CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Anggota The Com dijebloskan ke penjara karena pemerasan dan pelecehan seksual.

Pengarahan hari ini mencakup kerentanan keamanan kata sandi, gangguan layanan LexisNexis, dan pelanggaran rantai pasokan yang berdampak pada pelanggan perangkat keras Valve dan Steam.

Otentikasi dan ketahanan rantai pasokan menjadi sorotan utama hari ini. Para peneliti keamanan mendemonstrasikan metode baru untuk melewati perlindungan kata sandi dan mengekstrak kunci pribadi yang disinkronkan tanpa merusak kriptografi yang mendasarinya. Sementara itu, insiden vendor pihak ketiga terus berdampak pada perusahaan-perusahaan besar, memaksa LexisNexis untuk menonaktifkan layanan inti dan membahayakan data pelanggan untuk operasi perangkat keras Steam milik Valve.

Serangan Passkey Baru Dapat Memulihkan Kunci Pribadi yang Disinkronkan atau Melewati MFA yang Tahan terhadap Phishing

Para peneliti mengungkapkan serangan terhadap implementasi passkey yang dapat memulihkan kunci privat yang disinkronkan atau melewati MFA (Multi-Factor Authentication) yang tahan terhadap phishing tanpa meretas kriptografi yang mendasarinya, yang memengaruhi Windows Hello for Business dan Google Password Manager di Chrome.

Mengapa ini penting
Organisasi yang menggunakan kata sandi atau Windows Hello for Business mungkin menghadapi masalah pembobolan MFA atau pemulihan kunci jika titik akhir atau sesi pengguna disusupi.
  • passkeys
  • mfa
  • windows
  • chrome
Baca sumber asli

Anggota The Com dijebloskan ke penjara karena pemerasan dan pelecehan seksual.

Seorang anggota 'The Com,' sebuah kelompok kejahatan siber daring yang menargetkan anak-anak dan remaja, telah dijatuhi hukuman dua tahun penjara karena pemerasan dan pelecehan seksual yang melibatkan hampir 120 korban di seluruh dunia.

  • cybercrime
  • extortion
Baca sumber asli

LexisNexis menghentikan layanan setelah adanya aktivitas mencurigakan di server.

LexisNexis menutup layanan Diligence, Metabase API, dan Newsdesk setelah mendeteksi aktivitas yang tidak biasa pada server yang dikelola oleh vendor hosting pihak ketiga yang tidak disebutkan namanya.

Mengapa ini penting
Insiden yang melibatkan vendor pihak ketiga dapat membahayakan lingkungan hosting dan menyebabkan gangguan layanan operasional di seluruh aplikasi bisnis yang bergantung padanya.
  • lexisnexis
Baca sumber asli

Valve memberi tahu pelanggan perangkat keras Steam tentang pelanggaran data.

Valve memberitahukan kepada pelanggan perangkat keras Steam di Eropa bahwa data mereka telah dicuri menyusul serangan siber terhadap mitra logistik dan pengirimannya, CEVA Logistics.

Mengapa ini penting
Pelanggaran keamanan data oleh pihak ketiga dalam bidang logistik dapat mengungkap detail pesanan dan kontak pelanggan, sehingga meningkatkan kerentanan terhadap phishing dan penipuan.
  • valve
Baca sumber asli

Mengirimkan Kode 10–50 Kali Lebih Banyak? Saksikan Webinar Ini tentang Mengamankan Pengembangan dengan Kecepatan AI.

AI membantu tim pengembang menghasilkan kode jauh lebih banyak, jauh lebih cepat.

  • devsecops
  • ai
Baca sumber asli

Poin-poin utama

  • Para peneliti keamanan mendemonstrasikan serangan passkey yang melewati MFA dan memulihkan kunci pribadi tanpa merusak kriptografi yang mendasarinya.
  • LexisNexis menonaktifkan layanan Diligence, Metabase API, dan Newsdesk setelah adanya aktivitas mencurigakan di server vendor pihak ketiga.
  • Seorang pelaku kejahatan siber yang terlibat dalam kelompok The Com dijatuhi hukuman dua tahun penjara karena tindak pidana pemerasan dan pengancaman terhadap hampir 120 korban.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps