CODZIENNY BRIEFING
Hasło Twojego pracownika pojawiło się w dzienniku kradzieży danych. Co teraz?
Dzisiejszy briefing dotyczył globalnych kampanii phishingowych RMM, nadużyć w środowisku uruchomieniowym Node.js, poprawek bezpieczeństwa Plex, zagrożeń związanych z kradzieżą informacji i problemów z resetowaniem pulpitu systemu Windows.
5 wiadomości2 min czytania

Zespoły ds. bezpieczeństwa muszą priorytetowo traktować audyt zewnętrznych narzędzi do zarządzania oprogramowaniem i monitorowanie aktywności procesów z legalnych środowisk uruchomieniowych dla programistów. Ponadto osoby odpowiedzialne za utrzymanie oprogramowania korporacyjnego i administratorzy systemów muszą natychmiast zająć się wymaganiami dotyczącymi aktualizacji aplikacji Plex i uporać się z niedawnymi problemami ze stabilnością spowodowanymi przez aktualizacje wersji zapoznawczej systemu Windows.
Hasło Twojego pracownika pojawiło się w dzienniku kradzieży danych. Co teraz?
Złośliwe oprogramowanie typu Infostealer rejestruje wycieki danych uwierzytelniających i tokenów aktywnych sesji, umożliwiając atakującym ominięcie uwierzytelniania wieloskładnikowego (MFA). Flare wskazał strategie, dzięki którym zespoły ds. bezpieczeństwa mogą oceniać zagrożone tożsamości, weryfikować aktywne sesje i naprawiać naruszenia bezpieczeństwa kont, zanim nieautoryzowany dostęp doprowadzi do przejęcia kontroli.
Stany Zjednoczone stają się głównym celem kampanii phishingowej RMM obejmującej 46 krajów
Badania ANY.RUN ujawniły globalną kampanię phishingową aktywną w 46 krajach, wykorzystującą dokumenty-wabiki związane z formularzami podatkowymi, powiadomieniami o wysyłce i agencjami rządowymi. Operacja opiera się na jednorazowej infrastrukturze Vercel, która dostarcza nieautoryzowane oprogramowanie do zdalnego monitorowania i zarządzania (RMM).
- Dlaczego to ważne
- Organizacje na całym świecie, a szczególnie w USA, mierzą się z nieautoryzowanymi wdrożeniami oprogramowania RMM, które umożliwiają stały zdalny dostęp osobom stwarzającym zagrożenia.
Plex ostrzega użytkowników o konieczności natychmiastowego naprawienia luk w zabezpieczeniach
Firma Plex wydała pilne ostrzeżenie, w którym zwróciła się do użytkowników o natychmiastową aktualizację swoich komputerów stacjonarnych i serwerów multimedialnych w celu załatania licznych luk w zabezpieczeniach.
Atakujący wykorzystują zaufane środowisko uruchomieniowe Node.js jako narzędzie do dostarczania złośliwego oprogramowania w ukierunkowanych atakach
Firma Symantec poinformowała, że atakujący nadużywają legalnego, podpisanego środowiska uruchomieniowego Node.js (node.exe) do dostarczania złośliwych pakietów JavaScript. Aktywność ta była wymierzona w sektor rządowy, technologiczny i hotelarski, wykorzystując techniki takie jak EtherHiding i klucze rejestru Run do utrwalania ataków.
- Dlaczego to ważne
- Atakujący omijają zabezpieczenia oparte na sygnaturach, uruchamiając złośliwe skrypty JavaScript w oficjalnych, zaufanych plikach binarnych oprogramowania.
Microsoft twierdzi, że aktualizacja systemu Windows KB5120998 resetuje ustawienia pulpitu
Firma Microsoft potwierdziła problem w aktualizacji zapoznawczej KB5120998 z sierpnia 2026 r. dla systemu Windows, w wyniku którego ustawienia pulpitu są resetowane lub tracone po instalacji.
- Dlaczego to ważne
- Użytkownicy systemu Windows i administratorzy systemów instalujący aktualizacje w wersji zapoznawczej muszą liczyć się z utratą konfiguracji i nieoczekiwanym zachowaniem pulpitu.
Najważniejsze wnioski
- ANY.RUN powiązał 601 przypadków kampanii phishingowej RMM w 46 krajach, przy czym 45% ataków było skierowanych na Stany Zjednoczone.
- Firma Symantec poinformowała, że atakujący wykorzystują oficjalne, podpisane pliki binarne Node.js (node.exe) do uruchamiania złośliwych skryptów i utrzymywania trwałości.
- Plex zaapelował do użytkowników o natychmiastową aktualizację klientów stacjonarnych i serwerów multimedialnych w celu rozwiązania licznych luk w zabezpieczeniach.
- Firma Microsoft potwierdziła, że aktualizacja zapoznawcza KB5120998 z sierpnia 2026 r. powoduje resetowanie lub utratę ustawień pulpitu na urządzeniach z systemem Windows.