CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

มัลแวร์ RAT ของอิหร่านโจมตีระบบปฏิบัติการ macOS, เซิร์ฟเวอร์ Exchange ที่ไม่ได้อัปเดตแพทช์ 22,000 เครื่อง และการรั่วไหลของคีย์ API ของ METR

บทสรุปข่าวในวันนี้ครอบคลุมถึงมัลแวร์ข้ามแพลตฟอร์มของอิหร่านที่มุ่งเป้าไปที่ Linux และ macOS, เซิร์ฟเวอร์ Microsoft Exchange ที่ถูกเปิดเผย, กลยุทธ์การหลอกลวงทางสังคม และการขโมยข้อมูลบัตรเครดิตโดยใช้ AI

กลุ่มแฮกเกอร์กำลังให้ความสำคัญกับการโจมตีข้ามแพลตฟอร์มและการใช้กลไกการส่งมัลแวร์ที่ทำซ้ำได้และมีความซับซ้อนต่ำมากขึ้นเรื่อยๆ กลุ่ม Nimbus Manticore จากอิหร่านใช้มัลแวร์ Node.js และ JavaScript โจมตีระบบ macOS และ Linux โดยปลอมแปลงเป็นงานรับสมัครงาน ในขณะที่เทคนิคของ ClickFix ใช้ประโยชน์จากการโต้ตอบของผู้ใช้เพื่อหลีกเลี่ยงระบบป้องกันการสแกนโดยสิ้นเชิง

ในขณะเดียวกัน การจัดการช่องโหว่ด้านโครงสร้างพื้นฐานยังคงเป็นจุดอ่อนสำคัญ เซิร์ฟเวอร์ Microsoft Exchange เกือบ 22,000 เครื่องยังคงเสี่ยงต่อการถูกโจมตีกล่องจดหมายอย่างสมบูรณ์ ซึ่งแสดงให้เห็นว่าการรักษาความปลอดภัยขั้นพื้นฐานยังคงล้าหลังกว่าภัยคุกคามที่รู้จักกันดี

เซิร์ฟเวอร์ Microsoft Exchange เกือบ 22,000 เครื่อง เสี่ยงต่อการถูกโจมตีโดยการแฮ็ก

เซิร์ฟเวอร์ Microsoft Exchange เกือบ 22,000 เครื่องที่เปิดเผยทางออนไลน์ยังไม่ได้รับการแก้ไขช่องโหว่ร้ายแรงที่ทำให้ผู้โจมตีสามารถเข้ายึดกล่องจดหมายของผู้ใช้ทั้งหมดได้

เหตุใดจึงสำคัญ
องค์กรที่ใช้เซิร์ฟเวอร์ Exchange ที่ไม่ได้อัปเดตแพตช์มีความเสี่ยงอย่างมากต่อการถูกโจมตีทางอีเมล การโจรกรรมข้อมูล และการแพร่กระจายข้อมูลไปทั่วเครือข่ายองค์กร
ควรทำอย่างไร
แพทช์ดังกล่าวได้เปิดเผยเซิร์ฟเวอร์ Microsoft Exchange ทันทีเพื่อแก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์
  • Microsoft
  • Exchange
  • patch
อ่านต้นฉบับ

แฮกเกอร์ชาวอิหร่านปลอมตัวเป็นผู้สรรหาบุคลากรเพื่อส่งมัลแวร์เรียกค่าไถ่ (RAT) ข้ามแพลตฟอร์มผ่านการทดสอบเขียนโค้ด

กลุ่มแฮ็กเกอร์ Nimbus Manticore จากอิหร่านถูกระบุว่าเป็นผู้สร้างมัลแวร์สองตระกูลที่ไม่เคยมีการบันทึกมาก่อน ซึ่งแสดงให้เห็นถึงวิวัฒนาการอย่างต่อเนื่องของชุดเครื่องมือของกลุ่ม และมีแนวโน้มที่จะขยายขอบเขตการโจมตีไปยังระบบ Linux และ Apple macOS โดยใช้โทรจันสำหรับการเข้าถึงระยะไกลแบบข้ามแพลตฟอร์ม (RAT) ที่พัฒนาขึ้นโดยใช้ Node.js

  • macOS
  • Linux
  • phishing
  • malware
อ่านต้นฉบับ

ผู้คุกคามไม่ได้ต้องการการโจมตีที่ดีขึ้น พวกเขาต้องการการโจมตีที่สามารถทำซ้ำได้

กลุ่มแฮกเกอร์นิยมใช้วิธีการโจมตีที่เรียบง่ายและทำซ้ำได้ ไมโครซอฟต์รายงานว่า การโจมตีแบบวิศวกรรมสังคมของ ClickFix ซึ่งหลอกให้ผู้ใช้เรียกใช้คำสั่งคัดลอกข้อมูลผ่านเทอร์มินัล คิดเป็น 47% ของการโจมตีเพื่อเข้าถึงระบบในครั้งแรก ขณะที่ Bitdefender พบว่า 84% ของเหตุการณ์ที่มีความรุนแรงสูงใช้กลวิธี "การเอาชีวิตรอดจากทรัพยากรที่มีอยู่" (living-off-the-land)...

เหตุใดจึงสำคัญ
การโจมตีในปัจจุบันสามารถหลีกเลี่ยงเครื่องมือรักษาความปลอดภัยแบบดั้งเดิมได้มากขึ้นเรื่อยๆ เนื่องจากอาศัยการกระทำของผู้ใช้และไฟล์ไบนารีของระบบที่ถูกต้องตามกฎหมาย แทนที่จะใช้มัลแวร์หรือช่องโหว่ของซอฟต์แวร์ที่สร้างขึ้นโดยเฉพาะ
  • endpoint
อ่านต้นฉบับ

ผู้โจมตีขโมยคีย์ API ของ METR และใช้เครดิต AI มูลค่าประมาณ 600,000 ดอลลาร์สหรัฐ

บริษัท METR เปิดเผยเหตุการณ์ด้านความปลอดภัยสองครั้งในปี 2026 ในเดือนมีนาคม ผู้โจมตีขโมยคีย์ API สำหรับการประมวลผลข้อมูล และใช้เครดิต AI ไปประมาณ 600,000 ดอลลาร์สหรัฐ ในเดือนพฤษภาคม ผู้โจมตีได้ตรวจสอบโครงสร้างพื้นฐานสาธารณะอย่างเป็นระบบ และพยายามใช้ประโยชน์จากช่องโหว่ในระบบ

เหตุใดจึงสำคัญ
การเปิดเผยข้อมูลประจำตัว API และการตั้งค่าปลายทางสาธารณะที่ไม่ถูกต้อง อาจนำไปสู่ความสูญเสียทางการเงินอย่างมหาศาลจากการใช้ทรัพยากรอย่างไม่เหมาะสม แม้ว่าข้อมูลภายในพื้นฐานจะยังคงอยู่ครบถ้วนก็ตาม
  • API
อ่านต้นฉบับ

ชาวเวเนซุเอลา 5 คนรับสารภาพในคดีปล้นตู้เอทีเอ็มในสหรัฐฯ

ชาวเวเนซุเอลา 5 คนให้การรับสารภาพในสหรัฐอเมริกาในข้อหาก่อเหตุโจมตีตู้เอทีเอ็มโดยใช้มัลแวร์เพื่อบังคับให้ตู้เอทีเอ็มจ่ายเงินสดออกมาจนหมด

  • ATM
  • malware
อ่านต้นฉบับ

ประเด็นสำคัญ

  • Nimbus Manticore ใช้การทดสอบโค้ดที่แฝงด้วยมัลแวร์ NodeRabbit และ PollCat เพื่อโจมตีแพลตฟอร์ม macOS และ Linux
  • เซิร์ฟเวอร์ Microsoft Exchange เกือบ 22,000 เครื่องยังไม่ได้รับการแก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์ ซึ่งทำให้สามารถเข้าถึงกล่องจดหมายของศัตรูได้
  • ไมโครซอฟต์พบว่า ClickFix เป็นวิธีการโจมตีทางสังคมที่พบได้บ่อยที่สุดในปีที่ผ่านมา โดยคิดเป็น 47% ของการแจ้งเตือนทั้งหมด
  • ผู้โจมตีได้เจาะระบบ API key ของ METR ซึ่งเป็นองค์กรไม่แสวงผลกำไรด้านการวิจัย AI ส่งผลให้สูญเสียเครดิตการประมวลผลไปประมาณ 600,000 ดอลลาร์สหรัฐ
  • NimbusManticore
  • NodeRabbit
  • PollCat
  • RAT
  • SpearPhishing