CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

رمز عبور کارمند شما در یک گزارش سرقت اطلاعات ظاهر شد. حالا چه باید کرد؟

جلسه توجیهی امروز شامل کمپین‌های فیشینگ جهانی RMM، سوءاستفاده از زمان اجرای Node.js، وصله‌های امنیتی Plex، خطرات سرقت اطلاعات و مشکلات ریست دسکتاپ ویندوز می‌شود.

تیم‌های امنیتی باید حسابرسی ابزارهای مدیریت نرم‌افزار خارجی و نظارت بر فعالیت فرآیند از زمان‌های اجرای قانونی توسعه‌دهندگان را در اولویت قرار دهند. علاوه بر این، نگهدارندگان نرم‌افزارهای سازمانی و مدیران سیستم باید الزامات وصله‌گذاری فوری برای برنامه‌های Plex را برطرف کرده و مشکلات پایداری اخیر ناشی از به‌روزرسانی‌های پیش‌نمایش ویندوز را بررسی کنند.

رمز عبور کارمند شما در یک گزارش سرقت اطلاعات ظاهر شد. حالا چه باید کرد؟

بدافزار Infostealer اطلاعات محرمانه و توکن‌های جلسات فعال را افشا می‌کند و به مهاجمان امکان می‌دهد تا احراز هویت چند عاملی (MFA) را دور بزنند. Flare استراتژی‌هایی را برای تیم‌های امنیتی برجسته کرده است تا هویت‌های آسیب‌دیده را ارزیابی کنند، جلسات فعال را تأیید کنند و حساب‌های آسیب‌دیده را قبل از اینکه دسترسی غیرمجاز منجر به تصرف شود، اصلاح کنند.

  • infostealer
  • mfa
خواندن منبع اصلی

ایالات متحده به هدف اصلی کمپین فیشینگ RMM در ۴۶ کشور تبدیل شد

تحقیقات ANY.RUN یک کمپین فیشینگ جهانی فعال در ۴۶ کشور را نشان داد که از اسناد فریبنده با مضامین فرم‌های مالیاتی، اطلاعیه‌های حمل و نقل و سازمان‌های دولتی استفاده می‌کند. این عملیات برای ارائه نرم‌افزار نظارت و مدیریت از راه دور (RMM) غیرمجاز به زیرساخت یکبار مصرف Vercel متکی است.

چرا اهمیت دارد
سازمان‌ها در سطح جهان، به ویژه در ایالات متحده، با استقرار غیرمجاز نرم‌افزارهای RMM مواجه هستند که امکان دسترسی مداوم از راه دور را برای عوامل تهدید فراهم می‌کند.
  • phishing
  • rmm
  • malware
خواندن منبع اصلی

Plex به کاربران هشدار می‌دهد که فوراً آسیب‌پذیری‌های امنیتی را وصله کنند

شرکت Plex با انتشار یک هشدار فوری، از کاربران درخواست کرده است که فوراً نرم‌افزارهای دسکتاپ و سرورهای رسانه‌ای خود را به‌روزرسانی کنند تا چندین آسیب‌پذیری امنیتی را برطرف کنند.

  • plex
  • patch
خواندن منبع اصلی

مهاجمان در حملات هدفمند، Runtime معتبر Node.js را به ابزاری برای توزیع بدافزار تبدیل می‌کنند.

سیمانتک گزارش داد که عاملان تهدید از زمان اجرای قانونی و امضا شده Node.js (node.exe) برای ارائه بارهای مخرب جاوا اسکریپت سوءاستفاده می‌کنند. این فعالیت بخش‌های دولتی، فناوری و مهمان‌نوازی را با استفاده از تکنیک‌هایی مانند EtherHiding و کلیدهای رجیستری برای ماندگاری هدف قرار داده است.

چرا اهمیت دارد
مهاجمان با اجرای اسکریپت‌های مخرب جاوا اسکریپت در داخل فایل‌های باینری نرم‌افزارهای رسمی و مورد اعتماد، کنترل‌های امنیتی مبتنی بر امضا را دور می‌زنند.
  • nodejs
  • malware
خواندن منبع اصلی

مایکروسافت می‌گوید به‌روزرسانی ویندوز KB5120998 تنظیمات دسکتاپ را به حالت اولیه برمی‌گرداند

مایکروسافت وجود مشکلی را در به‌روزرسانی پیش‌نمایش KB5120998 آگوست 2026 برای ویندوز تأیید کرد که در آن تنظیمات دسکتاپ پس از نصب، بازنشانی یا از بین می‌رفتند.

چرا اهمیت دارد
کاربران نهایی ویندوز و مدیران سیستم هنگام نصب به‌روزرسانی‌های پیش‌نمایش با از دست رفتن پیکربندی و رفتار غیرمنتظره دسکتاپ مواجه می‌شوند.
  • microsoft
  • windows
خواندن منبع اصلی

نکات کلیدی

  • ANY.RUN، ۶۰۱ مورد از حملات فیشینگ RMM را در ۴۶ کشور مرتبط دانست که ۴۵ درصد از آنها ایالات متحده را هدف قرار داده بودند.
  • سیمانتک گزارش داد که عاملان تهدید از فایل‌های باینری رسمی و امضا شده Node.js (node.exe) برای اجرای اسکریپت‌های مخرب و حفظ پایداری استفاده می‌کنند.
  • Plex از کاربران خواست تا فوراً کلاینت‌های دسکتاپ و سرورهای رسانه‌ای را به‌روزرسانی کنند تا چندین آسیب‌پذیری امنیتی برطرف شود.
  • مایکروسافت تأیید کرد که به‌روزرسانی پیش‌نمایش KB5120998 در آگوست 2026 باعث می‌شود تنظیمات دسکتاپ در دستگاه‌های ویندوزی آسیب‌دیده ریست شود یا از بین برود.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998