CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

Named Pipes תחת מתקפה: אבטחת תקשורת בין-תהליכית של Windows

התדרוך של היום מכסה שימוש לרעה במנהלי התקנים בזמן אתחול, חשיפה של אישורי AWS, מתקפות שרשרת אספקה באמצעות npm, פישינג ב-Microsoft Teams ואבטחת Named Pipe ב-Windows.

צוותי תשתית ענן ומנהלי מערכת צריכים לפעול תחילה על ידי ביקורת אישורי API פעילים והגבלת הרשאות מניפולציה מקומיות של מנהלי התקנים. כאשר רכיבים מובנים ומאגרי מפתחים הופכים לווקטורים לביצוע, הגנה מעמיקה ובקרות גישה קפדניות הן קריטיות.

מאות מפתחות AWS שדלפו מעניקים שליטה מלאה על חשבונות ארגוניים

יותר מ-9,300 מפתחות גישה של AWS שנחשפו בפומבי בין אוגוסט 2022 לאוגוסט 2026 נותרו פעילים, מה שעלול לאפשר גישה בלתי מבוקרת לחשבונות ענן ארגוניים שנפגעו.

  • aws
קריאת המקור המלא

14 חבילות npm שהועברו לטרויאנים מפילות דלת אחורית של RedC2 4.0 לינוקס עם C2 בסיוע בינה מלאכותית

חוקרי אבטחת סייבר גילו קבוצה של חבילות npm מותקפות על ידי טרויאנים, המתחזות ללוח שנה ורצף יישומים, אך תוכננו לספק בחשאי שתל לינוקס המופעל על ידי בינה מלאכותית (AI) המכונה RedC2 4.0.

  • npm
  • linux
  • backdoor
  • malware
קריאת המקור המלא

תוכנה זדונית חדשה של SynkLoader נדחפה לקמפיין פישינג של Microsoft Teams

משפחת תוכנות זדוניות חדשה בשם SynkLoader מועברת באמצעות קמפיינים של פישינג ב-Microsoft Teams. התוכנה הזדונית גונבת פרטי גישה של הקורבן על ידי הצגת מסך נעילה מזויף.

למה זה חשוב
ארגונים המשתמשים ב-Microsoft Teams נמצאים תחת השפעת התקפות פישינג שנועדו לחטוף פרטי כניסה של משתמשים באמצעות מסכי כניסה מזויפים ומשכנעים.
  • phishing
  • microsoft
  • synkloader
  • credentials
קריאת המקור המלא

ניתן להשתמש בדרייבר של מיקרוסופט דיפנדר עצמו כדי למחוק תוכנת אבטחה בעת האתחול

מחקר צ'ק פוינט הראה כי ניתן להשתמש במנהל ההתקן הלגיטימי BTR.sys של Microsoft Defender כדי לבצע שינויים שרירותיים בקבצים וברישום ברמת הליבה במערכות Windows מ-Windows 7 עד Windows 11 25H2.

  • microsoft
  • windows
  • defender
  • driver
קריאת המקור המלא

Named Pipes תחת מתקפה: אבטחת תקשורת בין-תהליכית של Windows

‏Named-pipe של Windows מספק תקשורת מהירה בין תהליכים, אך בקרות גישה חלשות עלולות לחשוף שירותים פריבילגיים לתהליכים לא מהימנים. ThreatLocker מדגיש אימות נקודות קצה, הרשאת פקודות, אימות קלט והרשאות בהיקף צר כדי לאבטח את התקשורת named-pipe.

למה זה חשוב
ארגונים המסתמכים על תקשורת בין-תהליכית של Windows מסתכנים בהסלמת הרשאות מקומיות אם ל- named pipes אין מנגנוני בקרת גישה מתאימים.
  • windows
  • interprocess
  • threatlocker
קריאת המקור המלא

עיקרי הדברים

  • חברת המחקר של Check Point הדגימה כיצד ניתן לנצל לרעה את מנהל ההתקן החתום BTR.sys של Microsoft Defender לצורך פעולות קבצים ברמת הליבה.
  • מעל 9,300 מפתחות גישה חשופים של AWS שנוצרו בין אוגוסט 2022 לאוגוסט 2026 נותרו פעילים ופגיעים לשימוש לרעה.
  • משפחת תוכנות זדוניות חדשה בשם SynkLoader מכוונת למשתמשי Microsoft Teams באמצעות פישינג כדי לאסוף אישורים עם מסכי נעילה מזויפים.
  • RedC2
  • SynkLoader
  • BTRsys