CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Пароль вашого співробітника з'явився в журналі інфостейлера. Що далі?

Сьогоднішній брифінг охоплює глобальні фішингові кампанії RMM, зловживання середовищем виконання Node.js, патчі безпеки Plex, ризики крадіжки інформації та проблеми зі скиданням налаштувань робочого столу Windows.

Команди безпеки повинні пріоритезувати аудит зовнішніх інструментів керування програмним забезпеченням та моніторинг активності процесів з легітимних середовищ розробників. Крім того, розробники корпоративного програмного забезпечення та системні адміністратори повинні враховувати негайні вимоги до встановлення виправлень для програм Plex та вирішувати нещодавні проблеми стабільності, спричинені оновленнями Windows для попереднього перегляду.

Пароль вашого співробітника з'явився в журналі інфостейлера. Що далі?

Шкідливе програмне забезпечення Infostealer реєструє витік облікових даних та токенів активних сеансів, що дозволяє зловмисникам обходити багатофакторну автентифікацію (MFA). Flare виділив стратегії для команд безпеки щодо оцінки скомпрометованих ідентифікаційних даних, перевірки активних сеансів та відновлення уражених облікових записів, перш ніж несанкціонований доступ призведе до захоплення системи.

  • infostealer
  • mfa
Читати оригінал

США стають головною мішенню фішингової кампанії RMM, що охоплює 46 країн.

Дослідження ANY.RUN виявило глобальну фішингову кампанію, активну в 46 країнах, яка використовує документи-приманки, присвячені податковим формам, повідомленням про доставку та державним установам. Ця операція спирається на одноразову інфраструктуру Vercel для доставки несанкціонованого програмного забезпечення для віддаленого моніторингу та управління (RMM).

Чому це важливо
Організації в усьому світі, особливо в США, стикаються з несанкціонованим розгортанням програмного забезпечення RMM, яке забезпечує постійний віддалений доступ для зловмисників.
  • phishing
  • rmm
  • malware
Читати оригінал

Plex застерігає користувачів негайно виправляти вразливості безпеки

Plex випустив термінове повідомлення з проханням негайно оновити свої клієнтські програми для робочих столів та установки медіасерверів, щоб виправити численні вразливості безпеки.

  • plex
  • patch
Читати оригінал

Зловмисники перетворюють довірене середовище виконання Node.js на інструмент доставки шкідливого програмного забезпечення під час цілеспрямованих атак

Symantec повідомила, що зловмисники зловживають легітимним, підписаним середовищем виконання Node.js (node.exe) для доставки шкідливих корисних навантажень JavaScript. Активність була спрямована на урядовий, технологічний та готельний сектори з використанням таких методів, як EtherHiding та ключів реєстру Run для збереження даних.

Чому це важливо
Зловмисники обходять засоби контролю безпеки на основі сигнатур, виконуючи шкідливі сценарії JavaScript всередині офіційних, надійних бінарних файлів програмного забезпечення.
  • nodejs
  • malware
Читати оригінал

Microsoft стверджує, що оновлення Windows KB5120998 скидає налаштування робочого столу

Microsoft підтвердила проблему в оновленні попереднього перегляду KB5120998 за серпень 2026 року для Windows, через яку налаштування робочого столу скидаються або втрачаються після інсталяції.

Чому це важливо
Кінцеві користувачі Windows та системні адміністратори, які встановлюють оновлення для попереднього перегляду, стикаються з втратою конфігурації та неочікуваною поведінкою робочого столу.
  • microsoft
  • windows
Читати оригінал

Основні висновки

  • ANY.RUN пов’язав 601 випадок фішингової кампанії RMM у 46 країнах, причому 45% з них були спрямовані на Сполучені Штати.
  • Symantec повідомила про зловмисників, які використовують офіційні, підписані бінарні файли Node.js (node.exe) для виконання шкідливих скриптів та підтримки їхньої стійкості.
  • Plex закликав користувачів негайно оновити клієнтські програми для робочих столів та медіасервери, щоб усунути численні вразливості безпеки.
  • Microsoft підтвердила, що оновлення KB5120998 за серпень 2026 року призводить до скидання або втрати налаштувань робочого столу на уражених пристроях Windows.
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998