CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Un miembro de The Com fue enviado a prisión por chantaje y extorsión sexual.

La sesión informativa de hoy trata sobre las vulnerabilidades de seguridad de las claves de acceso, las interrupciones del servicio de LexisNexis y las brechas en la cadena de suministro que afectan a los clientes de hardware de Valve y Steam.

La autenticación y la resiliencia de la cadena de suministro son temas centrales hoy en día. Investigadores de seguridad demostraron nuevos métodos para eludir las protecciones de claves de acceso y extraer claves privadas sincronizadas sin comprometer la criptografía subyacente. Mientras tanto, los incidentes con proveedores externos siguen afectando a grandes empresas, lo que obligó a LexisNexis a desconectar servicios clave y comprometió los datos de los clientes de las operaciones de hardware de Steam de Valve.

Los nuevos ataques de clave de acceso pueden recuperar claves privadas sincronizadas o eludir la autenticación multifactor (MFA) resistente al phishing.

Investigadores han revelado ataques contra implementaciones de claves de acceso que recuperan claves privadas sincronizadas o eluden la autenticación multifactor resistente al phishing sin descifrar la criptografía subyacente, afectando a Windows Hello para empresas y al Administrador de contraseñas de Google en Chrome.

Por qué importa
Las organizaciones que utilizan claves de acceso o Windows Hello para empresas pueden enfrentarse a la omisión de la autenticación multifactor o a la recuperación de claves si los puntos finales o las sesiones de usuario se ven comprometidos.
  • passkeys
  • mfa
  • windows
  • chrome
Leer la fuente original

Un miembro de The Com fue enviado a prisión por chantaje y extorsión sexual.

Un miembro de 'The Com', un colectivo de ciberdelincuentes que se dedica a estafar a niños y adolescentes, ha sido condenado a dos años de prisión por chantaje y extorsión sexual contra casi 120 víctimas en todo el mundo.

  • cybercrime
  • extortion
Leer la fuente original

LexisNexis suspende sus servicios tras detectarse actividad sospechosa en sus servidores.

LexisNexis cerró sus servicios Diligence, Metabase API y Newsdesk tras detectar actividad inusual en servidores gestionados por un proveedor de alojamiento externo no identificado.

Por qué importa
Los incidentes con proveedores externos pueden comprometer los entornos alojados y provocar interrupciones en el servicio operativo de las aplicaciones empresariales que dependen de ellos.
  • lexisnexis
Leer la fuente original

Valve notifica a los clientes de hardware de Steam sobre una filtración de datos.

Valve está notificando a los clientes de hardware de Steam en Europa que sus datos fueron robados tras un ciberataque a su socio de logística y envío, CEVA Logistics.

Por qué importa
Las filtraciones de datos por parte de terceros en la logística exponen los detalles de los pedidos y la información de contacto de los clientes, lo que aumenta la vulnerabilidad al phishing y al fraude.
  • valve
Leer la fuente original

¿Enviar entre 10 y 50 veces más código? Vea este seminario web sobre cómo garantizar el desarrollo a la velocidad de la IA.

La IA está ayudando a los equipos de desarrollo a producir mucho más código, mucho más rápido.

  • devsecops
  • ai
Leer la fuente original

Puntos clave

  • Investigadores de seguridad demostraron ataques de clave de acceso que eluden la autenticación multifactor y recuperan las claves privadas sin romper la criptografía subyacente.
  • LexisNexis desconectó los servicios Diligence, Metabase API y Newsdesk tras una actividad sospechosa en los servidores de un proveedor externo.
  • Un ciberdelincuente vinculado al colectivo The Com fue condenado a dos años de prisión por delitos de extorsión y chantaje contra casi 120 víctimas.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps