RINGKASAN HARIAN
Named Pipes Sedang Diserang: Mengamankan Komunikasi Antar Proses Windows
Pengarahan hari ini mencakup penyalahgunaan driver saat booting, kredensial AWS yang terekspos, serangan rantai pasokan melalui npm, phishing Microsoft Teams, dan keamanan named pipe Windows.
5 berita2 menit baca

Tim infrastruktur cloud dan administrator sistem harus bertindak terlebih dahulu dengan mengaudit kredensial API aktif dan membatasi izin manipulasi driver lokal. Ketika komponen bawaan dan repositori pengembang menjadi vektor eksekusi, pertahanan berlapis dan kontrol akses yang ketat sangat penting.
Ratusan kunci AWS yang bocor memberikan kendali penuh atas akun perusahaan.
Lebih dari 9.300 kunci akses AWS yang terekspos secara publik antara Agustus 2022 dan Agustus 2026 masih aktif, berpotensi memungkinkan akses tanpa kendali ke akun cloud perusahaan yang disusupi.
14 Paket npm yang Tersusupi Trojan Menyebarkan Backdoor RedC2 4.0 Linux dengan C2 yang Dibantu AI
Para peneliti keamanan siber telah menemukan serangkaian paket npm yang disusupi trojan yang menyamar sebagai utilitas kalender dan streak yang berfungsi, tetapi dirancang untuk secara diam-diam menyebarkan implan Linux berbasis kecerdasan buatan (AI) yang disebut RedC2 4.0.
Malware SynkLoader baru disebarkan melalui kampanye phishing Microsoft Teams.
Sebuah keluarga malware yang baru diidentifikasi bernama SynkLoader disebarkan melalui kampanye phishing Microsoft Teams. Malware ini mencuri kredensial korban dengan menampilkan layar kunci palsu.
- Mengapa ini penting
- Organisasi yang menggunakan Microsoft Teams menjadi sasaran serangan phishing yang dirancang untuk membajak kredensial pengguna melalui layar login palsu yang meyakinkan.
Driver Microsoft Defender sendiri dapat dimanfaatkan untuk menghapus perangkat lunak keamanan saat booting.
Check Point Research menunjukkan bahwa driver BTR.sys yang sah milik Microsoft Defender dapat dimanfaatkan untuk mengeksekusi modifikasi file dan registri tingkat kernel secara sembarangan pada sistem Windows mulai dari Windows 7 hingga Windows 11 25H2.
Named Pipes Sedang Diserang: Mengamankan Komunikasi Antar Proses Windows
Named pipe Windows menyediakan komunikasi antarproses yang cepat, tetapi kontrol akses yang lemah dapat mengekspos layanan istimewa ke proses yang tidak tepercaya. ThreatLocker menyoroti verifikasi titik akhir, otorisasi perintah, validasi input, dan hak akses yang terbatas untuk mengamankan komunikasi named pipe.
- Mengapa ini penting
- Organisasi yang mengandalkan komunikasi antarproses Windows berisiko mengalami peningkatan hak akses lokal jika named pipes tidak memiliki mekanisme kontrol akses yang tepat.
Poin-poin utama
- Check Point Research mendemonstrasikan bagaimana driver BTR.sys yang ditandatangani oleh Microsoft Defender dapat disalahgunakan untuk operasi file tingkat kernel.
- Lebih dari 9.300 kunci akses AWS yang terekspos yang dihasilkan antara Agustus 2022 dan Agustus 2026 masih aktif dan rentan terhadap penyalahgunaan.
- Sebuah keluarga malware baru bernama SynkLoader menargetkan pengguna Microsoft Teams melalui phishing untuk mencuri kredensial dengan layar kunci palsu.