CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

La vulnerabilidad de máxima gravedad de SAP Commerce Cloud ahora es objetivo de ataques.

La sesión informativa de hoy abarca los ataques activos a una vulnerabilidad crítica de SAP Commerce Cloud, una importante filtración de datos de RingCentral, una investigación sobre ransomware en Shell y una condena por extorsión interna.

Los ciberdelincuentes están demostrando una rapidez asombrosa al alternar entre la publicación de parches y su explotación activa. Las organizaciones se enfrentan a una presión inmediata para corregir fallos críticos de software, ya que los atacantes sondean activamente los sistemas conectados a internet poco después de que se publiquen las vulnerabilidades.

La vulnerabilidad de máxima gravedad de SAP Commerce Cloud ahora es objetivo de ataques.

Según la empresa de inteligencia sobre amenazas Defused, una vulnerabilidad de ejecución remota de código de máxima gravedad en SAP Commerce Cloud, que fue corregida hace tres días, está siendo explotada activamente en ataques.

Por qué importa
Las organizaciones que ejecutan instancias de SAP Commerce Cloud sin actualizar se enfrentan al riesgo inmediato de ejecución remota de código y de que sus sistemas se vean comprometidos por atacantes activos.
  • sap
  • rce
Leer la fuente original

Shell investiga un "posible incidente" tras las acusaciones de robo de datos de Clop.

Shell está investigando un posible incidente de seguridad tras las afirmaciones del grupo de ransomware Clop de que robaron 89 GB de datos de la compañía energética.

Por qué importa
De confirmarse, la filtración podría exponer datos operativos o corporativos confidenciales pertenecientes a Shell.
  • shell
  • clop
  • ransomware
Leer la fuente original

La filtración de datos de RingCentral expuso información de 1,6 millones de cuentas.

Según Have I Been Pwned, el grupo extorsionador ShinyHunters robó información personal perteneciente a 1,6 millones de cuentas de RingCentral tras una filtración de datos ocurrida en julio.

  • ringcentral
  • shinyhunters
Leer la fuente original

Analista de datos enviado a prisión por robar datos y extorsionar a su empleador.

Un antiguo analista de datos contratado por Brightly Software fue condenado a dos años de prisión por intentar extorsionar 2,5 millones de dólares a su antiguo empleador tras robar datos corporativos.

  • extortion
Leer la fuente original

¿Quién te está rastreando? Usa este nuevo servicio para averiguarlo.

Investigadores de seguridad lanzaron DecryptAds, un servicio gratuito que recopila y correlaciona archivos públicos de transparencia de tecnología publicitaria como ads.txt, app-ads.txt y sellers.json para ayudar a identificar entidades de seguimiento, fuentes de publicidad maliciosa y problemas de integridad de la cadena de suministro en sitios web y aplicaciones móviles.

Por qué importa
Los ecosistemas de tecnología publicitaria ocultan riesgos para la privacidad, redes publicitarias maliciosas y dominios fraudulentos a través de cadenas de suministro complejas que son difíciles de rastrear utilizando archivos de manifiesto individuales.
Qué hacer
Utilice DecryptAds para auditar las colaboraciones de seguimiento de anuncios de terceros e inspeccionar los riesgos de la cadena de suministro digital.
  • adtech
  • privacy
Leer la fuente original

Puntos clave

  • Una vulnerabilidad crítica de ejecución remota de código (RCE) en SAP Commerce Cloud, que ya había sido parcheada, está siendo objeto de intentos de explotación activos a los pocos días de su lanzamiento.
  • El grupo extorsionador ShinyHunters comprometió 1,6 millones de cuentas de RingCentral durante una brecha de seguridad en julio.
  • Shell está investigando activamente un posible incidente de seguridad tras la afirmación del grupo de ransomware Clop de haber robado 89 GB de datos.
  • Un antiguo contratista fue condenado a dos años de prisión por un plan de robo de datos internos y extorsión por valor de 2,5 millones de dólares contra Brightly Software.
  • DecryptAds lanzó un servicio gratuito de transparencia en el sector de la tecnología publicitaria para ayudar a los investigadores a mapear las amenazas a la seguridad y la privacidad de la cadena de suministro en sitios web y aplicaciones.
  • SAPCommerceCloud
  • Clop
  • DecryptAds
  • RingCentral
  • BrightlySoftware