CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Spionaggio di SilkParasite, oltre 14.500 dispositivi Dahua hackerati e campagna StopAndProtect

Il briefing odierno illustra in dettaglio il malware SilkParasite, che sfrutta l'intelligenza artificiale e prende di mira l'Asia centrale, le diffuse compromissioni dei dispositivi IoT di Dahua e una campagna malware veicolata tramite WordPress.

Gli amministratori di rete e gli operatori IoT dovrebbero dare priorità immediata alla risoluzione del problema. I possessori di dispositivi Dahua devono correggere le vulnerabilità che aggirano l'autenticazione e disabilitare i relay P2P non necessari, mentre i proprietari di siti WordPress devono verificare le installazioni utilizzate dalla campagna StopAndProtect.

Queste operazioni dimostrano come gli aggressori sfruttino l'automazione e le infrastrutture esistenti esposte per scalare simultaneamente le attività di criminalità informatica e di spionaggio.

La campagna di spionaggio di SilkParasite prende di mira i governi dell'Asia centrale con cinque nuovi RAT (topi radioattivi).

È stato osservato un gruppo di minacce legate alla Cina, denominato SilkParasite, che prende di mira enti governativi dell'Asia centrale utilizzando sette famiglie di strumenti di accesso remoto (RAT). Cinque di questi RAT — DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT e NodeEdgeRAT — non erano stati precedentemente documentati e presentano esche assistite dall'intelligenza artificiale e codice sviluppato da esseri umani.

Perché è importante
Le reti governative dell'Asia centrale si trovano ad affrontare campagne di spionaggio informatico furtive che sfruttano nuove varianti di malware progettate per eludere i meccanismi di rilevamento standard.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
Leggi la fonte originale

Gli hacker hanno compromesso oltre 14.500 dispositivi Dahua utilizzando attacchi alle credenziali, bypass dell'autenticazione e P2P.

L'operazione CameraSwarm ha compromesso oltre 14.530 dispositivi Dahua tra giugno e luglio 2026, sfruttando attacchi alle credenziali, due vulnerabilità di bypass dell'autenticazione e una tecnica di relay P2P. Oltre 1.900 dispositivi sono stati configurati con account persistenti, con le compromissioni concentrate in Ucraina e Russia.

Perché è importante
Le organizzazioni con hardware Dahua esposto rischiano il furto dei dispositivi e l'accesso non autorizzato tramite relay P2P non autenticati e vulnerabilità di bypass dell'autenticazione.
Cosa fare
Aggiorna il firmware dei dispositivi Dahua all'ultima versione corretta, disabilita la funzionalità P2P se non necessaria ed esegui un controllo degli account per individuare utenti sconosciuti.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
Leggi la fonte originale

StopAndProtect utilizza quasi 2.000 siti WordPress compromessi per diffondere malware e rubare dati.

I ricercatori nel campo della sicurezza informatica hanno segnalato un'operazione di criminalità informatica globale che sfrutta migliaia di siti web WordPress hackerati come infrastruttura per diffondere malware, prendere il controllo di host infetti, archiviare documenti rubati, screenshot e registri di attività creati per monitorare lo stato delle operazioni.

Perché è importante
I proprietari di siti WordPress rischiano che la loro infrastruttura venga sfruttata per la diffusione di malware, mentre gli utenti finali sono esposti a ransomware e furto di credenziali tramite le truffe di ClickFix.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
Leggi la fonte originale

Phishing 3.0: la lotta si sposta ad agente contro agente

La maggior parte dei sistemi di difesa contro le email svolge ancora la stessa funzione di dieci anni fa.

  • Phishing
  • AI
Leggi la fonte originale

Microsoft risolve un problema noto che causa l'arresto anomalo di Windows Defender.

Microsoft ha risolto un problema noto per cui Windows Defender si arrestava in modo anomalo con errori di violazione di accesso 0xc0000005 in seguito a un recente aggiornamento di sicurezza.

Perché è importante
Gli endpoint Windows interessati sono rimasti senza protezione attiva di Windows Defender a causa di arresti anomali del servizio, fino al rilascio della patch.
  • Microsoft
  • Windows
  • Defender
Leggi la fonte originale

Punti chiave

  • Aggiornate immediatamente il firmware dei dispositivi Dahua e disabilitate i relay P2P per prevenire lo sfruttamento dell'operazione CameraSwarm.
  • Bitdefender segnala una campagna SilkParasite legata alla Cina che utilizza cinque nuovi RAT (Remote Access Trojan) contro i governi dell'Asia centrale.
  • Check Point ha scoperto StopAndProtect che utilizzava quasi 2.000 siti WordPress compromessi per ospitare ransomware e rubare dati.
  • Microsoft ha risolto un bug di Windows Defender che causava arresti anomali con errore di violazione di accesso 0xc0000005 in seguito a un aggiornamento di sicurezza.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT