ЕЖЕДНЕВНАЯ СВОДКА
Именованные каналы под атакой: обеспечение безопасности межпроцессного взаимодействия в Windows.
Сегодняшний брифинг посвящен злоупотреблению драйверами при загрузке системы, утечке учетных данных AWS, атакам на цепочку поставок через npm, фишингу в Microsoft Teams и безопасности именованных каналов Windows.
5 новостей2 мин на чтение

Команды, отвечающие за облачную инфраструктуру, и системные администраторы должны в первую очередь проверять активные учетные данные API и ограничивать права доступа к локальным драйверам. Когда встроенные компоненты и репозитории разработчиков становятся векторами выполнения, многоуровневая защита и строгий контроль доступа становятся критически важными.
Утечка сотен ключей AWS предоставляет полный контроль над корпоративными учетными записями.
Более 9300 ключей доступа AWS, которые были публично раскрыты в период с августа 2022 года по август 2026 года, остаются активными, что потенциально позволяет получить неконтролируемый доступ к скомпрометированным корпоративным облачным аккаунтам.
14 троянизированных пакетов npm внедряют бэкдор RedC2 4.0 для Linux с поддержкой C2 на основе искусственного интеллекта.
Исследователи в области кибербезопасности обнаружили набор троянизированных пакетов npm, которые маскируются под работающие утилиты календаря и Streak, но на самом деле предназначены для скрытой доставки внедренного в Linux модуля на основе искусственного интеллекта (ИИ) под названием RedC2 4.0.
В рамках фишинговой кампании Microsoft Teams была распространена новая вредоносная программа SynkLoader.
Новое семейство вредоносных программ под названием SynkLoader распространяется через фишинговые кампании в Microsoft Teams. Вредоносная программа крадет учетные данные жертвы, отображая поддельный экран блокировки.
- Почему это важно
- Организации, использующие Microsoft Teams, становятся мишенью фишинговых атак, цель которых — перехватить учетные данные пользователей с помощью убедительных поддельных экранов входа в систему.
Собственный драйвер Microsoft Defender может быть использован для удаления программного обеспечения безопасности при загрузке системы.
Компания Check Point Research продемонстрировала, что легитимный драйвер BTR.sys от Microsoft Defender может быть использован для выполнения произвольных изменений файлов и реестра на уровне ядра в системах Windows от Windows 7 до Windows 11 25H2.
Именованные каналы под атакой: обеспечение безопасности межпроцессного взаимодействия в Windows.
Именованные каналы Windows обеспечивают быструю межпроцессную связь, но слабые средства контроля доступа могут сделать привилегированные службы уязвимыми для ненадежных процессов. ThreatLocker уделяет особое внимание проверке конечных точек, авторизации команд, проверке входных данных и узконаправленным привилегиям для обеспечения безопасности связи по именованным каналам.
- Почему это важно
- Организации, использующие межпроцессное взаимодействие в Windows, рискуют получить локальное повышение привилегий, если именованные каналы не имеют надлежащих механизмов контроля доступа.
Основные выводы
- Компания Check Point Research продемонстрировала, как подписанный драйвер BTR.sys от Microsoft Defender может быть использован для выполнения файловых операций на уровне ядра.
- Более 9300 скомпрометированных ключей доступа AWS, сгенерированных в период с августа 2022 года по август 2026 года, остаются активными и уязвимыми для неправомерного использования.
- Новое семейство вредоносных программ под названием SynkLoader нацелено на пользователей Microsoft Teams с помощью фишинга, целью которого является сбор учетных данных с помощью поддельных экранов блокировки.