CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Mitglied der Organisation „The Com“ wegen Erpressung und Sextortion ins Gefängnis geschickt

Das heutige Briefing behandelt Sicherheitslücken bei Passwörtern, Serviceausfälle bei LexisNexis und Lieferkettenverletzungen, die Kunden von Valve- und Steam-Hardware betreffen.

Authentifizierung und die Resilienz der Lieferkette stehen heute im Mittelpunkt. Sicherheitsforscher demonstrierten neue Methoden, um Passkey-Schutzmechanismen zu umgehen und synchronisierte private Schlüssel zu extrahieren, ohne die zugrundeliegende Kryptografie zu beeinträchtigen. Gleichzeitig beeinträchtigen Vorfälle bei Drittanbietern weiterhin große Unternehmen. LexisNexis musste beispielsweise Kerndienste offline nehmen, wodurch Kundendaten für Valves Steam-Hardware gefährdet wurden.

Neue Passkey-Angriffe können synchronisierte private Schlüssel wiederherstellen oder Phishing-resistente MFA umgehen.

Forscher deckten Angriffe auf, die auf Passkey-Implementierungen abzielen und synchronisierte private Schlüssel wiederherstellen oder Phishing-resistente MFA umgehen, ohne die zugrundeliegende Kryptografie zu knacken. Betroffen sind Windows Hello for Business und der Google Password Manager in Chrome.

Warum das wichtig ist
Organisationen, die Passkeys oder Windows Hello for Business verwenden, könnten mit einer Umgehung der Multi-Faktor-Authentifizierung oder einer Wiederherstellung der Schlüssel konfrontiert werden, wenn Endpunkte oder Benutzersitzungen kompromittiert werden.
  • passkeys
  • mfa
  • windows
  • chrome
Original lesen

Mitglied der Organisation „The Com“ wegen Erpressung und Sextortion ins Gefängnis geschickt

Ein Mitglied von „The Com“, einem Online-Cyberkriminalitätskollektiv, das es auf Kinder und Jugendliche abgesehen hat, wurde wegen Erpressung und Sextortion mit fast 120 Opfern weltweit zu zwei Jahren Gefängnis verurteilt.

  • cybercrime
  • extortion
Original lesen

LexisNexis stellt Dienste nach verdächtigen Serveraktivitäten ein.

LexisNexis hat seine Dienste Diligence, Metabase API und Newsdesk eingestellt, nachdem ungewöhnliche Aktivitäten auf Servern festgestellt wurden, die von einem nicht genannten externen Hosting-Anbieter verwaltet werden.

Warum das wichtig ist
Vorfälle bei Drittanbietern können gehostete Umgebungen gefährden und zu Betriebsunterbrechungen bei abhängigen Geschäftsanwendungen führen.
  • lexisnexis
Original lesen

Valve benachrichtigt Steam-Hardwarekunden über eine Datenpanne

Valve benachrichtigt Steam-Hardwarekunden in Europa darüber, dass ihre Daten nach einem Cyberangriff auf seinen Logistik- und Versandpartner CEVA Logistics gestohlen wurden.

Warum das wichtig ist
Sicherheitslücken bei Drittanbietern in der Logistik legen Kundenbestell- und Kontaktdaten offen und erhöhen so die Anfälligkeit für Phishing und Betrug.
  • valve
Original lesen

Sie liefern 10- bis 50-mal mehr Code aus? Sehen Sie sich dieses Webinar zur Sicherung der KI-Geschwindigkeitsentwicklung an.

Künstliche Intelligenz hilft Entwicklungsteams dabei, weitaus mehr Code weitaus schneller zu produzieren.

  • devsecops
  • ai
Original lesen

Die wichtigsten Punkte

  • Sicherheitsforscher demonstrierten Passkey-Angriffe, die die Multi-Faktor-Authentifizierung umgehen und private Schlüssel wiederherstellen, ohne die zugrundeliegende Kryptographie zu brechen.
  • LexisNexis hat die Dienste Diligence, Metabase API und Newsdesk aufgrund verdächtiger Aktivitäten auf den Servern eines Drittanbieters offline genommen.
  • Ein Mitglied des Cyberkriminalitätskollektivs The Com wurde wegen Erpressung und Nötigung gegen fast 120 Opfer zu zwei Jahren Gefängnis verurteilt.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps