CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Le mot de passe de votre employé est apparu dans un journal de vol d'informations. Que faire maintenant ?

Le briefing d'aujourd'hui porte sur les campagnes mondiales de phishing RMM, l'utilisation abusive de l'environnement d'exécution Node.js, les correctifs de sécurité Plex, les risques de vol d'informations et les problèmes de réinitialisation des ordinateurs de bureau Windows.

Les équipes de sécurité doivent prioriser l'audit des outils de gestion de logiciels externes et la surveillance de l'activité des processus provenant des environnements d'exécution légitimes des développeurs. De plus, les responsables de la maintenance des logiciels d'entreprise et les administrateurs système doivent impérativement appliquer les correctifs nécessaires aux applications Plex et résoudre les problèmes de stabilité récemment survenus suite aux mises à jour préliminaires de Windows.

Le mot de passe de votre employé est apparu dans un journal de vol d'informations. Que faire maintenant ?

Les journaux des logiciels malveillants de type vol d'informations divulguent les identifiants et les jetons de session actifs, permettant ainsi aux attaquants de contourner l'authentification multifacteurs (MFA). Flare a mis en lumière des stratégies permettant aux équipes de sécurité d'évaluer les identités compromises, de vérifier les sessions actives et de sécuriser les comptes affectés avant qu'un accès non autorisé n'entraîne une prise de contrôle.

  • infostealer
  • mfa
Lire l'article original

Les États-Unis deviennent la cible principale d'une campagne de phishing RMM touchant 46 pays.

Une enquête menée par ANY.RUN a révélé une campagne d'hameçonnage mondiale active dans 46 pays. Cette campagne utilise des documents leurres imitant des formulaires fiscaux, des avis d'expédition et des documents d'agences gouvernementales. L'opération s'appuie sur l'infrastructure éphémère de Vercel pour diffuser des logiciels de surveillance et de gestion à distance (RMM) non autorisés.

Pourquoi c'est important
À l'échelle mondiale, et notamment aux États-Unis, les organisations sont confrontées à des déploiements non autorisés de logiciels RMM qui permettent un accès distant persistant aux acteurs malveillants.
  • phishing
  • rmm
  • malware
Lire l'article original

Plex avertit ses utilisateurs de corriger immédiatement les failles de sécurité.

Plex a publié un avis urgent demandant aux utilisateurs de mettre à jour immédiatement leurs clients de bureau et leurs installations de serveur multimédia afin de corriger de multiples failles de sécurité.

  • plex
  • patch
Lire l'article original

Des attaquants transforment l'environnement d'exécution Node.js, pourtant considéré comme fiable, en outil de diffusion de logiciels malveillants lors d'attaques ciblées.

Symantec a signalé que des acteurs malveillants exploitent l'environnement d'exécution Node.js (node.exe), légitime et signé, pour déployer des charges utiles JavaScript malveillantes. Cette activité cible les secteurs public, technologique et hôtelier, en utilisant des techniques telles que l'EtherHiding et l'insertion de clés d'exécution dans le registre pour assurer la persistance des attaques.

Pourquoi c'est important
Les attaquants contournent les contrôles de sécurité basés sur la signature en exécutant des scripts JavaScript malveillants à l'intérieur de fichiers binaires de logiciels officiels et de confiance.
  • nodejs
  • malware
Lire l'article original

Microsoft indique que la mise à jour Windows KB5120998 réinitialise les paramètres du bureau

Microsoft a confirmé un problème dans la mise à jour préliminaire KB5120998 d'août 2026 pour Windows, où les paramètres du bureau sont réinitialisés ou perdus après l'installation.

Pourquoi c'est important
Les utilisateurs finaux et les administrateurs système Windows qui installent des mises à jour en préversion risquent de perdre leur configuration et de rencontrer des comportements inattendus sur leur bureau.
  • microsoft
  • windows
Lire l'article original

Points clés

  • ANY.RUN a recensé 601 cas de campagne de phishing RMM dans 46 pays, dont 45 % ciblaient les États-Unis.
  • Symantec a signalé que des acteurs malveillants utilisaient des binaires Node.js officiels et signés (node.exe) pour exécuter des scripts malveillants et maintenir leur persistance.
  • Plex a exhorté ses utilisateurs à mettre à jour immédiatement leurs clients de bureau et leurs serveurs multimédias afin de corriger de multiples failles de sécurité.
  • Microsoft a confirmé que la mise à jour préliminaire KB5120998 d'août 2026 entraîne la réinitialisation ou la perte des paramètres du bureau sur les appareils Windows concernés.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998