CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Hasło Twojego pracownika pojawiło się w dzienniku kradzieży danych. Co teraz?

Dzisiejszy briefing dotyczył globalnych kampanii phishingowych RMM, nadużyć w środowisku uruchomieniowym Node.js, poprawek bezpieczeństwa Plex, zagrożeń związanych z kradzieżą informacji i problemów z resetowaniem pulpitu systemu Windows.

Zespoły ds. bezpieczeństwa muszą priorytetowo traktować audyt zewnętrznych narzędzi do zarządzania oprogramowaniem i monitorowanie aktywności procesów z legalnych środowisk uruchomieniowych dla programistów. Ponadto osoby odpowiedzialne za utrzymanie oprogramowania korporacyjnego i administratorzy systemów muszą natychmiast zająć się wymaganiami dotyczącymi aktualizacji aplikacji Plex i uporać się z niedawnymi problemami ze stabilnością spowodowanymi przez aktualizacje wersji zapoznawczej systemu Windows.

Hasło Twojego pracownika pojawiło się w dzienniku kradzieży danych. Co teraz?

Złośliwe oprogramowanie typu Infostealer rejestruje wycieki danych uwierzytelniających i tokenów aktywnych sesji, umożliwiając atakującym ominięcie uwierzytelniania wieloskładnikowego (MFA). Flare wskazał strategie, dzięki którym zespoły ds. bezpieczeństwa mogą oceniać zagrożone tożsamości, weryfikować aktywne sesje i naprawiać naruszenia bezpieczeństwa kont, zanim nieautoryzowany dostęp doprowadzi do przejęcia kontroli.

  • infostealer
  • mfa
Przeczytaj oryginał

Stany Zjednoczone stają się głównym celem kampanii phishingowej RMM obejmującej 46 krajów

Badania ANY.RUN ujawniły globalną kampanię phishingową aktywną w 46 krajach, wykorzystującą dokumenty-wabiki związane z formularzami podatkowymi, powiadomieniami o wysyłce i agencjami rządowymi. Operacja opiera się na jednorazowej infrastrukturze Vercel, która dostarcza nieautoryzowane oprogramowanie do zdalnego monitorowania i zarządzania (RMM).

Dlaczego to ważne
Organizacje na całym świecie, a szczególnie w USA, mierzą się z nieautoryzowanymi wdrożeniami oprogramowania RMM, które umożliwiają stały zdalny dostęp osobom stwarzającym zagrożenia.
  • phishing
  • rmm
  • malware
Przeczytaj oryginał

Plex ostrzega użytkowników o konieczności natychmiastowego naprawienia luk w zabezpieczeniach

Firma Plex wydała pilne ostrzeżenie, w którym zwróciła się do użytkowników o natychmiastową aktualizację swoich komputerów stacjonarnych i serwerów multimedialnych w celu załatania licznych luk w zabezpieczeniach.

  • plex
  • patch
Przeczytaj oryginał

Atakujący wykorzystują zaufane środowisko uruchomieniowe Node.js jako narzędzie do dostarczania złośliwego oprogramowania w ukierunkowanych atakach

Firma Symantec poinformowała, że atakujący nadużywają legalnego, podpisanego środowiska uruchomieniowego Node.js (node.exe) do dostarczania złośliwych pakietów JavaScript. Aktywność ta była wymierzona w sektor rządowy, technologiczny i hotelarski, wykorzystując techniki takie jak EtherHiding i klucze rejestru Run do utrwalania ataków.

Dlaczego to ważne
Atakujący omijają zabezpieczenia oparte na sygnaturach, uruchamiając złośliwe skrypty JavaScript w oficjalnych, zaufanych plikach binarnych oprogramowania.
  • nodejs
  • malware
Przeczytaj oryginał

Microsoft twierdzi, że aktualizacja systemu Windows KB5120998 resetuje ustawienia pulpitu

Firma Microsoft potwierdziła problem w aktualizacji zapoznawczej KB5120998 z sierpnia 2026 r. dla systemu Windows, w wyniku którego ustawienia pulpitu są resetowane lub tracone po instalacji.

Dlaczego to ważne
Użytkownicy systemu Windows i administratorzy systemów instalujący aktualizacje w wersji zapoznawczej muszą liczyć się z utratą konfiguracji i nieoczekiwanym zachowaniem pulpitu.
  • microsoft
  • windows
Przeczytaj oryginał

Najważniejsze wnioski

  • ANY.RUN powiązał 601 przypadków kampanii phishingowej RMM w 46 krajach, przy czym 45% ataków było skierowanych na Stany Zjednoczone.
  • Firma Symantec poinformowała, że atakujący wykorzystują oficjalne, podpisane pliki binarne Node.js (node.exe) do uruchamiania złośliwych skryptów i utrzymywania trwałości.
  • Plex zaapelował do użytkowników o natychmiastową aktualizację klientów stacjonarnych i serwerów multimedialnych w celu rozwiązania licznych luk w zabezpieczeniach.
  • Firma Microsoft potwierdziła, że aktualizacja zapoznawcza KB5120998 z sierpnia 2026 r. powoduje resetowanie lub utratę ustawień pulpitu na urządzeniach z systemem Windows.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998