CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Çalışanınızın şifresi Infostealer kayıtlarında göründü. Şimdi ne yapmalısınız?

Bugünkü bilgilendirme, küresel RMM kimlik avı kampanyalarını, Node.js çalışma ortamının kötüye kullanımını, Plex güvenlik yamalarını, bilgi hırsızlığı risklerini ve Windows masaüstü sıfırlama sorunlarını kapsamaktadır.

Güvenlik ekipleri, harici yazılım yönetim araçlarının denetlenmesine ve meşru geliştirici çalışma ortamlarından gelen süreç etkinliklerinin izlenmesine öncelik vermelidir. Ayrıca, kurumsal yazılım bakımcıları ve sistem yöneticileri, Plex uygulamaları için acil yama gereksinimlerini ele almalı ve Windows önizleme güncellemelerinin neden olduğu son kararlılık sorunlarını gidermelidir.

Çalışanınızın şifresi Infostealer kayıtlarında göründü. Şimdi ne yapmalısınız?

Infostealer kötü amaçlı yazılımı, kimlik bilgilerini ve aktif oturum belirteçlerini sızdırarak saldırganların çok faktörlü kimlik doğrulamasını (MFA) atlamasına olanak tanıyor. Flare, güvenlik ekiplerinin yetkisiz erişimin ele geçirilmesine yol açmadan önce tehlikeye atılmış kimlikleri değerlendirmeleri, aktif oturumları doğrulamaları ve etkilenen hesapları düzeltmeleri için stratejiler vurguladı.

  • infostealer
  • mfa
Orijinal kaynağı oku

46 Ülkeyi Kapsayan RMM Kimlik Avı Kampanyasında ABD Başlıca Hedef Haline Geldi

ANY.RUN araştırması, vergi formları, kargo bildirimleri ve devlet kurumları temalı yem belgeleri kullanan ve 46 ülkede aktif olan küresel bir kimlik avı kampanyasını ortaya çıkardı. Operasyon, yetkisiz uzaktan izleme ve yönetim (RMM) yazılımı sunmak için tek kullanımlık Vercel altyapısına dayanıyor.

Neden önemli
Dünya genelinde, özellikle ABD'de, kuruluşlar, tehdit aktörlerine sürekli uzaktan erişim olanağı sağlayan yetkisiz RMM yazılımı kurulumlarıyla karşı karşıya kalmaktadır.
  • phishing
  • rmm
  • malware
Orijinal kaynağı oku

Plex, kullanıcıları güvenlik açıklarını derhal yamalamaları konusunda uyarıyor.

Plex, kullanıcılarından masaüstü istemcilerini ve medya sunucusu kurulumlarını birden fazla güvenlik açığını gidermek için derhal güncellemelerini isteyen acil bir uyarı yayınladı.

  • plex
  • patch
Orijinal kaynağı oku

Saldırganlar, Hedefli Saldırılarda Güvenilir Node.js Çalışma Ortamını Kötü Amaçlı Yazılım Dağıtım Aracına Dönüştürüyor

Symantec, siber saldırganların kötü amaçlı JavaScript yüklerini yaymak için yasal, imzalı Node.js çalışma ortamını (node.exe) kötüye kullandığını bildirdi. Bu faaliyet, kalıcılık için EtherHiding ve kayıt defteri Çalıştırma anahtarları gibi teknikler kullanarak hükümet, teknoloji ve konaklama sektörlerini hedef aldı.

Neden önemli
Saldırganlar, resmi ve güvenilir yazılım ikili dosyaları içinde kötü amaçlı JavaScript komut dosyaları çalıştırarak imza tabanlı güvenlik kontrollerini atlatıyorlar.
  • nodejs
  • malware
Orijinal kaynağı oku

Microsoft, KB5120998 Windows güncellemesinin masaüstü ayarlarını sıfırladığını söylüyor.

Microsoft, Windows için Ağustos 2026 önizleme güncellemesi KB5120998'de, kurulumdan sonra masaüstü ayarlarının sıfırlanması veya kaybolmasıyla ilgili bir sorun olduğunu doğruladı.

Neden önemli
Windows son kullanıcıları ve sistem yöneticileri önizleme güncellemelerini yüklerken yapılandırma kaybı ve beklenmedik masaüstü davranışlarıyla karşılaşabilirler.
  • microsoft
  • windows
Orijinal kaynağı oku

Öne çıkanlar

  • ANY.RUN, 46 ülkede 601 adet RMM kimlik avı kampanyası vakasını tespit etti ve bu kampanyaların %45'inin ABD'yi hedef aldığı belirlendi.
  • Symantec, siber saldırganların kötü amaçlı komut dosyalarını çalıştırmak ve kalıcı erişim sağlamak için resmi, imzalı Node.js ikili dosyalarını (node.exe) kullandığını bildirdi.
  • Plex, kullanıcıları birden fazla güvenlik açığını gidermek için masaüstü istemcilerini ve medya sunucularını derhal güncellemeleri konusunda uyardı.
  • Microsoft, KB5120998 Ağustos 2026 önizleme güncellemesinin etkilenen Windows cihazlarında masaüstü ayarlarının sıfırlanmasına veya kaybolmasına neden olduğunu doğruladı.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998