CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

N-able N-central explorado, kit DarkSword para iOS vazado, Thermo Fisher corrige falha no DNA

O relatório de hoje aborda as invasões de servidores N-able em andamento, a exploração do iOS através do kit DarkSword vazado, correções para adulteração de arquivos de DNA e dados da polícia do Reino Unido expostos online.

A infraestrutura gerenciada e os dispositivos móveis enfrentam hoje uma exposição crescente, à medida que os atacantes exploram falhas de autenticação ativa e frameworks de exploração vazados. Os provedores de serviços gerenciados devem priorizar a correção de servidores com suporte a N vulnerabilidades, visto que correções iniciais incompletas permitiram que agentes maliciosos obtivessem controle administrativo remoto e instalassem túneis persistentes do Cloudflare em endpoints gerenciados.

A N-able afirma que invasores assumiram o controle dos servidores da N-central após a correção inicial se mostrar incompleta.

Ataques exploravam uma vulnerabilidade de bypass de autenticação (CVE-2026-18577) no N-able N-central para obter controle administrativo remoto sobre servidores e sistemas de clientes. Após correções iniciais se mostrarem incompletas, a N-able lançou a versão 2026.3.1.7 para impedir ataques que estavam estabelecendo túneis persistentes do Cloudflare em endpoints.

Por que isso importa
Os provedores de serviços gerenciados que utilizam versões vulneráveis do N-central correm o risco de serem totalmente comprometidos pela infraestrutura e de terem backdoors persistentes implantados nas redes de seus clientes.
O que fazer
Atualize o N-central para a versão 2026.3.1.7 imediatamente e inspecione os endpoints gerenciados em busca de serviços de túnel persistentes não autorizados do Cloudflare.
Ler a fonte original

Grupo de ameaças cibernéticas chinês usa kit DarkSword vazado para implantar o GHOSTBLADE no iOS.

Um agente malicioso chinês desconhecido está utilizando uma versão vazada do kit de exploração DarkSword para atacar dispositivos Apple iOS com versões entre 18.4 e 18.7. A investigação identificou mais de 100 sites que hospedam portais falsos de login da Amazon Web Services e o kit de exploração para implantar o malware GHOSTBLADE.

Por que isso importa
Usuários de dispositivos móveis que executam versões vulneráveis do iOS enfrentam exploração direcionada e roubo de credenciais por meio de sites maliciosos de ataque que hospedam formulários de login falsos da AWS.
O que fazer
Atualize seus dispositivos iOS para versões posteriores à 18.7 e monitore o tráfego da web em busca de conexões com infraestrutura suspeita que hospede páginas de login falsas na nuvem.
  • Apple
  • iOS
  • DarkSword
Ler a fonte original

Thermo Fisher corrige falha que poderia tornar a adulteração de arquivos de DNA praticamente indetectável.

A Thermo Fisher Scientific corrigiu a vulnerabilidade CVE-2026-17583 (CVSS 8.2) em alguns softwares de identificação humana da Applied Biosystems. A falha permitia modificações não autorizadas em arquivos .fsa e .hid antes da análise. Os produtos com suporte receberam atualizações de assinatura digital, enquanto os produtos em fim de vida útil não receberão correções.

  • Patch
Ler a fonte original

A violação de segurança da PNLD expõe detalhes de contato da polícia e do governo do Reino Unido na dark web.

O Banco de Dados Jurídico Nacional da Polícia (PNLD, na sigla em inglês) relatou uma violação de dados descoberta em 26 de julho que expôs informações de contato na dark web. Os dados comprometidos incluem nomes, organizações e endereços de e-mail profissionais de policiais, profissionais da justiça criminal e pessoas que enviaram perguntas ao serviço "Pergunte à Polícia".

Por que isso importa
A exposição de endereços de e-mail profissionais e identidades oficiais aumenta o risco de campanhas de spear-phishing convincentes e direcionadas contra agentes da lei do Reino Unido.
O que fazer
Alerte os funcionários sobre o aumento dos riscos de phishing e monitore os canais de e-mail da organização em busca de tentativas direcionadas de engenharia social.
  • PNLD
  • Phishing
Ler a fonte original

FOMO no SOC: Onde as plataformas de IA como Claude realmente se encaixam

As equipes de segurança estão utilizando cada vez mais plataformas de IA como Claude, Codex e Cursor para escrever detecções, investigar alertas, resumir incidentes e automatizar fluxos de trabalho. À medida que os recursos de IA evoluem rapidamente, os líderes de segurança corporativa precisam determinar onde cada ferramenta de IA oferece o maior valor operacional no SOC.

Por que isso importa
Compreender as funcionalidades específicas das ferramentas de IA ajuda os líderes de SOC a implementar automação eficaz, enquanto os agentes de ameaças utilizam simultaneamente a IA para phishing e criação de malware.
  • AI
  • SOC
Ler a fonte original

Principais pontos

  • Atualize imediatamente o N-able N-central para a versão 2026.3.1.7 para corrigir a vulnerabilidade de autenticação incompleta presente no CVE-2026-18577.
  • Monitore dispositivos iOS em busca de vulnerabilidades de "watering hole" que utilizam o kit de exploração DarkSword vazado, direcionado ao iOS 18.4 até o 18.7.
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral