CODZIENNY BRIEFING
Członek The Com trafił do więzienia za szantaż i seksszantaż
Dzisiejszy briefing dotyczył luk w zabezpieczeniach kluczy dostępu, zakłóceń w świadczeniu usług LexisNexis oraz naruszeń łańcucha dostaw mających wpływ na klientów sprzętu Valve i Steam.
5 wiadomości2 min czytania

Uwierzytelnianie i odporność łańcucha dostaw zajmują dziś centralne miejsce. Badacze ds. bezpieczeństwa zaprezentowali nowe metody omijania zabezpieczeń haseł i wyodrębniania zsynchronizowanych kluczy prywatnych bez naruszania podstawowej kryptografii. Tymczasem incydenty ze strony zewnętrznych dostawców nadal wpływają na duże przedsiębiorstwa, zmuszając LexisNexis do wyłączenia podstawowych usług i narażając na szwank dane klientów w zakresie obsługi sprzętu Steam firmy Valve.
Nowe ataki Passkey umożliwiają odzyskanie zsynchronizowanych kluczy prywatnych lub ominięcie odpornego na phishing uwierzytelniania wieloskładnikowego (MFA)
Badacze ujawnili ataki na implementacje kluczy dostępu, które umożliwiają odzyskanie zsynchronizowanych kluczy prywatnych lub obejście odpornego na phishing uwierzytelniania wieloskładnikowego bez łamania ukrytego szyfrowania. Miało to wpływ na działanie usługi Windows Hello for Business oraz Menedżera haseł Google w przeglądarce Chrome.
- Dlaczego to ważne
- Organizacje korzystające z kluczy dostępu lub usługi Windows Hello for Business mogą paść ofiarą obejścia uwierzytelniania wieloskładnikowego lub konieczności odzyskania klucza, jeśli punkty końcowe lub sesje użytkowników zostaną naruszone.
Członek The Com trafił do więzienia za szantaż i seksszantaż
Członek grupy przestępczej „The Com”, zajmującej się cyberprzestępczością internetową, której ofiarami padają dzieci i nastolatkowie, został skazany na dwa lata więzienia za szantaż i seksszantaż, których ofiarami padło blisko 120 osób na całym świecie.
LexisNexis wyłącza usługi po wykryciu podejrzanej aktywności na serwerach
LexisNexis zamknął usługi Diligence, Metabase API i Newsdesk po wykryciu nietypowej aktywności na serwerach zarządzanych przez nieznanego zewnętrznego dostawcę usług hostingowych.
- Dlaczego to ważne
- Incydenty spowodowane przez dostawców zewnętrznych mogą zagrozić środowiskom hostowanym i spowodować zakłócenia w świadczeniu usług operacyjnych w zależnych od nich aplikacjach biznesowych.
Valve powiadamia klientów sprzętu Steam o naruszeniu danych
Valve powiadamia europejskich klientów sprzętu Steam, że ich dane zostały skradzione w wyniku cyberataku na swojego partnera logistyczno-wysyłkowego, CEVA Logistics.
- Dlaczego to ważne
- Naruszenia bezpieczeństwa logistycznego osób trzecich ujawniają zamówienia i dane kontaktowe klientów, zwiększając podatność na phishing i oszustwa.
Wysyłasz 10–50 razy więcej kodu? Obejrzyj ten webinar o zabezpieczaniu szybkości rozwoju AI
Dzięki sztucznej inteligencji zespoły programistyczne mogą tworzyć o wiele więcej kodu w znacznie krótszym czasie.
Najważniejsze wnioski
- Badacze ds. bezpieczeństwa zaprezentowali ataki z wykorzystaniem klucza dostępu, które omijają uwierzytelnianie wieloskładnikowe (MFA) i pozwalają odzyskać klucze prywatne bez łamania podstawowego szyfrowania.
- Firma LexisNexis wyłączyła usługi Diligence, Metabase API i Newsdesk po wykryciu podejrzanej aktywności na serwerach zewnętrznego dostawcy.
- Aktor zajmujący się cyberprzestępczością w kolektywie The Com został skazany na dwa lata więzienia za wymuszenia i szantaż wobec blisko 120 ofiar.