CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

תקיפות RAT איראניות מכוונות ל-macOS, 22,000 שרתי Exchange שלא תוקנו, ופריצת מפתחות API של METR

התדרוך של היום מכסה תוכנות זדוניות איראניות חוצות פלטפורמות המכוונות ללינוקס ול-macOS, חשיפה לשרתי Microsoft Exchange, טקטיקות הנדסה חברתית וגניבת אשראי מבוססי בינה מלאכותית.

גורמי איום מתמקדים יותר ויותר בהישג יד חוצה פלטפורמות ובמנגנוני אספקה חוזרים ונשנים ובעלי מורכבות נמוכה. הקבוצה האיראנית Nimbus Manticore פורסת תוכנות זדוניות של Node.js ו-JavaScript כנגד מטרות macOS ו-Linux במסווה של משימות גיוס, בעוד שטכניקות ClickFix מנצלות אינטראקציה עם המשתמש כדי לעקוף לחלוטין הגנות סריקה.

במקביל, ניהול פגיעויות תשתית נותר נקודת חשיפה עיקרית. כמעט 22,000 שרתי Microsoft Exchange נותרו פגיעים לפגיעה מוחלטת בתיבת דואר, דבר המדגים כיצד היגיינת ההיקף הבסיסית ממשיכה לפגר אחרי וקטורי איום ידועים.

כמעט 22,000 שרתי Microsoft Exchange פגיעים להתקפות חטיפה

כמעט 22,000 שרתי Microsoft Exchange שנחשפו באינטרנט נותרו ללא תיקון כנגד פגיעות עוקפת אימות בעלת חומרה גבוהה, המאפשרת לתוקפים לחטוף את כל תיבות הדואר של המשתמשים.

למה זה חשוב
ארגונים המפעילים שרתי Exchange שלא תוקנו עומדים בפני סיכון מיידי לפגיעה מלאה בדוא"ל, דליפת נתונים ותזוזה רוחבית ברשת הארגון שלהם.
מה לעשות
התיקון חשף באופן מיידי את שרתי Microsoft Exchange כדי לפתור את הפגיעות של עקיפת האימות.
  • Microsoft
  • Exchange
  • patch
קריאת המקור המלא

האקרים איראנים מתחזים למגייסים כדי לספק בדיקות קידוד חוצות פלטפורמות באמצעות RATs

קבוצת הפריצה האיראנית Nimbus Manticore יוחסה לשתי משפחות של תוכנות זדוניות שלא תועדו בעבר, המדגישות את ההתפתחות המתמשכת של מערך הכלים שלה וסביר להניח שמרחיבות את טביעת הרגל שלה להדבקת מערכות לינוקס ו-Apple macOS באמצעות סוסים טרויאניים לגישה מרחוק (RATs) חוצי פלטפורמות שפותחו באמצעות Node.

  • macOS
  • Linux
  • phishing
  • malware
קריאת המקור המלא

גורמי איום לא רוצים התקפות טובות יותר. הם רוצים התקפות שניתן לחזור עליהן

גורמי איום מעדיפים במידה רבה שיטות תקיפה פשוטות וחוזרות. מיקרוסופט מדווחת כי הנדסה חברתית של ClickFix - שבה משתמשים מוטעים להריץ פקודות לוח כתיבה דרך הטרמינל - היוותה 47% מהתקיפות הראשוניות, בעוד ש-Bitdefender מצאה ש-84% מהאירועים בחומרה גבוהה מינפו חיים מחוץ לאדמה...

למה זה חשוב
התקפות עוקפות יותר ויותר כלי אבטחה מסורתיים משום שהן מסתמכות על פעולות משתמש וקבצי בינארי לגיטימיים של המערכת ולא על תוכנות זדוניות או ניצול לרעה של תוכנות.
  • endpoint
קריאת המקור המלא

תוקפים גונבים מפתח API של METR וצורכים נקודות זיכוי של בינה מלאכותית בשווי של כ-600,000 דולר

חברת הרווח METR חשפה שני אירועי אבטחה בשנת 2026. בחודש מרץ, גורמי איום גנבו מפתח API של הסקה וצרכו כ-600,000 דולר בזיכויים של בינה מלאכותית. בחודש מאי, תוקפים חקרו באופן שיטתי את התשתית הציבורית וניסו לנצל נקודת קצה חשופה.

למה זה חשוב
חשיפות של אישורי API ונקודות קצה ציבוריות שתצורתן שגויה עלולות להוביל להפסד כספי עצום עקב ניצול לרעה של משאבים, גם אם הנתונים הפנימיים הבסיסיים נותרים שלמים.
  • API
קריאת המקור המלא

חמישה ונצואלים הודו באשמה בפיגועי גניבה בכספומטים בארה"ב

חמישה אזרחים ונצואלים הודו בארה"ב בביצוע מתקפות גניבה באמצעות כספומטים, בהן השתמשו בתוכנה זדונית כדי לאלץ מכשירי מזומנים לרוקן כסף פיזי.

  • ATM
  • malware
קריאת המקור המלא

עיקרי הדברים

  • Nimbus Manticore משתמשת בבדיקות קידוד מותקפות על ידי טרויאנים המכילות תוכנות זדוניות של NodeRabbit ו-PollCat כדי למקד בפלטפורמות macOS ו-Linux.
  • כמעט 22,000 שרתי Microsoft Exchange שנחשפו נותרו ללא תיקון כנגד תקלה בעקיפת אימות המאפשרת פגיעה בתיבת דואר.
  • מיקרוסופט זיהתה את הנדסת החברתית של ClickFix כווקטור הגישה הראשוני הנפוץ ביותר בשנה שעברה, והיוותה 47% מההתראות.
  • תוקפים פרצו מפתח API בארגון ללא מטרות רווח למחקר בינה מלאכותית METR, וצרכו כ-600,000 דולר בזיכויים להסקת מסקנות.
  • NimbusManticore
  • NodeRabbit
  • PollCat
  • RAT
  • SpearPhishing