CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

نقص SAP Commerce Cloud با حداکثر شدت، اکنون در حملات هدف قرار گرفته است

جلسه توجیهی امروز شامل حملات فعال به یک نقص حیاتی SAP Commerce Cloud، افشای داده‌های مهم RingCentral، تحقیقات در مورد باج‌افزار در Shell و محکومیت اخاذی داخلی است.

عاملان تهدید، زمان‌های چرخش سریعی را بین افشای وصله‌ها و بهره‌برداری فعال نشان می‌دهند. سازمان‌ها با فشار فوری برای رفع نقص‌های نرم‌افزاری حیاتی مواجه هستند، زیرا مهاجمان اندکی پس از انتشار آسیب‌پذیری‌ها، سیستم‌های متصل به اینترنت را به طور فعال بررسی می‌کنند.

نقص SAP Commerce Cloud با حداکثر شدت، اکنون در حملات هدف قرار گرفته است

به گفته شرکت اطلاعات تهدیدات Defused، یک آسیب‌پذیری اجرای کد از راه دور با حداکثر شدت در SAP Commerce Cloud که سه روز پیش وصله شده بود، به طور فعال در حملات مورد سوءاستفاده قرار می‌گیرد.

چرا اهمیت دارد
سازمان‌هایی که نمونه‌های وصله نشده‌ی SAP Commerce Cloud را اجرا می‌کنند، با خطر فوری اجرای کد از راه دور و نفوذ به سیستم توسط مهاجمان فعال مواجه هستند.
  • sap
  • rce
خواندن منبع اصلی

شرکت شل پس از ادعای سرقت اطلاعات در شرکت Clop، «حادثه احتمالی» را بررسی می‌کند

شرکت شل در حال بررسی یک حادثه امنیتی احتمالی است که پس از ادعاهای گروه باج‌افزار Clop مبنی بر سرقت ۸۹ گیگابایت داده از این شرکت انرژی رخ داده است.

چرا اهمیت دارد
در صورت تأیید، این نقض امنیتی می‌تواند داده‌های حساس عملیاتی یا شرکتی متعلق به شرکت شل را افشا کند.
  • shell
  • clop
  • ransomware
خواندن منبع اصلی

نقض داده RingCentral اطلاعات ۱.۶ میلیون حساب کاربری را فاش کرد

طبق گزارش Have I Been Pwned، گروه اخاذی ShinyHunters پس از نفوذ در ماه جولای، اطلاعات شخصی متعلق به ۱.۶ میلیون حساب کاربری RingCentral را به سرقت برد.

  • ringcentral
  • shinyhunters
خواندن منبع اصلی

تحلیلگر داده به جرم سرقت داده‌ها و اخاذی از کارفرما به زندان محکوم شد

یک پیمانکار سابق تحلیلگر داده برای شرکت Brightly Software به جرم تلاش برای اخاذی ۲.۵ میلیون دلار از کارفرمای سابق خود پس از سرقت داده‌های شرکتی، به دو سال زندان محکوم شد.

  • extortion
خواندن منبع اصلی

چه کسی شما را ردیابی می‌کند؟ از این سرویس جدید برای فهمیدن این موضوع استفاده کنید

محققان امنیتی سرویس رایگان DecryptAds را راه‌اندازی کردند که فایل‌های شفافیت عمومی فناوری تبلیغات مانند ads.txt، app-ads.txt و sellers.json را جمع‌آوری و مرتبط می‌کند تا به شناسایی نهادهای ردیابی، منابع تبلیغات مخرب و مشکلات یکپارچگی زنجیره تأمین در وب‌سایت‌ها و برنامه‌های تلفن همراه کمک کند.

چرا اهمیت دارد
اکوسیستم‌های فناوری تبلیغات، خطرات حریم خصوصی، شبکه‌های تبلیغاتی مخرب و دامنه‌های جعلی را از طریق زنجیره‌های تأمین پیچیده‌ای که ردیابی آنها با استفاده از فایل‌های مانیفست منفرد دشوار است، پنهان می‌کنند.
چه باید کرد
از DecryptAds برای حسابرسی مشارکت‌های ردیابی تبلیغات شخص ثالث و بررسی خطرات زنجیره تأمین دیجیتال استفاده کنید.
  • adtech
  • privacy
خواندن منبع اصلی

نکات کلیدی

  • آسیب‌پذیری بحرانی RCE در SAP Commerce Cloud که وصله شده است، ظرف چند روز پس از انتشار وصله، با تلاش‌های فعال برای بهره‌برداری مواجه شده است.
  • گروه اخاذی ShinyHunters در جریان یک نقض امنیتی در ماه جولای، ۱.۶ میلیون حساب کاربری RingCentral را به خطر انداخت.
  • شرکت شل (Shell) پس از ادعای گروه باج‌افزار Clop مبنی بر سرقت ۸۹ گیگابایت داده، به طور فعال در حال بررسی یک حادثه امنیتی احتمالی است.
  • یک پیمانکار سابق به جرم سرقت اطلاعات داخلی و اخاذی ۲.۵ میلیون دلاری علیه شرکت Brightly Software به دو سال زندان محکوم شد.
  • شرکت DecryptAds یک سرویس شفاف‌سازی رایگان در حوزه فناوری تبلیغات راه‌اندازی کرد تا به محققان در ترسیم تهدیدات امنیتی و حریم خصوصی زنجیره تأمین در وب‌سایت‌ها و برنامه‌ها کمک کند.
  • SAPCommerceCloud
  • Clop
  • DecryptAds
  • RingCentral
  • BrightlySoftware