CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Шпигунство SilkParasite, злом понад 14 500 пристроїв Dahua та кампанія StopAndProtect

У сьогоднішньому брифінгу детально описано шкідливе програмне забезпечення SilkParasite, що працює на основі штучного інтелекту та спрямоване на Центральну Азію, поширені компрометації пристроїв Dahua IoT та кампанію зі шкідливим програмним забезпеченням, що базується на WordPress.

Мережеві адміністратори та оператори Інтернету речей повинні негайно надати пріоритет виправленню. Власникам пристроїв Dahua необхідно виправити обхідні шляхи автентифікації та вимкнути непотрібні P2P-ретрансляції, тоді як власникам сайтів WordPress необхідно проводити аудит установок, що використовуються кампанією StopAndProtect.

Ці операції демонструють, як зловмисники використовують автоматизацію та існуючу вразливу інфраструктуру для одночасного масштабування кіберзлочинності та шпигунських операцій.

Шпигунська кампанія SilkParasite спрямована проти урядів Центральної Азії за допомогою п'яти нових RAT-систем

Було виявлено кластер загроз, пов'язаний з Китаєм, під назвою SilkParasite, який атакував урядові органи Центральної Азії за допомогою семи сімейств інструментів віддаленого доступу (RAT). П'ять із RAT — DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT та NodeEdgeRAT — раніше не були документовані та містять приманки за допомогою штучного інтелекту та код, розроблений людиною.

Чому це важливо
Урядові мережі Центральної Азії стикаються з прихованими кампаніями кібершпигунства, що використовують нові штами шкідливих програм, призначених для обходу стандартних механізмів виявлення.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
Читати оригінал

Хакери зламали понад 14 500 пристроїв Dahua за допомогою атак на облікові дані, обходу автентифікації та P2P

В період з червня по липень 2026 року в результаті операції CameraSwarm було скомпрометовано понад 14 530 пристроїв Dahua за допомогою атак на облікові дані, двох вразливостей обходу автентифікації та методу P2P-ретрансляції. Понад 1900 пристроїв було налаштовано з постійними обліковими записами, причому компрометації були зосереджені в Україні та Росії.

Чому це важливо
Організації з викритим обладнанням Dahua ризикують конфіскацією пристроїв та несанкціонованим доступом через неавтентифіковані P2P-ретрансляції та недоліки обходу автентифікації.
Що робити
Оновіть прошивку пристроїв Dahua до останньої виправленої версії, вимкніть функцію P2P, якщо вона не потрібна, та проведіть аудит облікових записів на наявність невідомих користувачів.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
Читати оригінал

StopAndProtect використовує майже 2000 зламаних сайтів WordPress для поширення шкідливого програмного забезпечення та крадіжки даних

Дослідники з кібербезпеки викрили глобальну кіберзлочинну операцію, яка використовує тисячі зламаних веб-сайтів WordPress як інфраструктуру для поширення шкідливого програмного забезпечення, конфіскації заражених хостів, зберігання викрадених документів, знімків екрана та журналів активності, створених для відстеження статусу активності.

Чому це важливо
Власники сайтів WordPress ризикують використовувати інфраструктуру для доставки шкідливого програмного забезпечення, тоді як кінцеві користувачі стикаються з програмами-вимагачами та крадіжкою облікових даних через шахрайські схеми ClickFix.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
Читати оригінал

Фішинг 3.0: Боротьба переходить до режиму «Агент проти агента»

Більшість засобів захисту електронної пошти досі виконують свою роботу так само, як і десять років тому.

  • Phishing
  • AI
Читати оригінал

Microsoft виправляє відому проблему, яка спричиняє збої Захисника Windows

Корпорація Майкрософт вирішила відому проблему, через яку Захисник Windows аварійно завершував роботу з помилками порушення доступу 0xc0000005 після нещодавнього оновлення безпеки.

Чому це важливо
Уражені кінцеві точки Windows залишалися без активного захисту Захисника Windows через збої служби до встановлення виправлення.
  • Microsoft
  • Windows
  • Defender
Читати оригінал

Основні висновки

  • Негайно оновіть прошивку пристрою Dahua та вимкніть P2P-ретрансляції, щоб запобігти використанню Operation CameraSwarm.
  • Bitdefender повідомляє про кампанію SilkParasite, що пов'язана з Китаєм, використовує п'ять нових RAT проти урядів Центральної Азії.
  • Check Point виявила StopAndProtect, який використовував майже 2000 зламаних сайтів WordPress для розміщення програм-вимагачів та крадіжки даних.
  • Microsoft вирішила помилку Захисника Windows, яка спричиняла аварійне завершення роботи через порушення доступу 0xc0000005 після оновлення безпеки.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT