CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Tuberías con nombre bajo ataque: Cómo proteger la comunicación entre procesos en Windows

La sesión informativa de hoy trata sobre el abuso de controladores durante el arranque, las credenciales de AWS expuestas, los ataques a la cadena de suministro a través de npm, el phishing de Microsoft Teams y la seguridad de las tuberías con nombre de Windows.

Los equipos de infraestructura en la nube y los administradores de sistemas deben comenzar por auditar las credenciales de API activas y restringir los permisos de manipulación de controladores locales. Cuando los componentes integrados y los repositorios de desarrolladores se convierten en vectores de ejecución, la defensa en profundidad y los controles de acceso estrictos son fundamentales.

Cientos de claves de AWS filtradas otorgan control total sobre cuentas corporativas.

Más de 9.300 claves de acceso de AWS que quedaron expuestas públicamente entre agosto de 2022 y agosto de 2026 siguen activas, lo que podría permitir el acceso sin control a cuentas corporativas en la nube comprometidas.

  • aws
Leer la fuente original

14 paquetes npm troyanizados instalan una puerta trasera RedC2 4.0 para Linux con comando C2 asistido por IA.

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades de calendario y Streak funcionales, pero que están diseñados para instalar sigilosamente un implante de Linux impulsado por inteligencia artificial (IA) denominado RedC2 4.0.

  • npm
  • linux
  • backdoor
  • malware
Leer la fuente original

Nuevo malware SynkLoader distribuido en una campaña de phishing de Microsoft Teams

Una nueva familia de malware, denominada SynkLoader, se está propagando a través de campañas de phishing en Microsoft Teams. Este malware roba las credenciales de las víctimas mostrando una pantalla de bloqueo falsa.

Por qué importa
Las organizaciones que utilizan Microsoft Teams son blanco de ataques de phishing diseñados para robar las credenciales de los usuarios mediante pantallas de inicio de sesión falsas y convincentes.
  • phishing
  • microsoft
  • synkloader
  • credentials
Leer la fuente original

El propio controlador de Microsoft Defender puede utilizarse como arma para eliminar el software de seguridad al arrancar el sistema.

Check Point Research demostró que el controlador legítimo BTR.sys de Microsoft Defender puede utilizarse como arma para ejecutar modificaciones arbitrarias de archivos y del registro a nivel del kernel en sistemas Windows, desde Windows 7 hasta Windows 11 25H2.

  • microsoft
  • windows
  • defender
  • driver
Leer la fuente original

Tuberías con nombre bajo ataque: Cómo proteger la comunicación entre procesos en Windows

Las tuberías con nombre de Windows permiten una comunicación rápida entre procesos, pero los controles de acceso débiles pueden exponer servicios privilegiados a procesos no confiables. ThreatLocker destaca la verificación de puntos finales, la autorización de comandos, la validación de entradas y los privilegios de alcance limitado para proteger la comunicación mediante tuberías con nombre.

Por qué importa
Las organizaciones que dependen de la comunicación entre procesos de Windows corren el riesgo de sufrir una escalada de privilegios local si las tuberías con nombre carecen de mecanismos de control de acceso adecuados.
  • windows
  • interprocess
  • threatlocker
Leer la fuente original

Puntos clave

  • Check Point Research demostró cómo se puede abusar del controlador BTR.sys firmado de Microsoft Defender para realizar operaciones de archivos a nivel del kernel.
  • Más de 9.300 claves de acceso a AWS expuestas, generadas entre agosto de 2022 y agosto de 2026, permanecen activas y vulnerables a un uso indebido.
  • Una nueva familia de malware llamada SynkLoader está atacando a los usuarios de Microsoft Teams mediante phishing para robar credenciales con pantallas de bloqueo falsas.
  • RedC2
  • SynkLoader
  • BTRsys