BOLLETTINO GIORNALIERO
Named Pipes sotto attacco: proteggere la comunicazione tra processi Windows
Il briefing odierno tratterà i seguenti argomenti: abuso dei driver di avvio, credenziali AWS esposte, attacchi alla catena di fornitura tramite npm, phishing su Microsoft Teams e sicurezza delle named pipe di Windows.
5 notizie2 min di lettura

I team responsabili dell'infrastruttura cloud e gli amministratori di sistema dovrebbero agire innanzitutto verificando le credenziali API attive e limitando le autorizzazioni di manipolazione dei driver locali. Quando i componenti integrati e i repository degli sviluppatori diventano vettori di esecuzione, una difesa multilivello e controlli di accesso rigorosi diventano fondamentali.
Centinaia di chiavi AWS trapelate consentono il pieno controllo degli account aziendali
Più di 9.300 chiavi di accesso AWS, rese pubbliche tra agosto 2022 e agosto 2026, risultano ancora attive, consentendo potenzialmente un accesso incontrollato agli account cloud aziendali compromessi.
14 pacchetti npm infettati da trojan rilasciano la backdoor RedC2 4.0 per Linux con C2 assistito dall'IA
Alcuni ricercatori nel campo della sicurezza informatica hanno scoperto una serie di pacchetti npm infettati da trojan che si spacciano per utilità di calendario e di monitoraggio delle serie di attività, ma sono progettati per installare furtivamente un malware per Linux basato sull'intelligenza artificiale (IA), denominato RedC2 4.0.
Nuovo malware SynkLoader diffuso tramite una campagna di phishing su Microsoft Teams.
Una nuova famiglia di malware, denominata SynkLoader, viene diffusa tramite campagne di phishing su Microsoft Teams. Il malware ruba le credenziali delle vittime visualizzando una falsa schermata di blocco.
- Perché è importante
- Le organizzazioni che utilizzano Microsoft Teams sono bersaglio di attacchi di phishing progettati per rubare le credenziali degli utenti tramite schermate di accesso false e convincenti.
Il driver di Microsoft Defender può essere utilizzato per eliminare il software di sicurezza all'avvio del sistema.
Check Point Research ha dimostrato che il driver legittimo BTR.sys di Microsoft Defender può essere utilizzato in modo improprio per eseguire modifiche arbitrarie a file e registri a livello di kernel su sistemi Windows, da Windows 7 a Windows 11 25H2.
Named Pipes sotto attacco: proteggere la comunicazione tra processi Windows
Le named pipe di Windows offrono una comunicazione interprocesso veloce, ma controlli di accesso deboli possono esporre servizi privilegiati a processi non attendibili. ThreatLocker mette in evidenza la verifica degli endpoint, l'autorizzazione dei comandi, la convalida dell'input e i privilegi ad ambito ristretto per proteggere la comunicazione tramite named pipe.
- Perché è importante
- Le organizzazioni che si affidano alla comunicazione interprocesso di Windows rischiano un'escalation dei privilegi locali se le named pipes non dispongono di adeguati meccanismi di controllo degli accessi.
Punti chiave
- Check Point Research ha dimostrato come il driver BTR.sys firmato di Microsoft Defender possa essere sfruttato per operazioni sui file a livello kernel.
- Oltre 9.300 chiavi di accesso AWS esposte, generate tra agosto 2022 e agosto 2026, rimangono attive e vulnerabili a un uso improprio.
- Una nuova famiglia di malware denominata SynkLoader prende di mira gli utenti di Microsoft Teams tramite phishing per rubare le credenziali con false schermate di blocco.