CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

La vulnerabilità di massima gravità di SAP Commerce Cloud è ora bersaglio di attacchi.

Il briefing odierno tratterà gli attacchi in corso a una vulnerabilità critica di SAP Commerce Cloud, una grave esposizione di dati presso RingCentral, un'indagine su un ransomware ai danni di Shell e una condanna per estorsione ai danni di un insider.

Gli autori delle minacce dimostrano tempi di reazione rapidissimi tra la divulgazione delle patch e il loro effettivo sfruttamento. Le organizzazioni si trovano sotto pressione immediata per porre rimedio alle vulnerabilità critiche del software, poiché gli aggressori sondano attivamente i sistemi esposti a Internet poco dopo la pubblicazione delle vulnerabilità.

La vulnerabilità di massima gravità di SAP Commerce Cloud è ora bersaglio di attacchi.

Secondo la società di intelligence sulle minacce Defused, una vulnerabilità di massima gravità che consente l'esecuzione di codice in remoto in SAP Commerce Cloud, corretta tre giorni fa, è attualmente sfruttata in attacchi informatici.

Perché è importante
Le organizzazioni che utilizzano istanze di SAP Commerce Cloud non aggiornate corrono il rischio immediato di esecuzione di codice in remoto e di compromissione del sistema da parte di aggressori attivi.
  • sap
  • rce
Leggi la fonte originale

Shell indaga su un "potenziale incidente" dopo le accuse di furto di dati da parte di Clop.

Shell sta indagando su un potenziale incidente di sicurezza a seguito delle affermazioni del gruppo ransomware Clop, secondo cui avrebbe rubato 89 GB di dati alla compagnia energetica.

Perché è importante
Se confermata, la violazione potrebbe esporre dati operativi o aziendali sensibili appartenenti a Shell.
  • shell
  • clop
  • ransomware
Leggi la fonte originale

La violazione dei dati di RingCentral ha esposto le informazioni di 1,6 milioni di account.

Secondo quanto riportato da Have I Been Pwned, il gruppo estorsivo ShinyHunters ha rubato informazioni personali appartenenti a 1,6 milioni di account RingCentral in seguito a una violazione avvenuta a luglio.

  • ringcentral
  • shinyhunters
Leggi la fonte originale

Analista di dati condannato al carcere per furto di dati ed estorsione ai danni del datore di lavoro.

Un ex analista di dati che lavorava come consulente per Brightly Software è stato condannato a due anni di carcere per aver tentato di estorcere 2,5 milioni di dollari al suo ex datore di lavoro dopo aver rubato dati aziendali.

  • extortion
Leggi la fonte originale

Chi ti sta spiando? Usa questo nuovo servizio per scoprirlo.

Alcuni ricercatori nel campo della sicurezza hanno lanciato DecryptAds, un servizio gratuito che aggrega e correla file pubblici di trasparenza delle tecnologie pubblicitarie, come ads.txt, app-ads.txt e sellers.json, per aiutare a identificare entità di tracciamento, fonti di pubblicità dannosa e problemi di integrità della catena di fornitura su siti web e app per dispositivi mobili.

Perché è importante
Gli ecosistemi dell'adtech nascondono rischi per la privacy, reti pubblicitarie dannose e domini fraudolenti attraverso complesse catene di fornitura difficili da tracciare utilizzando singoli file manifest.
Cosa fare
Utilizza DecryptAds per verificare le partnership di terze parti per il tracciamento degli annunci e per ispezionare i rischi della catena di fornitura digitale.
  • adtech
  • privacy
Leggi la fonte originale

Punti chiave

  • A pochi giorni dal rilascio della patch, una vulnerabilità critica di esecuzione di codice remoto (RCE) in SAP Commerce Cloud, pur essendo stata corretta, è oggetto di tentativi di sfruttamento.
  • Il gruppo estorsivo ShinyHunters ha compromesso 1,6 milioni di account RingCentral durante una violazione della sicurezza avvenuta a luglio.
  • Shell sta indagando attivamente su un potenziale incidente di sicurezza a seguito dell'affermazione del gruppo ransomware Clop di aver rubato 89 GB di dati.
  • Un ex collaboratore esterno è stato condannato a due anni di carcere per furto di dati personali e frode da 2,5 milioni di dollari ai danni di Brightly Software.
  • DecryptAds ha lanciato un servizio gratuito di trasparenza nel settore dell'adtech per aiutare i ricercatori a mappare le minacce alla sicurezza e alla privacy della catena di fornitura su siti web e app.
  • SAPCommerceCloud
  • Clop
  • DecryptAds
  • RingCentral
  • BrightlySoftware