CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

أُرسل أحد أعضاء منظمة "ذا كوم" إلى السجن بتهمة الابتزاز والابتزاز الجنسي.

يتناول التقرير الموجز اليوم ثغرات أمنية في نظام مفاتيح المرور، وانقطاعات خدمة LexisNexis، واختراقات سلسلة التوريد التي تؤثر على عملاء أجهزة Valve وSteam.

تُعدّ المصادقة ومرونة سلسلة التوريد من أهمّ القضايا اليوم. فقد كشف باحثون أمنيون عن أساليب جديدة لتجاوز حماية مفاتيح المرور واستخراج المفاتيح الخاصة المتزامنة دون المساس بالتشفير الأساسي. في الوقت نفسه، لا تزال حوادث موردي الطرف الثالث تؤثر على كبرى الشركات، ما أجبر شركة LexisNexis على إيقاف خدماتها الأساسية، وعرّض بيانات عملاء شركة Valve، العاملة في مجال أجهزة Steam، للخطر.

هجمات جديدة على مفاتيح المرور قادرة على استعادة المفاتيح الخاصة المتزامنة أو تجاوز المصادقة متعددة العوامل المقاومة للتصيد الاحتيالي

كشف الباحثون عن هجمات ضد تطبيقات مفتاح المرور التي تستعيد المفاتيح الخاصة المتزامنة أو تتجاوز المصادقة متعددة العوامل المقاومة للتصيد الاحتيالي دون اختراق التشفير الأساسي، مما يؤثر على Windows Hello للأعمال وGoogle Password Manager في Chrome.

لماذا يهم هذا الأمر
قد تواجه المؤسسات التي تستخدم مفاتيح المرور أو Windows Hello for Business مشكلة تجاوز المصادقة متعددة العوامل أو استعادة المفاتيح في حالة اختراق نقاط النهاية أو جلسات المستخدم.
  • passkeys
  • mfa
  • windows
  • chrome
قراءة المصدر الأصلي

أُرسل أحد أعضاء منظمة "ذا كوم" إلى السجن بتهمة الابتزاز والابتزاز الجنسي.

حُكم على أحد أعضاء "ذا كوم"، وهي جماعة إجرامية إلكترونية تستهدف الأطفال والمراهقين، بالسجن لمدة عامين بتهمة الابتزاز والابتزاز الجنسي الذي طال ما يقرب من 120 ضحية في جميع أنحاء العالم.

  • cybercrime
  • extortion
قراءة المصدر الأصلي

أوقفت شركة ليكسيس نيكسيس خدماتها بعد نشاط مشبوه على خوادمها

أغلقت شركة LexisNexis خدماتها Diligence و Metabase API و Newsdesk بعد اكتشاف نشاط غير عادي على الخوادم التي يديرها بائع استضافة تابع لجهة خارجية لم يتم الكشف عن اسمه.

لماذا يهم هذا الأمر
يمكن أن تؤدي الحوادث التي يتسبب بها موردون خارجيون إلى تعريض البيئات المستضافة للخطر وإجبارها على التسبب في انقطاعات في الخدمة التشغيلية عبر تطبيقات الأعمال المعتمدة.
  • lexisnexis
قراءة المصدر الأصلي

أبلغت شركة Valve عملاء أجهزة Steam بوقوع اختراق للبيانات

تقوم شركة Valve بإخطار عملاء أجهزة Steam في أوروبا بأن بياناتهم قد سُرقت في أعقاب هجوم إلكتروني على شريكها في مجال الخدمات اللوجستية والشحن، شركة CEVA Logistics.

لماذا يهم هذا الأمر
تؤدي الاختراقات اللوجستية التي تقوم بها جهات خارجية إلى كشف تفاصيل طلبات العملاء ومعلومات الاتصال بهم، مما يزيد من احتمالية تعرضهم للتصيد الاحتيالي والاحتيال.
  • valve
قراءة المصدر الأصلي

هل ترغب في شحن 10-50 ضعف كمية التعليمات البرمجية؟ شاهد هذه الندوة الإلكترونية حول تأمين تطوير البرمجيات بسرعة الذكاء الاصطناعي

تساعد تقنيات الذكاء الاصطناعي فرق التطوير على إنتاج كميات أكبر بكثير من التعليمات البرمجية، وبسرعة أكبر بكثير.

  • devsecops
  • ai
قراءة المصدر الأصلي

أبرز النقاط

  • أظهر باحثون أمنيون هجمات مفتاح المرور التي تتجاوز المصادقة متعددة العوامل وتستعيد المفاتيح الخاصة دون كسر التشفير الأساسي.
  • أوقفت شركة LexisNexis خدمات Diligence و Metabase API و Newsdesk عن العمل بعد نشاط مشبوه على خوادم أحد البائعين الخارجيين.
  • حُكم على أحد مرتكبي الجرائم الإلكترونية المتورطين في مجموعة "ذا كوم" بالسجن لمدة عامين بتهمة الابتزاز والتهديد ضد ما يقرب من 120 ضحية.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps