နေ့စဉ်အကျဉ်းချုပ်
တိုက်ခိုက်မှုများတွင် အမြင့်ဆုံးပြင်းထန်မှုရှိသော SAP Commerce Cloud ချို့ယွင်းချက်ကို ယခုအခါ ပစ်မှတ်ထားလိုက်ပြီဖြစ်သည်။
ယနေ့ အကျဉ်းချုပ်တွင် အရေးပါသော SAP Commerce Cloud ချို့ယွင်းချက်၊ အဓိက RingCentral ဒေတာပေါက်ကြားမှု၊ Shell တွင် ransomware စုံစမ်းစစ်ဆေးမှုနှင့် အတွင်းလူခြိမ်းခြောက်မှုဖြင့် ပြစ်ဒဏ်ချမှတ်မှုတို့အပေါ် တက်ကြွသောတိုက်ခိုက်မှုများကို လွှမ်းခြုံထားသည်။
သတင်း 5 ပုဒ်1 မိနစ် ဖတ်ရှုရမည်

ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများသည် patch ထုတ်ဖော်မှုများနှင့် တက်ကြွသောအသုံးချမှုအကြား မြန်ဆန်သောအလှည့်အပြောင်းအချိန်များကို ပြသနေကြသည်။ အားနည်းချက်များထုတ်ဝေပြီး မကြာမီတွင် တိုက်ခိုက်သူများသည် အင်တာနက်ကို မျက်နှာမူထားသောစနစ်များကို တက်ကြွစွာစုံစမ်းစစ်ဆေးနေသောကြောင့် အဖွဲ့အစည်းများသည် အရေးကြီးသော software ချို့ယွင်းချက်များကို ပြုပြင်ရန် ချက်ချင်းဖိအားများနှင့် ရင်ဆိုင်နေရသည်။
တိုက်ခိုက်မှုများတွင် အမြင့်ဆုံးပြင်းထန်မှုရှိသော SAP Commerce Cloud ချို့ယွင်းချက်ကို ယခုအခါ ပစ်မှတ်ထားလိုက်ပြီဖြစ်သည်။
SAP Commerce Cloud မှာ သုံးရက်က ပြင်ဆင်ခဲ့တဲ့ အမြင့်ဆုံးပြင်းထန်တဲ့ remote code execution အားနည်းချက်ကို တိုက်ခိုက်မှုတွေမှာ အသုံးချနေတယ်လို့ ခြိမ်းခြောက်မှုထောက်လှမ်းရေးကုမ္ပဏီ Defused က ပြောပါတယ်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- SAP Commerce Cloud ၏ unpatched instance များကို လည်ပတ်နေသော အဖွဲ့အစည်းများသည် active attackers များမှ remote code execution နှင့် system compromise လုပ်ခြင်းတို့၏ ချက်ချင်းအန္တရာယ်နှင့် ရင်ဆိုင်နေရသည်။
Clop ဒေတာခိုးယူမှုစွပ်စွဲချက်များအပြီးတွင် Shell သည် 'ဖြစ်နိုင်ခြေရှိသောဖြစ်ရပ်' ကို စုံစမ်းစစ်ဆေးသည်
Shell ဟာ စွမ်းအင်ကုမ္ပဏီကနေ 89GB အချက်အလက်တွေ ခိုးယူခဲ့တယ်လို့ Clop ransomware ဂိုဏ်းက ပြောဆိုပြီးနောက်မှာ လုံခြုံရေးဆိုင်ရာ ဖြစ်ရပ်တစ်ခုကို စုံစမ်းစစ်ဆေးနေပါတယ်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- အကယ်၍ အတည်ပြုပါက၊ ချိုးဖောက်မှုသည် Shell ပိုင်ဆိုင်သော အရေးကြီးသော လုပ်ငန်းလည်ပတ်မှုဆိုင်ရာ သို့မဟုတ် ကော်ပိုရိတ်ဒေတာများကို ဖော်ထုတ်နိုင်သည်။
RingCentral ဒေတာခိုးယူခံရမှုကြောင့် အကောင့် ၁.၆ သန်း၏ အချက်အလက်များ ပေါက်ကြား
ShinyHunters ငွေညှစ်အဖွဲ့သည် ဇူလိုင်လ ပေါက်ကြားမှုတစ်ခုအပြီးတွင် RingCentral အကောင့် ၁.၆ သန်း၏ ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ခိုးယူခဲ့ကြောင်း Have I Been Pwned မှ ဖော်ပြခဲ့သည်။
ဒေတာခိုးယူမှု၊ အလုပ်ရှင်ထံ ငွေညှစ်မှုဖြင့် ဒေတာခွဲခြမ်းစိတ်ဖြာသူ ထောင်သို့ပို့ခံရ
Brightly Software ရဲ့ ဒေတာခွဲခြမ်းစိတ်ဖြာသူ ကန်ထရိုက်တာဟောင်းတစ်ဦးဟာ ကော်ပိုရိတ်ဒေတာတွေကို ခိုးယူပြီးနောက် သူ့ရဲ့အလုပ်ရှင်ဟောင်းဆီကနေ ဒေါ်လာ ၂.၅ သန်း ညှဉ်းပန်းနှိပ်စက်ဖို့ ကြိုးစားမှုနဲ့ ထောင်ဒဏ် ၂ နှစ် ချမှတ်ခံခဲ့ရပါတယ်။
ဘယ်သူက သင့်ကို ခြေရာခံနေတာလဲ။ ဒီဝန်ဆောင်မှုအသစ်ကို အသုံးပြုပြီး ရှာဖွေလိုက်ပါ။
လုံခြုံရေးသုတေသီများသည် ဝဘ်ဆိုက်များနှင့် မိုဘိုင်းအက်ပ်များတစ်လျှောက် ခြေရာခံသည့်အရာများ၊ malvertising ရင်းမြစ်များနှင့် ထောက်ပံ့ရေးကွင်းဆက် သမာဓိဆိုင်ရာပြဿနာများကို ဖော်ထုတ်ရန် ads.txt၊ app-ads.txt နှင့် sellers.json ကဲ့သို့သော အများပြည်သူသုံး adtech ပွင့်လင်းမြင်သာမှုဖိုင်များကို စုစည်းပြီး ဆက်စပ်ပေးသည့် အခမဲ့ဝန်ဆောင်မှု DecryptAds ကို စတင်ခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Adtech ဂေဟစနစ်များသည် တစ်ခုတည်းသော manifest ဖိုင်များကို အသုံးပြု၍ ခြေရာခံရန်ခက်ခဲသော ရှုပ်ထွေးသော ထောက်ပံ့ရေးကွင်းဆက်များမှတစ်ဆင့် privacy အန္တရာယ်များ၊ အန္တရာယ်ရှိသော ကြော်ငြာကွန်ရက်များနှင့် လိမ်လည်လှည့်ဖြားသော domain များကို ဖုံးကွယ်ထားသည်။
- ဘာလုပ်သင့်သလဲ
- ပြင်ပကြော်ငြာခြေရာခံမိတ်ဖက်များကို စစ်ဆေးရန်နှင့် ဒစ်ဂျစ်တယ်ထောက်ပံ့ရေးကွင်းဆက်အန္တရာယ်များကို စစ်ဆေးရန် DecryptAds ကို အသုံးပြုပါ။
အဓိကအချက်များ
- အရေးကြီးသော SAP Commerce Cloud RCE အားနည်းချက်ကို ပြင်ဆင်ပြီးသည်နှင့် ရက်အနည်းငယ်အတွင်း အသုံးချရန် ကြိုးပမ်းမှုများနှင့် ရင်ဆိုင်နေရသည်။
- ShinyHunters ရဲ့ ငွေညှစ်အဖွဲ့ဟာ ဇူလိုင်လ လုံခြုံရေးချိုးဖောက်မှုတစ်ခုအတွင်း RingCentral အကောင့် ၁.၆ သန်းကို ခိုးယူခဲ့ပါတယ်။
- Clop ransomware အဖွဲ့မှ ဒေတာ 89GB ခိုးယူကြောင်း စွပ်စွဲပြီးနောက် Shell သည် အလားအလာရှိသော လုံခြုံရေးဖြစ်ရပ်တစ်ခုကို တက်ကြွစွာ စုံစမ်းစစ်ဆေးနေပါသည်။
- Brightly Software ကို ဒေါ်လာ ၂.၅ သန်းတန် အတွင်းလူဒေတာခိုးယူမှုနှင့် ခြိမ်းခြောက်ငွေညှစ်မှုအစီအစဉ်ဖြင့် ကန်ထရိုက်တာဟောင်းတစ်ဦးသည် ထောင်ဒဏ်နှစ်နှစ်ချမှတ်ခံခဲ့ရသည်။
- DecryptAds သည် သုတေသီများအား ဝဘ်ဆိုက်များနှင့် အက်ပ်များတစ်လျှောက် ထောက်ပံ့ရေးကွင်းဆက်လုံခြုံရေးနှင့် ကိုယ်ရေးကိုယ်တာခြိမ်းခြောက်မှုများကို မြေပုံရေးဆွဲရာတွင် ကူညီပေးရန်အတွက် အခမဲ့ adtech ပွင့်လင်းမြင်သာမှုဝန်ဆောင်မှုကို စတင်ခဲ့သည်။