BULETIN ZILNIC
Parola angajatului tău a apărut într-un jurnal Infostealer. Acum ce urmează?
Briefing-ul de astăzi acoperă campaniile globale de phishing RMM, abuzul de runtime Node.js, patch-urile de securitate Plex, riscurile infostealer și problemele de resetare a desktopului Windows.
5 știri2 min de citit

Echipele de securitate trebuie să acorde prioritate auditării instrumentelor externe de gestionare a software-ului și monitorizării activității proceselor din runtime-urile legitime ale dezvoltatorilor. În plus, administratorii de software pentru întreprinderi și administratorii de sistem trebuie să abordeze cerințele imediate de aplicare a patch-urilor pentru aplicațiile Plex și să gestioneze problemele recente de stabilitate cauzate de actualizările de previzualizare Windows.
Parola angajatului tău a apărut într-un jurnal Infostealer. Acum ce urmează?
Malware-ul Infostealer înregistrează datele de autentificare care au scurs informații și token-urile de sesiune active, permițând atacatorilor să ocolească autentificarea multi-factor (MFA). Flare a evidențiat strategii pentru echipele de securitate pentru a evalua identitățile compromise, a verifica sesiunile active și a remedia conturile afectate înainte ca accesul neautorizat să ducă la preluare.
SUA devine principala țintă a campaniei de phishing RMM care se întinde pe 46 de țări
Un studiu ANY.RUN a dezvăluit o campanie globală de phishing activă în 46 de țări, care folosește documente-atracție cu tematică fiscală, avize de expediere și agenții guvernamentale. Operațiunea se bazează pe infrastructura Vercel de unică folosință pentru a furniza software neautorizat de monitorizare și gestionare de la distanță (RMM).
- De ce contează
- Organizațiile la nivel global, în special în SUA, se confruntă cu implementări neautorizate de software RMM care permit accesul persistent de la distanță pentru actorii de amenințare.
Plex avertizează utilizatorii să corecteze imediat vulnerabilitățile de securitate
Plex a emis o notificare urgentă prin care solicită utilizatorilor să își actualizeze imediat clienții desktop și instalările de servere media pentru a remedia multiple vulnerabilități de securitate.
Atacatorii transformă runtime-ul Node.js de încredere într-un instrument de distribuire a programelor malware în cadrul atacurilor direcționate
Symantec a raportat că hackerii amenințători abuzează de runtime-ul Node.js legitim și semnat (node.exe) pentru a livra sarcini JavaScript malițioase. Activitatea a vizat sectoarele guvernamental, tehnologic și hotelier, utilizând tehnici precum EtherHiding și chei de registry Run pentru persistență.
- De ce contează
- Atacatorii ocolesc controalele de securitate bazate pe semnături executând scripturi JavaScript rău intenționate în fișiere binare software oficiale și de încredere.
Microsoft spune că actualizarea Windows KB5120998 resetează setările desktopului
Microsoft a confirmat o problemă în actualizarea preliminară KB5120998 din august 2026 pentru Windows, în care setările desktopului sunt resetate sau pierdute după instalare.
- De ce contează
- Utilizatorii finali și administratorii de sistem Windows care instalează actualizări de previzualizare se confruntă cu pierderi de configurație și comportamente neașteptate ale desktopului.
Concluzii cheie
- ANY.RUN a corelat 601 cazuri de campanie de phishing RMM în 46 de țări, 45% dintre acestea fiind direcționate către Statele Unite.
- Symantec a raportat că actorii care atacă atacurile utilizează fișiere binare Node.js oficiale, semnate (node.exe) pentru a executa scripturi rău intenționate și a menține persistența.
- Plex a îndemnat utilizatorii să actualizeze imediat clienții desktop și serverele media pentru a rezolva multiple vulnerabilități de securitate.
- Microsoft a confirmat că actualizarea preliminară KB5120998 din august 2026 provoacă resetarea sau pierderea setărilor desktopului pe dispozitivele Windows afectate.