CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Іменовані канали під атакою: захист міжпроцесного зв'язку Windows

Сьогоднішній брифінг охоплює зловживання драйверами під час завантаження, викриті облікові дані AWS, атаки на ланцюг поставок через npm, фішинг Microsoft Teams та безпеку іменованих каналів Windows.

Команди хмарної інфраструктури та системні адміністратори повинні діяти в першу чергу, перевіряючи активні облікові дані API та обмежуючи дозволи на маніпулювання локальними драйверами. Коли вбудовані компоненти та репозиторії розробників стають векторами для виконання, глибокий захист та суворий контроль доступу є критично важливими.

Сотні витіків ключів AWS надають повний контроль над корпоративними обліковими записами

Понад 9300 ключів доступу AWS, які були публічно оприлюднені між серпнем 2022 року та серпнем 2026 року, залишаються активними, що потенційно дозволяє неконтрольований доступ до скомпрометованих корпоративних хмарних облікових записів.

  • aws
Читати оригінал

14 троянізованих npm-пакетів розкривають бекдор RedC2 4.0 для Linux за допомогою штучного інтелекту C2

Дослідники з кібербезпеки виявили набір троянських npm-пакетів, які маскуються під робочі утиліти календаря та streak, але розроблені для прихованої доставки імплантату Linux на базі штучного інтелекту (ШІ) під назвою RedC2 4.0.

  • npm
  • linux
  • backdoor
  • malware
Читати оригінал

Нове шкідливе програмне забезпечення SynkLoader було використано у фішинговій кампанії Microsoft Teams.

Нещодавно виявлене сімейство шкідливих програм під назвою SynkLoader поширюється через фішингові кампанії Microsoft Teams. Шкідливе програмне забезпечення викрадає облікові дані жертви, відображаючи підроблений екран блокування.

Чому це важливо
Організації, що використовують Microsoft Teams, стають мішенню фішингових атак, спрямованих на викрадення облікових даних користувачів за допомогою переконливих підроблених екранів входу.
  • phishing
  • microsoft
  • synkloader
  • credentials
Читати оригінал

Власний драйвер Microsoft Defender можна використовувати як зброю для видалення програмного забезпечення безпеки під час завантаження

Дослідження Check Point продемонструвало, що легітимний драйвер BTR.sys від Microsoft Defender може бути використаний як зброя для виконання довільних змін у файлах та реєстрі на рівні ядра в системах Windows від Windows 7 до Windows 11 25H2.

  • microsoft
  • windows
  • defender
  • driver
Читати оригінал

Іменовані канали під атакою: захист міжпроцесного зв'язку Windows

Іменовані канали Windows забезпечують швидкий міжпроцесний зв'язок, але слабкі засоби контролю доступу можуть наражати привілейовані служби на ненадійні процеси. ThreatLocker виділяє перевірку кінцевих точок, авторизацію команд, перевірку введених даних та вузькообмежені привілеї для захисту зв'язку через іменовані канали.

Чому це важливо
Організації, що покладаються на міжпроцесний зв'язок Windows, ризикують призвести до локального підвищення привілеїв, якщо іменовані канали не мають належних механізмів контролю доступу.
  • windows
  • interprocess
  • threatlocker
Читати оригінал

Основні висновки

  • Дослідження Check Point продемонструвало, як підписаний драйвер BTR.sys у Microsoft Defender може бути використаний для операцій з файлами на рівні ядра.
  • Понад 9300 розкритих ключів доступу AWS, згенерованих між серпнем 2022 року та серпнем 2026 року, залишаються активними та вразливими до неправомірного використання.
  • Нове сімейство шкідливих програм під назвою SynkLoader атакує користувачів Microsoft Teams за допомогою фішингу, щоб зібрати облікові дані за допомогою підроблених екранів блокування.
  • RedC2
  • SynkLoader
  • BTRsys