CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Un membre du Com a été emprisonné pour chantage et sextorsion.

Le briefing d'aujourd'hui porte sur les failles de sécurité liées aux mots de passe, les interruptions de service de LexisNexis et les violations de la chaîne d'approvisionnement qui affectent les clients matériels de Valve et Steam.

L'authentification et la résilience de la chaîne d'approvisionnement sont aujourd'hui au cœur des préoccupations. Des chercheurs en sécurité ont démontré de nouvelles méthodes pour contourner les protections par mot de passe et extraire des clés privées synchronisées sans compromettre le chiffrement sous-jacent. Parallèlement, les incidents chez les fournisseurs tiers continuent d'affecter les grandes entreprises, contraignant LexisNexis à interrompre ses services essentiels et compromettant les données clients des opérations matérielles de Steam (Valve).

De nouvelles attaques par mot de passe permettent de récupérer des clés privées synchronisées ou de contourner l'authentification multifacteur (MFA) résistante au phishing.

Des chercheurs ont révélé des attaques contre les implémentations de clés d'accès qui récupèrent les clés privées synchronisées ou contournent l'authentification multifacteur résistante au phishing sans casser la cryptographie sous-jacente, affectant Windows Hello pour les entreprises et Google Password Manager dans Chrome.

Pourquoi c'est important
Les organisations utilisant des clés d'accès ou Windows Hello Entreprise peuvent être confrontées à un contournement de l'authentification multifacteur ou à une récupération de clé si les terminaux ou les sessions utilisateur sont compromis.
  • passkeys
  • mfa
  • windows
  • chrome
Lire l'article original

Un membre du Com a été emprisonné pour chantage et sextorsion.

Un membre de « The Com », un collectif de cybercriminels en ligne ciblant les enfants et les adolescents, a été condamné à deux ans de prison pour chantage et extorsion sexuelle impliquant près de 120 victimes dans le monde entier.

  • cybercrime
  • extortion
Lire l'article original

LexisNexis interrompt ses services suite à une activité suspecte sur ses serveurs.

LexisNexis a suspendu ses services Diligence, Metabase API et Newsdesk après avoir détecté une activité inhabituelle sur des serveurs gérés par un fournisseur d'hébergement tiers non identifié.

Pourquoi c'est important
Les incidents chez les fournisseurs tiers peuvent compromettre les environnements hébergés et entraîner des interruptions de service pour les applications métier qui en dépendent.
  • lexisnexis
Lire l'article original

Valve informe les clients de Steam Hardware d'une violation de données

Valve informe ses clients de matériel Steam en Europe que leurs données ont été volées suite à une cyberattaque contre son partenaire logistique et d'expédition, CEVA Logistics.

Pourquoi c'est important
Les failles de sécurité chez les prestataires logistiques tiers exposent les commandes et les coordonnées des clients, augmentant ainsi la vulnérabilité au phishing et à la fraude.
  • valve
Lire l'article original

Vous devez expédier 10 à 50 fois plus de code ? Regardez ce webinaire sur la sécurisation du développement à la vitesse de l’IA.

L'IA aide les équipes de développement à produire beaucoup plus de code, beaucoup plus rapidement.

  • devsecops
  • ai
Lire l'article original

Points clés

  • Des chercheurs en sécurité ont démontré des attaques par mot de passe qui contournent l'authentification multifacteur et permettent de récupérer des clés privées sans compromettre le système de cryptographie sous-jacent.
  • LexisNexis a mis hors service les services Diligence, Metabase API et Newsdesk suite à une activité suspecte sur les serveurs d'un fournisseur tiers.
  • Un acteur du cybercrime impliqué dans le collectif The Com a été condamné à deux ans de prison pour des faits d'extorsion et de chantage à l'encontre de près de 120 victimes.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps