CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

La nuova botnet Linux Evooo1Bot trasforma i router in nodi di inoltro del traffico.

Il briefing odierno tratterà una nuova botnet per router Linux, lo sfruttamento attivo di una vulnerabilità di bypass dell'autenticazione macOS, una frode bancaria da 30 milioni di euro e la filigrana digitale del testo tramite intelligenza artificiale.

I team di sicurezza dovrebbero dare priorità all'aggiornamento immediato dei router gateway e degli endpoint macOS esposti a Internet per bloccare gli accessi non autorizzati e il reindirizzamento del traffico. Nel frattempo, le azioni delle forze dell'ordine evidenziano la necessità cruciale di sottoporre a verifica i fornitori di servizi di terze parti connessi alle infrastrutture finanziarie.

Arrestati hacker per una frode bancaria da 30 milioni di euro, commessa sfruttando una falla nel sistema di un fornitore di servizi.

Le forze dell'ordine hanno arrestato quattro persone in Brasile e ne hanno incriminate altre tre in Europa per una frode bancaria da 30 milioni di euro. I truffatori hanno sfruttato una falla in un fornitore di servizi esterno per sottrarre fondi dai conti dei clienti di Commerzbank.

Perché è importante
Le vulnerabilità dei fornitori di servizi di terze parti possono esporre infrastrutture aziendali sensibili e dati finanziari dei clienti ad accessi non autorizzati.
Cosa fare
Esaminare i controlli di accesso e le integrazioni API con i fornitori di servizi terzi che elaborano dati finanziari critici.
Leggi la fonte originale

La nuova botnet Linux Evooo1Bot trasforma i router in nodi di inoltro del traffico.

Una nuova botnet modulare basata su Mirai e distribuita su Linux, denominata Evooo1Bot, sta prendendo di mira attivamente i dispositivi gateway esposti a Internet. Il malware infetta i router vulnerabili e li trasforma in nodi di inoltro del traffico SOCKS5.

  • Linux
  • botnet
  • Mirai
Leggi la fonte originale

Gli hacker sfruttano una falla nella condivisione dello schermo di macOS per installare un sistema di mining di Monero.

Il Centro nazionale olandese per la sicurezza informatica (NCSC) avverte che gli hacker stanno sfruttando attivamente una vulnerabilità di bypass dell'autenticazione di macOS, dopo che è emerso pubblicamente del codice per l'exploit.

  • macOS
  • exploit
Leggi la fonte originale

La moderna catena di attacco: ripensare la sicurezza di Google Workspace nell'era dell'IA

Gli attacchi a Google Workspace non iniziano sempre con il phishing.

  • Google
  • Workspace
  • OAuth
Leggi la fonte originale

Come Anthropic intende apporre una filigrana al testo generato dall'IA di Claude

Potrebbe presto diventare più facile identificare i contenuti generati dall'intelligenza artificiale, anche se non si tratta dei soliti post del tipo "Non è X, è Y" che si trovano su LinkedIn e altri social network.

  • AI
Leggi la fonte originale

Punti chiave

  • Applicare patch ai router esposti a Internet per prevenire l'infezione da parte della variante modulare Mirai di Evooo1Bot.
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5