CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Accordo da 400 milioni di dollari tra TikTok e la FTC, malware nella catena di fornitura di Android Auto, backdoor in npm RedC2

Il briefing odierno tratterà l'accordo da 400 milioni di dollari raggiunto da TikTok in materia di privacy, le botnet nelle autoradio Android, i pacchetti npm infettati da trojan, il phishing su Teams e la sicurezza IPC di Windows.

Gli aggressori continuano a sfruttare vettori operativi affidabili, come i registri npm e gli strumenti di aggiornamento legittimi, per compromettere gli endpoint e distribuire backdoor.

Gli hacker infettano le unità principali Android per auto con malware botnet proxy.

Un attacco alla catena di approvvigionamento, mirato alle centraline idrauliche per auto basate su Android, sfrutta un'applicazione legittima di aggiornamento del dispositivo per distribuire malware. Le centraline compromesse vengono trasformate in nodi proxy per botnet o utilizzate per commettere frodi pubblicitarie.

  • android
  • botnet
  • malware
Leggi la fonte originale

14 pacchetti npm infettati da trojan rilasciano la backdoor RedC2 4.0 per Linux con C2 assistito dall'IA

Alcuni ricercatori nel campo della sicurezza informatica hanno scoperto una serie di pacchetti npm infettati da trojan che si spacciano per utilità di calendario e di monitoraggio delle serie di attività, ma sono progettati per installare furtivamente un malware per Linux basato sull'intelligenza artificiale (IA), denominato RedC2 4.0.

  • npm
  • linux
  • malware
Leggi la fonte originale

Nuovo malware SynkLoader diffuso tramite una campagna di phishing su Microsoft Teams.

Un ceppo di malware precedentemente sconosciuto, denominato SynkLoader, viene diffuso tramite campagne di phishing su Microsoft Teams. Il malware visualizza una falsa schermata di blocco per rubare le credenziali degli utenti.

  • microsoft
  • teams
  • phishing
  • malware
Leggi la fonte originale

TikTok accetta un accordo da 400 milioni di dollari in una causa per violazione della privacy dei minori negli Stati Uniti.

TikTok e la società madre ByteDance hanno raggiunto un accordo da 400 milioni di dollari con il Dipartimento di Giustizia degli Stati Uniti e la Federal Trade Commission in merito a una causa intentata nel 2024. La denuncia sosteneva che la piattaforma avesse violato le leggi sulla privacy dei minori consentendo ai bambini di età inferiore ai 13 anni di creare account e ignorando le richieste di cancellazione da parte dei genitori.

  • tiktok
  • bytedance
  • privacy
  • regulation
Leggi la fonte originale

Named Pipes sotto attacco: proteggere la comunicazione tra processi Windows

ThreatLocker ha pubblicato un'analisi che illustra in dettaglio come gli aggressori possano sfruttare le debolezze dei controlli di accesso sulle named pipes di Windows. Sebbene progettate per una comunicazione interprocesso veloce, le named pipes con restrizioni insufficienti consentono a processi locali non attendibili di accedere a servizi privilegiati.

  • windows
Leggi la fonte originale

Punti chiave

  • TikTok ha accettato di pagare 400 milioni di dollari per risolvere le accuse di violazione della privacy dei minori mosse dalla FTC e dal Dipartimento di Giustizia.
  • Le app di aggiornamento legittime presenti sulle autoradio Android vengono sfruttate per diffondere botnet proxy.
  • Il malware SynkLoader viene diffuso attivamente tramite attacchi di phishing su Microsoft Teams per rubare le credenziali.
  • RedC2
  • npm
  • Linux
  • Trojanized