CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

ब्लैकमेल और सेक्सटॉर्शन के आरोप में कॉम के सदस्य को जेल भेजा गया

आज की ब्रीफिंग में पासकी सुरक्षा कमजोरियों, लेक्सिसनेक्सिस सेवा व्यवधानों और आपूर्ति श्रृंखला उल्लंघनों को शामिल किया गया है जो वाल्व और स्टीम हार्डवेयर ग्राहकों को प्रभावित कर रहे हैं।

आज प्रमाणीकरण और आपूर्ति श्रृंखला की मजबूती सर्वोपरि है। सुरक्षा शोधकर्ताओं ने पासकी सुरक्षा को दरकिनार करने और अंतर्निहित क्रिप्टोग्राफी को तोड़े बिना सिंक्रनाइज़्ड निजी कुंजियों को निकालने के नए तरीके प्रदर्शित किए हैं। वहीं, तृतीय-पक्ष विक्रेताओं से जुड़ी घटनाएं प्रमुख उद्यमों को प्रभावित कर रही हैं, जिसके चलते लेक्सिसनेक्सिस को अपनी मुख्य सेवाएं बंद करनी पड़ीं और वाल्व के स्टीम हार्डवेयर संचालन के लिए ग्राहक डेटा खतरे में पड़ गया।

नए पासकी हमलों से सिंक्रोनाइज़्ड प्राइवेट कीज़ को रिकवर किया जा सकता है या फ़िशिंग-प्रतिरोधी MFA को बायपास किया जा सकता है।

शोधकर्ताओं ने पासकी कार्यान्वयनों के खिलाफ हमलों का खुलासा किया है जो अंतर्निहित क्रिप्टोग्राफी को क्रैक किए बिना सिंक्रनाइज़ किए गए निजी कुंजी को पुनर्प्राप्त करते हैं या फ़िशिंग-प्रतिरोधी एमएफए को बायपास करते हैं, जिससे विंडोज हेलो फॉर बिजनेस और क्रोम में गूगल पासवर्ड मैनेजर प्रभावित होते हैं।

यह क्यों मायने रखता है
पासकी या विंडोज हेलो फॉर बिजनेस का उपयोग करने वाले संगठनों को एंडपॉइंट या उपयोगकर्ता सत्रों के खतरे में पड़ने की स्थिति में एमएफए बायपास या कुंजी पुनर्प्राप्ति का सामना करना पड़ सकता है।
  • passkeys
  • mfa
  • windows
  • chrome
मूल स्रोत पढ़ें

ब्लैकमेल और सेक्सटॉर्शन के आरोप में कॉम के सदस्य को जेल भेजा गया

बच्चों और किशोरों को निशाना बनाने वाले ऑनलाइन साइबर अपराध गिरोह 'द कॉम' के एक सदस्य को दुनिया भर में लगभग 120 पीड़ितों को ब्लैकमेल करने और यौन उत्पीड़न के आरोप में दो साल की जेल की सजा सुनाई गई है।

  • cybercrime
  • extortion
मूल स्रोत पढ़ें

सर्वरों पर संदिग्ध गतिविधि के बाद लेक्सिसनेक्सिस ने सेवाएं बंद कर दीं।

एक अज्ञात तृतीय-पक्ष होस्टिंग विक्रेता द्वारा प्रबंधित सर्वरों पर असामान्य गतिविधि का पता चलने के बाद लेक्सिसनेक्सिस ने अपनी डिलिजेंस, मेटाबेस एपीआई और न्यूजडेस्क सेवाओं को बंद कर दिया।

यह क्यों मायने रखता है
तृतीय-पक्ष विक्रेता की घटनाओं से होस्ट किए गए वातावरण प्रभावित हो सकते हैं और निर्भर व्यावसायिक अनुप्रयोगों में परिचालन सेवा में व्यवधान उत्पन्न हो सकता है।
  • lexisnexis
मूल स्रोत पढ़ें

Valve ने Steam हार्डवेयर के ग्राहकों को डेटा लीक की सूचना दी

Valve यूरोप में Steam हार्डवेयर के ग्राहकों को सूचित कर रहा है कि उसके लॉजिस्टिक्स और शिपिंग पार्टनर CEVA Logistics पर हुए साइबर हमले के बाद उनका डेटा चोरी हो गया है।

यह क्यों मायने रखता है
तृतीय-पक्ष लॉजिस्टिक्स में होने वाली चूक से ग्राहक के ऑर्डर और संपर्क विवरण उजागर हो जाते हैं, जिससे फ़िशिंग और धोखाधड़ी की संभावना बढ़ जाती है।
  • valve
मूल स्रोत पढ़ें

क्या आप 10–50 गुना अधिक कोड भेज रहे हैं? AI-गति विकास को सुरक्षित करने के लिए इस वेबिनार को देखें।

एआई विकास टीमों को कहीं अधिक कोड, कहीं अधिक तेजी से तैयार करने में मदद कर रहा है।

  • devsecops
  • ai
मूल स्रोत पढ़ें

मुख्य बिंदु

  • सुरक्षा शोधकर्ताओं ने ऐसे पासकी हमलों का प्रदर्शन किया जो एमएफए को बायपास करते हैं और अंतर्निहित क्रिप्टोग्राफी को तोड़े बिना निजी कुंजी को पुनर्प्राप्त करते हैं।
  • एक तृतीय-पक्ष विक्रेता के सर्वरों पर संदिग्ध गतिविधि के बाद लेक्सिसनेक्सिस ने डिलिजेंस, मेटाबेस एपीआई और न्यूजडेस्क सेवाओं को ऑफ़लाइन कर दिया।
  • द कॉम कलेक्टिव में शामिल एक साइबर अपराध अपराधी को लगभग 120 पीड़ितों के खिलाफ जबरन वसूली और ब्लैकमेल के अपराधों के लिए दो साल जेल की सजा सुनाई गई।
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps