Mahalagang Update

Ahensya ng Israel sa Digital Natuklasan ang Global Cyberattack Campaign na “ShadowCaptcha

Natuklasan ng Israel National Digital Agency ang patuloy na global cyberattack campaign na "ShadowCaptcha" na gumagamit ng pekeng CAPTCHA pages para magpatupad ng masasamang utos sa

Nagbabagang Balita

Noong Agosto 2025, natuklasan ng mga mananaliksik ng Israel National Digital Agency ang patuloy na malawakang cybercrime campaign na gumagamit ng ClickFix technique. Ginagamit ng campaign ang isang pekeng Cloudflare o Google CAPTCHA page upang lokohin ang mga biktima na mag execute ng masasamang commands sa pamamagitan ng mga compromised na WordPress websites.

Ang retrospektibong pagsusuri ay nagpapakita na ang campaign ay aktibo sa loob ng hindi bababa sa nakaraang taon na may potensyal na makaapekto sa libu-libong organisasyon sa buong mundo. Natuklasan sa pagsusuri ang mahigit 100 na compromised na WordPress sites na may mga iniksyun na masasamang JavaScript na nagre-redirect sa attacker-controlled infrastructure, at daan-daang samples ng malware na kumakalat sa iba’t ibang pamilya at mga variant.

Ang campaign, na tinawag namin na ShadowCaptcha, ay nagpapahalo ng social engineering, living-off-the-land binaries (LOLBins), at multi-stage payload delivery upang makakuha at mapanatili ang hawak sa mga target na sistema. Ang pangunahing layunin ng ShadowCaptcha ay ang pagkolekta ng sensitibong impormasyon sa pamamagitan ng credential harvesting at browser data exfiltration, pag-deploy ng cryptocurrency miners upang mag generate ng iligal na kita, at maging ang pagdulot ng ransomware outbreaks. Ang kombinasyon ng mga tactics na ito ay nagpapakita ng kalikasan nito bilang isang oportunistikong financially motivated operation, na nagpapahalo ng social engineering, stealthy persistence, at monetization sa pamamagitan ng data theft at cryptomining.

Kung hindi ma-detect, ang ShadowCaptcha ay maaaring magresulta sa mahabang hindi awtorisadong access sa internal systems, patuloy na cryptomining na nagpapababa ng performance at nagpapataas ng operational costs, at malawakang exfiltration ng sensitibong data na maaaring magdulot ng reputational damage, regulatory penalties, at financial losses. Ang oportunistikong kalikasan ng campaign na ito ay nangangahulugan na anumang organisasyon na may internet-facing ay maaaring maging target, anuman ang laki o sektor.

Dahil sa kalakihan at adaptability nito, inirerekomenda namin ang paglikha ng mga rules para sa pagtukoy at pagpigil sa mga TTPs na detalyado sa ulat na ito, kasama ang awareness training para sa mga end-users upang makilala at iwasan ang mas malawakang ClickFix social engineering technique, upang bawasan ang panganib at maiwasan ang mga susunod na insidente.

Live na Pagsabog na Mga Update

Nagbabagang Balita Saklaw

Real-time na saklaw ng mga pagsabog na balita mula sa Israel at sa Gitnang Silangan. Manatiling updated sa pinakabagong mga kaganapan habang nangyayari ang mga ito.

Huwebes, 14 Mayo 2026 Patuloy na na-update
Krimen 2 mga oras nakaraan Bago

Pambansang Kumperensya para sa mga Kumander ng Emergency Response Teams ng Pulisya ng Israel – Komisyoner: “Nagdadala ng bagong lakas, na nagdaragdag ng napakalaking kapangyarihan.

Pulis Israel, nagsagawa ng national conference para sa mga commander ng emergency response unit upang pagbutihin ang kahandaan at kilalanin ang mga pagsisikap ng mga boluntaryo.

Pulitika 3 mga oras nakaraan Bago

Netanyahu Nag-apruba sa Light Rail ng Beer Sheva

Aprubado ni Punong Ministro Netanyahu ang Beer Sheva-Likit light rail project, isang mahalagang pamumuhunan para paunlarin ang Negev at suportahan ang paglipat ng IDF sa timog.

Krimen 4 mga oras nakaraan Bago

Ilang araw na ang nakalipas, nakatanggap ng ulat ang isang supervisor mula sa Kagawaran ng Edukasyon tungkol sa pinaghihinalaang hindi naaangkop na pag-uugali ng isang tagapag-alaga sa isang daycare center sa isa sa mga komunidad sa Gush Etzion Regional Council.

Inimbestigahan ng Pulisya ng Israel ang pinaghihinalaang hindi naaangkop na pag-uugali ng isang tagapag-alaga sa isang daycare center sa Gush Etzion.