CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Иранские RAT-программы атаковали macOS, 22 000 незащищенных серверов Exchange и произошла утечка ключей API METR.

Сегодняшний брифинг посвящен иранскому кроссплатформенному вредоносному ПО, нацеленному на Linux и macOS, уязвимым серверам Microsoft Exchange, методам социальной инженерии и краже кредитных данных с помощью ИИ.

Злоумышленники все чаще сосредотачиваются на распространении своих атак на разных платформах и использовании повторяемых, простых в применении механизмов. Иранская группа Nimbus Manticore использует вредоносное ПО на Node.js и JavaScript против целей на macOS и Linux, маскируясь под задачи по найму персонала, а методы ClickFix используют взаимодействие с пользователем для полного обхода средств защиты от сканирования.

В то же время управление уязвимостями инфраструктуры остается одним из основных источников угроз. Почти 22 000 серверов Microsoft Exchange по-прежнему уязвимы для полного компрометирования почтовых ящиков, что демонстрирует, насколько базовая гигиена периметра по-прежнему отстает от известных векторов угроз.

Почти 22 000 серверов Microsoft Exchange уязвимы для атак с целью захвата.

Почти 22 000 серверов Microsoft Exchange, находящихся в открытом доступе, остаются незащищенными от серьезной уязвимости обхода аутентификации, которая позволяет злоумышленникам захватить все почтовые ящики пользователей.

Почему это важно
Организации, использующие незащищенные серверы Exchange, подвергаются непосредственному риску полной компрометации электронной почты, утечки данных и горизонтального перемещения информации в рамках корпоративной сети.
Что делать
Для устранения уязвимости, позволяющей обойти аутентификацию, немедленно обновите уязвимость на незащищенных серверах Microsoft Exchange.
  • Microsoft
  • Exchange
  • patch
Читать оригинал

Иранские хакеры выдают себя за вербовщиков, чтобы распространять кроссплатформенные RAT-программы посредством тестирования кода.

Иранской хакерской группе Nimbus Manticore приписывают использование двух ранее не описанных семейств вредоносных программ, что свидетельствует о продолжающейся эволюции их инструментария и, вероятно, расширении зоны их действия для заражения систем Linux и Apple macOS с помощью кроссплатформенных троянов удаленного доступа (RAT), разработанных с использованием Node.

  • macOS
  • Linux
  • phishing
  • malware
Читать оригинал

Злоумышленники не стремятся к более эффективным атакам. Им нужны повторяемые атаки.

Злоумышленники отдают предпочтение простым, воспроизводимым методам атак. Microsoft сообщает, что социальная инженерия ClickFix — когда пользователей обманом заставляют запускать команды из буфера обмена через терминал — составила 47% от всех атак с первоначальным доступом, а Bitdefender обнаружил, что 84% серьезных инцидентов были связаны с использованием методов, позволяющих выживать за счет ресурсов окружающей среды…

Почему это важно
Все чаще атаки обходят традиционные средства защиты, поскольку они основаны на действиях пользователя и легитимных системных исполняемых файлах, а не на специально разработанном вредоносном ПО или эксплойтах.
  • endpoint
Читать оригинал

Злоумышленники украли ключ API METR и поглотили кредиты ИИ на сумму около 600 000 долларов.

Компания METR сообщила о двух инцидентах в сфере безопасности в 2026 году. В марте злоумышленники украли ключ API для обработки данных и потратили около 600 000 долларов США в виде кредитов на разработку ИИ. В мае злоумышленники систематически исследовали общедоступную инфраструктуру и пытались использовать уязвимость на уязвимом конечном устройстве.

Почему это важно
Раскрытие учетных данных API и неправильная настройка общедоступных конечных точек могут привести к огромным финансовым потерям из-за злоупотребления ресурсами, даже если внутренние данные остаются нетронутыми.
  • API
Читать оригинал

Пять граждан Венесуэлы признали себя виновными в мошеннических операциях с банкоматами в США.

Пять граждан Венесуэлы признали себя виновными в США в совершении атак с использованием вредоносного ПО для принудительного опустошения банкоматов и выдачи наличных денег.

  • ATM
  • malware
Читать оригинал

Основные выводы

  • Nimbus Manticore использует троянизированные тестовые коды, содержащие вредоносные программы NodeRabbit и PollCat, для атаки на платформы macOS и Linux.
  • Почти 22 000 уязвимых серверов Microsoft Exchange остаются без обновлений, поскольку существует уязвимость, позволяющая обойти систему аутентификации и скомпрометировать почтовые ящики.
  • По данным Microsoft, в прошлом году наиболее распространенным способом первоначального доступа к сайту ClickFix была социальная инженерия, на которую приходилось 47% всех уведомлений.
  • Злоумышленники взломали ключ API в некоммерческой исследовательской организации METR, занимающейся разработкой искусственного интеллекта, и использовали кредиты на вычислительные ресурсы на сумму около 600 000 долларов.
  • NimbusManticore
  • NodeRabbit
  • PollCat
  • RAT
  • SpearPhishing