CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Ugoda FTC w sprawie TikToka na kwotę 400 mln USD, złośliwe oprogramowanie w łańcuchu dostaw Androida Auto, tylne wejście do npm RedC2

Dzisiejszy briefing dotyczył ugody TikToka w sprawie naruszenia prywatności na kwotę 400 milionów dolarów, botnetów w samochodowych jednostkach głównych z Androidem, zainfekowanych trojanami pakietów npm, phishingu w Teams oraz bezpieczeństwa IPC w systemie Windows.

Atakujący nadal wykorzystują sprawdzone wektory operacyjne, takie jak rejestry npm i legalne narzędzia aktualizacji, aby naruszać bezpieczeństwo punktów końcowych i rozpowszechniać implanty typu backdoor.

Hakerzy infekują samochodowe urządzenia z Androidem złośliwym oprogramowaniem typu proxy botnet

Atak na łańcuch dostaw, wymierzony w samochodowe urządzenia multimedialne z systemem Android, wykorzystuje legalną aplikację do aktualizacji urządzeń do dystrybucji złośliwego oprogramowania. Zainfekowane urządzenia samochodowe są konwertowane na węzły proxy botnetu lub wykorzystywane do popełniania oszustw reklamowych.

  • android
  • botnet
  • malware
Przeczytaj oryginał

14 pakietów npm z trojanami udostępnia tylne drzwi RedC2 4.0 Linux dzięki wspomaganemu przez sztuczną inteligencję C2

Badacze zajmujący się bezpieczeństwem cybernetycznym odkryli zestaw zainfekowanych pakietów npm, które podszywają się pod narzędzia kalendarza i smugi, ale są zaprojektowane tak, aby w ukryciu dostarczać implant systemu Linux oparty na sztucznej inteligencji (AI) o nazwie RedC2 4.0.

  • npm
  • linux
  • malware
Przeczytaj oryginał

Nowe złośliwe oprogramowanie SynkLoader w kampanii phishingowej Microsoft Teams

Nieznany wcześniej szczep złośliwego oprogramowania o nazwie SynkLoader jest rozpowszechniany za pośrednictwem kampanii phishingowych w Microsoft Teams. Szkodnik wyświetla fałszywy ekran blokady, aby zebrać dane uwierzytelniające użytkownika.

  • microsoft
  • teams
  • phishing
  • malware
Przeczytaj oryginał

TikTok zgadza się na ugodę w wysokości 400 milionów dolarów w amerykańskim procesie o naruszenie prywatności dzieci

TikTok i spółka macierzysta ByteDance zawarły ugodę na kwotę 400 milionów dolarów z Departamentem Sprawiedliwości Stanów Zjednoczonych i Federalną Komisją Handlu w związku z pozwem z 2024 roku. W skardze zarzucono platformie naruszenie przepisów o ochronie prywatności dzieci poprzez umożliwienie dzieciom poniżej 13. roku życia tworzenia kont i ignorowanie próśb rodziców o usunięcie danych.

  • tiktok
  • bytedance
  • privacy
  • regulation
Przeczytaj oryginał

Nazwane potoki pod atakiem: zabezpieczanie komunikacji międzyprocesowej w systemie Windows

ThreatLocker opublikował analizę szczegółowo opisującą, jak atakujący mogą wykorzystywać słabe mechanizmy kontroli dostępu do nazwanych potoków w systemie Windows. Choć potoki zostały zaprojektowane z myślą o szybkiej komunikacji międzyprocesowej, niewystarczająco ograniczone potoki umożliwiają niezaufanym procesom lokalnym dostęp do uprzywilejowanych usług.

  • windows
Przeczytaj oryginał

Najważniejsze wnioski

  • TikTok zgodził się zapłacić 400 mln dolarów w ramach ugody w sprawie naruszenia prywatności dzieci przez FTC/DoJ.
  • Legalne aplikacje aktualizacyjne w samochodowych jednostkach sterujących systemem Android są wykorzystywane do wdrażania botnetów proxy.
  • Szkodliwe oprogramowanie SynkLoader jest aktywnie rozprzestrzeniane za pośrednictwem ataków phishingowych w ramach Microsoft Teams w celu kradzieży danych uwierzytelniających.
  • RedC2
  • npm
  • Linux
  • Trojanized