CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Lid van The Com naar de gevangenis gestuurd voor chantage en sextortion.

De briefing van vandaag behandelt beveiligingslekken in wachtwoordsystemen, verstoringen in de dienstverlening van LexisNexis en inbreuken op de toeleveringsketen die gevolgen hebben voor hardwareklanten van Valve en Steam.

Authenticatie en de veerkracht van de toeleveringsketen staan vandaag centraal. Beveiligingsonderzoekers hebben nieuwe methoden gedemonstreerd om wachtwoordbeveiligingen te omzeilen en gesynchroniseerde privésleutels te extraheren zonder de onderliggende cryptografie te kraken. Ondertussen blijven incidenten met externe leveranciers grote bedrijven treffen, waardoor LexisNexis kernservices offline moest halen en klantgegevens voor Valve's Steam-hardwareactiviteiten in gevaar kwamen.

Nieuwe Passkey-aanvallen kunnen gesynchroniseerde privésleutels herstellen of phishingbestendige MFA omzeilen.

Onderzoekers hebben aanvallen ontdekt op implementaties van passkey-systemen waarmee gesynchroniseerde privésleutels kunnen worden achterhaald of phishingbestendige MFA kan worden omzeild zonder de onderliggende cryptografie te kraken. Deze aanvallen troffen Windows Hello voor Bedrijven en Google Password Manager in Chrome.

Waarom het ertoe doet
Organisaties die gebruikmaken van wachtwoorden of Windows Hello voor Bedrijven kunnen te maken krijgen met MFA-omzeiling of het herstellen van sleutels als eindpunten of gebruikerssessies worden gecompromitteerd.
  • passkeys
  • mfa
  • windows
  • chrome
Lees het origineel

Lid van The Com naar de gevangenis gestuurd voor chantage en sextortion.

Een lid van 'The Com', een online cybercrimineel collectief dat zich richt op kinderen en tieners, is veroordeeld tot twee jaar gevangenisstraf voor chantage en sextortion waarbij bijna 120 slachtoffers wereldwijd betrokken waren.

  • cybercrime
  • extortion
Lees het origineel

LexisNexis staakt diensten na verdachte activiteit op servers

LexisNexis heeft zijn Diligence-, Metabase API- en Newsdesk-diensten stopgezet na het detecteren van ongebruikelijke activiteit op servers die beheerd worden door een niet nader genoemde externe hostingprovider.

Waarom het ertoe doet
Incidenten bij externe leveranciers kunnen gehoste omgevingen in gevaar brengen en operationele serviceonderbrekingen veroorzaken in bedrijfsapplicaties die daarvan afhankelijk zijn.
  • lexisnexis
Lees het origineel

Valve stelt Steam-hardwareklanten op de hoogte van een datalek.

Valve laat Steam-hardwareklanten in Europa weten dat hun gegevens zijn gestolen na een cyberaanval op hun logistieke en verzendpartner, CEVA Logistics.

Waarom het ertoe doet
Datalekken bij externe logistieke dienstverleners leggen klantgegevens zoals bestellingen en contactgegevens bloot, waardoor de kans op phishing en fraude toeneemt.
  • valve
Lees het origineel

Verzend je 10 tot 50 keer meer code? Bekijk dan dit webinar over het beveiligen van AI-snelle ontwikkeling.

AI helpt ontwikkelteams om veel meer code veel sneller te produceren.

  • devsecops
  • ai
Lees het origineel

Belangrijkste punten

  • Beveiligingsonderzoekers hebben aanvallen met wachtwoorden gedemonstreerd die MFA omzeilen en privésleutels achterhalen zonder de onderliggende cryptografie te kraken.
  • LexisNexis heeft de diensten Diligence, Metabase API en Newsdesk offline gehaald vanwege verdachte activiteiten op de servers van een externe leverancier.
  • Een cybercrimineel die betrokken was bij het The Com-collectief is veroordeeld tot twee jaar gevangenisstraf voor afpersing en chantage van bijna 120 slachtoffers.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps