दैनिक ब्रीफिंग
नेम्ड पाइप्स पर हमला: विंडोज इंटरप्रोसेस कम्युनिकेशन को सुरक्षित करना
आज की ब्रीफिंग में बूट-टाइम ड्राइवर के दुरुपयोग, उजागर AWS क्रेडेंशियल्स, npm के माध्यम से सप्लाई चेन हमलों, माइक्रोसॉफ्ट टीम्स फ़िशिंग और विंडोज नेम्ड पाइप सुरक्षा को शामिल किया गया है।
5 खबरें3 मिनट पठन

क्लाउड इन्फ्रास्ट्रक्चर टीमों और सिस्टम प्रशासकों को सबसे पहले सक्रिय API क्रेडेंशियल्स की ऑडिटिंग करके और स्थानीय ड्राइवर हेरफेर अनुमतियों को प्रतिबंधित करके कार्रवाई करनी चाहिए। जब अंतर्निहित घटक और डेवलपर रिपॉजिटरी निष्पादन के लिए माध्यम बन जाते हैं, तो गहन सुरक्षा और सख्त पहुंच नियंत्रण अत्यंत महत्वपूर्ण हो जाते हैं।
लीक हुई सैकड़ों AWS कुंजियों से कॉर्पोरेट खातों पर पूर्ण नियंत्रण प्राप्त हो गया है।
अगस्त 2022 और अगस्त 2026 के बीच सार्वजनिक रूप से उजागर हुई 9,300 से अधिक AWS एक्सेस कुंजी अभी भी सक्रिय हैं, जिससे समझौता किए गए कॉर्पोरेट क्लाउड खातों तक अनियंत्रित पहुंच की संभावना बनी हुई है।
14 ट्रोजनयुक्त npm पैकेज AI-सहायता प्राप्त C2 के साथ RedC2 4.0 लिनक्स बैकडोर छोड़ते हैं
साइबर सुरक्षा शोधकर्ताओं ने ट्रोजन से प्रभावित एनपीएम पैकेजों का एक समूह खोजा है जो कार्यशील कैलेंडर और स्ट्रीक यूटिलिटीज के रूप में छद्मवेश धारण करते हैं, लेकिन इन्हें गुप्त रूप से आर्टिफिशियल इंटेलिजेंस (एआई) द्वारा संचालित लिनक्स इम्प्लांट, जिसे रेडसी2 4.0 कहा जाता है, को वितरित करने के लिए डिज़ाइन किया गया है।
Microsoft Teams फ़िशिंग अभियान में नया SynkLoader मैलवेयर फैलाया गया
SynkLoader नामक एक नए मैलवेयर परिवार की पहचान की गई है, जिसे Microsoft Teams फ़िशिंग अभियानों के माध्यम से भेजा जा रहा है। यह मैलवेयर नकली लॉक स्क्रीन दिखाकर पीड़ित के पहचान पत्र चुरा लेता है।
- यह क्यों मायने रखता है
- माइक्रोसॉफ्ट टीम्स का उपयोग करने वाले संगठन फ़िशिंग हमलों का निशाना बनते हैं, जिनका उद्देश्य विश्वसनीय नकली लॉगिन स्क्रीन के माध्यम से उपयोगकर्ता के क्रेडेंशियल को चुराना होता है।
Microsoft Defender के अपने ड्राइवर का दुरुपयोग करके बूट के समय सुरक्षा सॉफ़्टवेयर को डिलीट किया जा सकता है।
चेक प्वाइंट रिसर्च ने प्रदर्शित किया कि माइक्रोसॉफ्ट डिफेंडर के वैध BTR.sys ड्राइवर का उपयोग विंडोज 7 से लेकर विंडोज 11 25H2 तक के विंडोज सिस्टम पर मनमाने कर्नेल-स्तरीय फ़ाइल और रजिस्ट्री संशोधनों को निष्पादित करने के लिए एक हथियार के रूप में किया जा सकता है।
नेम्ड पाइप्स पर हमला: विंडोज इंटरप्रोसेस कम्युनिकेशन को सुरक्षित करना
विंडोज़ नेम्ड पाइप्स प्रक्रियाओं के बीच तेज़ संचार प्रदान करते हैं, लेकिन कमज़ोर पहुँच नियंत्रण विशेषाधिकार प्राप्त सेवाओं को अविश्वसनीय प्रक्रियाओं के लिए असुरक्षित बना सकते हैं। थ्रेट लॉकर नेम्ड पाइप संचार को सुरक्षित करने के लिए एंडपॉइंट सत्यापन, कमांड प्राधिकरण, इनपुट सत्यापन और सीमित दायरे वाले विशेषाधिकारों पर ज़ोर देता है।
- यह क्यों मायने रखता है
- विंडोज इंटरप्रोसेस संचार पर निर्भर संगठनों को स्थानीय विशेषाधिकार वृद्धि का खतरा होता है यदि नामित पाइपों में उचित पहुंच नियंत्रण तंत्र की कमी हो।
मुख्य बिंदु
- चेक प्वाइंट रिसर्च ने प्रदर्शित किया कि माइक्रोसॉफ्ट डिफेंडर के हस्ताक्षरित BTR.sys ड्राइवर का दुरुपयोग कर्नेल-स्तर के फ़ाइल संचालन के लिए कैसे किया जा सकता है।
- अगस्त 2022 और अगस्त 2026 के बीच उत्पन्न 9,300 से अधिक उजागर AWS एक्सेस कुंजी अभी भी सक्रिय हैं और दुरुपयोग के प्रति संवेदनशील हैं।
- SynkLoader नामक मैलवेयर का एक नया परिवार नकली लॉक स्क्रीन के माध्यम से फ़िशिंग करके Microsoft Teams उपयोगकर्ताओं को निशाना बना रहा है और उनके क्रेडेंशियल चुरा रहा है।