תדריך יומי
Named Pipes תחת מתקפה: אבטחת תקשורת בין-תהליכית של Windows
התדרוך של היום מכסה שימוש לרעה במנהלי התקנים בזמן אתחול, חשיפה של אישורי AWS, מתקפות שרשרת אספקה באמצעות npm, פישינג ב-Microsoft Teams ואבטחת Named Pipe ב-Windows.
5 ידיעות2 דקות קריאה

צוותי תשתית ענן ומנהלי מערכת צריכים לפעול תחילה על ידי ביקורת אישורי API פעילים והגבלת הרשאות מניפולציה מקומיות של מנהלי התקנים. כאשר רכיבים מובנים ומאגרי מפתחים הופכים לווקטורים לביצוע, הגנה מעמיקה ובקרות גישה קפדניות הן קריטיות.
מאות מפתחות AWS שדלפו מעניקים שליטה מלאה על חשבונות ארגוניים
יותר מ-9,300 מפתחות גישה של AWS שנחשפו בפומבי בין אוגוסט 2022 לאוגוסט 2026 נותרו פעילים, מה שעלול לאפשר גישה בלתי מבוקרת לחשבונות ענן ארגוניים שנפגעו.
14 חבילות npm שהועברו לטרויאנים מפילות דלת אחורית של RedC2 4.0 לינוקס עם C2 בסיוע בינה מלאכותית
חוקרי אבטחת סייבר גילו קבוצה של חבילות npm מותקפות על ידי טרויאנים, המתחזות ללוח שנה ורצף יישומים, אך תוכננו לספק בחשאי שתל לינוקס המופעל על ידי בינה מלאכותית (AI) המכונה RedC2 4.0.
תוכנה זדונית חדשה של SynkLoader נדחפה לקמפיין פישינג של Microsoft Teams
משפחת תוכנות זדוניות חדשה בשם SynkLoader מועברת באמצעות קמפיינים של פישינג ב-Microsoft Teams. התוכנה הזדונית גונבת פרטי גישה של הקורבן על ידי הצגת מסך נעילה מזויף.
- למה זה חשוב
- ארגונים המשתמשים ב-Microsoft Teams נמצאים תחת השפעת התקפות פישינג שנועדו לחטוף פרטי כניסה של משתמשים באמצעות מסכי כניסה מזויפים ומשכנעים.
ניתן להשתמש בדרייבר של מיקרוסופט דיפנדר עצמו כדי למחוק תוכנת אבטחה בעת האתחול
מחקר צ'ק פוינט הראה כי ניתן להשתמש במנהל ההתקן הלגיטימי BTR.sys של Microsoft Defender כדי לבצע שינויים שרירותיים בקבצים וברישום ברמת הליבה במערכות Windows מ-Windows 7 עד Windows 11 25H2.
Named Pipes תחת מתקפה: אבטחת תקשורת בין-תהליכית של Windows
Named-pipe של Windows מספק תקשורת מהירה בין תהליכים, אך בקרות גישה חלשות עלולות לחשוף שירותים פריבילגיים לתהליכים לא מהימנים. ThreatLocker מדגיש אימות נקודות קצה, הרשאת פקודות, אימות קלט והרשאות בהיקף צר כדי לאבטח את התקשורת named-pipe.
- למה זה חשוב
- ארגונים המסתמכים על תקשורת בין-תהליכית של Windows מסתכנים בהסלמת הרשאות מקומיות אם ל- named pipes אין מנגנוני בקרת גישה מתאימים.
עיקרי הדברים
- חברת המחקר של Check Point הדגימה כיצד ניתן לנצל לרעה את מנהל ההתקן החתום BTR.sys של Microsoft Defender לצורך פעולות קבצים ברמת הליבה.
- מעל 9,300 מפתחות גישה חשופים של AWS שנוצרו בין אוגוסט 2022 לאוגוסט 2026 נותרו פעילים ופגיעים לשימוש לרעה.
- משפחת תוכנות זדוניות חדשה בשם SynkLoader מכוונת למשתמשי Microsoft Teams באמצעות פישינג כדי לאסוף אישורים עם מסכי נעילה מזויפים.