CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Botnet Linux Evooo1Bot baru mengubah router menjadi node relai lalu lintas.

Pengarahan hari ini mencakup botnet router Linux baru, eksploitasi aktif terhadap celah keamanan otentikasi macOS, skema penipuan bank senilai €30 juta, dan penambahan watermark pada teks menggunakan AI.

Tim keamanan harus memprioritaskan pembaruan perangkat lunak pada router gateway yang terhubung ke internet dan perangkat akhir macOS sesegera mungkin untuk memblokir akses tidak sah dan pengalihan lalu lintas. Sementara itu, tindakan penegakan hukum menyoroti kebutuhan kritis untuk mengaudit penyedia layanan pihak ketiga yang terhubung ke infrastruktur keuangan.

Peretas ditangkap karena terlibat dalam penipuan perbankan senilai lebih dari €30 juta dengan memanfaatkan celah keamanan penyedia layanan.

Penegak hukum menangkap empat orang di Brasil dan mendakwa tiga orang di Eropa terkait penipuan perbankan senilai 30 juta euro. Para pelaku memanfaatkan celah keamanan pada penyedia layanan pihak ketiga untuk menguras dana dari rekening nasabah Commerzbank.

Mengapa ini penting
Kerentanan penyedia layanan pihak ketiga dapat mengekspos infrastruktur perusahaan yang sensitif dan data keuangan pelanggan terhadap akses tanpa izin.
Apa yang harus dilakukan
Tinjau kontrol akses dan integrasi API dengan penyedia layanan pihak ketiga yang memproses data keuangan penting.
Baca sumber asli

Botnet Linux Evooo1Bot baru mengubah router menjadi node relai lalu lintas.

Botnet Linux modular berbasis Mirai baru bernama Evooo1Bot secara aktif menargetkan perangkat gateway yang terhubung ke internet. Malware ini menginfeksi router yang rentan dan mengubahnya menjadi node relay lalu lintas SOCKS5.

  • Linux
  • botnet
  • Mirai
Baca sumber asli

Peretas mengeksploitasi celah berbagi layar macOS untuk menyebarkan penambang Monero.

Pusat Keamanan Siber Nasional Belanda (NCSC) memperingatkan bahwa peretas secara aktif mengeksploitasi kerentanan bypass otentikasi macOS setelah kode eksploitasi publik muncul.

  • macOS
  • exploit
Baca sumber asli

Rantai Serangan Modern: Memikirkan Kembali Keamanan Google Workspace di Era AI

Serangan terhadap Google Workspace tidak selalu dimulai dengan phishing.

  • Google
  • Workspace
  • OAuth
Baca sumber asli

Bagaimana Anthropic berencana untuk memberi tanda air pada teks yang dihasilkan AI oleh Claude

Mungkin akan segera lebih mudah untuk mengidentifikasi konten yang dihasilkan AI, bahkan jika itu bukan jenis postingan "Bukan X, tapi Y" yang biasa Anda temui di LinkedIn dan media sosial lainnya.

  • AI
Baca sumber asli

Poin-poin utama

  • Lakukan pembaruan pada router yang terhubung ke internet untuk mencegah infeksi oleh varian modular Evooo1Bot Mirai.
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5