CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Пароль вашего сотрудника появился в журнале Infostealer. Что делать дальше?

Сегодняшний брифинг посвящен глобальным фишинговым кампаниям RMM, злоупотреблению средой выполнения Node.js, обновлениям безопасности Plex, рискам кражи информации и проблемам сброса рабочего стола Windows.

Группам безопасности необходимо уделять первостепенное внимание аудиту внешних инструментов управления программным обеспечением и мониторингу активности процессов в легитимных средах выполнения для разработчиков. Кроме того, разработчикам корпоративного программного обеспечения и системным администраторам необходимо незамедлительно устранять проблемы с обновлением приложений Plex и решать проблемы стабильности, возникшие в результате предварительных обновлений Windows.

Пароль вашего сотрудника появился в журнале Infostealer. Что делать дальше?

Журналы вредоносной программы Infostealer содержат утечки учетных данных и токенов активных сессий, что позволяет злоумышленникам обходить многофакторную аутентификацию (MFA). Flare осветила стратегии для групп безопасности по оценке скомпрометированных учетных записей, проверке активных сессий и восстановлению затронутых учетных записей до того, как несанкционированный доступ приведет к захвату.

  • infostealer
  • mfa
Читать оригинал

США стали главной целью фишинговой кампании RMM, охватившей 46 стран.

Исследование ANY.RUN выявило глобальную фишинговую кампанию, действующую в 46 странах, которая использует завлекающие документы, оформленные в виде налоговых деклараций, уведомлений о доставке и ссылок на государственные учреждения. Операция использует одноразовую инфраструктуру Vercel для распространения несанкционированного программного обеспечения для удаленного мониторинга и управления (RMM).

Почему это важно
Организации по всему миру, особенно в США, сталкиваются с проблемой несанкционированного развертывания программного обеспечения RMM, которое обеспечивает постоянный удаленный доступ для злоумышленников.
  • phishing
  • rmm
  • malware
Читать оригинал

Plex предупреждает пользователей о необходимости немедленного устранения уязвимостей в системе безопасности.

Компания Plex выпустила срочное предупреждение, призывающее пользователей немедленно обновить свои настольные клиенты и медиасерверы для устранения многочисленных уязвимостей безопасности.

  • plex
  • patch
Читать оригинал

Злоумышленники превращают доверенную среду выполнения Node.js в инструмент доставки вредоносного ПО в целенаправленных атаках.

Компания Symantec сообщила, что злоумышленники используют легитимную, подписанную среду выполнения Node.js (node.exe) для распространения вредоносных JavaScript-загрузок. Атаки были направлены на государственный, технологический и гостиничный секторы с использованием таких методов, как EtherHiding и ключи Run в реестре для обеспечения постоянного присутствия в системе.

Почему это важно
Злоумышленники обходят средства защиты, основанные на сигнатурах, путем выполнения вредоносных скриптов JavaScript внутри официальных, доверенных программных файлов.
  • nodejs
  • malware
Читать оригинал

Компания Microsoft заявляет, что обновление Windows KB5120998 сбрасывает настройки рабочего стола.

Компания Microsoft подтвердила наличие проблемы в предварительном обновлении KB5120998 для Windows от августа 2026 года, из-за которой параметры рабочего стола сбрасываются или теряются после установки.

Почему это важно
Пользователи Windows и системные администраторы, устанавливающие предварительные обновления, сталкиваются с потерей конфигурации и неожиданным поведением рабочего стола.
  • microsoft
  • windows
Читать оригинал

Основные выводы

  • ANY.RUN выявила 601 случай фишинговой кампании RMM в 46 странах, при этом 45% атак были направлены на Соединенные Штаты.
  • Компания Symantec сообщила об использовании злоумышленниками официальных, подписанных исполняемых файлов Node.js (node.exe) для выполнения вредоносных скриптов и обеспечения постоянного присутствия в системе.
  • Компания Plex настоятельно призвала пользователей немедленно обновить настольные клиенты и медиасерверы для устранения многочисленных уязвимостей в системе безопасности.
  • Компания Microsoft подтвердила, что предварительное обновление KB5120998 от августа 2026 года приводит к сбросу или потере настроек рабочего стола на затронутых устройствах Windows.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998