CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

یکی از اعضای «کمیته» به جرم اخاذی و اخاذی جنسی به زندان فرستاده شد

جلسه توجیهی امروز، آسیب‌پذیری‌های امنیتی رمز عبور، اختلالات سرویس LexisNexis و نقض‌های زنجیره تأمین که مشتریان سخت‌افزار Valve و Steam را تحت تأثیر قرار می‌دهد، پوشش می‌دهد.

امروزه احراز هویت و انعطاف‌پذیری زنجیره تأمین در مرکز توجه قرار دارند. محققان امنیتی روش‌های جدیدی را برای دور زدن محافظت از رمز عبور و استخراج کلیدهای خصوصی همگام‌سازی شده بدون شکستن رمزنگاری زیربنایی نشان داده‌اند. در همین حال، حوادث فروشندگان شخص ثالث همچنان بر شرکت‌های بزرگ تأثیر می‌گذارند و LexisNexis را مجبور می‌کنند تا سرویس‌های اصلی را آفلاین کند و داده‌های مشتری را برای عملیات سخت‌افزاری Steam شرکت Valve به خطر می‌اندازد.

حملات جدید کلید عبور می‌توانند کلیدهای خصوصی همگام‌سازی شده را بازیابی کنند یا MFA مقاوم در برابر فیشینگ را دور بزنند

محققان حملاتی را علیه پیاده‌سازی‌های کلید عبور که کلیدهای خصوصی همگام‌سازی شده را بازیابی می‌کنند یا MFA مقاوم در برابر فیشینگ را بدون شکستن رمزنگاری اساسی دور می‌زنند، آشکار کردند که بر Windows Hello برای کسب‌وکار و Google Password Manager در کروم تأثیر می‌گذارند.

چرا اهمیت دارد
سازمان‌هایی که از کلیدهای عبور یا Windows Hello برای کسب‌وکار استفاده می‌کنند، در صورت به خطر افتادن نقاط پایانی یا جلسات کاربر، ممکن است با دور زدن MFA یا بازیابی کلید مواجه شوند.
  • passkeys
  • mfa
  • windows
  • chrome
خواندن منبع اصلی

یکی از اعضای «کمیته» به جرم اخاذی و اخاذی جنسی به زندان فرستاده شد

یکی از اعضای گروه «The Com»، یک گروه جرایم سایبری آنلاین که کودکان و نوجوانان را هدف قرار می‌دهد، به جرم اخاذی و اخاذی جنسی که نزدیک به ۱۲۰ قربانی در سراسر جهان را درگیر کرده است، به دو سال زندان محکوم شد.

  • cybercrime
  • extortion
خواندن منبع اصلی

LexisNexis پس از فعالیت مشکوک روی سرورها، خدمات خود را خاموش می‌کند

شرکت LexisNexis پس از شناسایی فعالیت غیرمعمول در سرورهای تحت مدیریت یک فروشنده میزبانی وب شخص ثالث ناشناس، سرویس‌های Diligence، Metabase API و Newsdesk خود را تعطیل کرد.

چرا اهمیت دارد
حوادث فروشندگان شخص ثالث می‌تواند محیط‌های میزبانی شده را به خطر بیندازد و باعث اختلال در سرویس‌های عملیاتی در برنامه‌های کاربردی تجاری وابسته شود.
  • lexisnexis
خواندن منبع اصلی

شرکت Valve به مشتریان سخت‌افزار Steam در مورد نقض امنیتی اطلاع داد

شرکت ولو (Valve) به مشتریان سخت‌افزار استیم (Steam) در اروپا اطلاع می‌دهد که اطلاعات آنها پس از حمله سایبری به شریک لجستیک و حمل و نقل آن، CEVA Logistics، به سرقت رفته است.

چرا اهمیت دارد
نقض‌های لجستیکی شخص ثالث، اطلاعات سفارش و تماس مشتری را افشا می‌کند و آسیب‌پذیری در برابر فیشینگ و کلاهبرداری را افزایش می‌دهد.
  • valve
خواندن منبع اصلی

ارسال ۱۰ تا ۵۰ برابر کد بیشتر؟ این وبینار را در مورد ایمن‌سازی توسعه با سرعت هوش مصنوعی تماشا کنید

هوش مصنوعی به تیم‌های توسعه کمک می‌کند تا کد بسیار بیشتر و بسیار سریع‌تری تولید کنند.

  • devsecops
  • ai
خواندن منبع اصلی

نکات کلیدی

  • محققان امنیتی حملات کلید عبور را نشان دادند که MFA را دور می‌زنند و کلیدهای خصوصی را بدون شکستن رمزنگاری اساسی بازیابی می‌کنند.
  • شرکت LexisNexis به دنبال فعالیت مشکوک در سرورهای یک فروشنده شخص ثالث، سرویس‌های Diligence، Metabase API و Newsdesk را از دسترس خارج کرد.
  • یک عامل جرایم سایبری که در گروه The Com فعالیت می‌کرد، به جرم اخاذی و باج‌گیری از نزدیک به ۱۲۰ قربانی به دو سال زندان محکوم شد.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps