CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Canale cu nume atacate: Securizarea comunicării între procese Windows

Briefing-ul de astăzi acoperă abuzul de drivere la pornire, acreditările AWS expuse, atacurile lanțului de aprovizionare prin npm, phishing-ul Microsoft Teams și securitatea named pipe-urilor Windows.

Echipele de infrastructură cloud și administratorii de sistem ar trebui să acționeze mai întâi prin auditarea acreditărilor API active și restricționarea permisiunilor de manipulare a driverelor locale. Atunci când componentele încorporate și depozitele dezvoltatorilor devin vectori pentru execuție, apărarea în profunzime și controalele stricte ale accesului sunt esențiale.

Sute de chei AWS divulgate oferă control deplin asupra conturilor corporative

Peste 9.300 de chei de acces AWS care au fost expuse public între august 2022 și august 2026 rămân active, permițând potențial acces necontrolat la conturile cloud corporative compromise.

  • aws
Citește sursa originală

14 pachete npm troienite elimină backdoor-ul Linux RedC2 4.0 cu C2 asistat de inteligență artificială

Cercetătorii în domeniul securității cibernetice au descoperit un set de pachete npm troienite care se deghizează în utilitare de calendar și streak, dar sunt proiectate să livreze pe ascuns un implant Linux bazat pe inteligență artificială (IA) numit RedC2 4.0.

  • npm
  • linux
  • backdoor
  • malware
Citește sursa originală

Noul malware SynkLoader a fost introdus în campania de phishing Microsoft Teams

O familie de programe malware recent identificată, numită SynkLoader, este distribuită prin intermediul campaniilor de phishing Microsoft Teams. Programul malware fură datele de autentificare ale victimelor afișând un ecran de blocare fals.

De ce contează
Organizațiile care utilizează Microsoft Teams sunt vizate de atacuri de tip phishing menite să deturneze acreditările utilizatorilor prin intermediul unor ecrane de conectare false și convingătoare.
  • phishing
  • microsoft
  • synkloader
  • credentials
Citește sursa originală

Driverul propriu al Microsoft Defender poate fi folosit ca armă pentru a șterge software-ul de securitate la pornire

Check Point Research a demonstrat că driverul BTR.sys legitim al Microsoft Defender poate fi folosit ca armă pentru a executa modificări arbitrare la nivel de kernel ale fișierelor și registry-urilor pe sistemele Windows de la Windows 7 la Windows 11 25H2.

  • microsoft
  • windows
  • defender
  • driver
Citește sursa originală

Canale cu nume atacate: Securizarea comunicării între procese Windows

Canalele cu nume Windows oferă comunicare rapidă între procese, dar controalele de acces slabe pot expune serviciile privilegiate unor procese neîncrezătoare. ThreatLocker evidențiază verificarea endpoint-urilor, autorizarea comenzilor, validarea intrărilor și privilegiile cu scop restrâns pentru a securiza comunicarea prin canalul cu nume.

De ce contează
Organizațiile care se bazează pe comunicarea între procese Windows riscă escaladarea privilegiilor locale dacă canalele numite nu au mecanisme adecvate de control al accesului.
  • windows
  • interprocess
  • threatlocker
Citește sursa originală

Concluzii cheie

  • Check Point Research a demonstrat cum driverul BTR.sys semnat de Microsoft Defender poate fi abuzat pentru operațiuni cu fișiere la nivel de kernel.
  • Peste 9.300 de chei de acces AWS expuse, generate între august 2022 și august 2026, rămân active și vulnerabile la utilizare abuzivă.
  • O nouă familie de programe malware numită SynkLoader vizează utilizatorii Microsoft Teams prin phishing pentru a colecta acreditări cu ajutorul ecranelor de blocare false.
  • RedC2
  • SynkLoader
  • BTRsys