CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Une faille de gravité maximale de SAP Commerce Cloud est désormais ciblée par des attaques.

Le point presse d'aujourd'hui porte sur des attaques en cours exploitant une faille critique de SAP Commerce Cloud, une importante fuite de données chez RingCentral, une enquête pour ransomware chez Shell et une condamnation pour extorsion interne.

Les acteurs malveillants font preuve d'une grande réactivité entre la publication des correctifs et leur exploitation active. Les organisations sont soumises à une pression immédiate pour corriger les failles logicielles critiques, car les attaquants sondent activement les systèmes exposés à Internet peu après la publication des vulnérabilités.

Une faille de gravité maximale de SAP Commerce Cloud est désormais ciblée par des attaques.

Une vulnérabilité d'exécution de code à distance de gravité maximale dans SAP Commerce Cloud, corrigée il y a trois jours, est activement exploitée dans des attaques, selon la société de renseignement sur les menaces Defused.

Pourquoi c'est important
Les organisations utilisant des instances non corrigées de SAP Commerce Cloud s'exposent à un risque immédiat d'exécution de code à distance et de compromission du système par des attaquants actifs.
  • sap
  • rce
Lire l'article original

Shell enquête sur un « incident potentiel » suite aux allégations de vol de données de Clop

Shell enquête sur un possible incident de sécurité suite aux affirmations du groupe de ransomware Clop selon lesquelles ce dernier aurait volé 89 Go de données à la compagnie énergétique.

Pourquoi c'est important
Si elle est confirmée, cette faille pourrait exposer des données opérationnelles ou d'entreprise sensibles appartenant à Shell.
  • shell
  • clop
  • ransomware
Lire l'article original

Fuite de données chez RingCentral : les informations de 1,6 million de comptes ont été exposées.

Le groupe d'extorsion ShinyHunters a volé des informations personnelles appartenant à 1,6 million de comptes RingCentral suite à une violation de données survenue en juillet, selon Have I Been Pwned.

  • ringcentral
  • shinyhunters
Lire l'article original

Un analyste de données condamné à de la prison pour vol de données et extorsion de fonds auprès de son employeur.

Un ancien analyste de données contractuel de Brightly Software a été condamné à deux ans de prison pour avoir tenté d'extorquer 2,5 millions de dollars à son ancien employeur après avoir volé des données de l'entreprise.

  • extortion
Lire l'article original

Qui vous suit à la trace ? Utilisez ce nouveau service pour le découvrir.

Des chercheurs en sécurité ont lancé DecryptAds, un service gratuit qui agrège et met en corrélation les fichiers de transparence publicitaire publics tels que ads.txt, app-ads.txt et sellers.json afin d'aider à identifier les entités de suivi, les sources de publicité malveillante et les problèmes d'intégrité de la chaîne d'approvisionnement sur les sites Web et les applications mobiles.

Pourquoi c'est important
Les écosystèmes publicitaires dissimulent des risques pour la vie privée, des réseaux publicitaires malveillants et des domaines frauduleux grâce à des chaînes d'approvisionnement complexes difficiles à retracer à l'aide de simples fichiers manifestes.
Que faire
Utilisez DecryptAds pour auditer les partenariats de suivi publicitaire de tiers et examiner les risques liés à la chaîne d'approvisionnement numérique.
  • adtech
  • privacy
Lire l'article original

Points clés

  • Une vulnérabilité critique d'exécution de code à distance (RCE) de SAP Commerce Cloud, corrigée depuis, fait l'objet de tentatives d'exploitation actives quelques jours seulement après la publication du correctif.
  • Le groupe d'extorsion ShinyHunters a compromis 1,6 million de comptes RingCentral lors d'une faille de sécurité en juillet.
  • Shell enquête activement sur un potentiel incident de sécurité suite à la revendication du groupe de ransomware Clop d'avoir volé 89 Go de données.
  • Un ancien entrepreneur a été condamné à deux ans de prison pour un vol de données internes et une extorsion de 2,5 millions de dollars commis au préjudice de Brightly Software.
  • DecryptAds a lancé un service gratuit de transparence des technologies publicitaires pour aider les chercheurs à cartographier les menaces pesant sur la sécurité et la confidentialité de la chaîne d'approvisionnement sur les sites web et les applications.
  • SAPCommerceCloud
  • Clop
  • DecryptAds
  • RingCentral
  • BrightlySoftware