روزانہ بریفنگ
N-able N-central Exploited، DarkSword iOS Kit لیک ہو گئی، تھرمو فشر نے ڈی این اے فلا کو پیچ کیا
آج کی بریفنگ میں فعال این ایبل سرور ٹیک اوور، لیک ہونے والی ڈارک سورڈ کٹ کے ذریعے iOS کے استحصال، ڈی این اے فائل میں چھیڑ چھاڑ کی اصلاحات، اور یوکے پولیس کے آن لائن ڈیٹا کا احاطہ کیا گیا ہے۔
5 خبریں4 منٹ کا مطالعہ

زیر انتظام انفراسٹرکچر اور موبائل ڈیوائسز کو آج بہت زیادہ نمائش کا سامنا کرنا پڑتا ہے کیونکہ حملہ آور فعال توثیق بائی پاسز اور لیک ہونے والے استحصالی فریم ورک کا فائدہ اٹھاتے ہیں۔ منظم سروس فراہم کنندگان کو N-able سرور remediations کو ترجیح دینی چاہیے، کیونکہ نامکمل ابتدائی اصلاحات نے خطرے کے اداکاروں کو ریموٹ انتظامی کنٹرول حاصل کرنے اور منظم اینڈ پوائنٹس پر مستقل Cloudflare ٹنلز انسٹال کرنے کی اجازت دی۔
N-able کا کہنا ہے کہ ابتدائی اصلاح کے نامکمل ثابت ہونے کے بعد حملہ آوروں نے N-مرکزی سرورز پر قبضہ کر لیا
حملہ آوروں نے سرورز اور کلائنٹ سسٹمز پر ریموٹ انتظامی کنٹرول حاصل کرنے کے لیے N-able N-central میں تصدیقی بائی پاس کی خامی (CVE-2026-18577) کا فائدہ اٹھایا۔ ابتدائی اصلاحات نامکمل ثابت ہونے کے بعد، N-able نے ان حملہ آوروں کو روکنے کے لیے بلڈ 2026.3.1.7 جاری کیا جو اینڈ پوائنٹس پر مستقل Cloudflare سرنگیں قائم کر رہے تھے۔
- یہ کیوں اہم ہے
- کمزور N-سنٹرل کا استعمال کرتے ہوئے منظم سروس فراہم کرنے والے مکمل انفراسٹرکچر ٹیک اوور اور منظم کسٹمر نیٹ ورکس میں مسلسل بیک ڈور تعینات کرتے ہیں۔
- کیا کرنا چاہیے
- 2026.3.1.7 کو فوری طور پر بنانے کے لیے N-central کو اپ ڈیٹ کریں اور غیر مجاز مسلسل Cloudflare ٹنل سروسز کے لیے منظم اینڈ پوائنٹس کا معائنہ کریں۔
چینی دھمکی آمیز اداکار iOS پر GHOSTBLADE کی تعیناتی کے لیے Leaked DarkSword Kit کا استعمال کرتا ہے۔
ایک نامعلوم چینی دھمکی آمیز اداکار 18.4 سے 18.7 تک کے ورژن چلانے والے Apple iOS آلات کو نشانہ بنانے کے لیے DarkSword ایکسپلوٹ کٹ کے ایک لیک شدہ ورژن کا استعمال کر رہا ہے۔ تحقیق میں 100 سے زیادہ ویب پراپرٹیز کی نشاندہی کی گئی ہے جو جعلی Amazon ویب سروسز کے سائن ان پورٹلز اور GHOSTBLADE میلویئر کو تعینات کرنے کے لیے ایکسپلائٹ ٹول کٹ کی میزبانی کرتی ہیں۔
- یہ کیوں اہم ہے
- کمزور iOS ورژن چلانے والے موبائل صارفین کو جعلی AWS لاگ ان فارمز کی میزبانی کرنے والی بدنیتی پر مبنی واٹرنگ ہول سائٹس کے ذریعے ہدفی استحصال اور اسناد کی چوری کا سامنا کرنا پڑتا ہے۔
- کیا کرنا چاہیے
- iOS ڈیوائسز کو پچھلے ورژن 18.7 کو اپ ڈیٹ کریں اور جعلی کلاؤڈ لاگ ان صفحات کی میزبانی کرنے والے مشکوک انفراسٹرکچر سے کنکشن کے لیے ویب ٹریفک کی نگرانی کریں۔
تھرمو فشر نے اس خامی کو درست کیا جو ڈی این اے فائل سے چھیڑ چھاڑ کو قریب قریب ناقابل شناخت بنا سکتا ہے۔
Thermo Fisher Scientific نے CVE-2026-17583 (CVSS 8.2) کو منتخب اپلائیڈ بایو سسٹم ہیومن شناختی سافٹ ویئر میں پیک کیا۔ اس خامی نے تجزیہ سے پہلے .fsa اور .hid فائلوں میں غیر مجاز ترمیم کی اجازت دی۔ سپورٹ شدہ پروڈکٹس کو ڈیجیٹل دستخطی اپ ڈیٹس موصول ہوئے ہیں، جبکہ زندگی کے اختتامی پروڈکٹس کو پیچ موصول نہیں ہوں گے۔
پی این ایل ڈی بریچ نے ڈارک ویب پر یو کے پولیس اور حکومت کے رابطے کی تفصیلات کو بے نقاب کیا۔
پولیس نیشنل لیگل ڈیٹا بیس (PNLD) نے 26 جولائی کو دریافت ہونے والے ڈیٹا کی خلاف ورزی کی اطلاع دی جس نے ڈارک ویب پر رابطے کی معلومات کو بے نقاب کیا۔ سمجھوتہ کیے گئے ڈیٹا میں پولیس اہلکاروں کے نام، تنظیمیں، اور کام کے ای میل پتے، فوجداری انصاف کے پیشہ ور افراد، اور پولیس انکوائری جمع کرانے والوں سے پوچھیں۔
- یہ کیوں اہم ہے
- بے نقاب کام کے ای میل پتے اور سرکاری شناخت برطانیہ کے قانون نافذ کرنے والے اہلکاروں کے خلاف قائل کرنے والی، ٹارگٹ سپیئر فشنگ مہم کے خطرے کو بڑھاتے ہیں۔
- کیا کرنا چاہیے
- ٹارگٹڈ سوشل انجینئرنگ کی کوششوں کے لیے عملے کو فشنگ کے بڑھتے ہوئے خطرات سے آگاہ کریں اور تنظیمی ای میل چینلز کی نگرانی کریں۔
FOMO in the SOC: جہاں AI پلیٹ فارمز جیسے Claude Actually Fit
سیکورٹی ٹیمیں تیزی سے AI پلیٹ فارمز جیسے کلاڈ، کوڈیکس، اور کرسر کا پتہ لگانے، انتباہات کی چھان بین، واقعات کا خلاصہ، اور ورک فلو کو خودکار کرنے کے لیے استعمال کر رہی ہیں۔ جیسا کہ AI صلاحیتیں تیزی سے تیار ہوتی ہیں، انٹرپرائز سیکیورٹی لیڈرز کو یہ تعین کرنا چاہیے کہ ہر AI ٹول SOC میں سب سے زیادہ آپریشنل ویلیو کہاں فراہم کرتا ہے۔
- یہ کیوں اہم ہے
- مخصوص AI ٹول کی صلاحیتوں کو سمجھنا SOC لیڈروں کو موثر آٹومیشن تعینات کرنے میں مدد کرتا ہے جبکہ دھمکی دینے والے اداکار بیک وقت AI کو فشنگ اور مالویئر بنانے کے لیے استعمال کرتے ہیں۔
اہم نکات
- CVE-2026-18577 میں نامکمل توثیق بائی پاس فکس کو حل کرنے کے لیے N-able N-central کو فوری طور پر 2026.3.1.7 بنانے کے لیے اپ ڈیٹ کریں۔
- iOS 18.4 سے لے کر 18.7 تک ٹارگٹ کرنے والی لیک ڈارک سورورڈ ایکسپلوئٹ کٹ کا فائدہ اٹھاتے ہوئے واٹرنگ ہول کے سمجھوتوں کے لیے iOS آلات کی نگرانی کریں۔