CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Parola angajatului tău a apărut într-un jurnal Infostealer. Acum ce urmează?

Briefing-ul de astăzi acoperă campaniile globale de phishing RMM, abuzul de runtime Node.js, patch-urile de securitate Plex, riscurile infostealer și problemele de resetare a desktopului Windows.

Echipele de securitate trebuie să acorde prioritate auditării instrumentelor externe de gestionare a software-ului și monitorizării activității proceselor din runtime-urile legitime ale dezvoltatorilor. În plus, administratorii de software pentru întreprinderi și administratorii de sistem trebuie să abordeze cerințele imediate de aplicare a patch-urilor pentru aplicațiile Plex și să gestioneze problemele recente de stabilitate cauzate de actualizările de previzualizare Windows.

Parola angajatului tău a apărut într-un jurnal Infostealer. Acum ce urmează?

Malware-ul Infostealer înregistrează datele de autentificare care au scurs informații și token-urile de sesiune active, permițând atacatorilor să ocolească autentificarea multi-factor (MFA). Flare a evidențiat strategii pentru echipele de securitate pentru a evalua identitățile compromise, a verifica sesiunile active și a remedia conturile afectate înainte ca accesul neautorizat să ducă la preluare.

  • infostealer
  • mfa
Citește sursa originală

SUA devine principala țintă a campaniei de phishing RMM care se întinde pe 46 de țări

Un studiu ANY.RUN a dezvăluit o campanie globală de phishing activă în 46 de țări, care folosește documente-atracție cu tematică fiscală, avize de expediere și agenții guvernamentale. Operațiunea se bazează pe infrastructura Vercel de unică folosință pentru a furniza software neautorizat de monitorizare și gestionare de la distanță (RMM).

De ce contează
Organizațiile la nivel global, în special în SUA, se confruntă cu implementări neautorizate de software RMM care permit accesul persistent de la distanță pentru actorii de amenințare.
  • phishing
  • rmm
  • malware
Citește sursa originală

Plex avertizează utilizatorii să corecteze imediat vulnerabilitățile de securitate

Plex a emis o notificare urgentă prin care solicită utilizatorilor să își actualizeze imediat clienții desktop și instalările de servere media pentru a remedia multiple vulnerabilități de securitate.

  • plex
  • patch
Citește sursa originală

Atacatorii transformă runtime-ul Node.js de încredere într-un instrument de distribuire a programelor malware în cadrul atacurilor direcționate

Symantec a raportat că hackerii amenințători abuzează de runtime-ul Node.js legitim și semnat (node.exe) pentru a livra sarcini JavaScript malițioase. Activitatea a vizat sectoarele guvernamental, tehnologic și hotelier, utilizând tehnici precum EtherHiding și chei de registry Run pentru persistență.

De ce contează
Atacatorii ocolesc controalele de securitate bazate pe semnături executând scripturi JavaScript rău intenționate în fișiere binare software oficiale și de încredere.
  • nodejs
  • malware
Citește sursa originală

Microsoft spune că actualizarea Windows KB5120998 resetează setările desktopului

Microsoft a confirmat o problemă în actualizarea preliminară KB5120998 din august 2026 pentru Windows, în care setările desktopului sunt resetate sau pierdute după instalare.

De ce contează
Utilizatorii finali și administratorii de sistem Windows care instalează actualizări de previzualizare se confruntă cu pierderi de configurație și comportamente neașteptate ale desktopului.
  • microsoft
  • windows
Citește sursa originală

Concluzii cheie

  • ANY.RUN a corelat 601 cazuri de campanie de phishing RMM în 46 de țări, 45% dintre acestea fiind direcționate către Statele Unite.
  • Symantec a raportat că actorii care atacă atacurile utilizează fișiere binare Node.js oficiale, semnate (node.exe) pentru a executa scripturi rău intenționate și a menține persistența.
  • Plex a îndemnat utilizatorii să actualizeze imediat clienții desktop și serverele media pentru a rezolva multiple vulnerabilități de securitate.
  • Microsoft a confirmat că actualizarea preliminară KB5120998 din august 2026 provoacă resetarea sau pierderea setărilor desktopului pe dispozitivele Windows afectate.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998