokoll aufgetaucht. Was nun?

Das heutige Briefing behandelt globale RMM-Phishing-Kampagnen, den Missbrauch der Node.js-Laufzeitumgebung, Plex-Sicherheitspatches, Infostealer-Risiken und Probleme beim Zurücksetzen von Windows-Desktop-Computern.

Sicherheitsteams müssen der Prüfung externer Softwareverwaltungstools und der Überwachung von Prozessaktivitäten legitimer Entwicklerumgebungen Priorität einräumen. Darüber hinaus müssen Softwareentwickler und Systemadministratoren in Unternehmen dringende Patch-Anforderungen für Plex-Anwendungen erfüllen und die jüngsten Stabilitätsprobleme beheben, die durch Windows-Vorschauupdates verursacht wurden.

Das Passwort Ihres Mitarbeiters ist in einem Infostealer-Protokoll aufgetaucht. Was nun?

Infostealer-Malware-Protokolle legen Anmeldeinformationen und aktive Sitzungstoken offen, wodurch Angreifer die Multi-Faktor-Authentifizierung (MFA) umgehen können. Flare hob Strategien hervor, mit denen Sicherheitsteams kompromittierte Identitäten analysieren, aktive Sitzungen überprüfen und betroffene Konten wiederherstellen können, bevor unbefugter Zugriff zur Übernahme führt.

  • infostealer
  • mfa
Original lesen

Die USA werden zum Hauptziel einer RMM-Phishing-Kampagne, die sich über 46 Länder erstreckt

Recherchen von ANY.RUN deckten eine globale Phishing-Kampagne auf, die in 46 Ländern aktiv ist und Köderdokumente verwendet, die Steuerformularen, Versandbenachrichtigungen und Regierungsbehörden nachempfunden sind. Die Operation nutzt die temporäre Infrastruktur von Vercel, um unautorisierte Software für Fernüberwachung und -verwaltung (RMM) zu verbreiten.

Warum das wichtig ist
Organisationen weltweit, insbesondere in den USA, sehen sich mit unautorisierten RMM-Software-Implementierungen konfrontiert, die Bedrohungsakteuren einen dauerhaften Fernzugriff ermöglichen.
  • phishing
  • rmm
  • malware
Original lesen

Plex warnt Nutzer, Sicherheitslücken umgehend zu beheben.

Plex hat eine dringende Empfehlung herausgegeben und fordert die Nutzer auf, ihre Desktop-Clients und Medienserver-Installationen umgehend zu aktualisieren, um mehrere Sicherheitslücken zu schließen.

  • plex
  • patch
Original lesen

Angreifer missbrauchen vertrauenswürdige Node.js-Laufzeitumgebung als Werkzeug zur Malware-Verbreitung bei gezielten Angriffen

Symantec meldete, dass Angreifer die legitime, signierte Node.js-Laufzeitumgebung (node.exe) missbrauchen, um schädliche JavaScript-Payloads einzuschleusen. Die Angriffe zielten auf Regierungsstellen, Technologieunternehmen und das Gastgewerbe ab und nutzten Techniken wie EtherHiding und Registry-Run-Keys zur Persistenz.

Warum das wichtig ist
Angreifer umgehen signaturbasierte Sicherheitskontrollen, indem sie bösartige JavaScript-Skripte innerhalb offizieller, vertrauenswürdiger Software-Binärdateien ausführen.
  • nodejs
  • malware
Original lesen

Microsoft gibt an, dass das Windows-Update KB5120998 die Desktop-Einstellungen zurücksetzt.

Microsoft bestätigte ein Problem im KB5120998 August 2026 Preview-Update für Windows, bei dem die Desktop-Einstellungen nach der Installation zurückgesetzt werden oder verloren gehen.

Warum das wichtig ist
Windows-Endbenutzer und Systemadministratoren, die Vorschau-Updates installieren, müssen mit Konfigurationsverlusten und unerwartetem Desktop-Verhalten rechnen.
  • microsoft
  • windows
Original lesen

Die wichtigsten Punkte

  • ANY.RUN brachte 601 Fälle einer RMM-Phishing-Kampagne in 46 Ländern in Verbindung, wobei 45 % der Angriffe auf die Vereinigten Staaten abzielten.
  • Symantec berichtete, dass Bedrohungsakteure offizielle, signierte Node.js-Binärdateien (node.exe) verwenden, um bösartige Skripte auszuführen und sich dauerhaft im System einzunisten.
  • Plex forderte die Nutzer dringend auf, Desktop-Clients und Medienserver umgehend zu aktualisieren, um mehrere Sicherheitslücken zu beheben.
  • Microsoft bestätigte, dass das Vorschauupdate KB5120998 vom August 2026 dazu führt, dass die Desktop-Einstellungen auf betroffenen Windows-Geräten zurückgesetzt werden oder verloren gehen.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998