CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Het wachtwoord van uw medewerker is in een Infostealer-logboek verschenen. Wat nu?

De briefing van vandaag behandelt wereldwijde RMM-phishingcampagnes, misbruik van de Node.js-runtime, beveiligingspatches voor Plex, risico's van infostealers en problemen met het resetten van Windows-desktops.

Beveiligingsteams moeten prioriteit geven aan het controleren van externe softwarebeheertools en het monitoren van procesactiviteit vanuit legitieme ontwikkelomgevingen. Daarnaast moeten softwarebeheerders en systeembeheerders binnen de organisatie onmiddellijk patches uitbrengen voor Plex-applicaties en de recente stabiliteitsproblemen aanpakken die zijn veroorzaakt door Windows-previewupdates.

Het wachtwoord van uw medewerker is in een Infostealer-logboek verschenen. Wat nu?

De Infostealer-malware lekt inloggegevens en actieve sessietokens, waardoor aanvallers multifactorauthenticatie (MFA) kunnen omzeilen. Flare gaf strategieën aan voor beveiligingsteams om gecompromitteerde identiteiten te evalueren, actieve sessies te verifiëren en getroffen accounts te herstellen voordat ongeautoriseerde toegang tot overname leidt.

  • infostealer
  • mfa
Lees het origineel

De VS worden het belangrijkste doelwit in een RMM-phishingcampagne die zich over 46 landen uitstrekt.

Onderzoek van ANY.RUN heeft een wereldwijde phishingcampagne aan het licht gebracht die actief is in 46 landen en gebruikmaakt van lokdocumenten met thema's zoals belastingformulieren, verzendberichten en overheidsinstanties. De operatie is afhankelijk van de tijdelijke infrastructuur van Vercel om ongeautoriseerde software voor bewaking en beheer op afstand (RMM) te verspreiden.

Waarom het ertoe doet
Organisaties wereldwijd, met name in de VS, worden geconfronteerd met ongeautoriseerde RMM-software-implementaties die aanvallers in staat stellen om permanent op afstand toegang te krijgen.
  • phishing
  • rmm
  • malware
Lees het origineel

Plex waarschuwt gebruikers om beveiligingslekken onmiddellijk te verhelpen.

Plex heeft een dringend advies uitgegeven waarin gebruikers worden verzocht hun desktopclients en mediaserverinstallaties onmiddellijk bij te werken om meerdere beveiligingslekken te dichten.

  • plex
  • patch
Lees het origineel

Aanvallers veranderen de vertrouwde Node.js-runtime in een tool voor het verspreiden van malware in gerichte aanvallen.

Symantec meldde dat cybercriminelen misbruik maken van de legitieme, ondertekende Node.js-runtime (node.exe) om kwaadaardige JavaScript-payloads te verspreiden. De activiteiten waren gericht op de overheid, de technologiesector en de horeca, waarbij technieken zoals EtherHiding en Run-sleutels in het register werden gebruikt voor persistentie.

Waarom het ertoe doet
Aanvallers omzeilen op handtekeningen gebaseerde beveiligingsmaatregelen door kwaadaardige JavaScript-scripts uit te voeren in officiële, vertrouwde softwarebestanden.
  • nodejs
  • malware
Lees het origineel

Microsoft zegt dat Windows-update KB5120998 de bureaubladinstellingen reset.

Microsoft heeft een probleem bevestigd in de preview-update KB5120998 van augustus 2026 voor Windows, waarbij bureaubladinstellingen na installatie worden gereset of verloren gaan.

Waarom het ertoe doet
Windows-gebruikers en systeembeheerders die preview-updates installeren, kunnen te maken krijgen met configuratieverlies en onverwacht gedrag van het bureaublad.
  • microsoft
  • windows
Lees het origineel

Belangrijkste punten

  • ANY.RUN koppelde 601 gevallen van een RMM-phishingcampagne in 46 landen aan elkaar, waarvan 45% gericht was op de Verenigde Staten.
  • Symantec meldde dat cybercriminelen officiële, ondertekende Node.js-binaries (node.exe) gebruikten om kwaadaardige scripts uit te voeren en persistentie te behouden.
  • Plex drong er bij gebruikers op aan om hun desktopclients en mediaservers onmiddellijk bij te werken om meerdere beveiligingslekken te verhelpen.
  • Microsoft heeft bevestigd dat de preview-update KB5120998 van augustus 2026 ervoor zorgt dat bureaubladinstellingen worden gereset of verloren gaan op de getroffen Windows-apparaten.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998