תדריך יומי
הסדר FTC בסך 400 מיליון דולר בטיקטוק, תוכנה זדונית בשרשרת האספקה של אנדרואיד אוטו, דלת אחורית של npm RedC2
התדרוך של היום מכסה את הסדר הפרטיות של טיקטוק בסך 400 מיליון דולר, בוטנטים של יחידות ראש של מכוניות אנדרואיד, חבילות npm שעברו התקפות טרויאניות, פישינג של Teams ואבטחת IPC של Windows.
5 ידיעות2 דקות קריאה

תוקפים ממשיכים למנף וקטורים תפעוליים מהימנים, כגון רישומי npm וכלי עדכון לגיטימיים, כדי לפגוע בנקודות קצה ולהפיץ שתלים מסוג backdoor.
האקרים מדביקים יחידות ראש של מכוניות אנדרואיד עם תוכנה זדונית של בוטנט פרוקסי
מתקפת שרשרת אספקה המכוונת ליחידות ראש של מכוניות מבוססות אנדרואיד מנצלת אפליקציית עדכון מכשירים לגיטימית להפצת תוכנות זדוניות. יחידות רכב שנפגעו הומרות לצמתי בוטנט של פרוקסי או מנוצלות לביצוע הונאת פרסום.
14 חבילות npm שהועברו לטרויאנים מפילות דלת אחורית של RedC2 4.0 לינוקס עם C2 בסיוע בינה מלאכותית
חוקרי אבטחת סייבר גילו קבוצה של חבילות npm מותקפות על ידי טרויאנים, המתחזות ללוח שנה ורצף יישומים, אך תוכננו לספק בחשאי שתל לינוקס המופעל על ידי בינה מלאכותית (AI) המכונה RedC2 4.0.
תוכנה זדונית חדשה של SynkLoader נדחפה לקמפיין פישינג של Microsoft Teams
זן של תוכנה זדונית בשם SynkLoader, שלא היה מוכר בעבר, מופץ באמצעות קמפיינים של פישינג ב-Microsoft Teams. התוכנה הזדונית מציגה מסך נעילה מזויף כדי לאסוף פרטי גישה של משתמשים.
טיקטוק הסכימה לפשרה של 400 מיליון דולר בתביעה בארה"ב בנוגע לפרטיות ילדים
טיקטוק וחברת האם ByteDance הסכימו להסדר של 400 מיליון דולר עם משרד המשפטים האמריקאי וועדת הסחר הפדרלית בגין תביעה שהוגשה בשנת 2024. התלונה טענה כי הפלטפורמה הפרה את חוקי הפרטיות של ילדים בכך שאפשרה לילדים מתחת לגיל 13 ליצור חשבונות והתעלמה מבקשות מחיקה של הורים.
Named Pipes תחת מתקפה: אבטחת תקשורת בין-תהליכית של Windows
ThreatLocker פרסמה ניתוח המפרט כיצד תוקפים יכולים לנצל בקרות גישה חלשות ב- named pipes של Windows. בעוד ש- pipes שתוכננו לתקשורת מהירה בין תהליכים, הם אינם מוגבלים מספיק מאפשרים לתהליכים מקומיים לא מהימנים גישה לשירותים פריבילגיים.
עיקרי הדברים
- טיקטוק הסכימה לשלם 400 מיליון דולר כדי ליישב הפרות פרטיות של ילדים על ידי ה-FTC/משרד המשפטים.
- אפליקציות עדכון לגיטימיות ביחידות ראש של מכוניות מבוססות אנדרואיד מנוצלות לרעה לפריסת בוטנטים של פרוקסי.
- תוכנה זדונית של SynkLoader מועברת באופן פעיל באמצעות התקפות פישינג של Microsoft Teams במטרה לגנוב אישורים.