CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

การจารกรรมข้อมูลโดย SilkParasite, อุปกรณ์ Dahua กว่า 14,500 เครื่องถูกแฮ็ก และแคมเปญ StopAndProtect

สรุปข่าวในวันนี้จะกล่าวถึงมัลแวร์ SilkParasite ที่ใช้ AI ช่วยในการโจมตีเอเชียกลาง การโจมตีอุปกรณ์ IoT ของ Dahua ในวงกว้าง และแคมเปญมัลแวร์ที่ขับเคลื่อนด้วย WordPress

ผู้ดูแลระบบเครือข่ายและผู้ให้บริการ IoT ควรให้ความสำคัญกับการแก้ไขปัญหาโดยทันที เจ้าของอุปกรณ์ Dahua จำเป็นต้องแก้ไขช่องโหว่การตรวจสอบสิทธิ์และปิดใช้งานรีเลย์ P2P ที่ไม่จำเป็น ในขณะที่เจ้าของเว็บไซต์ WordPress ต้องตรวจสอบการติดตั้งที่ใช้โดยแคมเปญ StopAndProtect

ปฏิบัติการเหล่านี้แสดงให้เห็นว่าผู้โจมตีใช้ประโยชน์จากระบบอัตโนมัติและโครงสร้างพื้นฐานที่เปิดเผยอยู่แล้ว เพื่อขยายขอบเขตการก่ออาชญากรรมไซเบอร์และการจารกรรมข้อมูลไปพร้อมๆ กัน

ปฏิบัติการจารกรรม SilkParasite มุ่งเป้าไปที่รัฐบาลในเอเชียกลางด้วย RAT ใหม่ 5 ตัว

มีการตรวจพบกลุ่มภัยคุกคามที่เชื่อมโยงกับจีนชื่อ SilkParasite ซึ่งมุ่งเป้าโจมตีหน่วยงานรัฐบาลในเอเชียกลางโดยใช้เครื่องมือเข้าถึงระยะไกล (RAT) เจ็ดตระกูล โดยห้าในเจ็ด RAT นั้น ได้แก่ DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT และ NodeEdgeRAT เป็น RAT ที่ไม่เคยมีการบันทึกมาก่อน และมีคุณสมบัติในการล่อลวงโดยใช้ AI และโค้ดที่พัฒนาโดยมนุษย์

เหตุใดจึงสำคัญ
เครือข่ายของรัฐบาลในเอเชียกลางกำลังเผชิญกับการโจมตีทางไซเบอร์แบบลับๆ โดยใช้มัลแวร์สายพันธุ์ใหม่ที่ออกแบบมาเพื่อหลีกเลี่ยงกลไกการตรวจจับมาตรฐาน
  • SilkParasite
  • RAT
  • Espionage
  • Malware
อ่านต้นฉบับ

แฮกเกอร์เจาะระบบอุปกรณ์ Dahua กว่า 14,500 เครื่อง โดยใช้การโจมตีข้อมูลประจำตัว การข้ามขั้นตอนการตรวจสอบสิทธิ์ และการโจมตีแบบ P2P

ปฏิบัติการ CameraSwarm ได้เจาะระบบอุปกรณ์ Dahua กว่า 14,530 เครื่อง ระหว่างเดือนมิถุนายนถึงกรกฎาคม 2569 โดยใช้การโจมตีข้อมูลประจำตัว ช่องโหว่การข้ามการตรวจสอบสิทธิ์สองจุด และเทคนิคการส่งต่อแบบ P2P อุปกรณ์กว่า 1,900 เครื่องถูกตั้งค่าด้วยบัญชีถาวร โดยการเจาะระบบส่วนใหญ่เกิดขึ้นในยูเครนและรัสเซีย

เหตุใดจึงสำคัญ
องค์กรที่มีฮาร์ดแวร์ Dahua ที่เสี่ยงต่อการถูกโจมตี อาจเสี่ยงต่อการถูกยึดอุปกรณ์และการเข้าถึงโดยไม่ได้รับอนุญาตผ่านทางรีเลย์ P2P ที่ไม่ได้รับการตรวจสอบ และช่องโหว่การข้ามการตรวจสอบสิทธิ์
ควรทำอย่างไร
อัปเดตเฟิร์มแวร์ของอุปกรณ์ Dahua เป็นเวอร์ชันแก้ไขล่าสุด ปิดใช้งานฟังก์ชัน P2P หากไม่จำเป็น และตรวจสอบบัญชีสำหรับผู้ใช้ที่ไม่รู้จัก
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
อ่านต้นฉบับ

StopAndProtect ใช้เว็บไซต์ WordPress ที่ถูกแฮ็กเกือบ 2,000 แห่งเพื่อแพร่กระจายมัลแวร์และขโมยข้อมูล

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ชี้ให้เห็นถึงปฏิบัติการอาชญากรรมไซเบอร์ระดับโลกที่ใช้เว็บไซต์ WordPress ที่ถูกแฮ็กหลายพันแห่งเป็นโครงสร้างพื้นฐานในการแพร่กระจายมัลแวร์ ยึดครองโฮสต์ที่ติดไวรัส จัดเก็บเอกสารที่ถูกขโมย ภาพหน้าจอ และบันทึกกิจกรรมที่สร้างขึ้นเพื่อติดตามสถานะของกิจกรรมนั้นๆ

เหตุใดจึงสำคัญ
เจ้าของเว็บไซต์ WordPress เสี่ยงต่อการที่โครงสร้างพื้นฐานจะถูกนำไปใช้ในการแพร่กระจายมัลแวร์ ในขณะที่ผู้ใช้ปลายทางเผชิญกับภัยคุกคามจากแรนซัมแวร์และการขโมยข้อมูลประจำตัวจากกลลวงของ ClickFix
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
อ่านต้นฉบับ

การฟิชชิ่ง 3.0: การต่อสู้เปลี่ยนจากสายลับปะทะสายลับ

ระบบป้องกันอีเมลส่วนใหญ่ยังคงทำงานได้ดีเหมือนเมื่อสิบปีที่แล้ว

  • Phishing
  • AI
อ่านต้นฉบับ

ไมโครซอฟต์แก้ไขปัญหาที่ทราบแล้วซึ่งทำให้ Windows Defender หยุดทำงาน

ไมโครซอฟต์ได้แก้ไขปัญหาที่ทราบกันดีอยู่แล้ว ซึ่งทำให้ Windows Defender หยุดทำงานโดยมีข้อผิดพลาดการละเมิดการเข้าถึง 0xc0000005 หลังจากการอัปเดตความปลอดภัยล่าสุด

เหตุใดจึงสำคัญ
อุปกรณ์ Windows ที่ได้รับผลกระทบจะไม่มีการป้องกัน Windows Defender ที่ทำงานอยู่ เนื่องจากบริการขัดข้อง จนกว่าจะได้รับการอัปเดตแพทช์
  • Microsoft
  • Windows
  • Defender
อ่านต้นฉบับ

ประเด็นสำคัญ

  • อัปเดตเฟิร์มแวร์ของอุปกรณ์ Dahua ทันทีและปิดใช้งานรีเลย์ P2P เพื่อป้องกันการโจมตีจาก Operation CameraSwarm
  • Bitdefender รายงานว่า SilkParasite ซึ่งเชื่อมโยงกับจีน ได้ใช้ RAT (Remote Access Trojan) ใหม่ 5 ชนิด โจมตีรัฐบาลในเอเชียกลาง
  • Check Point ค้นพบว่า StopAndProtect ใช้เว็บไซต์ WordPress ที่ถูกแฮ็กเกือบ 2,000 แห่งเป็นพาหะในการโจมตีด้วยมัลแวร์เรียกค่าไถ่และขโมยข้อมูล
  • ไมโครซอฟต์ได้แก้ไขข้อบกพร่องของ Windows Defender ที่ทำให้เกิดการละเมิดการเข้าถึงรหัส 0xc0000005 หลังจากการอัปเดตความปลอดภัย
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT