CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

A senha do seu funcionário apareceu em um registro de roubo de informações. E agora?

O relatório de hoje aborda campanhas globais de phishing envolvendo RMM (Remote Marketing Matching), abuso do ambiente de execução Node.js, patches de segurança do Plex, riscos de roubo de informações e problemas de redefinição da área de trabalho do Windows.

As equipes de segurança devem priorizar a auditoria de ferramentas externas de gerenciamento de software e o monitoramento da atividade de processos em ambientes de execução legítimos de desenvolvedores. Além disso, os responsáveis pela manutenção de software corporativo e os administradores de sistemas precisam atender às necessidades imediatas de aplicação de patches nos aplicativos Plex e lidar com os recentes problemas de estabilidade causados pelas atualizações de pré-visualização do Windows.

A senha do seu funcionário apareceu em um registro de roubo de informações. E agora?

Os registros do malware Infostealer vazam credenciais e tokens de sessão ativos, permitindo que invasores burlem a autenticação multifator (MFA). A Flare destacou estratégias para que as equipes de segurança avaliem identidades comprometidas, verifiquem sessões ativas e corrijam contas afetadas antes que o acesso não autorizado leve à tomada de controle.

  • infostealer
  • mfa
Ler a fonte original

Os EUA se tornam o principal alvo de uma campanha de phishing RMM que abrange 46 países.

Uma pesquisa da ANY.RUN revelou uma campanha global de phishing ativa em 46 países, que utiliza documentos-isca com temas como formulários fiscais, avisos de remessa e agências governamentais. A operação se baseia na infraestrutura descartável da Vercel para distribuir software de monitoramento e gerenciamento remoto (RMM) não autorizado.

Por que isso importa
Organizações em todo o mundo, particularmente nos EUA, enfrentam implantações não autorizadas de software RMM que permitem acesso remoto persistente para agentes maliciosos.
  • phishing
  • rmm
  • malware
Ler a fonte original

A Plex alerta os usuários para que corrijam imediatamente as vulnerabilidades de segurança.

A Plex emitiu um aviso urgente solicitando aos usuários que atualizem imediatamente seus clientes de desktop e instalações de servidor de mídia para corrigir diversas vulnerabilidades de segurança.

  • plex
  • patch
Ler a fonte original

Ataques direcionados transformam o confiável ambiente de execução Node.js em ferramenta de distribuição de malware.

A Symantec relatou que agentes maliciosos estão abusando do ambiente de execução legítimo e assinado do Node.js (node.exe) para distribuir payloads JavaScript maliciosos. A atividade teve como alvo os setores governamental, tecnológico e de hotelaria, utilizando técnicas como EtherHiding e chaves de execução do registro para persistência.

Por que isso importa
Os atacantes contornam os controles de segurança baseados em assinaturas executando scripts JavaScript maliciosos dentro de binários de software oficiais e confiáveis.
  • nodejs
  • malware
Ler a fonte original

A Microsoft afirma que a atualização KB5120998 do Windows redefine as configurações da área de trabalho.

A Microsoft confirmou um problema na atualização de pré-visualização KB5120998 de agosto de 2026 para Windows, em que as configurações da área de trabalho são redefinidas ou perdidas após a instalação.

Por que isso importa
Usuários finais e administradores de sistemas Windows que instalam atualizações de pré-visualização enfrentam perda de configuração e comportamento inesperado da área de trabalho.
  • microsoft
  • windows
Ler a fonte original

Principais pontos

  • A ANY.RUN identificou 601 casos de uma campanha de phishing RMM em 46 países, com 45% dos ataques direcionados aos Estados Unidos.
  • A Symantec relatou que agentes de ameaças estão usando binários oficiais e assinados do Node.js (node.exe) para executar scripts maliciosos e manter a persistência.
  • A Plex recomendou aos usuários que atualizassem imediatamente os clientes de desktop e os servidores de mídia para corrigir diversas vulnerabilidades de segurança.
  • A Microsoft confirmou que a atualização de pré-visualização KB5120998 de agosto de 2026 causa a redefinição ou a perda das configurações da área de trabalho em dispositivos Windows afetados.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998