خلاصه روزانه
یکی از اعضای «کمیته» به جرم اخاذی و اخاذی جنسی به زندان فرستاده شد
جلسه توجیهی امروز، آسیبپذیریهای امنیتی رمز عبور، اختلالات سرویس LexisNexis و نقضهای زنجیره تأمین که مشتریان سختافزار Valve و Steam را تحت تأثیر قرار میدهد، پوشش میدهد.
5 خبر2 دقیقه مطالعه

امروزه احراز هویت و انعطافپذیری زنجیره تأمین در مرکز توجه قرار دارند. محققان امنیتی روشهای جدیدی را برای دور زدن محافظت از رمز عبور و استخراج کلیدهای خصوصی همگامسازی شده بدون شکستن رمزنگاری زیربنایی نشان دادهاند. در همین حال، حوادث فروشندگان شخص ثالث همچنان بر شرکتهای بزرگ تأثیر میگذارند و LexisNexis را مجبور میکنند تا سرویسهای اصلی را آفلاین کند و دادههای مشتری را برای عملیات سختافزاری Steam شرکت Valve به خطر میاندازد.
حملات جدید کلید عبور میتوانند کلیدهای خصوصی همگامسازی شده را بازیابی کنند یا MFA مقاوم در برابر فیشینگ را دور بزنند
محققان حملاتی را علیه پیادهسازیهای کلید عبور که کلیدهای خصوصی همگامسازی شده را بازیابی میکنند یا MFA مقاوم در برابر فیشینگ را بدون شکستن رمزنگاری اساسی دور میزنند، آشکار کردند که بر Windows Hello برای کسبوکار و Google Password Manager در کروم تأثیر میگذارند.
- چرا اهمیت دارد
- سازمانهایی که از کلیدهای عبور یا Windows Hello برای کسبوکار استفاده میکنند، در صورت به خطر افتادن نقاط پایانی یا جلسات کاربر، ممکن است با دور زدن MFA یا بازیابی کلید مواجه شوند.
یکی از اعضای «کمیته» به جرم اخاذی و اخاذی جنسی به زندان فرستاده شد
یکی از اعضای گروه «The Com»، یک گروه جرایم سایبری آنلاین که کودکان و نوجوانان را هدف قرار میدهد، به جرم اخاذی و اخاذی جنسی که نزدیک به ۱۲۰ قربانی در سراسر جهان را درگیر کرده است، به دو سال زندان محکوم شد.
LexisNexis پس از فعالیت مشکوک روی سرورها، خدمات خود را خاموش میکند
شرکت LexisNexis پس از شناسایی فعالیت غیرمعمول در سرورهای تحت مدیریت یک فروشنده میزبانی وب شخص ثالث ناشناس، سرویسهای Diligence، Metabase API و Newsdesk خود را تعطیل کرد.
- چرا اهمیت دارد
- حوادث فروشندگان شخص ثالث میتواند محیطهای میزبانی شده را به خطر بیندازد و باعث اختلال در سرویسهای عملیاتی در برنامههای کاربردی تجاری وابسته شود.
شرکت Valve به مشتریان سختافزار Steam در مورد نقض امنیتی اطلاع داد
شرکت ولو (Valve) به مشتریان سختافزار استیم (Steam) در اروپا اطلاع میدهد که اطلاعات آنها پس از حمله سایبری به شریک لجستیک و حمل و نقل آن، CEVA Logistics، به سرقت رفته است.
- چرا اهمیت دارد
- نقضهای لجستیکی شخص ثالث، اطلاعات سفارش و تماس مشتری را افشا میکند و آسیبپذیری در برابر فیشینگ و کلاهبرداری را افزایش میدهد.
ارسال ۱۰ تا ۵۰ برابر کد بیشتر؟ این وبینار را در مورد ایمنسازی توسعه با سرعت هوش مصنوعی تماشا کنید
هوش مصنوعی به تیمهای توسعه کمک میکند تا کد بسیار بیشتر و بسیار سریعتری تولید کنند.
نکات کلیدی
- محققان امنیتی حملات کلید عبور را نشان دادند که MFA را دور میزنند و کلیدهای خصوصی را بدون شکستن رمزنگاری اساسی بازیابی میکنند.
- شرکت LexisNexis به دنبال فعالیت مشکوک در سرورهای یک فروشنده شخص ثالث، سرویسهای Diligence، Metabase API و Newsdesk را از دسترس خارج کرد.
- یک عامل جرایم سایبری که در گروه The Com فعالیت میکرد، به جرم اخاذی و باجگیری از نزدیک به ۱۲۰ قربانی به دو سال زندان محکوم شد.