תדריך יומי
הסיסמה של העובד שלך הופיעה ביומן של גנב מידע. מה עכשיו?
התדרוך של היום מכסה קמפיינים גלובליים של פישינג של RMM, ניצול לרעה של זמן הריצה של Node.js, תיקוני אבטחה של Plex, סיכוני גניבת מידע ובעיות איפוס שולחן העבודה של Windows.
5 ידיעות2 דקות קריאה

צוותי אבטחה חייבים לתעדף ביקורת על כלי ניהול תוכנה חיצוניים ולנטר פעילות תהליכים ממערכות ריצה לגיטימיות של מפתחים. בנוסף, מתחזקי תוכנה ארגוניות ומנהלי מערכת צריכים לטפל בדרישות תיקון מיידיות עבור יישומי Plex ולנווט בין בעיות יציבות אחרונות שנגרמו על ידי עדכוני תצוגה מקדימה של Windows.
הסיסמה של העובד שלך הופיעה ביומן של גנב מידע. מה עכשיו?
תוכנות זדוניות של Infostealer רושמות דליפות של אישורי גישה ואסימוני סשן פעילים, מה שמאפשר לתוקפים לעקוף אימות רב-גורמי (MFA). Flare הדגישה אסטרטגיות לצוותי אבטחה להערכת זהויות שנפגעו, אימות סשנים פעילים ותיקון חשבונות שנפגעו לפני שגישה לא מורשית מובילה להשתלטות.
ארה"ב הופכת למטרה העיקרית בקמפיין פישינג של RMM המשתרע על פני 46 מדינות
מחקר של ANY.RUN חשף קמפיין פישינג עולמי הפעיל ב-46 מדינות המשתמש במסמכי פיתוי המתמקדים בטפסי מס, הודעות משלוח וסוכנויות ממשלתיות. המבצע מסתמך על תשתית חד פעמית של Vercel כדי לספק תוכנה לא מורשית לניטור וניהול מרחוק (RMM).
- למה זה חשוב
- ארגונים ברחבי העולם, ובמיוחד בארה"ב, מתמודדים עם פריסות תוכנה לא מורשות של RMM המאפשרות גישה מרחוק מתמשכת עבור גורמי איום.
פלקס מזהירה את המשתמשים לתקן פגיעויות אבטחה באופן מיידי
פלקס פרסמה הודעת ייעוץ דחופה המבקשת ממשתמשים לעדכן את לקוחות שולחן העבודה ואת התקנות שרתי המדיה שלהם באופן מיידי כדי לתקן מספר פגיעויות אבטחה.
תוקפים הופכים זמן ריצה מהימן של Node.js לכלי העברת תוכנות זדוניות בהתקפות ממוקדות
סימנטק דיווחה כי גורמי איום מנצלים לרעה את זמן הריצה הלגיטימי והחתום של Node.js (node.exe) כדי לספק טעינות JavaScript זדוניות. הפעילות כוונה למגזרי הממשלה, הטכנולוגיה והמלונאות תוך שימוש בטכניקות כמו EtherHiding ומפתחות רישום לצורך שמירה על תקינות.
- למה זה חשוב
- תוקפים עוקפים בקרות אבטחה מבוססות חתימות על ידי ביצוע סקריפטי JavaScript זדוניים בתוך קבצי תוכנה בינאריים רשמיים ומהימנים.
מיקרוסופט טוענת שעדכון KB5120998 של Windows מאפס את הגדרות שולחן העבודה
מיקרוסופט אישרה בעיה בעדכון התצוגה המקדימה KB5120998 מאוגוסט 2026 עבור Windows, שבה הגדרות שולחן העבודה מאופסות או אובדות לאחר ההתקנה.
- למה זה חשוב
- משתמשי קצה של Windows ומנהלי מערכת המתקינים עדכוני תצוגה מקדימה מתמודדים עם אובדן תצורה והתנהגות בלתי צפויה של שולחן העבודה.
עיקרי הדברים
- ANY.RUN קישרה 601 מקרים של קמפיין פישינג RMM ב-46 מדינות, כאשר 45% מהמקרים כוונים לארצות הברית.
- סימנטק דיווחה על גורמי איום המשתמשים בקבצים בינאריים רשמיים וחתומים של Node.js (node.exe) כדי להפעיל סקריפטים זדוניים ולשמור על תקינותם.
- Plex קראה למשתמשים לעדכן באופן מיידי לקוחות שולחן עבודה ושרתי מדיה כדי לפתור מספר פגיעויות אבטחה.
- מיקרוסופט אישרה כי עדכון התצוגה המקדימה KB5120998 מאוגוסט 2026 גורם לאיפוס או לאובדן הגדרות שולחן העבודה במכשירי Windows מושפעים.