CODZIENNY BRIEFING
Ugoda FTC w sprawie TikToka na kwotę 400 mln USD, złośliwe oprogramowanie w łańcuchu dostaw Androida Auto, tylne wejście do npm RedC2
Dzisiejszy briefing dotyczył ugody TikToka w sprawie naruszenia prywatności na kwotę 400 milionów dolarów, botnetów w samochodowych jednostkach głównych z Androidem, zainfekowanych trojanami pakietów npm, phishingu w Teams oraz bezpieczeństwa IPC w systemie Windows.
5 wiadomości2 min czytania

Atakujący nadal wykorzystują sprawdzone wektory operacyjne, takie jak rejestry npm i legalne narzędzia aktualizacji, aby naruszać bezpieczeństwo punktów końcowych i rozpowszechniać implanty typu backdoor.
Hakerzy infekują samochodowe urządzenia z Androidem złośliwym oprogramowaniem typu proxy botnet
Atak na łańcuch dostaw, wymierzony w samochodowe urządzenia multimedialne z systemem Android, wykorzystuje legalną aplikację do aktualizacji urządzeń do dystrybucji złośliwego oprogramowania. Zainfekowane urządzenia samochodowe są konwertowane na węzły proxy botnetu lub wykorzystywane do popełniania oszustw reklamowych.
14 pakietów npm z trojanami udostępnia tylne drzwi RedC2 4.0 Linux dzięki wspomaganemu przez sztuczną inteligencję C2
Badacze zajmujący się bezpieczeństwem cybernetycznym odkryli zestaw zainfekowanych pakietów npm, które podszywają się pod narzędzia kalendarza i smugi, ale są zaprojektowane tak, aby w ukryciu dostarczać implant systemu Linux oparty na sztucznej inteligencji (AI) o nazwie RedC2 4.0.
Nowe złośliwe oprogramowanie SynkLoader w kampanii phishingowej Microsoft Teams
Nieznany wcześniej szczep złośliwego oprogramowania o nazwie SynkLoader jest rozpowszechniany za pośrednictwem kampanii phishingowych w Microsoft Teams. Szkodnik wyświetla fałszywy ekran blokady, aby zebrać dane uwierzytelniające użytkownika.
TikTok zgadza się na ugodę w wysokości 400 milionów dolarów w amerykańskim procesie o naruszenie prywatności dzieci
TikTok i spółka macierzysta ByteDance zawarły ugodę na kwotę 400 milionów dolarów z Departamentem Sprawiedliwości Stanów Zjednoczonych i Federalną Komisją Handlu w związku z pozwem z 2024 roku. W skardze zarzucono platformie naruszenie przepisów o ochronie prywatności dzieci poprzez umożliwienie dzieciom poniżej 13. roku życia tworzenia kont i ignorowanie próśb rodziców o usunięcie danych.
Nazwane potoki pod atakiem: zabezpieczanie komunikacji międzyprocesowej w systemie Windows
ThreatLocker opublikował analizę szczegółowo opisującą, jak atakujący mogą wykorzystywać słabe mechanizmy kontroli dostępu do nazwanych potoków w systemie Windows. Choć potoki zostały zaprojektowane z myślą o szybkiej komunikacji międzyprocesowej, niewystarczająco ograniczone potoki umożliwiają niezaufanym procesom lokalnym dostęp do uprzywilejowanych usług.
Najważniejsze wnioski
- TikTok zgodził się zapłacić 400 mln dolarów w ramach ugody w sprawie naruszenia prywatności dzieci przez FTC/DoJ.
- Legalne aplikacje aktualizacyjne w samochodowych jednostkach sterujących systemem Android są wykorzystywane do wdrażania botnetów proxy.
- Szkodliwe oprogramowanie SynkLoader jest aktywnie rozprzestrzeniane za pośrednictwem ataków phishingowych w ramach Microsoft Teams w celu kradzieży danych uwierzytelniających.