CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Membro del Comitato condannato al carcere per ricatto e estorsione a sfondo sessuale.

Il briefing odierno tratterà le vulnerabilità di sicurezza relative alle password, le interruzioni del servizio LexisNexis e le violazioni della catena di fornitura che interessano i clienti hardware di Valve e Steam.

Oggi, l'autenticazione e la resilienza della catena di approvvigionamento sono al centro dell'attenzione. I ricercatori nel campo della sicurezza hanno dimostrato nuovi metodi per aggirare le protezioni tramite password ed estrarre le chiavi private sincronizzate senza violare la crittografia sottostante. Nel frattempo, gli incidenti che coinvolgono fornitori terzi continuano a colpire le grandi aziende, costringendo LexisNexis a disattivare i servizi principali e compromettendo i dati dei clienti per le operazioni hardware di Steam di Valve.

Nuovi attacchi Passkey possono recuperare le chiavi private sincronizzate o aggirare l'autenticazione a più fattori resistente al phishing.

I ricercatori hanno scoperto attacchi contro le implementazioni di passkey che recuperano le chiavi private sincronizzate o aggirano l'autenticazione a più fattori resistente al phishing senza violare la crittografia sottostante, interessando Windows Hello for Business e Google Password Manager in Chrome.

Perché è importante
Le organizzazioni che utilizzano le chiavi di accesso o Windows Hello for Business potrebbero trovarsi a dover affrontare la violazione dell'autenticazione a più fattori (MFA) o il recupero delle chiavi qualora gli endpoint o le sessioni utente vengano compromessi.
  • passkeys
  • mfa
  • windows
  • chrome
Leggi la fonte originale

Membro del Comitato condannato al carcere per ricatto e estorsione a sfondo sessuale.

Un membro di "The Com", un collettivo di criminali informatici che prende di mira bambini e adolescenti, è stato condannato a due anni di carcere per estorsione e adescamento a sfondo sessuale ai danni di quasi 120 vittime in tutto il mondo.

  • cybercrime
  • extortion
Leggi la fonte originale

LexisNexis interrompe i servizi a seguito di attività sospette sui server.

LexisNexis ha disattivato i suoi servizi Diligence, Metabase API e Newsdesk dopo aver rilevato attività insolite sui server gestiti da un fornitore di hosting terzo non specificato.

Perché è importante
Gli incidenti che coinvolgono fornitori terzi possono compromettere gli ambienti ospitati e causare interruzioni operative dei servizi per le applicazioni aziendali che dipendono da essi.
  • lexisnexis
Leggi la fonte originale

Valve informa i clienti hardware di Steam di una violazione dei dati.

Valve sta informando i clienti Steam in Europa che i loro dati sono stati rubati a seguito di un attacco informatico al suo partner logistico e di spedizione, CEVA Logistics.

Perché è importante
Le violazioni dei sistemi logistici di terze parti espongono i dati relativi agli ordini e le informazioni di contatto dei clienti, aumentando la vulnerabilità al phishing e alle frodi.
  • valve
Leggi la fonte originale

Devi gestire da 10 a 50 volte più codice? Guarda questo webinar sulla sicurezza dello sviluppo ad alta velocità per l'IA.

L'intelligenza artificiale sta aiutando i team di sviluppo a produrre molto più codice, molto più velocemente.

  • devsecops
  • ai
Leggi la fonte originale

Punti chiave

  • I ricercatori nel campo della sicurezza hanno dimostrato attacchi passkey che aggirano l'autenticazione a più fattori (MFA) e recuperano le chiavi private senza violare la crittografia sottostante.
  • LexisNexis ha disattivato i servizi Diligence, Metabase API e Newsdesk a seguito di attività sospette sui server di un fornitore terzo.
  • Un membro del gruppo criminale informatico The Com è stato condannato a due anni di carcere per estorsione e ricatto ai danni di quasi 120 vittime.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps