CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Kata Sandi Karyawan Anda Muncul dalam Log Pencuri Informasi. Lalu Apa yang Harus Anda Lakukan?

Pengarahan hari ini mencakup kampanye phishing RMM global, penyalahgunaan runtime Node.js, patch keamanan Plex, risiko infostealer, dan masalah pengaturan ulang desktop Windows.

Tim keamanan harus memprioritaskan audit alat manajemen perangkat lunak eksternal dan memantau aktivitas proses dari runtime pengembang yang sah. Selain itu, pengelola perangkat lunak perusahaan dan administrator sistem perlu menangani persyaratan patching segera untuk aplikasi Plex dan mengatasi masalah stabilitas terbaru yang disebabkan oleh pembaruan pratinjau Windows.

Kata Sandi Karyawan Anda Muncul dalam Log Pencuri Informasi. Lalu Apa yang Harus Anda Lakukan?

Log malware infostealer membocorkan kredensial dan token sesi aktif, memungkinkan penyerang untuk melewati otentikasi multi-faktor (MFA). Flare menyoroti strategi bagi tim keamanan untuk mengevaluasi identitas yang disusupi, memverifikasi sesi aktif, dan memperbaiki akun yang terpengaruh sebelum akses tidak sah menyebabkan pengambilalihan.

  • infostealer
  • mfa
Baca sumber asli

AS Menjadi Target Utama Kampanye Phishing RMM yang Meliputi 46 Negara

Riset ANY.RUN mengungkapkan kampanye phishing global yang aktif di 46 negara yang menggunakan dokumen umpan bertema formulir pajak, pemberitahuan pengiriman, dan lembaga pemerintah. Operasi ini bergantung pada infrastruktur Vercel sekali pakai untuk mengirimkan perangkat lunak pemantauan dan manajemen jarak jauh (RMM) yang tidak sah.

Mengapa ini penting
Organisasi di seluruh dunia, khususnya di AS, menghadapi penyebaran perangkat lunak RMM tanpa izin yang memungkinkan akses jarak jauh terus-menerus bagi pelaku ancaman.
  • phishing
  • rmm
  • malware
Baca sumber asli

Plex memperingatkan pengguna untuk segera menambal kerentanan keamanan.

Plex telah mengeluarkan pemberitahuan mendesak yang meminta pengguna untuk segera memperbarui klien desktop dan instalasi server media mereka untuk menambal berbagai kerentanan keamanan.

  • plex
  • patch
Baca sumber asli

Penyerang Mengubah Runtime Node.js yang Tepercaya Menjadi Alat Pengiriman Malware dalam Serangan yang Ditargetkan

Symantec melaporkan bahwa pelaku ancaman menyalahgunakan runtime Node.js (node.exe) yang sah dan telah ditandatangani untuk mengirimkan muatan JavaScript berbahaya. Aktivitas tersebut menargetkan sektor pemerintahan, teknologi, dan perhotelan menggunakan teknik seperti EtherHiding dan kunci Run registri untuk persistensi.

Mengapa ini penting
Penyerang melewati kontrol keamanan berbasis tanda tangan dengan mengeksekusi skrip JavaScript berbahaya di dalam biner perangkat lunak resmi dan tepercaya.
  • nodejs
  • malware
Baca sumber asli

Microsoft menyatakan pembaruan Windows KB5120998 mereset pengaturan desktop.

Microsoft mengkonfirmasi adanya masalah pada pembaruan pratinjau KB5120998 Agustus 2026 untuk Windows di mana pengaturan desktop direset atau hilang setelah instalasi.

Mengapa ini penting
Pengguna akhir Windows dan administrator sistem yang menginstal pembaruan pratinjau menghadapi kehilangan konfigurasi dan perilaku desktop yang tidak terduga.
  • microsoft
  • windows
Baca sumber asli

Poin-poin utama

  • ANY.RUN menghubungkan 601 kasus kampanye phishing RMM di 46 negara, dengan 45% target diarahkan ke Amerika Serikat.
  • Symantec melaporkan bahwa pelaku ancaman menggunakan biner Node.js resmi yang ditandatangani (node.exe) untuk mengeksekusi skrip berbahaya dan mempertahankan keberlangsungan aktivitasnya.
  • Plex mendesak pengguna untuk segera memperbarui klien desktop dan server media guna mengatasi berbagai kerentanan keamanan.
  • Microsoft mengkonfirmasi bahwa pembaruan pratinjau KB5120998 Agustus 2026 menyebabkan pengaturan desktop direset atau hilang pada perangkat Windows yang terpengaruh.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998