BẢN TIN HÀNG NGÀY
Các đường ống được đặt tên đang bị tấn công: Bảo mật giao tiếp giữa các tiến trình trong Windows
Buổi thuyết trình hôm nay đề cập đến các vấn đề như lạm dụng trình điều khiển khi khởi động, thông tin đăng nhập AWS bị lộ, các cuộc tấn công chuỗi cung ứng thông qua npm, lừa đảo qua Microsoft Teams và bảo mật đường ống được đặt tên trong Windows.
5 tin tức4 phút đọc

Các nhóm quản trị cơ sở hạ tầng đám mây và quản trị viên hệ thống nên hành động trước tiên bằng cách kiểm tra thông tin xác thực API đang hoạt động và hạn chế quyền thao tác trình điều khiển cục bộ. Khi các thành phần tích hợp sẵn và kho lưu trữ của nhà phát triển trở thành các kênh thực thi, việc phòng thủ nhiều lớp và kiểm soát truy cập nghiêm ngặt là rất quan trọng.
Hàng trăm khóa AWS bị rò rỉ cho phép kiểm soát hoàn toàn các tài khoản doanh nghiệp.
Hơn 9.300 khóa truy cập AWS bị lộ công khai từ tháng 8 năm 2022 đến tháng 8 năm 2026 vẫn còn hoạt động, có khả năng cho phép truy cập không kiểm soát vào các tài khoản đám mây của doanh nghiệp bị xâm phạm.
14 gói npm bị nhiễm Trojan phát tán cửa hậu RedC2 4.0 cho Linux với C2 hỗ trợ AI.
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một nhóm các gói npm bị nhiễm mã độc, chúng ngụy trang thành các tiện ích lịch và theo dõi chuỗi hoạt động bình thường nhưng được thiết kế để âm thầm cài đặt một phần mềm độc hại dựa trên trí tuệ nhân tạo (AI) có tên RedC2 4.0 vào hệ điều hành Linux.
Phần mềm độc hại SynkLoader mới được phát tán trong chiến dịch lừa đảo qua Microsoft Teams.
Một họ phần mềm độc hại mới được xác định có tên SynkLoader đang được phát tán thông qua các chiến dịch lừa đảo trên Microsoft Teams. Phần mềm độc hại này đánh cắp thông tin đăng nhập của nạn nhân bằng cách hiển thị màn hình khóa giả mạo.
- Tại sao điều này quan trọng
- Các tổ chức sử dụng Microsoft Teams đang trở thành mục tiêu của các cuộc tấn công lừa đảo nhằm đánh cắp thông tin đăng nhập của người dùng thông qua các màn hình đăng nhập giả mạo rất thuyết phục.
Trình điều khiển của chính Microsoft Defender có thể bị lợi dụng để xóa phần mềm bảo mật khi khởi động.
Check Point Research đã chứng minh rằng trình điều khiển BTR.sys hợp pháp của Microsoft Defender có thể bị lợi dụng để thực hiện các sửa đổi tùy ý đối với các tập tin và registry ở cấp độ kernel trên các hệ thống Windows từ Windows 7 đến Windows 11 25H2.
Các đường ống được đặt tên đang bị tấn công: Bảo mật giao tiếp giữa các tiến trình trong Windows
Các đường ống được đặt tên trong Windows cung cấp khả năng giao tiếp giữa các tiến trình nhanh chóng, nhưng việc kiểm soát truy cập yếu có thể làm lộ các dịch vụ có đặc quyền cho các tiến trình không đáng tin cậy. ThreatLocker nhấn mạnh việc xác thực điểm cuối, ủy quyền lệnh, xác thực đầu vào và các đặc quyền có phạm vi hẹp để bảo mật giao tiếp đường ống được đặt tên.
- Tại sao điều này quan trọng
- Các tổ chức dựa vào giao tiếp giữa các tiến trình của Windows có nguy cơ leo thang đặc quyền cục bộ nếu các đường ống được đặt tên thiếu các cơ chế kiểm soát truy cập phù hợp.
Điểm chính
- Check Point Research đã chứng minh cách thức trình điều khiển BTR.sys được ký điện tử của Microsoft Defender có thể bị lạm dụng để thực hiện các thao tác tệp ở cấp độ nhân hệ điều hành.
- Hơn 9.300 khóa truy cập AWS bị lộ được tạo ra từ tháng 8 năm 2022 đến tháng 8 năm 2026 vẫn đang hoạt động và dễ bị lạm dụng.
- Một họ phần mềm độc hại mới có tên SynkLoader đang nhắm mục tiêu vào người dùng Microsoft Teams thông qua hình thức lừa đảo để thu thập thông tin đăng nhập bằng cách sử dụng màn hình khóa giả mạo.