CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Szpiegostwo SilkParasite, zhakowanie ponad 14 500 urządzeń Dahua i kampania StopAndProtect

Dzisiejszy briefing zawiera szczegółowe informacje na temat wspomaganego sztuczną inteligencją złośliwego oprogramowania SilkParasite atakującego Azję Środkową, szeroko rozpowszechnionych włamań do urządzeń IoT Dahua oraz kampanii rozsyłającej złośliwe oprogramowanie za pośrednictwem WordPressa.

Administratorzy sieci i operatorzy IoT powinni natychmiast priorytetowo traktować działania naprawcze. Właściciele urządzeń Dahua muszą naprawić błędy omijania uwierzytelniania i wyłączyć niepotrzebne przekaźniki P2P, a właściciele witryn WordPress muszą przeprowadzić audyt instalacji używanych w ramach kampanii StopAndProtect.

Operacje te pokazują, w jaki sposób atakujący wykorzystują automatyzację i istniejącą, odsłoniętą infrastrukturę, aby jednocześnie skalować działania cyberprzestępców i szpiegów.

Kampania szpiegowska SilkParasite atakuje rządy Azji Środkowej pięcioma nowymi RAT-ami

Zaobserwowano klaster zagrożeń o nazwie SilkParasite, związany z Chinami, atakujący organy rządowe Azji Środkowej za pomocą siedmiu rodzin narzędzi zdalnego dostępu (RAT). Pięć z nich – DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT i NodeEdgeRAT – nie zostało wcześniej udokumentowanych i wykorzystuje wabiki wspomagane przez sztuczną inteligencję oraz kod stworzony przez ludzi.

Dlaczego to ważne
Sieci rządowe Azji Środkowej stają w obliczu ukrytych kampanii cybernetycznego szpiegostwa wykorzystujących nowe szczepy złośliwego oprogramowania, zaprojektowane w celu omijania standardowych mechanizmów wykrywania.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
Przeczytaj oryginał

Hakerzy włamali się do ponad 14 500 urządzeń Dahua, wykorzystując ataki uwierzytelniające, obejścia uwierzytelniania i P2P

W ramach operacji CameraSwarm w okresie od czerwca do lipca 2026 roku doszło do naruszenia bezpieczeństwa ponad 14 530 urządzeń Dahua, wykorzystując ataki uwierzytelniające, dwie luki w zabezpieczeniach umożliwiające obejście uwierzytelniania oraz technikę przekazywania P2P. Ponad 1900 urządzeń zostało skonfigurowanych z kontami trwałymi, a naruszenia bezpieczeństwa koncentrowały się na Ukrainie i Rosji.

Dlaczego to ważne
Organizacje, których sprzęt Dahua został wykryty, narażają się na ryzyko przejęcia urządzenia i nieautoryzowanego dostępu za pośrednictwem nieautoryzowanych przekaźników P2P i luk w zabezpieczeniach omijających uwierzytelnianie.
Co zrobić
Zaktualizuj oprogramowanie układowe urządzenia Dahua do najnowszej wersji, wyłącz funkcję P2P, jeśli nie jest wymagana, i sprawdź konta pod kątem nieznanych użytkowników.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
Przeczytaj oryginał

StopAndProtect wykorzystuje prawie 2000 zhakowanych witryn WordPress do rozprzestrzeniania złośliwego oprogramowania i kradzieży danych

Badacze zajmujący się bezpieczeństwem cybernetycznym wykryli globalną operację cyberprzestępczości, w ramach której tysiące zhakowanych witryn WordPress wykorzystuje się jako infrastrukturę do rozprzestrzeniania złośliwego oprogramowania, przejmowania kontroli nad zainfekowanymi hostami, przechowywania skradzionych dokumentów, zrzutów ekranu i dzienników aktywności tworzonych w celu śledzenia statusu aktywności.

Dlaczego to ważne
Właściciele witryn WordPress narażają się na ryzyko wykorzystania infrastruktury do rozprzestrzeniania złośliwego oprogramowania, a użytkownicy końcowi są narażeni na ataki ransomware i kradzież danych uwierzytelniających za pośrednictwem wabików ClickFix.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
Przeczytaj oryginał

Phishing 3.0: Walka przenosi się na agentów

Większość zabezpieczeń przed pocztą elektroniczną nadal działa tak samo, jak dekadę temu.

  • Phishing
  • AI
Przeczytaj oryginał

Firma Microsoft naprawia znany problem powodujący awarie programu Windows Defender

Firma Microsoft rozwiązała znany problem, w wyniku którego program Windows Defender ulegał awarii z błędem naruszenia dostępu 0xc0000005 po ostatniej aktualizacji zabezpieczeń.

Dlaczego to ważne
Dotknięte problemem punkty końcowe z systemem Windows pozostały bez aktywnej ochrony programu Windows Defender z powodu awarii usługi, dopóki nie zainstalowano poprawki.
  • Microsoft
  • Windows
  • Defender
Przeczytaj oryginał

Najważniejsze wnioski

  • Natychmiast zaktualizuj oprogramowanie sprzętowe urządzenia Dahua i wyłącz przekaźniki P2P, aby zapobiec wykorzystaniu luki w zabezpieczeniach Operation CameraSwarm.
  • Bitdefender informuje o kampanii SilkParasite, której celem jest powiązanie z Chinami. Wykorzystano w niej pięć nowych RAT-ów przeciwko rządom Azji Środkowej.
  • Check Point odkrył, że StopAndProtect wykorzystuje blisko 2000 zhakowanych witryn WordPress do hostowania oprogramowania ransomware i kradzieży danych.
  • Firma Microsoft usunęła błąd programu Windows Defender powodujący awarie z powodu naruszenia dostępu 0xc0000005 po aktualizacji zabezpieczeń.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT