CODZIENNY BRIEFING
Szpiegostwo SilkParasite, zhakowanie ponad 14 500 urządzeń Dahua i kampania StopAndProtect
Dzisiejszy briefing zawiera szczegółowe informacje na temat wspomaganego sztuczną inteligencją złośliwego oprogramowania SilkParasite atakującego Azję Środkową, szeroko rozpowszechnionych włamań do urządzeń IoT Dahua oraz kampanii rozsyłającej złośliwe oprogramowanie za pośrednictwem WordPressa.
5 wiadomości3 min czytania

Administratorzy sieci i operatorzy IoT powinni natychmiast priorytetowo traktować działania naprawcze. Właściciele urządzeń Dahua muszą naprawić błędy omijania uwierzytelniania i wyłączyć niepotrzebne przekaźniki P2P, a właściciele witryn WordPress muszą przeprowadzić audyt instalacji używanych w ramach kampanii StopAndProtect.
Operacje te pokazują, w jaki sposób atakujący wykorzystują automatyzację i istniejącą, odsłoniętą infrastrukturę, aby jednocześnie skalować działania cyberprzestępców i szpiegów.
Kampania szpiegowska SilkParasite atakuje rządy Azji Środkowej pięcioma nowymi RAT-ami
Zaobserwowano klaster zagrożeń o nazwie SilkParasite, związany z Chinami, atakujący organy rządowe Azji Środkowej za pomocą siedmiu rodzin narzędzi zdalnego dostępu (RAT). Pięć z nich – DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT i NodeEdgeRAT – nie zostało wcześniej udokumentowanych i wykorzystuje wabiki wspomagane przez sztuczną inteligencję oraz kod stworzony przez ludzi.
- Dlaczego to ważne
- Sieci rządowe Azji Środkowej stają w obliczu ukrytych kampanii cybernetycznego szpiegostwa wykorzystujących nowe szczepy złośliwego oprogramowania, zaprojektowane w celu omijania standardowych mechanizmów wykrywania.
Hakerzy włamali się do ponad 14 500 urządzeń Dahua, wykorzystując ataki uwierzytelniające, obejścia uwierzytelniania i P2P
W ramach operacji CameraSwarm w okresie od czerwca do lipca 2026 roku doszło do naruszenia bezpieczeństwa ponad 14 530 urządzeń Dahua, wykorzystując ataki uwierzytelniające, dwie luki w zabezpieczeniach umożliwiające obejście uwierzytelniania oraz technikę przekazywania P2P. Ponad 1900 urządzeń zostało skonfigurowanych z kontami trwałymi, a naruszenia bezpieczeństwa koncentrowały się na Ukrainie i Rosji.
- Dlaczego to ważne
- Organizacje, których sprzęt Dahua został wykryty, narażają się na ryzyko przejęcia urządzenia i nieautoryzowanego dostępu za pośrednictwem nieautoryzowanych przekaźników P2P i luk w zabezpieczeniach omijających uwierzytelnianie.
- Co zrobić
- Zaktualizuj oprogramowanie układowe urządzenia Dahua do najnowszej wersji, wyłącz funkcję P2P, jeśli nie jest wymagana, i sprawdź konta pod kątem nieznanych użytkowników.
StopAndProtect wykorzystuje prawie 2000 zhakowanych witryn WordPress do rozprzestrzeniania złośliwego oprogramowania i kradzieży danych
Badacze zajmujący się bezpieczeństwem cybernetycznym wykryli globalną operację cyberprzestępczości, w ramach której tysiące zhakowanych witryn WordPress wykorzystuje się jako infrastrukturę do rozprzestrzeniania złośliwego oprogramowania, przejmowania kontroli nad zainfekowanymi hostami, przechowywania skradzionych dokumentów, zrzutów ekranu i dzienników aktywności tworzonych w celu śledzenia statusu aktywności.
- Dlaczego to ważne
- Właściciele witryn WordPress narażają się na ryzyko wykorzystania infrastruktury do rozprzestrzeniania złośliwego oprogramowania, a użytkownicy końcowi są narażeni na ataki ransomware i kradzież danych uwierzytelniających za pośrednictwem wabików ClickFix.
Phishing 3.0: Walka przenosi się na agentów
Większość zabezpieczeń przed pocztą elektroniczną nadal działa tak samo, jak dekadę temu.
Firma Microsoft naprawia znany problem powodujący awarie programu Windows Defender
Firma Microsoft rozwiązała znany problem, w wyniku którego program Windows Defender ulegał awarii z błędem naruszenia dostępu 0xc0000005 po ostatniej aktualizacji zabezpieczeń.
- Dlaczego to ważne
- Dotknięte problemem punkty końcowe z systemem Windows pozostały bez aktywnej ochrony programu Windows Defender z powodu awarii usługi, dopóki nie zainstalowano poprawki.
Najważniejsze wnioski
- Natychmiast zaktualizuj oprogramowanie sprzętowe urządzenia Dahua i wyłącz przekaźniki P2P, aby zapobiec wykorzystaniu luki w zabezpieczeniach Operation CameraSwarm.
- Bitdefender informuje o kampanii SilkParasite, której celem jest powiązanie z Chinami. Wykorzystano w niej pięć nowych RAT-ów przeciwko rządom Azji Środkowej.
- Check Point odkrył, że StopAndProtect wykorzystuje blisko 2000 zhakowanych witryn WordPress do hostowania oprogramowania ransomware i kradzieży danych.
- Firma Microsoft usunęła błąd programu Windows Defender powodujący awarie z powodu naruszenia dostępu 0xc0000005 po aktualizacji zabezpieczeń.