RINGKASAN HARIAN
Kerentanan SAP Commerce Cloud dengan tingkat keparahan maksimum kini menjadi target serangan.
Pengarahan hari ini mencakup serangan aktif terhadap celah kritis SAP Commerce Cloud, kebocoran data besar-besaran di RingCentral, investigasi ransomware di Shell, dan vonis pemerasan oleh orang dalam.
5 berita2 menit baca

Pelaku ancaman menunjukkan waktu respons yang sangat cepat antara pengungkapan patch dan eksploitasi aktif. Organisasi menghadapi tekanan langsung untuk memperbaiki kelemahan perangkat lunak yang kritis karena penyerang secara aktif menyelidiki sistem yang terhubung ke internet tak lama setelah kerentanan dipublikasikan.
Kerentanan SAP Commerce Cloud dengan tingkat keparahan maksimum kini menjadi target serangan.
Menurut perusahaan intelijen ancaman Defused, kerentanan eksekusi kode jarak jauh dengan tingkat keparahan maksimum di SAP Commerce Cloud yang telah ditambal tiga hari lalu sedang dieksploitasi secara aktif dalam serangan.
- Mengapa ini penting
- Organisasi yang menjalankan instance SAP Commerce Cloud yang belum diperbarui menghadapi risiko langsung eksekusi kode jarak jauh dan kompromi sistem oleh penyerang aktif.
Shell menyelidiki 'insiden potensial' setelah klaim pencurian data Clop.
Shell sedang menyelidiki potensi insiden keamanan menyusul klaim dari kelompok ransomware Clop bahwa mereka telah mencuri 89GB data dari perusahaan energi tersebut.
- Mengapa ini penting
- Jika terkonfirmasi, pelanggaran tersebut dapat mengungkap data operasional atau data perusahaan yang sensitif milik Shell.
Pelanggaran data RingCentral mengungkap informasi dari 1,6 juta akun.
Kelompok pemeras ShinyHunters mencuri informasi pribadi milik 1,6 juta akun RingCentral setelah terjadi pelanggaran data pada bulan Juli, menurut Have I Been Pwned.
Analis data dijebloskan ke penjara karena mencuri data dan memeras majikannya.
Seorang mantan kontraktor analis data untuk Brightly Software dijatuhi hukuman dua tahun penjara karena mencoba memeras uang sebesar $2,5 juta dari mantan majikannya setelah mencuri data perusahaan.
Siapa yang Melacak Anda? Gunakan Layanan Baru Ini untuk Mengetahuinya
Para peneliti keamanan meluncurkan DecryptAds, sebuah layanan gratis yang mengumpulkan dan menghubungkan file transparansi teknologi periklanan publik seperti ads.txt, app-ads.txt, dan sellers.json untuk membantu mengidentifikasi entitas pelacakan, sumber iklan berbahaya, dan masalah integritas rantai pasokan di seluruh situs web dan aplikasi seluler.
- Mengapa ini penting
- Ekosistem adtech menyembunyikan risiko privasi, jaringan iklan berbahaya, dan domain palsu melalui rantai pasokan kompleks yang sulit dilacak menggunakan berkas manifes tunggal.
- Apa yang harus dilakukan
- Gunakan DecryptAds untuk mengaudit kemitraan pelacakan iklan pihak ketiga dan memeriksa risiko rantai pasokan digital.
Poin-poin utama
- Kerentanan RCE kritis pada SAP Commerce Cloud yang telah ditambal masih menghadapi upaya eksploitasi aktif hanya dalam beberapa hari setelah rilis tambalan.
- Kelompok pemeras ShinyHunters membobol 1,6 juta akun RingCentral selama pelanggaran keamanan pada bulan Juli.
- Shell sedang aktif menyelidiki potensi insiden keamanan menyusul klaim kelompok ransomware Clop yang telah mencuri 89GB data.
- Seorang mantan kontraktor dijatuhi hukuman penjara dua tahun karena melakukan pencurian data internal dan pemerasan senilai $2,5 juta terhadap Brightly Software.
- DecryptAds meluncurkan layanan transparansi teknologi periklanan gratis untuk membantu para peneliti memetakan ancaman keamanan dan privasi rantai pasokan di seluruh situs web dan aplikasi.