CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Spionaj SilkParasite, peste 14.500 de dispozitive Dahua sparte și campania StopAndProtect

Briefing-ul de astăzi detaliază malware-ul SilkParasite asistat de inteligență artificială care vizează Asia Centrală, compromiterea pe scară largă a dispozitivelor Dahua IoT și o campanie de malware condusă de WordPress.

Administratorii de rețea și operatorii IoT ar trebui să acorde prioritate remedierii imediate. Proprietarii de dispozitive Dahua trebuie să corecteze ocolirile de autentificare și să dezactiveze releele P2P inutile, în timp ce proprietarii de site-uri WordPress trebuie să auditeze instalările utilizate de campania StopAndProtect.

Aceste operațiuni demonstrează modul în care atacatorii utilizează automatizarea și infrastructura expusă existentă pentru a scala simultan operațiunile de criminalitate cibernetică și spionaj.

Campania de spionaj SilkParasite vizează guvernele din Asia Centrală cu cinci noi RAT-uri

Un grup de amenințări cu legătură cu China, numit SilkParasite, a fost observat vizând organisme guvernamentale din Asia Centrală folosind șapte familii de instrumente de acces la distanță (RAT). Cinci dintre RAT - DriveSilkRAT, CookieETagRAT, NomadRAT, GoginRAT și NodeEdgeRAT - erau nedocumentate anterior și utilizează momeli asistate de inteligență artificială și cod dezvoltat de om.

De ce contează
Rețelele guvernamentale din Asia Centrală se confruntă cu campanii de spionaj cibernetic ascunse care valorifică noi tulpini de malware concepute pentru a eluda mecanismele standard de detectare.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
Citește sursa originală

Hackerii au compromis peste 14.500 de dispozitive Dahua folosind atacuri de acreditări, ocoliri de autentificare și P2P

Operațiunea CameraSwarm a compromis peste 14.530 de dispozitive Dahua între iunie și iulie 2026 folosind atacuri de credențiale, două vulnerabilități de ocolire a autentificării și o tehnică de retransmitere P2P. Peste 1.900 de dispozitive au fost configurate cu conturi persistente, compromisurile fiind concentrate în Ucraina și Rusia.

De ce contează
Organizațiile cu hardware Dahua expus riscă confiscarea dispozitivelor și accesul neautorizat prin intermediul unor relee P2P neautentificate și a unor vulnerabilități de ocolire a autentificării.
Ce trebuie făcut
Actualizați firmware-ul dispozitivului Dahua la cea mai recentă versiune remediată, dezactivați funcționalitatea P2P dacă nu este necesară și verificați conturile pentru utilizatori necunoscuți.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
Citește sursa originală

StopAndProtect folosește aproape 2.000 de site-uri WordPress sparte pentru a răspândi programe malware și a fura date

Cercetătorii în domeniul securității cibernetice au semnalat o operațiune globală de criminalitate cibernetică care abuzează de mii de site-uri web WordPress compromise ca infrastructură pentru a răspândi programe malware, a prelua gazde infectate, a stoca documente furate, capturi de ecran și jurnale de activitate create pentru a urmări starea activității.

De ce contează
Proprietarii de site-uri WordPress riscă să aibă infrastructura utilizată pentru distribuirea de programe malware, în timp ce utilizatorii finali se confruntă cu ransomware și furtul de acreditări din partea atacurilor ClickFix.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
Citește sursa originală

Phishing 3.0: Lupta se mută la Agent versus Agent

Majoritatea sistemelor de apărare prin e-mail încă își fac treaba așa cum o făceau acum un deceniu.

  • Phishing
  • AI
Citește sursa originală

Microsoft remediază problema cunoscută care cauzează blocarea Windows Defender

Microsoft a rezolvat o problemă cunoscută în care Windows Defender se bloca cu erori de încălcare a accesului 0xc0000005 în urma unei actualizări de securitate recente.

De ce contează
Endpoint-urile Windows afectate au rămas fără protecție Windows Defender activă din cauza blocărilor serviciilor până la aplicarea patch-urilor.
  • Microsoft
  • Windows
  • Defender
Citește sursa originală

Concluzii cheie

  • Actualizați imediat firmware-ul dispozitivului Dahua și dezactivați releele P2P pentru a preveni exploatarea Operation CameraSwarm.
  • Bitdefender raportează o campanie SilkParasite, care are legătură cu China, care folosește cinci noi RAT-uri împotriva guvernelor din Asia Centrală.
  • Check Point a descoperit StopAndProtect folosind aproape 2.000 de site-uri WordPress sparte pentru a găzdui ransomware și a fura date.
  • Microsoft a rezolvat o eroare Windows Defender care cauza blocări ale încălcării accesului 0xc0000005 în urma unei actualizări de securitate.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT