CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Named Pipes onder vuur: Beveiliging van Windows-interprocescommunicatie

De briefing van vandaag behandelt misbruik van opstartstuurprogramma's, gelekte AWS-referenties, aanvallen op de toeleveringsketen via npm, phishing via Microsoft Teams en de beveiliging van named pipes in Windows.

Cloudinfrastructuurteams en systeembeheerders moeten allereerst de actieve API-referenties controleren en de lokale machtigingen voor het manipuleren van stuurprogramma's beperken. Wanneer ingebouwde componenten en ontwikkelaarsrepositories kwetsbaarheden vormen voor de uitvoering van aanvallen, zijn gelaagde beveiliging en strikte toegangscontroles cruciaal.

Honderden gelekte AWS-sleutels geven volledige controle over bedrijfsaccounts.

Meer dan 9300 AWS-toegangssleutels die tussen augustus 2022 en augustus 2026 openbaar zijn gemaakt, zijn nog steeds actief, waardoor mogelijk ongecontroleerde toegang tot gecompromitteerde cloudaccounts van bedrijven mogelijk is.

  • aws
Lees het origineel

14 met Trojan besmette npm-pakketten verspreiden RedC2 4.0 Linux-achterdeur met AI-ondersteunde C2

Onderzoekers op het gebied van cyberbeveiliging hebben een reeks met een trojan geïnfecteerde npm-pakketten ontdekt die zich voordoen als werkende agenda- en streakprogramma's, maar die zijn ontworpen om stiekem een door kunstmatige intelligentie (AI) aangedreven Linux-implantaat te installeren, genaamd RedC2 4.0.

  • npm
  • linux
  • backdoor
  • malware
Lees het origineel

Nieuwe SynkLoader-malware verspreid via phishingcampagne in Microsoft Teams

Een nieuw ontdekte malwarefamilie genaamd SynkLoader wordt verspreid via phishingcampagnes gericht op Microsoft Teams. De malware steelt de inloggegevens van slachtoffers door een nep-vergrendelscherm weer te geven.

Waarom het ertoe doet
Organisaties die Microsoft Teams gebruiken, zijn doelwit van phishingaanvallen die erop gericht zijn gebruikersgegevens te stelen via overtuigende, nep-inlogschermen.
  • phishing
  • microsoft
  • synkloader
  • credentials
Lees het origineel

Het eigen stuurprogramma van Microsoft Defender kan worden misbruikt om beveiligingssoftware bij het opstarten te verwijderen.

Check Point Research heeft aangetoond dat het legitieme BTR.sys-stuurprogramma van Microsoft Defender kan worden misbruikt om willekeurige wijzigingen in bestanden en het register op kernelniveau uit te voeren op Windows-systemen van Windows 7 tot en met Windows 11 25H2.

  • microsoft
  • windows
  • defender
  • driver
Lees het origineel

Named Pipes onder vuur: Beveiliging van Windows-interprocescommunicatie

Windows-named pipes bieden snelle communicatie tussen processen, maar zwakke toegangscontroles kunnen geprivilegieerde services blootstellen aan onbetrouwbare processen. ThreatLocker benadrukt eindpuntverificatie, opdrachtautorisatie, invoervalidatie en nauwkeurig afgebakende privileges om communicatie via named pipes te beveiligen.

Waarom het ertoe doet
Organisaties die afhankelijk zijn van interprocescommunicatie binnen Windows lopen het risico op lokale privilege-escalatie als named pipes geen adequate toegangscontrolemechanismen hebben.
  • windows
  • interprocess
  • threatlocker
Lees het origineel

Belangrijkste punten

  • Check Point Research heeft aangetoond hoe het ondertekende BTR.sys-stuurprogramma van Microsoft Defender kan worden misbruikt voor bestandsbewerkingen op kernelniveau.
  • Meer dan 9300 blootgestelde AWS-toegangssleutels die tussen augustus 2022 en augustus 2026 zijn gegenereerd, zijn nog steeds actief en kwetsbaar voor misbruik.
  • Een nieuwe malwarefamilie genaamd SynkLoader richt zich via phishing op Microsoft Teams-gebruikers om inloggegevens te bemachtigen met behulp van nepvergrendelschermen.
  • RedC2
  • SynkLoader
  • BTRsys