दैनिक ब्रीफिंग
एसएपी कॉमर्स क्लाउड में मौजूद सबसे गंभीर खामी को अब हमलों का निशाना बनाया जा रहा है।
आज की ब्रीफिंग में एसएपी कॉमर्स क्लाउड की एक महत्वपूर्ण खामी पर सक्रिय हमलों, रिंगसेंट्रल के बड़े डेटा लीक, शेल में रैंसमवेयर की जांच और एक आंतरिक जबरन वसूली के मामले में दोषसिद्धि को शामिल किया गया है।
5 खबरें3 मिनट पठन

खतरे पैदा करने वाले संगठन पैच जारी करने और सक्रिय रूप से उनका फायदा उठाने के बीच तेजी से बदलाव कर रहे हैं। संगठनों पर महत्वपूर्ण सॉफ़्टवेयर खामियों को तुरंत ठीक करने का दबाव है क्योंकि हमलावर कमजोरियों के प्रकाशित होने के तुरंत बाद इंटरनेट से जुड़े सिस्टमों की सक्रिय रूप से जांच करते हैं।
एसएपी कॉमर्स क्लाउड में मौजूद सबसे गंभीर खामी को अब हमलों का निशाना बनाया जा रहा है।
थ्रेट इंटेलिजेंस फर्म डिफ्यूज्ड के अनुसार, एसएपी कॉमर्स क्लाउड में तीन दिन पहले पैच की गई अधिकतम गंभीरता वाली रिमोट कोड निष्पादन भेद्यता का सक्रिय रूप से हमलों में फायदा उठाया जा रहा है।
- यह क्यों मायने रखता है
- एसएपी कॉमर्स क्लाउड के अनपैच्ड इंस्टेंस चलाने वाले संगठनों को सक्रिय हमलावरों द्वारा रिमोट कोड निष्पादन और सिस्टम में सेंधमारी के तत्काल जोखिम का सामना करना पड़ता है।
क्लोप डेटा चोरी के दावों के बाद शेल 'संभावित घटना' की जांच कर रहा है
क्लोप रैंसमवेयर गिरोह द्वारा ऊर्जा कंपनी से 89 जीबी डेटा चुराने के दावों के बाद शेल एक संभावित सुरक्षा घटना की जांच कर रहा है।
- यह क्यों मायने रखता है
- यदि इसकी पुष्टि हो जाती है, तो इस उल्लंघन से शेल से संबंधित संवेदनशील परिचालन या कॉर्पोरेट डेटा उजागर हो सकता है।
RingCentral डेटा ब्रीच से 1.6 मिलियन खातों की जानकारी लीक हुई
हैव आई बीन पवन्ड के अनुसार, शाइनीहंटर्स जबरन वसूली समूह ने जुलाई में हुए एक डेटा लीक के बाद 1.6 मिलियन रिंगसेंट्रल खातों से संबंधित व्यक्तिगत जानकारी चुरा ली।
डेटा चोरी करने और नियोक्ता से जबरन वसूली करने के आरोप में डेटा विश्लेषक को जेल भेजा गया।
ब्राइटली सॉफ्टवेयर के एक पूर्व डेटा एनालिस्ट कॉन्ट्रैक्टर को कंपनी का डेटा चुराने के बाद अपने पूर्व नियोक्ता से 2.5 मिलियन डॉलर की उगाही करने की कोशिश करने के आरोप में दो साल जेल की सजा सुनाई गई।
कौन आपकी जासूसी कर रहा है? यह जानने के लिए इस नई सेवा का उपयोग करें।
सुरक्षा शोधकर्ताओं ने DecryptAds नामक एक निःशुल्क सेवा शुरू की है, जो ads.txt, app-ads.txt और sellers.json जैसी सार्वजनिक विज्ञापन तकनीक पारदर्शिता फ़ाइलों को एकत्रित और सहसंबंधित करती है ताकि वेबसाइटों और मोबाइल ऐप्स में ट्रैकिंग संस्थाओं, मालवेयर विज्ञापन स्रोतों और आपूर्ति-श्रृंखला अखंडता संबंधी समस्याओं की पहचान करने में मदद मिल सके।
- यह क्यों मायने रखता है
- विज्ञापन तकनीक के पारिस्थितिकी तंत्र जटिल आपूर्ति श्रृंखलाओं के माध्यम से गोपनीयता जोखिमों, दुर्भावनापूर्ण विज्ञापन नेटवर्क और धोखाधड़ी वाले डोमेन को छिपाते हैं, जिन्हें एकल मैनिफेस्ट फ़ाइलों का उपयोग करके ट्रैक करना मुश्किल होता है।
- क्या करें
- DecryptAds का उपयोग करके तृतीय-पक्ष विज्ञापन ट्रैकिंग साझेदारी का ऑडिट करें और डिजिटल आपूर्ति-श्रृंखला जोखिमों का निरीक्षण करें।
मुख्य बिंदु
- पैच जारी होने के कुछ ही दिनों के भीतर ही SAP Commerce Cloud RCE की गंभीर सुरक्षा खामी का सक्रिय रूप से दुरुपयोग करने के प्रयास किए जा रहे हैं।
- शाइनीहंटर्स नाम के जबरन वसूली करने वाले समूह ने जुलाई में हुई एक सुरक्षा चूक के दौरान 1.6 मिलियन रिंगसेंट्रल खातों को हैक कर लिया था।
- क्लोप रैंसमवेयर समूह द्वारा 89 जीबी डेटा चोरी करने के दावे के बाद शेल एक संभावित सुरक्षा घटना की सक्रिय रूप से जांच कर रहा है।
- ब्राइटली सॉफ्टवेयर के खिलाफ 25 लाख डॉलर की आंतरिक डेटा चोरी और जबरन वसूली की योजना के लिए एक पूर्व ठेकेदार को दो साल की जेल की सजा सुनाई गई।
- DecryptAds ने एक मुफ्त एडटेक पारदर्शिता सेवा शुरू की है ताकि शोधकर्ताओं को वेबसाइटों और ऐप्स में आपूर्ति श्रृंखला सुरक्षा और गोपनीयता खतरों का पता लगाने में मदद मिल सके।