CHECKLEAKED.CC

Đang tải

Trang cổ điển

BẢN TIN HÀNG NGÀY

Lỗ hổng N-able N-central bị khai thác, bộ công cụ DarkSword iOS bị rò rỉ, Thermo Fisher vá lỗi DNA.

Bản tin hôm nay đề cập đến các vụ chiếm quyền điều khiển máy chủ N-able đang diễn ra, khai thác lỗ hổng iOS thông qua bộ công cụ DarkSword bị rò rỉ, các bản vá lỗi giả mạo tập tin DNA và dữ liệu của cảnh sát Anh bị lộ trực tuyến.

Cơ sở hạ tầng được quản lý và các thiết bị di động hiện đang đối mặt với nguy cơ bị tấn công cao hơn khi tin tặc lợi dụng các lỗ hổng bảo mật và các khung khai thác bị rò rỉ. Các nhà cung cấp dịch vụ quản lý phải ưu tiên khắc phục sự cố máy chủ N-able, vì các bản vá lỗi ban đầu không đầy đủ đã cho phép các tác nhân đe dọa giành quyền kiểm soát quản trị từ xa và cài đặt các đường hầm Cloudflare cố định trên các thiết bị đầu cuối được quản lý.

N-able cho biết tin tặc đã chiếm quyền kiểm soát máy chủ N-central sau khi bản vá lỗi ban đầu không hoàn chỉnh.

Kẻ tấn công đã khai thác lỗ hổng bỏ qua xác thực (CVE-2026-18577) trong N-able N-central để giành quyền kiểm soát quản trị từ xa đối với máy chủ và hệ thống máy khách. Sau khi các bản vá lỗi ban đầu không hoàn chỉnh, N-able đã phát hành bản dựng 2026.3.1.7 để ngăn chặn những kẻ tấn công thiết lập các đường hầm Cloudflare liên tục trên các điểm cuối.

Tại sao điều này quan trọng
Các nhà cung cấp dịch vụ quản lý sử dụng các bản dựng N-central dễ bị tổn thương có nguy cơ bị chiếm đoạt toàn bộ cơ sở hạ tầng và cài đặt các cửa hậu dai dẳng trên toàn bộ mạng lưới khách hàng được quản lý.
Nên làm gì
Cập nhật N-central lên phiên bản 2026.3.1.7 ngay lập tức và kiểm tra các điểm cuối được quản lý xem có dịch vụ đường hầm Cloudflare liên tục trái phép hay không.
Đọc nguồn gốc

Tin tặc Trung Quốc sử dụng bộ công cụ DarkSword bị rò rỉ để triển khai GHOSTBLADE trên iOS

Một nhóm tin tặc Trung Quốc chưa rõ danh tính đang sử dụng phiên bản bị rò rỉ của bộ công cụ khai thác DarkSword để nhắm mục tiêu vào các thiết bị Apple iOS chạy các phiên bản từ 18.4 đến 18.7. Nghiên cứu đã xác định được hơn 100 trang web lưu trữ các cổng đăng nhập giả mạo của Amazon Web Services và bộ công cụ khai thác để triển khai phần mềm độc hại GHOSTBLADE.

Tại sao điều này quan trọng
Người dùng thiết bị di động sử dụng các phiên bản iOS dễ bị tổn thương đang phải đối mặt với nguy cơ bị khai thác và đánh cắp thông tin đăng nhập thông qua các trang web độc hại chứa các biểu mẫu đăng nhập AWS giả mạo.
Nên làm gì
Cập nhật thiết bị iOS lên phiên bản cao hơn 18.7 và theo dõi lưu lượng truy cập web để phát hiện các kết nối đến cơ sở hạ tầng đáng ngờ đang lưu trữ các trang đăng nhập đám mây giả mạo.
  • Apple
  • iOS
  • DarkSword
Đọc nguồn gốc

Thermo Fisher vá lỗi có thể khiến việc giả mạo hồ sơ ADN gần như không thể phát hiện được.

Thermo Fisher Scientific đã vá lỗ hổng CVE-2026-17583 (CVSS 8.2) trong một số phần mềm nhận dạng người của Applied Biosystems. Lỗ hổng này cho phép sửa đổi trái phép các tệp .fsa và .hid trước khi phân tích. Các sản phẩm được hỗ trợ đã nhận được bản cập nhật chữ ký số, trong khi các sản phẩm đã ngừng hỗ trợ sẽ không nhận được bản vá.

  • Patch
Đọc nguồn gốc

Vụ rò rỉ dữ liệu PNLD làm lộ thông tin liên lạc của cảnh sát và chính phủ Anh trên Dark Web.

Cơ sở dữ liệu pháp lý quốc gia của cảnh sát (PNLD) đã báo cáo về một vụ rò rỉ dữ liệu được phát hiện vào ngày 26 tháng 7, làm lộ thông tin liên lạc trên mạng tối (dark web). Dữ liệu bị xâm phạm bao gồm tên, tổ chức và địa chỉ email công việc của các nhân viên cảnh sát, các chuyên gia tư pháp hình sự và những người gửi yêu cầu tư vấn cho cảnh sát.

Tại sao điều này quan trọng
Việc để lộ địa chỉ email công việc và thông tin nhận dạng chính thức làm tăng nguy cơ các chiến dịch tấn công lừa đảo có chủ đích, nhắm vào nhân viên thực thi pháp luật của Vương quốc Anh.
Nên làm gì
Nâng cao nhận thức của nhân viên về nguy cơ tấn công lừa đảo qua email và giám sát các kênh email của tổ chức để phát hiện các nỗ lực tấn công lừa đảo có chủ đích.
  • PNLD
  • Phishing
Đọc nguồn gốc

Nỗi sợ bỏ lỡ (FOMO) trong trung tâm điều hành an ninh mạng (SOC): Nền tảng AI như Claude thực sự phù hợp ở đâu

Các nhóm bảo mật ngày càng sử dụng các nền tảng AI như Claude, Codex và Cursor để viết báo cáo phát hiện, điều tra cảnh báo, tóm tắt sự cố và tự động hóa quy trình làm việc. Khi khả năng của AI phát triển nhanh chóng, các nhà lãnh đạo an ninh doanh nghiệp phải xác định xem mỗi công cụ AI mang lại giá trị vận hành lớn nhất ở đâu trong trung tâm điều hành an ninh (SOC).

Tại sao điều này quan trọng
Hiểu rõ khả năng cụ thể của các công cụ AI giúp các nhà lãnh đạo SOC triển khai tự động hóa hiệu quả, trong khi các tác nhân đe dọa đồng thời sử dụng AI để thực hiện tấn công lừa đảo và tạo phần mềm độc hại.
  • AI
  • SOC
Đọc nguồn gốc

Điểm chính

  • Cập nhật N-able N-central lên phiên bản 2026.3.1.7 ngay lập tức để khắc phục lỗi bỏ qua xác thực chưa hoàn chỉnh trong CVE-2026-18577.
  • Theo dõi các thiết bị iOS để phát hiện các lỗ hổng bảo mật khai thác bộ công cụ DarkSword bị rò rỉ, nhắm mục tiêu vào iOS 18.4 đến 18.7.
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral