CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

N-central exploatat de N-able, kitul iOS DarkSword a fost scurs, Thermo Fisher corectează o eroare ADN

Briefing-ul de astăzi acoperă preluări active de servere N-able, exploatarea iOS prin intermediul kitului DarkSword, care a fost dezvăluit, remedieri pentru modificarea fișierelor ADN și date ale poliției britanice expuse online.

Infrastructura gestionată și dispozitivele mobile se confruntă cu o expunere sporită astăzi, deoarece atacatorii profită de ocolirile active de autentificare și de cadrele de exploatare divulgate. Furnizorii de servicii gestionate trebuie să acorde prioritate remedierilor serverelor N-able, deoarece remedierile inițiale incomplete au permis actorilor amenințători să obțină control administrativ de la distanță și să instaleze tuneluri Cloudflare persistente pe endpoint-urile gestionate.

N-able spune că atacatorii au preluat serverele N-central după ce remedierea inițială s-a dovedit incompletă

Atacatorii au exploatat o eroare de ocolire a autentificării (CVE-2026-18577) în N-able N-central pentru a obține control administrativ de la distanță asupra serverelor și sistemelor client. După ce remedierile inițiale s-au dovedit incomplete, N-able a lansat versiunea 2026.3.1.7 pentru a opri atacatorii care stabiliau tuneluri Cloudflare persistente pe endpoint-uri.

De ce contează
Furnizorii de servicii gestionate care utilizează versiuni N-central vulnerabile riscă preluarea completă a infrastructurii și implementarea unor backdoor-uri persistente în rețelele gestionate ale clienților.
Ce trebuie făcut
Actualizați N-central imediat la versiunea 2026.3.1.7 și inspectați endpoint-urile gestionate pentru servicii de tunel Cloudflare persistente neautorizate.
Citește sursa originală

Actor chinez de amenințări folosește kitul DarkSword, dezvăluit prin scurgerea de informații, pentru a implementa GHOSTBLADE pe iOS

Un actor chinez necunoscut utilizează o versiune divulgată a kitului de exploatare DarkSword pentru a viza dispozitivele Apple iOS care rulează versiunile 18.4 până la 18.7. Cercetările au identificat peste 100 de proprietăți web care găzduiesc portaluri false de conectare Amazon Web Services și kitul de exploatare pentru a implementa malware-ul GHOSTBLADE.

De ce contează
Utilizatorii de dispozitive mobile care rulează versiuni iOS vulnerabile se confruntă cu exploatări direcționate și furt de acreditări prin intermediul site-urilor web rău intenționate care găzduiesc formulare de conectare AWS false.
Ce trebuie făcut
Actualizați dispozitivele iOS anterioare versiunii 18.7 și monitorizați traficul web pentru conexiuni la infrastructură suspectă care găzduiește pagini de conectare false în cloud.
  • Apple
  • iOS
  • DarkSword
Citește sursa originală

Thermo Fisher remediază o defecțiune care ar putea face ca falsificarea fișierelor ADN să fie aproape nedetectabilă

Thermo Fisher Scientific a aplicat patch-ul CVE-2026-17583 (CVSS 8.2) în anumite programe de identificare umană Applied Biosystems. Defectul a permis modificări neautorizate ale fișierelor .fsa și .hid înainte de analiză. Produsele compatibile au primit actualizări de semnătură digitală, în timp ce produsele ajunse la sfârșitul ciclului de viață nu vor primi patch-uri.

  • Patch
Citește sursa originală

O breșă de securitate a PNLD expune datele de contact ale poliției și guvernului britanic pe Dark Web

Baza Națională de Date Juridice a Poliției (PNLD) a raportat o încălcare a securității datelor descoperită pe 26 iulie, care a expus informații de contact pe dark web. Datele compromise includ nume, organizații și adrese de e-mail de serviciu ale personalului poliției, ale profesioniștilor din domeniul justiției penale și ale persoanelor care au depus solicitări de informații la Ask the Police.

De ce contează
Adresele de e-mail de serviciu și identitățile oficiale expuse cresc riscul unor campanii de spear phishing convingătoare și direcționate împotriva personalului forțelor de ordine din Regatul Unit.
Ce trebuie făcut
Alertați personalul cu privire la riscurile crescute de phishing și monitorizați canalele de e-mail ale organizației pentru tentative specifice de inginerie socială.
  • PNLD
  • Phishing
Citește sursa originală

FOMO în SOC: Unde se potrivesc de fapt platformele de inteligență artificială precum Claude

Echipele de securitate utilizează din ce în ce mai mult platforme de inteligență artificială precum Claude, Codex și Cursor pentru a scrie detectări, a investiga alerte, a rezuma incidente și a automatiza fluxurile de lucru. Pe măsură ce capacitățile de inteligență artificială evoluează rapid, liderii din domeniul securității întreprinderilor trebuie să determine unde fiecare instrument de inteligență artificială oferă cea mai mare valoare operațională în SOC.

De ce contează
Înțelegerea capacităților specifice ale instrumentelor de inteligență artificială îi ajută pe liderii SOC să implementeze o automatizare eficientă, în timp ce actorii amenințători utilizează simultan inteligența artificială pentru phishing și crearea de programe malware.
  • AI
  • SOC
Citește sursa originală

Concluzii cheie

  • Actualizați imediat N-central compatibil cu N la versiunea 2026.3.1.7 pentru a remedia problema de ocolire incompletă a autentificării din CVE-2026-18577.
  • Monitorizați dispozitivele iOS pentru compromisuri de tip „waterhole” care utilizează kitul de exploatare DarkSword, dezvăluit prin scurgerea de informații, care vizează iOS 18.4 până la 18.7.
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral