خلاصه روزانه
رمز عبور کارمند شما در یک گزارش سرقت اطلاعات ظاهر شد. حالا چه باید کرد؟
جلسه توجیهی امروز شامل کمپینهای فیشینگ جهانی RMM، سوءاستفاده از زمان اجرای Node.js، وصلههای امنیتی Plex، خطرات سرقت اطلاعات و مشکلات ریست دسکتاپ ویندوز میشود.
5 خبر3 دقیقه مطالعه

تیمهای امنیتی باید حسابرسی ابزارهای مدیریت نرمافزار خارجی و نظارت بر فعالیت فرآیند از زمانهای اجرای قانونی توسعهدهندگان را در اولویت قرار دهند. علاوه بر این، نگهدارندگان نرمافزارهای سازمانی و مدیران سیستم باید الزامات وصلهگذاری فوری برای برنامههای Plex را برطرف کرده و مشکلات پایداری اخیر ناشی از بهروزرسانیهای پیشنمایش ویندوز را بررسی کنند.
رمز عبور کارمند شما در یک گزارش سرقت اطلاعات ظاهر شد. حالا چه باید کرد؟
بدافزار Infostealer اطلاعات محرمانه و توکنهای جلسات فعال را افشا میکند و به مهاجمان امکان میدهد تا احراز هویت چند عاملی (MFA) را دور بزنند. Flare استراتژیهایی را برای تیمهای امنیتی برجسته کرده است تا هویتهای آسیبدیده را ارزیابی کنند، جلسات فعال را تأیید کنند و حسابهای آسیبدیده را قبل از اینکه دسترسی غیرمجاز منجر به تصرف شود، اصلاح کنند.
ایالات متحده به هدف اصلی کمپین فیشینگ RMM در ۴۶ کشور تبدیل شد
تحقیقات ANY.RUN یک کمپین فیشینگ جهانی فعال در ۴۶ کشور را نشان داد که از اسناد فریبنده با مضامین فرمهای مالیاتی، اطلاعیههای حمل و نقل و سازمانهای دولتی استفاده میکند. این عملیات برای ارائه نرمافزار نظارت و مدیریت از راه دور (RMM) غیرمجاز به زیرساخت یکبار مصرف Vercel متکی است.
- چرا اهمیت دارد
- سازمانها در سطح جهان، به ویژه در ایالات متحده، با استقرار غیرمجاز نرمافزارهای RMM مواجه هستند که امکان دسترسی مداوم از راه دور را برای عوامل تهدید فراهم میکند.
Plex به کاربران هشدار میدهد که فوراً آسیبپذیریهای امنیتی را وصله کنند
شرکت Plex با انتشار یک هشدار فوری، از کاربران درخواست کرده است که فوراً نرمافزارهای دسکتاپ و سرورهای رسانهای خود را بهروزرسانی کنند تا چندین آسیبپذیری امنیتی را برطرف کنند.
مهاجمان در حملات هدفمند، Runtime معتبر Node.js را به ابزاری برای توزیع بدافزار تبدیل میکنند.
سیمانتک گزارش داد که عاملان تهدید از زمان اجرای قانونی و امضا شده Node.js (node.exe) برای ارائه بارهای مخرب جاوا اسکریپت سوءاستفاده میکنند. این فعالیت بخشهای دولتی، فناوری و مهماننوازی را با استفاده از تکنیکهایی مانند EtherHiding و کلیدهای رجیستری برای ماندگاری هدف قرار داده است.
- چرا اهمیت دارد
- مهاجمان با اجرای اسکریپتهای مخرب جاوا اسکریپت در داخل فایلهای باینری نرمافزارهای رسمی و مورد اعتماد، کنترلهای امنیتی مبتنی بر امضا را دور میزنند.
مایکروسافت میگوید بهروزرسانی ویندوز KB5120998 تنظیمات دسکتاپ را به حالت اولیه برمیگرداند
مایکروسافت وجود مشکلی را در بهروزرسانی پیشنمایش KB5120998 آگوست 2026 برای ویندوز تأیید کرد که در آن تنظیمات دسکتاپ پس از نصب، بازنشانی یا از بین میرفتند.
- چرا اهمیت دارد
- کاربران نهایی ویندوز و مدیران سیستم هنگام نصب بهروزرسانیهای پیشنمایش با از دست رفتن پیکربندی و رفتار غیرمنتظره دسکتاپ مواجه میشوند.
نکات کلیدی
- ANY.RUN، ۶۰۱ مورد از حملات فیشینگ RMM را در ۴۶ کشور مرتبط دانست که ۴۵ درصد از آنها ایالات متحده را هدف قرار داده بودند.
- سیمانتک گزارش داد که عاملان تهدید از فایلهای باینری رسمی و امضا شده Node.js (node.exe) برای اجرای اسکریپتهای مخرب و حفظ پایداری استفاده میکنند.
- Plex از کاربران خواست تا فوراً کلاینتهای دسکتاپ و سرورهای رسانهای را بهروزرسانی کنند تا چندین آسیبپذیری امنیتی برطرف شود.
- مایکروسافت تأیید کرد که بهروزرسانی پیشنمایش KB5120998 در آگوست 2026 باعث میشود تنظیمات دسکتاپ در دستگاههای ویندوزی آسیبدیده ریست شود یا از بین برود.