CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Named Pipes Sedang Diserang: Mengamankan Komunikasi Antar Proses Windows

Pengarahan hari ini mencakup penyalahgunaan driver saat booting, kredensial AWS yang terekspos, serangan rantai pasokan melalui npm, phishing Microsoft Teams, dan keamanan named pipe Windows.

Tim infrastruktur cloud dan administrator sistem harus bertindak terlebih dahulu dengan mengaudit kredensial API aktif dan membatasi izin manipulasi driver lokal. Ketika komponen bawaan dan repositori pengembang menjadi vektor eksekusi, pertahanan berlapis dan kontrol akses yang ketat sangat penting.

Ratusan kunci AWS yang bocor memberikan kendali penuh atas akun perusahaan.

Lebih dari 9.300 kunci akses AWS yang terekspos secara publik antara Agustus 2022 dan Agustus 2026 masih aktif, berpotensi memungkinkan akses tanpa kendali ke akun cloud perusahaan yang disusupi.

  • aws
Baca sumber asli

14 Paket npm yang Tersusupi Trojan Menyebarkan Backdoor RedC2 4.0 Linux dengan C2 yang Dibantu AI

Para peneliti keamanan siber telah menemukan serangkaian paket npm yang disusupi trojan yang menyamar sebagai utilitas kalender dan streak yang berfungsi, tetapi dirancang untuk secara diam-diam menyebarkan implan Linux berbasis kecerdasan buatan (AI) yang disebut RedC2 4.0.

  • npm
  • linux
  • backdoor
  • malware
Baca sumber asli

Malware SynkLoader baru disebarkan melalui kampanye phishing Microsoft Teams.

Sebuah keluarga malware yang baru diidentifikasi bernama SynkLoader disebarkan melalui kampanye phishing Microsoft Teams. Malware ini mencuri kredensial korban dengan menampilkan layar kunci palsu.

Mengapa ini penting
Organisasi yang menggunakan Microsoft Teams menjadi sasaran serangan phishing yang dirancang untuk membajak kredensial pengguna melalui layar login palsu yang meyakinkan.
  • phishing
  • microsoft
  • synkloader
  • credentials
Baca sumber asli

Driver Microsoft Defender sendiri dapat dimanfaatkan untuk menghapus perangkat lunak keamanan saat booting.

Check Point Research menunjukkan bahwa driver BTR.sys yang sah milik Microsoft Defender dapat dimanfaatkan untuk mengeksekusi modifikasi file dan registri tingkat kernel secara sembarangan pada sistem Windows mulai dari Windows 7 hingga Windows 11 25H2.

  • microsoft
  • windows
  • defender
  • driver
Baca sumber asli

Named Pipes Sedang Diserang: Mengamankan Komunikasi Antar Proses Windows

Named pipe Windows menyediakan komunikasi antarproses yang cepat, tetapi kontrol akses yang lemah dapat mengekspos layanan istimewa ke proses yang tidak tepercaya. ThreatLocker menyoroti verifikasi titik akhir, otorisasi perintah, validasi input, dan hak akses yang terbatas untuk mengamankan komunikasi named pipe.

Mengapa ini penting
Organisasi yang mengandalkan komunikasi antarproses Windows berisiko mengalami peningkatan hak akses lokal jika named pipes tidak memiliki mekanisme kontrol akses yang tepat.
  • windows
  • interprocess
  • threatlocker
Baca sumber asli

Poin-poin utama

  • Check Point Research mendemonstrasikan bagaimana driver BTR.sys yang ditandatangani oleh Microsoft Defender dapat disalahgunakan untuk operasi file tingkat kernel.
  • Lebih dari 9.300 kunci akses AWS yang terekspos yang dihasilkan antara Agustus 2022 dan Agustus 2026 masih aktif dan rentan terhadap penyalahgunaan.
  • Sebuah keluarga malware baru bernama SynkLoader menargetkan pengguna Microsoft Teams melalui phishing untuk mencuri kredensial dengan layar kunci palsu.
  • RedC2
  • SynkLoader
  • BTRsys