תדריך יומי
פגם ב-SAP Commerce Cloud בחומרה מרבית ממוקד כעת בהתקפות
התדרוך של היום מכסה התקפות פעילות על פגם קריטי ב-SAP Commerce Cloud, חשיפת נתונים משמעותית ב-RingCentral, חקירת תוכנת כופר ב-Shell והרשעה בסחיטה מבפנים.
5 ידיעות2 דקות קריאה

גורמי איום מפגינים זמני תגובה מהירים בין גילוי תיקונים לבין ניצול פעיל של פגיעויות. ארגונים מתמודדים עם לחץ מיידי לתקן פגמים קריטיים בתוכנה, שכן תוקפים חוקרים באופן פעיל מערכות הפונות לאינטרנט זמן קצר לאחר פרסום פגיעויות.
פגם ב-SAP Commerce Cloud בחומרה מרבית ממוקד כעת בהתקפות
פגיעות של ביצוע קוד מרחוק ברמת חומרה מרבית ב-SAP Commerce Cloud שתוקנה לפני שלושה ימים מנוצלת באופן פעיל במתקפות, כך על פי חברת מודיעין איומים Defused.
- למה זה חשוב
- ארגונים המפעילים מופעים לא מתוקנים של SAP Commerce Cloud עומדים בפני סיכון מיידי של ביצוע קוד מרחוק ופגיעה במערכת על ידי תוקפים פעילים.
של חוקרת "תקרית אפשרית" לאחר טענות על גניבת נתונים של קלופ
חברת Shell חוקרת תקרית אבטחה אפשרית בעקבות טענות של כנופיית תוכנות הכופר Clop כי גנבה 89 ג'יגה-בייט של נתונים מחברת האנרגיה.
- למה זה חשוב
- אם תאושר הפריצה, היא עלולה לחשוף מידע תפעולי או תאגידי רגיש השייך לשל.
פרצת נתונים של RingCentral חשפה מידע של 1.6 מיליון חשבונות
קבוצת הסחיטה ShinyHunters גנבה מידע אישי השייך ל-1.6 מיליון חשבונות RingCentral לאחר פרצה ביולי, על פי Have I Been Pwned.
אנליסט נתונים נשלח לכלא בגין גניבת נתונים וסחיטת מעסיקו
קבלן אנליסט נתונים לשעבר של Brightly Software נידון לשנתיים מאסר בגין ניסיון לסחוט 2.5 מיליון דולר ממעסיקו לשעבר לאחר שגנב נתוני חברה.
מי עוקב אחריך? השתמש בשירות החדש הזה כדי לגלות
חוקרי אבטחה השיקו את DecryptAds, שירות חינמי שאוסף ומקשר קבצי שקיפות ציבוריים של טכנולוגיית פרסום כמו ads.txt, app-ads.txt ו-sellers.json כדי לסייע בזיהוי ישויות מעקב, מקורות פרסום זדוניים ובעיות שלמות שרשרת האספקה באתרי אינטרנט ואפליקציות מובייל.
- למה זה חשוב
- מערכות אקולוגיות של טכנולוגיית פרסום מסתירות סיכוני פרטיות, רשתות פרסום זדוניות ודומיינים הונאה באמצעות שרשראות אספקה מורכבות שקשה לעקוב אחריהן באמצעות קבצי מניפסט בודדים.
- מה לעשות
- השתמשו ב-DecryptAds כדי לבקר שותפויות של צד שלישי למעקב אחר פרסומות ולבחון סיכונים בשרשרת האספקה הדיגיטלית.
עיקרי הדברים
- פגיעות קריטית ב-SAP Commerce Cloud RCE שתוקנה עומדת בפני ניסיונות ניצול פעילים תוך ימים ספורים משחרור התיקון.
- קבוצת סחיטה של ShinyHunters פרצה ל-1.6 מיליון חשבונות RingCentral במהלך פרצת אבטחה ביולי.
- חברת Shell חוקרת באופן פעיל תקרית אבטחה אפשרית בעקבות טענה של קבוצת תוכנות הכופר Clop על גניבת 89 ג'יגה-בייט של נתונים.
- קבלן לשעבר קיבל עונש מאסר של שנתיים בגין גניבת מידע פנימי וסחיטה בשווי 2.5 מיליון דולר נגד Brightly Software.
- DecryptAds השיקה שירות שקיפות חינמי בטכנולוגיית פרסום כדי לסייע לחוקרים למפות איומי אבטחה ופרטיות בשרשרת האספקה באתרי אינטרנט ואפליקציות.