CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

Named Pipes ตกเป็นเป้าหมายของการโจมตี: การรักษาความปลอดภัยการสื่อสารระหว่างกระบวนการใน Windows

หัวข้อการสรุปข่าวในวันนี้ได้แก่ การละเมิดไดรเวอร์ระหว่างการบูตระบบ ข้อมูลประจำตัว AWS ที่ถูกเปิดเผย การโจมตีห่วงโซ่อุปทานผ่าน npm การฟิชชิ่ง Microsoft Teams และความปลอดภัยของ named pipe ใน Windows

ทีมโครงสร้างพื้นฐานคลาวด์และผู้ดูแลระบบควรดำเนินการโดยการตรวจสอบข้อมูลประจำตัว API ที่ใช้งานอยู่และจำกัดสิทธิ์ในการจัดการไดรเวอร์ในเครื่องก่อน เมื่อส่วนประกอบในตัวและที่เก็บของนักพัฒนาซอฟต์แวร์กลายเป็นช่องทางในการดำเนินการ การป้องกันหลายชั้นและการควบคุมการเข้าถึงที่เข้มงวดจึงมีความสำคัญอย่างยิ่ง

คีย์ AWS หลายร้อยรายการที่รั่วไหลออกมา ทำให้บริษัทสามารถควบคุมบัญชีองค์กรได้อย่างสมบูรณ์

คีย์การเข้าถึง AWS มากกว่า 9,300 รายการที่ถูกเปิดเผยต่อสาธารณะระหว่างเดือนสิงหาคม 2022 ถึงเดือนสิงหาคม 2026 ยังคงใช้งานอยู่ ซึ่งอาจทำให้เกิดการเข้าถึงบัญชีคลาวด์ขององค์กรที่ถูกบุกรุกได้อย่างไม่จำกัด

  • aws
อ่านต้นฉบับ

แพ็กเกจ npm ที่แฝงด้วยมัลแวร์ 14 รายการ ปล่อยแบ็กดอร์ RedC2 4.0 สำหรับ Linux พร้อมระบบควบคุมและสั่งการ (C2) ที่ใช้ AI ช่วย

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบชุดแพ็กเกจ npm ที่ถูกดัดแปลงเป็นมัลแวร์ โดยแพ็กเกจเหล่านี้ปลอมตัวเป็นแอปพลิเคชันปฏิทินและติดตามกิจกรรม แต่ถูกออกแบบมาเพื่อแอบแฝงติดตั้งโปรแกรมปัญญาประดิษฐ์ (AI) บนระบบ Linux ที่เรียกว่า RedC2 4.0

  • npm
  • linux
  • backdoor
  • malware
อ่านต้นฉบับ

มัลแวร์ SynkLoader ตัวใหม่ถูกปล่อยออกมาในแคมเปญฟิชชิ่งของ Microsoft Teams

มัลแวร์ตระกูลใหม่ที่เพิ่งถูกค้นพบชื่อ SynkLoader กำลังถูกแพร่กระจายผ่านแคมเปญฟิชชิ่งใน Microsoft Teams มัลแวร์นี้จะขโมยข้อมูลประจำตัวของเหยื่อโดยการแสดงหน้าจอล็อกปลอม

เหตุใดจึงสำคัญ
องค์กรที่ใช้งาน Microsoft Teams ตกเป็นเป้าหมายของการโจมตีแบบฟิชชิง ซึ่งมีเป้าหมายในการขโมยข้อมูลประจำตัวของผู้ใช้ผ่านหน้าจอเข้าสู่ระบบปลอมที่ดูสมจริง
  • phishing
  • microsoft
  • synkloader
  • credentials
อ่านต้นฉบับ

ไดรเวอร์ของ Microsoft Defender เองสามารถถูกใช้เป็นอาวุธเพื่อลบซอฟต์แวร์รักษาความปลอดภัยในระหว่างการบูตเครื่องได้

Check Point Research ได้แสดงให้เห็นว่าไดรเวอร์ BTR.sys ที่ถูกต้องตามกฎหมายของ Microsoft Defender สามารถนำมาใช้เป็นอาวุธเพื่อแก้ไขไฟล์และรีจิสทรีระดับเคอร์เนลตามอำเภอใจบนระบบ Windows ตั้งแต่ Windows 7 ถึง Windows 11 25H2 ได้

  • microsoft
  • windows
  • defender
  • driver
อ่านต้นฉบับ

Named Pipes ตกเป็นเป้าหมายของการโจมตี: การรักษาความปลอดภัยการสื่อสารระหว่างกระบวนการใน Windows

ท่อส่งข้อมูลแบบมีชื่อ (Named Pipes) ใน Windows ช่วยให้การสื่อสารระหว่างกระบวนการทำงานรวดเร็ว แต่การควบคุมการเข้าถึงที่ไม่รัดกุมอาจทำให้บริการที่มีสิทธิ์พิเศษตกอยู่ในความเสี่ยงต่อกระบวนการที่ไม่น่าเชื่อถือ ThreatLocker เน้นการตรวจสอบปลายทาง การอนุญาตคำสั่ง การตรวจสอบความถูกต้องของข้อมูลขาเข้า และการกำหนดสิทธิ์อย่างจำกัด เพื่อรักษาความปลอดภัยในการสื่อสารผ่านท่อส่งข้อมูลแบบมีชื่อ

เหตุใดจึงสำคัญ
องค์กรที่พึ่งพาการสื่อสารระหว่างกระบวนการของ Windows มีความเสี่ยงต่อการยกระดับสิทธิ์ในระดับท้องถิ่น หาก named pipes ขาดกลไกการควบคุมการเข้าถึงที่เหมาะสม
  • windows
  • interprocess
  • threatlocker
อ่านต้นฉบับ

ประเด็นสำคัญ

  • Check Point Research ได้สาธิตให้เห็นว่าไดรเวอร์ BTR.sys ที่ลงนามโดย Microsoft Defender สามารถถูกนำไปใช้ในทางที่ผิดเพื่อดำเนินการกับไฟล์ในระดับเคอร์เนลได้อย่างไร
  • คีย์การเข้าถึง AWS กว่า 9,300 รายการที่ถูกเปิดเผยซึ่งสร้างขึ้นระหว่างเดือนสิงหาคม 2022 ถึงเดือนสิงหาคม 2026 ยังคงใช้งานอยู่และเสี่ยงต่อการถูกนำไปใช้ในทางที่ผิด
  • มัลแวร์ตระกูลใหม่ชื่อ SynkLoader กำลังโจมตีผู้ใช้ Microsoft Teams ผ่านการหลอกลวงโดยใช้หน้าจอล็อกปลอมเพื่อขโมยข้อมูลประจำตัว
  • RedC2
  • SynkLoader
  • BTRsys