สรุปข่าวประจำวัน
Named Pipes ตกเป็นเป้าหมายของการโจมตี: การรักษาความปลอดภัยการสื่อสารระหว่างกระบวนการใน Windows
หัวข้อการสรุปข่าวในวันนี้ได้แก่ การละเมิดไดรเวอร์ระหว่างการบูตระบบ ข้อมูลประจำตัว AWS ที่ถูกเปิดเผย การโจมตีห่วงโซ่อุปทานผ่าน npm การฟิชชิ่ง Microsoft Teams และความปลอดภัยของ named pipe ใน Windows
5 ข่าวอ่าน 1 นาที

ทีมโครงสร้างพื้นฐานคลาวด์และผู้ดูแลระบบควรดำเนินการโดยการตรวจสอบข้อมูลประจำตัว API ที่ใช้งานอยู่และจำกัดสิทธิ์ในการจัดการไดรเวอร์ในเครื่องก่อน เมื่อส่วนประกอบในตัวและที่เก็บของนักพัฒนาซอฟต์แวร์กลายเป็นช่องทางในการดำเนินการ การป้องกันหลายชั้นและการควบคุมการเข้าถึงที่เข้มงวดจึงมีความสำคัญอย่างยิ่ง
คีย์ AWS หลายร้อยรายการที่รั่วไหลออกมา ทำให้บริษัทสามารถควบคุมบัญชีองค์กรได้อย่างสมบูรณ์
คีย์การเข้าถึง AWS มากกว่า 9,300 รายการที่ถูกเปิดเผยต่อสาธารณะระหว่างเดือนสิงหาคม 2022 ถึงเดือนสิงหาคม 2026 ยังคงใช้งานอยู่ ซึ่งอาจทำให้เกิดการเข้าถึงบัญชีคลาวด์ขององค์กรที่ถูกบุกรุกได้อย่างไม่จำกัด
แพ็กเกจ npm ที่แฝงด้วยมัลแวร์ 14 รายการ ปล่อยแบ็กดอร์ RedC2 4.0 สำหรับ Linux พร้อมระบบควบคุมและสั่งการ (C2) ที่ใช้ AI ช่วย
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบชุดแพ็กเกจ npm ที่ถูกดัดแปลงเป็นมัลแวร์ โดยแพ็กเกจเหล่านี้ปลอมตัวเป็นแอปพลิเคชันปฏิทินและติดตามกิจกรรม แต่ถูกออกแบบมาเพื่อแอบแฝงติดตั้งโปรแกรมปัญญาประดิษฐ์ (AI) บนระบบ Linux ที่เรียกว่า RedC2 4.0
มัลแวร์ SynkLoader ตัวใหม่ถูกปล่อยออกมาในแคมเปญฟิชชิ่งของ Microsoft Teams
มัลแวร์ตระกูลใหม่ที่เพิ่งถูกค้นพบชื่อ SynkLoader กำลังถูกแพร่กระจายผ่านแคมเปญฟิชชิ่งใน Microsoft Teams มัลแวร์นี้จะขโมยข้อมูลประจำตัวของเหยื่อโดยการแสดงหน้าจอล็อกปลอม
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้งาน Microsoft Teams ตกเป็นเป้าหมายของการโจมตีแบบฟิชชิง ซึ่งมีเป้าหมายในการขโมยข้อมูลประจำตัวของผู้ใช้ผ่านหน้าจอเข้าสู่ระบบปลอมที่ดูสมจริง
ไดรเวอร์ของ Microsoft Defender เองสามารถถูกใช้เป็นอาวุธเพื่อลบซอฟต์แวร์รักษาความปลอดภัยในระหว่างการบูตเครื่องได้
Check Point Research ได้แสดงให้เห็นว่าไดรเวอร์ BTR.sys ที่ถูกต้องตามกฎหมายของ Microsoft Defender สามารถนำมาใช้เป็นอาวุธเพื่อแก้ไขไฟล์และรีจิสทรีระดับเคอร์เนลตามอำเภอใจบนระบบ Windows ตั้งแต่ Windows 7 ถึง Windows 11 25H2 ได้
Named Pipes ตกเป็นเป้าหมายของการโจมตี: การรักษาความปลอดภัยการสื่อสารระหว่างกระบวนการใน Windows
ท่อส่งข้อมูลแบบมีชื่อ (Named Pipes) ใน Windows ช่วยให้การสื่อสารระหว่างกระบวนการทำงานรวดเร็ว แต่การควบคุมการเข้าถึงที่ไม่รัดกุมอาจทำให้บริการที่มีสิทธิ์พิเศษตกอยู่ในความเสี่ยงต่อกระบวนการที่ไม่น่าเชื่อถือ ThreatLocker เน้นการตรวจสอบปลายทาง การอนุญาตคำสั่ง การตรวจสอบความถูกต้องของข้อมูลขาเข้า และการกำหนดสิทธิ์อย่างจำกัด เพื่อรักษาความปลอดภัยในการสื่อสารผ่านท่อส่งข้อมูลแบบมีชื่อ
- เหตุใดจึงสำคัญ
- องค์กรที่พึ่งพาการสื่อสารระหว่างกระบวนการของ Windows มีความเสี่ยงต่อการยกระดับสิทธิ์ในระดับท้องถิ่น หาก named pipes ขาดกลไกการควบคุมการเข้าถึงที่เหมาะสม
ประเด็นสำคัญ
- Check Point Research ได้สาธิตให้เห็นว่าไดรเวอร์ BTR.sys ที่ลงนามโดย Microsoft Defender สามารถถูกนำไปใช้ในทางที่ผิดเพื่อดำเนินการกับไฟล์ในระดับเคอร์เนลได้อย่างไร
- คีย์การเข้าถึง AWS กว่า 9,300 รายการที่ถูกเปิดเผยซึ่งสร้างขึ้นระหว่างเดือนสิงหาคม 2022 ถึงเดือนสิงหาคม 2026 ยังคงใช้งานอยู่และเสี่ยงต่อการถูกนำไปใช้ในทางที่ผิด
- มัลแวร์ตระกูลใหม่ชื่อ SynkLoader กำลังโจมตีผู้ใช้ Microsoft Teams ผ่านการหลอกลวงโดยใช้หน้าจอล็อกปลอมเพื่อขโมยข้อมูลประจำตัว