CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ช่องโหว่ N-able N-central ถูกเจาะ, ชุดพัฒนาซอฟต์แวร์ DarkSword สำหรับ iOS รั่วไหล, Thermo Fisher แก้ไขช่องโหว่ DNA

บทสรุปข่าวในวันนี้ครอบคลุมถึงการเข้ายึดเซิร์ฟเวอร์ N-able ที่กำลังดำเนินการอยู่ การเจาะระบบ iOS ผ่านชุดเครื่องมือ DarkSword ที่รั่วไหล การแก้ไขปัญหาการดัดแปลงไฟล์ DNA และข้อมูลตำรวจสหราชอาณาจักรที่ถูกเปิดเผยทางออนไลน์

โครงสร้างพื้นฐานที่ได้รับการจัดการและอุปกรณ์พกพาเผชิญกับความเสี่ยงที่เพิ่มสูงขึ้นในปัจจุบัน เนื่องจากผู้โจมตีใช้ประโยชน์จากการข้ามการตรวจสอบสิทธิ์แบบแอคทีฟและเฟรมเวิร์กการโจมตีที่รั่วไหล ผู้ให้บริการจัดการต้องให้ความสำคัญกับการแก้ไขปัญหาเซิร์ฟเวอร์ N-able เป็นอันดับแรก เนื่องจากวิธีแก้ไขเบื้องต้นที่ไม่สมบูรณ์ทำให้ผู้คุกคามสามารถควบคุมการดูแลระบบจากระยะไกลและติดตั้งอุโมงค์ Cloudflare แบบถาวรบนอุปกรณ์ปลายทางที่ได้รับการจัดการได้

N-able ระบุว่าแฮกเกอร์เข้าควบคุมเซิร์ฟเวอร์ N-central หลังจากการแก้ไขปัญหาเบื้องต้นไม่สมบูรณ์

ผู้โจมตีได้ใช้ช่องโหว่การข้ามการตรวจสอบสิทธิ์ (CVE-2026-18577) ใน N-able N-central เพื่อควบคุมการดูแลระบบจากระยะไกลบนเซิร์ฟเวอร์และระบบไคลเอ็นต์ หลังจากที่การแก้ไขเบื้องต้นพิสูจน์แล้วว่าไม่สมบูรณ์ N-able จึงได้ออกเวอร์ชัน 2026.3.1.7 เพื่อหยุดยั้งผู้โจมตีที่สร้างอุโมงค์ Cloudflare แบบถาวรบนเอนด์พอยต์

เหตุใดจึงสำคัญ
ผู้ให้บริการจัดการระบบที่ใช้โครงสร้าง N-central ที่มีช่องโหว่ มีความเสี่ยงที่จะถูกเข้าควบคุมโครงสร้างพื้นฐานทั้งหมด และถูกติดตั้งช่องโหว่ถาวรในเครือข่ายของลูกค้าที่ได้รับการจัดการ
ควรทำอย่างไร
อัปเดต N-central เป็นเวอร์ชัน 2026.3.1.7 ทันที และตรวจสอบเอนด์พอยต์ที่ได้รับการจัดการเพื่อหาบริการอุโมงค์ Cloudflare แบบถาวรที่ไม่ได้รับอนุญาต
อ่านต้นฉบับ

กลุ่มแฮกเกอร์ชาวจีนใช้ชุดเครื่องมือ DarkSword ที่รั่วไหลออกมาเพื่อติดตั้งมัลแวร์ GHOSTBLADE บนระบบ iOS

ผู้โจมตีชาวจีนนิรนามกำลังใช้ชุดเครื่องมือโจมตี DarkSword เวอร์ชันที่รั่วไหลออกมาเพื่อโจมตีอุปกรณ์ Apple iOS ที่ใช้เวอร์ชัน 18.4 ถึง 18.7 การวิจัยพบเว็บไซต์มากกว่า 100 แห่งที่โฮสต์พอร์ทัลเข้าสู่ระบบ Amazon Web Services ปลอมและชุดเครื่องมือโจมตีเพื่อติดตั้งมัลแวร์ GHOSTBLADE

เหตุใดจึงสำคัญ
ผู้ใช้งานโทรศัพท์มือถือที่ใช้ iOS เวอร์ชันที่มีช่องโหว่ อาจเผชิญกับการโจมตีและการขโมยข้อมูลประจำตัวผ่านเว็บไซต์ที่เป็นอันตรายซึ่งใช้แบบฟอร์มล็อกอิน AWS ปลอม
ควรทำอย่างไร
อัปเดตอุปกรณ์ iOS ให้เป็นเวอร์ชันที่สูงกว่า 18.7 และตรวจสอบการรับส่งข้อมูลเว็บเพื่อหาการเชื่อมต่อกับโครงสร้างพื้นฐานที่น่าสงสัยซึ่งโฮสต์หน้าเข้าสู่ระบบคลาวด์ปลอม
  • Apple
  • iOS
  • DarkSword
อ่านต้นฉบับ

Thermo Fisher แก้ไขข้อผิดพลาดที่อาจทำให้การปลอมแปลงไฟล์ DNA ตรวจจับได้ยากมาก

Thermo Fisher Scientific ได้แก้ไขช่องโหว่ CVE-2026-17583 (CVSS 8.2) ในซอฟต์แวร์ระบุตัวตนมนุษย์ของ Applied Biosystems บางรุ่น ช่องโหว่นี้อนุญาตให้มีการแก้ไขไฟล์ .fsa และ .hid โดยไม่ได้รับอนุญาตก่อนการวิเคราะห์ ผลิตภัณฑ์ที่ได้รับการสนับสนุนจะได้รับการอัปเดตลายเซ็นดิจิทัล ในขณะที่ผลิตภัณฑ์ที่หมดอายุการใช้งานจะไม่ได้รับการแก้ไขเพิ่มเติม

  • Patch
อ่านต้นฉบับ

การรั่วไหลของข้อมูล PNLD เผยข้อมูลติดต่อของตำรวจและหน่วยงานรัฐบาลสหราชอาณาจักรบนดาร์กเว็บ

ฐานข้อมูลกฎหมายแห่งชาติของตำรวจ (PNLD) รายงานการรั่วไหลของข้อมูลเมื่อวันที่ 26 กรกฎาคม ซึ่งทำให้ข้อมูลติดต่อถูกเผยแพร่บนดาร์กเว็บ ข้อมูลที่ถูกละเมิดประกอบด้วยชื่อ องค์กร และที่อยู่อีเมลที่ทำงานของเจ้าหน้าที่ตำรวจ ผู้เชี่ยวชาญด้านกระบวนการยุติธรรมทางอาญา และผู้ที่ส่งคำถามผ่านโครงการ Ask the Police

เหตุใดจึงสำคัญ
การเปิดเผยที่อยู่อีเมลที่ใช้ในการทำงานและข้อมูลประจำตัวอย่างเป็นทางการเพิ่มความเสี่ยงต่อการถูกโจมตีแบบ Spear-phishing ที่มุ่งเป้าหมายไปยังเจ้าหน้าที่บังคับใช้กฎหมายของสหราชอาณาจักร
ควรทำอย่างไร
แจ้งเตือนพนักงานเกี่ยวกับความเสี่ยงจากการโจมตีแบบฟิชชิงที่เพิ่มสูงขึ้น และตรวจสอบช่องทางอีเมลขององค์กรเพื่อตรวจจับความพยายามในการหลอกลวงทางสังคม
  • PNLD
  • Phishing
อ่านต้นฉบับ

ความกลัวที่จะพลาดโอกาส (FOMO) ในศูนย์ปฏิบัติการด้านความปลอดภัย (SOC): แพลตฟอร์ม AI อย่าง Claude เหมาะสมกับการใช้งานจริงอย่างไร

ทีมรักษาความปลอดภัยใช้แพลตฟอร์ม AI มากขึ้นเรื่อยๆ เช่น Claude, Codex และ Cursor เพื่อเขียนรายงานการตรวจจับ ตรวจสอบการแจ้งเตือน สรุปเหตุการณ์ และทำให้เวิร์กโฟลว์เป็นไปโดยอัตโนมัติ เนื่องจากความสามารถของ AI พัฒนาไปอย่างรวดเร็ว ผู้นำด้านความปลอดภัยขององค์กรจึงต้องพิจารณาว่าเครื่องมือ AI แต่ละตัวให้คุณค่าในการดำเนินงานสูงสุดในศูนย์ปฏิบัติการด้านความปลอดภัย (SOC) ในด้านใดบ้าง

เหตุใดจึงสำคัญ
การเข้าใจถึงความสามารถเฉพาะของเครื่องมือ AI ช่วยให้ผู้นำ SOC สามารถนำระบบอัตโนมัติไปใช้ได้อย่างมีประสิทธิภาพ ในขณะที่ผู้โจมตีก็ใช้ AI ในการสร้างฟิชชิ่งและมัลแวร์ไปพร้อมๆ กัน
  • AI
  • SOC
อ่านต้นฉบับ

ประเด็นสำคัญ

  • อัปเดต N-able N-central เป็นเวอร์ชัน 2026.3.1.7 โดยทันที เพื่อแก้ไขปัญหาการข้ามการตรวจสอบสิทธิ์ที่ไม่สมบูรณ์ใน CVE-2026-18577
  • ตรวจสอบอุปกรณ์ iOS เพื่อหาช่องโหว่ที่ใช้ชุดเครื่องมือ DarkSword ที่รั่วไหลออกมา ซึ่งมุ่งเป้าไปที่ iOS เวอร์ชัน 18.4 ถึง 18.7
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral