CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Білий дім залучає охоронні фірми до наступальних операцій зі хакерства

У сьогоднішньому брифінгу розглядаються активні експлойти для обходу автентифікації SharePoint, нові директиви США про хакерські атаки, крадіжка даних Salesforce та ServiceNow, сповіщення про шахрайство в WhatsApp та шкідливе програмне забезпечення NFC для Android.

Критична інфраструктура та корпоративні системи сьогодні стикаються з негайним операційним тиском після публічного оприлюднення коду експлойту, спрямованого на корпоративні платформи. Зловмисники швидко переходять від публікацій про підтвердження концепції до активної експлуатації, не залишаючи жодного запасу для затримок циклів виправлення.

Зловмисники використовують обхід автентифікації SharePoint після публічного випуску PoC

Зловмисники активно використовують критичну вразливість обходу автентифікації Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) після публічного випуску експлойту для перевірки концепції від Rapid7.

  • microsoft
  • sharepoint
Читати оригінал

Атаки з метою крадіжки даних "City-Forum" спрямовані на портали Salesforce та ServiceNow

У рамках поточної кампанії з крадіжки даних використовуються спеціальні інструменти для крадіжки даних, доступних анонімним користувачам через клієнтські портали Salesforce Experience Cloud та ServiceNow.

Чому це важливо
Організації, які покладаються на відкриті публічні портали, ризикують отримати несанкціонований доступ та збір даних через надмірно дозвільні заходи контролю доступу.
  • salesforce
  • servicenow
Читати оригінал

Комбінація шкідливого програмного забезпечення для Android вилучає позики та пересилає кредитні картки жертв

Нове шкідливе програмне забезпечення для Android з NFC-ретрансляцією під назвою WindRelay розгортається разом із трояном віддаленого доступу SpyNote для захоплення та передачі даних кредитних карток у реальному часі зловмисникам під час отримання несанкціонованих позик.

  • android
  • windrelay
  • spynote
Читати оригінал

Білий дім залучає охоронні фірми до наступальних операцій зі хакерства

Новий меморандум Білого дому, підписаний президентом США Дональдом Трампом, доручає Національному координаційному центру (NCC) створити програму, яка дозволить затвердженим приватним охоронним фірмам проводити наступальні операції з хакерства проти іноземних кіберзлочинних організацій.

Чому це важливо
Ця зміна політики запроваджує легальні шляхи для приватних організацій щодо участі в активних оборонних та наступальних кіберопераціях, спрямованих проти зовнішніх груп загроз.
Читати оригінал

WhatsApp запускає нову функцію, яка позначає потенційно шахрайські повідомлення

WhatsApp розпочав впровадження додаткової функції локального машинного навчання під назвою Scam Alert, призначеної для виявлення та попередження користувачів про потенційні спроби шахрайства безпосередньо на їхніх пристроях.

  • whatsapp
  • scam
Читати оригінал

Основні висновки

  • Негайно застосуйте оновлення за липень 2026 року, щоб усунути активне використання недоліку обходу автентифікації Microsoft SharePoint CVE-2026-55040.
  • Перегляньте директиви Білого дому, що встановлюють рамки затвердження Національною комісією з питань кіберзлочинності (NCC) для приватних наступальних операцій зі зломом кіберзлочинності.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft