CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Шпионаж SilkParasite, взлом более 14 500 устройств Dahua и кампания StopAndProtect

В сегодняшнем обзоре подробно рассказывается о вредоносном ПО SilkParasite, использующем искусственный интеллект и нацеленном на Центральную Азию, о широкомасштабных взломах IoT-устройств Dahua и о кампании по распространению вредоносного ПО через WordPress.

Администраторам сетей и операторам IoT следует незамедлительно приступить к устранению проблемы. Владельцам устройств Dahua необходимо исправить уязвимости, позволяющие обходить аутентификацию, и отключить ненужные P2P-ретрансляторы, а владельцам сайтов WordPress следует провести аудит установок, используемых в рамках кампании StopAndProtect.

Эти операции демонстрируют, как злоумышленники используют автоматизацию и существующую уязвимую инфраструктуру для одновременного масштабирования киберпреступлений и шпионских операций.

Шпионская кампания SilkParasite нацелена на правительства стран Центральной Азии с помощью пяти новых RAT-программ.

Обнаружен кластер угроз, связанных с Китаем, под названием SilkParasite, нацеленный на государственные органы Центральной Азии с использованием семи семейств инструментов удаленного доступа (RAT). Пять из этих RAT — DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT и NodeEdgeRAT — ранее не были описаны и содержат приманки, созданные с помощью ИИ, а также код, разработанный людьми.

Почему это важно
Правительственные сети Центральной Азии сталкиваются со скрытыми кампаниями кибершпионажа, использующими новые штаммы вредоносного ПО, разработанные для обхода стандартных механизмов обнаружения.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
Читать оригинал

Хакеры взломали более 14 500 устройств Dahua, используя атаки на учетные данные, обход аутентификации и P2P-сети.

В ходе операции CameraSwarm в период с июня по июль 2026 года было скомпрометировано более 14 530 устройств Dahua с использованием атак на учетные данные, двух уязвимостей обхода аутентификации и метода P2P-ретрансляции. Более 1900 устройств были настроены с постоянными учетными записями, при этом компрометация была сосредоточена в Украине и России.

Почему это важно
Организации, использующие уязвимое оборудование Dahua, рискуют получить несанкционированный доступ к устройствам и захватить их с помощью неаутентифицированных P2P-ретрансляторов и уязвимостей, позволяющих обойти аутентификацию.
Что делать
Обновите прошивку устройств Dahua до последней исправленной версии, отключите функцию P2P, если она не требуется, и проведите аудит учетных записей для неизвестных пользователей.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
Читать оригинал

StopAndProtect использует почти 2000 взломанных сайтов WordPress для распространения вредоносного ПО и кражи данных.

Исследователи в области кибербезопасности выявили глобальную киберпреступную операцию, которая использует тысячи взломанных веб-сайтов WordPress в качестве инфраструктуры для распространения вредоносного ПО, захвата зараженных хостов, хранения украденных документов, скриншотов и журналов активности, созданных для отслеживания статуса активности.

Почему это важно
Владельцы сайтов на WordPress рискуют стать жертвами использования своей инфраструктуры для распространения вредоносного ПО, а конечные пользователи сталкиваются с программами-вымогателями и кражей учетных данных с помощью вредоносных программ ClickFix.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
Читать оригинал

Фишинг 3.0: борьба переходит от агента к агенту.

Большинство средств защиты электронной почты по-прежнему выполняют свою работу так же, как и десять лет назад.

  • Phishing
  • AI
Читать оригинал

Microsoft исправила известную проблему, вызывающую сбои в работе Windows Defender.

После недавнего обновления безопасности компания Microsoft устранила известную проблему, из-за которой Windows Defender аварийно завершал работу с ошибками нарушения доступа 0xc0000005.

Почему это важно
В результате сбоев служб затронутые устройства под управлением Windows оставались без активной защиты Windows Defender до тех пор, пока не было установлено обновление.
  • Microsoft
  • Windows
  • Defender
Читать оригинал

Основные выводы

  • Немедленно обновите прошивку устройства Dahua и отключите P2P-ретрансляторы, чтобы предотвратить эксплуатацию уязвимости Operation CameraSwarm.
  • Bitdefender сообщает о кампании SilkParasite, связанной с Китаем, с использованием пяти новых RAT-программ против правительств стран Центральной Азии.
  • Компания Check Point обнаружила, что StopAndProtect использовала почти 2000 взломанных сайтов WordPress для размещения программ-вымогателей и кражи данных.
  • После обновления безопасности компания Microsoft устранила ошибку в Windows Defender, вызывавшую сбои с кодом нарушения доступа 0xc0000005.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT