DAGELIJKSE BRIEFING
Lid van The Com naar de gevangenis gestuurd voor chantage en sextortion.
De briefing van vandaag behandelt beveiligingslekken in wachtwoordsystemen, verstoringen in de dienstverlening van LexisNexis en inbreuken op de toeleveringsketen die gevolgen hebben voor hardwareklanten van Valve en Steam.
5 verhalen2 min. leestijd

Authenticatie en de veerkracht van de toeleveringsketen staan vandaag centraal. Beveiligingsonderzoekers hebben nieuwe methoden gedemonstreerd om wachtwoordbeveiligingen te omzeilen en gesynchroniseerde privésleutels te extraheren zonder de onderliggende cryptografie te kraken. Ondertussen blijven incidenten met externe leveranciers grote bedrijven treffen, waardoor LexisNexis kernservices offline moest halen en klantgegevens voor Valve's Steam-hardwareactiviteiten in gevaar kwamen.
Nieuwe Passkey-aanvallen kunnen gesynchroniseerde privésleutels herstellen of phishingbestendige MFA omzeilen.
Onderzoekers hebben aanvallen ontdekt op implementaties van passkey-systemen waarmee gesynchroniseerde privésleutels kunnen worden achterhaald of phishingbestendige MFA kan worden omzeild zonder de onderliggende cryptografie te kraken. Deze aanvallen troffen Windows Hello voor Bedrijven en Google Password Manager in Chrome.
- Waarom het ertoe doet
- Organisaties die gebruikmaken van wachtwoorden of Windows Hello voor Bedrijven kunnen te maken krijgen met MFA-omzeiling of het herstellen van sleutels als eindpunten of gebruikerssessies worden gecompromitteerd.
Lid van The Com naar de gevangenis gestuurd voor chantage en sextortion.
Een lid van 'The Com', een online cybercrimineel collectief dat zich richt op kinderen en tieners, is veroordeeld tot twee jaar gevangenisstraf voor chantage en sextortion waarbij bijna 120 slachtoffers wereldwijd betrokken waren.
LexisNexis staakt diensten na verdachte activiteit op servers
LexisNexis heeft zijn Diligence-, Metabase API- en Newsdesk-diensten stopgezet na het detecteren van ongebruikelijke activiteit op servers die beheerd worden door een niet nader genoemde externe hostingprovider.
- Waarom het ertoe doet
- Incidenten bij externe leveranciers kunnen gehoste omgevingen in gevaar brengen en operationele serviceonderbrekingen veroorzaken in bedrijfsapplicaties die daarvan afhankelijk zijn.
Valve stelt Steam-hardwareklanten op de hoogte van een datalek.
Valve laat Steam-hardwareklanten in Europa weten dat hun gegevens zijn gestolen na een cyberaanval op hun logistieke en verzendpartner, CEVA Logistics.
- Waarom het ertoe doet
- Datalekken bij externe logistieke dienstverleners leggen klantgegevens zoals bestellingen en contactgegevens bloot, waardoor de kans op phishing en fraude toeneemt.
Verzend je 10 tot 50 keer meer code? Bekijk dan dit webinar over het beveiligen van AI-snelle ontwikkeling.
AI helpt ontwikkelteams om veel meer code veel sneller te produceren.
Belangrijkste punten
- Beveiligingsonderzoekers hebben aanvallen met wachtwoorden gedemonstreerd die MFA omzeilen en privésleutels achterhalen zonder de onderliggende cryptografie te kraken.
- LexisNexis heeft de diensten Diligence, Metabase API en Newsdesk offline gehaald vanwege verdachte activiteiten op de servers van een externe leverancier.
- Een cybercrimineel die betrokken was bij het The Com-collectief is veroordeeld tot twee jaar gevangenisstraf voor afpersing en chantage van bijna 120 slachtoffers.