CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Członek The Com trafił do więzienia za szantaż i seksszantaż

Dzisiejszy briefing dotyczył luk w zabezpieczeniach kluczy dostępu, zakłóceń w świadczeniu usług LexisNexis oraz naruszeń łańcucha dostaw mających wpływ na klientów sprzętu Valve i Steam.

Uwierzytelnianie i odporność łańcucha dostaw zajmują dziś centralne miejsce. Badacze ds. bezpieczeństwa zaprezentowali nowe metody omijania zabezpieczeń haseł i wyodrębniania zsynchronizowanych kluczy prywatnych bez naruszania podstawowej kryptografii. Tymczasem incydenty ze strony zewnętrznych dostawców nadal wpływają na duże przedsiębiorstwa, zmuszając LexisNexis do wyłączenia podstawowych usług i narażając na szwank dane klientów w zakresie obsługi sprzętu Steam firmy Valve.

Nowe ataki Passkey umożliwiają odzyskanie zsynchronizowanych kluczy prywatnych lub ominięcie odpornego na phishing uwierzytelniania wieloskładnikowego (MFA)

Badacze ujawnili ataki na implementacje kluczy dostępu, które umożliwiają odzyskanie zsynchronizowanych kluczy prywatnych lub obejście odpornego na phishing uwierzytelniania wieloskładnikowego bez łamania ukrytego szyfrowania. Miało to wpływ na działanie usługi Windows Hello for Business oraz Menedżera haseł Google w przeglądarce Chrome.

Dlaczego to ważne
Organizacje korzystające z kluczy dostępu lub usługi Windows Hello for Business mogą paść ofiarą obejścia uwierzytelniania wieloskładnikowego lub konieczności odzyskania klucza, jeśli punkty końcowe lub sesje użytkowników zostaną naruszone.
  • passkeys
  • mfa
  • windows
  • chrome
Przeczytaj oryginał

Członek The Com trafił do więzienia za szantaż i seksszantaż

Członek grupy przestępczej „The Com”, zajmującej się cyberprzestępczością internetową, której ofiarami padają dzieci i nastolatkowie, został skazany na dwa lata więzienia za szantaż i seksszantaż, których ofiarami padło blisko 120 osób na całym świecie.

  • cybercrime
  • extortion
Przeczytaj oryginał

LexisNexis wyłącza usługi po wykryciu podejrzanej aktywności na serwerach

LexisNexis zamknął usługi Diligence, Metabase API i Newsdesk po wykryciu nietypowej aktywności na serwerach zarządzanych przez nieznanego zewnętrznego dostawcę usług hostingowych.

Dlaczego to ważne
Incydenty spowodowane przez dostawców zewnętrznych mogą zagrozić środowiskom hostowanym i spowodować zakłócenia w świadczeniu usług operacyjnych w zależnych od nich aplikacjach biznesowych.
  • lexisnexis
Przeczytaj oryginał

Valve powiadamia klientów sprzętu Steam o naruszeniu danych

Valve powiadamia europejskich klientów sprzętu Steam, że ich dane zostały skradzione w wyniku cyberataku na swojego partnera logistyczno-wysyłkowego, CEVA Logistics.

Dlaczego to ważne
Naruszenia bezpieczeństwa logistycznego osób trzecich ujawniają zamówienia i dane kontaktowe klientów, zwiększając podatność na phishing i oszustwa.
  • valve
Przeczytaj oryginał

Wysyłasz 10–50 razy więcej kodu? Obejrzyj ten webinar o zabezpieczaniu szybkości rozwoju AI

Dzięki sztucznej inteligencji zespoły programistyczne mogą tworzyć o wiele więcej kodu w znacznie krótszym czasie.

  • devsecops
  • ai
Przeczytaj oryginał

Najważniejsze wnioski

  • Badacze ds. bezpieczeństwa zaprezentowali ataki z wykorzystaniem klucza dostępu, które omijają uwierzytelnianie wieloskładnikowe (MFA) i pozwalają odzyskać klucze prywatne bez łamania podstawowego szyfrowania.
  • Firma LexisNexis wyłączyła usługi Diligence, Metabase API i Newsdesk po wykryciu podejrzanej aktywności na serwerach zewnętrznego dostawcy.
  • Aktor zajmujący się cyberprzestępczością w kolektywie The Com został skazany na dwa lata więzienia za wymuszenia i szantaż wobec blisko 120 ofiar.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps