CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Adlandırılmış Boru Hatları Saldırı Altında: Windows Süreçler Arası İletişimin Güvenliğini Sağlama

Bugünkü bilgilendirme, önyükleme sırasında sürücü suistimali, açığa çıkan AWS kimlik bilgileri, npm aracılığıyla tedarik zinciri saldırıları, Microsoft Teams kimlik avı ve Windows adlandırılmış boru güvenliği konularını kapsamaktadır.

Bulut altyapı ekipleri ve sistem yöneticileri öncelikle aktif API kimlik bilgilerini denetleyerek ve yerel sürücü manipülasyon izinlerini kısıtlayarak harekete geçmelidir. Yerleşik bileşenler ve geliştirici depoları saldırı vektörleri haline geldiğinde, çok katmanlı savunma ve sıkı erişim kontrolleri kritik önem taşır.

Sızdırılan yüzlerce AWS anahtarı, kurumsal hesaplar üzerinde tam kontrol sağlıyor.

Ağustos 2022 ile Ağustos 2026 arasında kamuya açık hale gelen 9.300'den fazla AWS erişim anahtarı hala aktif durumda ve bu durum, ele geçirilen kurumsal bulut hesaplarına kontrolsüz erişime olanak sağlayabilir.

  • aws
Orijinal kaynağı oku

14 Truva Atı Bulaştırılmış npm Paketi, Yapay Zeka Destekli C2 ile RedC2 4.0 Linux Arka Kapısını Bırakıyor

Siber güvenlik araştırmacıları, çalışma takvimi ve seri takip yardımcı programları gibi görünen ancak gizlice RedC2 4.0 adı verilen yapay zekâ (YZ) destekli bir Linux kötü amaçlı yazılımını yaymak üzere tasarlanmış bir dizi truva atı bulaşmış npm paketi keşfetti.

  • npm
  • linux
  • backdoor
  • malware
Orijinal kaynağı oku

Microsoft Teams kimlik avı kampanyasında yeni SynkLoader kötü amaçlı yazılımı yayıldı.

SynkLoader adı verilen yeni tanımlanmış bir kötü amaçlı yazılım ailesi, Microsoft Teams kimlik avı kampanyaları aracılığıyla yayılıyor. Bu kötü amaçlı yazılım, sahte bir kilit ekranı göstererek kurbanların kimlik bilgilerini çalıyor.

Neden önemli
Microsoft Teams kullanan kuruluşlar, inandırıcı sahte giriş ekranları aracılığıyla kullanıcı kimlik bilgilerini ele geçirmeyi amaçlayan kimlik avı saldırılarının hedefi haline geliyor.
  • phishing
  • microsoft
  • synkloader
  • credentials
Orijinal kaynağı oku

Microsoft Defender'ın Kendi Sürücüsü, Sistem Açılışında Güvenlik Yazılımlarını Silmek İçin Silah Olarak Kullanılabilir

Check Point Research, Microsoft Defender'ın yasal BTR.sys sürücüsünün, Windows 7'den Windows 11 25H2'ye kadar olan Windows sistemlerinde rastgele çekirdek düzeyinde dosya ve kayıt defteri değişiklikleri yürütmek için kötüye kullanılabileceğini göstermiştir.

  • microsoft
  • windows
  • defender
  • driver
Orijinal kaynağı oku

Adlandırılmış Boru Hatları Saldırı Altında: Windows Süreçler Arası İletişimin Güvenliğini Sağlama

Windows adlandırılmış boruları, süreçler arası hızlı iletişim sağlar, ancak zayıf erişim denetimleri ayrıcalıklı hizmetleri güvenilmeyen süreçlere açık hale getirebilir. ThreatLocker, adlandırılmış boru iletişimini güvence altına almak için uç nokta doğrulaması, komut yetkilendirmesi, girdi doğrulaması ve dar kapsamlı ayrıcalıkları vurgular.

Neden önemli
Windows süreçler arası iletişime dayanan kuruluşlar, adlandırılmış boru hatlarında uygun erişim kontrol mekanizmaları bulunmadığı takdirde yerel ayrıcalık yükseltme riskiyle karşı karşıya kalırlar.
  • windows
  • interprocess
  • threatlocker
Orijinal kaynağı oku

Öne çıkanlar

  • Check Point Research, Microsoft Defender'ın imzalı BTR.sys sürücüsünün çekirdek düzeyinde dosya işlemleri için nasıl kötüye kullanılabileceğini gösterdi.
  • Ağustos 2022 ile Ağustos 2026 arasında oluşturulan 9.300'den fazla AWS erişim anahtarı halen aktif durumda ve kötüye kullanıma karşı savunmasız.
  • SynkLoader adlı yeni bir kötü amaçlı yazılım ailesi, sahte kilit ekranlarıyla kimlik bilgilerini ele geçirmek amacıyla Microsoft Teams kullanıcılarını hedef alıyor.
  • RedC2
  • SynkLoader
  • BTRsys