CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

รหัสผ่านของพนักงานของคุณปรากฏอยู่ในบันทึกของโปรแกรมขโมยข้อมูล แล้วจะทำอย่างไรต่อไป?

บทสรุปข่าวในวันนี้ครอบคลุมถึงแคมเปญฟิชชิ่ง RMM ทั่วโลก การใช้รันไทม์ Node.js ในทางที่ผิด แพทช์ความปลอดภัยของ Plex ความเสี่ยงจากมัลแวร์ขโมยข้อมูล และปัญหาการรีเซ็ตเดสก์ท็อป Windows

ทีมรักษาความปลอดภัยต้องให้ความสำคัญกับการตรวจสอบเครื่องมือจัดการซอฟต์แวร์ภายนอกและการติดตามกิจกรรมกระบวนการจากรันไทม์ของนักพัฒนาที่ถูกต้อง นอกจากนี้ ผู้ดูแลซอฟต์แวร์ระดับองค์กรและผู้ดูแลระบบจำเป็นต้องจัดการกับข้อกำหนดการแก้ไขข้อบกพร่องเร่งด่วนสำหรับแอปพลิเคชัน Plex และรับมือกับปัญหาเสถียรภาพล่าสุดที่เกิดจากการอัปเดต Windows รุ่นพรีวิว

รหัสผ่านของพนักงานของคุณปรากฏอยู่ในบันทึกของโปรแกรมขโมยข้อมูล แล้วจะทำอย่างไรต่อไป?

มัลแวร์ Infostealer รั่วไหลข้อมูลประจำตัวและโทเค็นเซสชันที่ใช้งานอยู่ ทำให้ผู้โจมตีสามารถหลีกเลี่ยงการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) ได้ Flare ได้เน้นย้ำถึงกลยุทธ์สำหรับทีมรักษาความปลอดภัยในการประเมินข้อมูลประจำตัวที่ถูกบุกรุก ตรวจสอบเซสชันที่ใช้งานอยู่ และแก้ไขบัญชีที่ได้รับผลกระทบก่อนที่การเข้าถึงโดยไม่ได้รับอนุญาตจะนำไปสู่การยึดครองบัญชี

  • infostealer
  • mfa
อ่านต้นฉบับ

สหรัฐฯ กลายเป็นเป้าหมายหลักในแคมเปญฟิชชิ่ง RMM ที่ครอบคลุม 46 ประเทศ

ผลการวิจัยของ ANY.RUN เปิดเผยถึงแคมเปญฟิชชิงระดับโลกที่ดำเนินการใน 46 ประเทศ โดยใช้เอกสารล่อลวงที่มีรูปแบบคล้ายกับแบบฟอร์มภาษี ใบแจ้งการจัดส่ง และหน่วยงานราชการ การปฏิบัติการนี้อาศัยโครงสร้างพื้นฐานแบบใช้แล้วทิ้งของ Vercel ในการส่งมอบซอฟต์แวร์การตรวจสอบและจัดการระยะไกล (RMM) ที่ไม่ได้รับอนุญาต

เหตุใดจึงสำคัญ
องค์กรต่างๆ ทั่วโลก โดยเฉพาะในสหรัฐอเมริกา กำลังเผชิญกับปัญหาการติดตั้งซอฟต์แวร์ RMM โดยไม่ได้รับอนุญาต ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงระบบจากระยะไกลได้อย่างต่อเนื่อง
  • phishing
  • rmm
  • malware
อ่านต้นฉบับ

Plex เตือนผู้ใช้ให้แก้ไขช่องโหว่ด้านความปลอดภัยโดยทันที

Plex ได้ออกคำแนะนำเร่งด่วนขอให้ผู้ใช้ทำการอัปเดตไคลเอนต์บนเดสก์ท็อปและการติดตั้งเซิร์ฟเวอร์มีเดียโดยทันที เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยหลายรายการ

  • plex
  • patch
อ่านต้นฉบับ

ผู้โจมตีเปลี่ยนรันไทม์ Node.js ที่เชื่อถือได้ให้กลายเป็นเครื่องมือส่งมัลแวร์ในการโจมตีแบบเจาะจงเป้าหมาย

Symantec รายงานว่าผู้โจมตีใช้ประโยชน์จากรันไทม์ Node.js ที่ถูกต้องตามกฎหมายและมีการลงนามแล้ว (node.exe) เพื่อส่งเพย์โหลด JavaScript ที่เป็นอันตราย โดยมุ่งเป้าไปที่ภาครัฐ เทคโนโลยี และธุรกิจโรงแรม โดยใช้เทคนิคต่างๆ เช่น EtherHiding และคีย์ Run ในรีจิสทรีเพื่อการคงอยู่ของมัลแวร์

เหตุใดจึงสำคัญ
ผู้โจมตีหลีกเลี่ยงการควบคุมความปลอดภัยแบบใช้ลายเซ็นโดยการเรียกใช้สคริปต์ JavaScript ที่เป็นอันตรายภายในไฟล์ไบนารีของซอฟต์แวร์ที่เป็นทางการและน่าเชื่อถือ
  • nodejs
  • malware
อ่านต้นฉบับ

ไมโครซอฟต์ระบุว่า การอัปเดต Windows KB5120998 จะรีเซ็ตการตั้งค่าเดสก์ท็อป

ไมโครซอฟต์ยืนยันว่าพบปัญหาในอัปเดตพรีวิว KB5120998 เดือนสิงหาคม 2026 สำหรับ Windows โดยที่การตั้งค่าเดสก์ท็อปจะถูกรีเซ็ตหรือสูญหายหลังจากการติดตั้ง

เหตุใดจึงสำคัญ
ผู้ใช้งาน Windows และผู้ดูแลระบบที่ติดตั้งการอัปเดตเวอร์ชันทดลองอาจพบปัญหาการสูญเสียการตั้งค่าและพฤติกรรมเดสก์ท็อปที่ไม่คาดคิด
  • microsoft
  • windows
อ่านต้นฉบับ

ประเด็นสำคัญ

  • ANY.RUN เชื่อมโยงกรณีการโจมตีแบบฟิชชิ่ง RMM จำนวน 601 กรณีใน 46 ประเทศ โดย 45% ของเป้าหมายมุ่งเป้าไปที่สหรัฐอเมริกา
  • Symantec รายงานว่ากลุ่มผู้โจมตีใช้ไฟล์ไบนารี Node.js ที่ลงนามอย่างเป็นทางการ (node.exe) เพื่อเรียกใช้สคริปต์ที่เป็นอันตรายและรักษาการทำงานอย่างต่อเนื่อง
  • Plex กระตุ้นให้ผู้ใช้ทำการอัปเดตไคลเอนต์บนเดสก์ท็อปและเซิร์ฟเวอร์มีเดียโดยทันที เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยหลายประการ
  • ไมโครซอฟต์ยืนยันว่าการอัปเดตเวอร์ชันพรีวิว KB5120998 เดือนสิงหาคม 2026 ทำให้การตั้งค่าเดสก์ท็อปถูกรีเซ็ตหรือสูญหายบนอุปกรณ์ Windows ที่ได้รับผลกระทบ
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998