خلاصه روزانه
نقص SAP Commerce Cloud با حداکثر شدت، اکنون در حملات هدف قرار گرفته است
جلسه توجیهی امروز شامل حملات فعال به یک نقص حیاتی SAP Commerce Cloud، افشای دادههای مهم RingCentral، تحقیقات در مورد باجافزار در Shell و محکومیت اخاذی داخلی است.
5 خبر3 دقیقه مطالعه

عاملان تهدید، زمانهای چرخش سریعی را بین افشای وصلهها و بهرهبرداری فعال نشان میدهند. سازمانها با فشار فوری برای رفع نقصهای نرمافزاری حیاتی مواجه هستند، زیرا مهاجمان اندکی پس از انتشار آسیبپذیریها، سیستمهای متصل به اینترنت را به طور فعال بررسی میکنند.
نقص SAP Commerce Cloud با حداکثر شدت، اکنون در حملات هدف قرار گرفته است
به گفته شرکت اطلاعات تهدیدات Defused، یک آسیبپذیری اجرای کد از راه دور با حداکثر شدت در SAP Commerce Cloud که سه روز پیش وصله شده بود، به طور فعال در حملات مورد سوءاستفاده قرار میگیرد.
- چرا اهمیت دارد
- سازمانهایی که نمونههای وصله نشدهی SAP Commerce Cloud را اجرا میکنند، با خطر فوری اجرای کد از راه دور و نفوذ به سیستم توسط مهاجمان فعال مواجه هستند.
شرکت شل پس از ادعای سرقت اطلاعات در شرکت Clop، «حادثه احتمالی» را بررسی میکند
شرکت شل در حال بررسی یک حادثه امنیتی احتمالی است که پس از ادعاهای گروه باجافزار Clop مبنی بر سرقت ۸۹ گیگابایت داده از این شرکت انرژی رخ داده است.
- چرا اهمیت دارد
- در صورت تأیید، این نقض امنیتی میتواند دادههای حساس عملیاتی یا شرکتی متعلق به شرکت شل را افشا کند.
نقض داده RingCentral اطلاعات ۱.۶ میلیون حساب کاربری را فاش کرد
طبق گزارش Have I Been Pwned، گروه اخاذی ShinyHunters پس از نفوذ در ماه جولای، اطلاعات شخصی متعلق به ۱.۶ میلیون حساب کاربری RingCentral را به سرقت برد.
تحلیلگر داده به جرم سرقت دادهها و اخاذی از کارفرما به زندان محکوم شد
یک پیمانکار سابق تحلیلگر داده برای شرکت Brightly Software به جرم تلاش برای اخاذی ۲.۵ میلیون دلار از کارفرمای سابق خود پس از سرقت دادههای شرکتی، به دو سال زندان محکوم شد.
چه کسی شما را ردیابی میکند؟ از این سرویس جدید برای فهمیدن این موضوع استفاده کنید
محققان امنیتی سرویس رایگان DecryptAds را راهاندازی کردند که فایلهای شفافیت عمومی فناوری تبلیغات مانند ads.txt، app-ads.txt و sellers.json را جمعآوری و مرتبط میکند تا به شناسایی نهادهای ردیابی، منابع تبلیغات مخرب و مشکلات یکپارچگی زنجیره تأمین در وبسایتها و برنامههای تلفن همراه کمک کند.
- چرا اهمیت دارد
- اکوسیستمهای فناوری تبلیغات، خطرات حریم خصوصی، شبکههای تبلیغاتی مخرب و دامنههای جعلی را از طریق زنجیرههای تأمین پیچیدهای که ردیابی آنها با استفاده از فایلهای مانیفست منفرد دشوار است، پنهان میکنند.
- چه باید کرد
- از DecryptAds برای حسابرسی مشارکتهای ردیابی تبلیغات شخص ثالث و بررسی خطرات زنجیره تأمین دیجیتال استفاده کنید.
نکات کلیدی
- آسیبپذیری بحرانی RCE در SAP Commerce Cloud که وصله شده است، ظرف چند روز پس از انتشار وصله، با تلاشهای فعال برای بهرهبرداری مواجه شده است.
- گروه اخاذی ShinyHunters در جریان یک نقض امنیتی در ماه جولای، ۱.۶ میلیون حساب کاربری RingCentral را به خطر انداخت.
- شرکت شل (Shell) پس از ادعای گروه باجافزار Clop مبنی بر سرقت ۸۹ گیگابایت داده، به طور فعال در حال بررسی یک حادثه امنیتی احتمالی است.
- یک پیمانکار سابق به جرم سرقت اطلاعات داخلی و اخاذی ۲.۵ میلیون دلاری علیه شرکت Brightly Software به دو سال زندان محکوم شد.
- شرکت DecryptAds یک سرویس شفافسازی رایگان در حوزه فناوری تبلیغات راهاندازی کرد تا به محققان در ترسیم تهدیدات امنیتی و حریم خصوصی زنجیره تأمین در وبسایتها و برنامهها کمک کند.