CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Maksymalna powaga luki w SAP Commerce Cloud jest teraz celem ataków

Dzisiejszy briefing obejmuje aktywne ataki na krytyczną lukę w oprogramowaniu SAP Commerce Cloud, poważne ujawnienie danych RingCentral, dochodzenie w sprawie oprogramowania ransomware w firmie Shell oraz wyrok skazujący za wymuszenie okupu od osoby mającej dostęp do informacji poufnych.

Aktorzy zagrożeń wykazują się krótkim czasem reakcji między ujawnieniem poprawek a aktywnym wykorzystaniem luk. Organizacje stoją w obliczu natychmiastowej presji na usuwanie krytycznych luk w oprogramowaniu, ponieważ atakujący aktywnie badają systemy podłączone do Internetu wkrótce po ich ujawnieniu.

Maksymalna powaga luki w SAP Commerce Cloud jest teraz celem ataków

Według firmy Defused, zajmującej się analizą zagrożeń, luka w zabezpieczeniach SAP Commerce Cloud umożliwiająca zdalne wykonanie kodu o najwyższym stopniu zagrożenia, załatana trzy dni temu, jest aktywnie wykorzystywana w atakach.

Dlaczego to ważne
Organizacje korzystające z niezałatanych instancji SAP Commerce Cloud są bezpośrednio narażone na zdalne wykonanie kodu i przejęcie kontroli nad systemem przez aktywnych atakujących.
  • sap
  • rce
Przeczytaj oryginał

Shell bada „potencjalny incydent” po oskarżeniach o kradzież danych Clop

Firma Shell prowadzi dochodzenie w sprawie potencjalnego incydentu bezpieczeństwa po tym, jak gang ransomware Clop oskarżył firmę energetyczną o kradzież 89 GB danych.

Dlaczego to ważne
Jeśli naruszenie się potwierdzi, może ono skutkować ujawnieniem poufnych danych operacyjnych lub korporacyjnych firmy Shell.
  • shell
  • clop
  • ransomware
Przeczytaj oryginał

Wyciek danych w RingCentral ujawnił informacje z 1,6 miliona kont

Jak podaje Have I Been Pwned, grupa wyłudzająca pieniądze ShinyHunters ukradła dane osobowe z 1,6 miliona kont RingCentral po włamaniu do sieci w lipcu.

  • ringcentral
  • shinyhunters
Przeczytaj oryginał

Analityk danych trafił do więzienia za kradzież danych i wyłudzanie pieniędzy od pracodawcy

Były analityk danych zatrudniony w firmie Brightly Software został skazany na dwa lata więzienia za próbę wyłudzenia 2,5 miliona dolarów od swojego byłego pracodawcy po kradzieży danych korporacyjnych.

  • extortion
Przeczytaj oryginał

Kto Cię śledzi? Skorzystaj z tej nowej usługi, aby się tego dowiedzieć

Badacze ds. bezpieczeństwa uruchomili DecryptAds, bezpłatną usługę, która agreguje i koreluje publiczne pliki przejrzystości technologii reklamowych, takie jak ads.txt, app-ads.txt i seller.json, aby pomóc w identyfikacji podmiotów śledzących, źródeł złośliwych reklam i problemów z integralnością łańcucha dostaw w witrynach internetowych i aplikacjach mobilnych.

Dlaczego to ważne
Ekosystemy Adtech ukrywają zagrożenia dla prywatności, złośliwe sieci reklamowe i fałszywe domeny za pośrednictwem złożonych łańcuchów dostaw, które trudno wyśledzić za pomocą pojedynczych plików manifestu.
Co zrobić
Użyj DecryptAds do audytu partnerstw z zewnętrznymi firmami śledzącymi reklamy i zbadania ryzyka w cyfrowym łańcuchu dostaw.
  • adtech
  • privacy
Przeczytaj oryginał

Najważniejsze wnioski

  • Krytyczna luka w zabezpieczeniach SAP Commerce Cloud RCE została załatana i jest aktywnie wykorzystywana w ciągu kilku dni od wydania poprawki.
  • Grupa wyłudzająca pieniądze ShinyHunters w lipcu przejęła kontrolę nad 1,6 milionami kont RingCentral podczas naruszenia bezpieczeństwa.
  • Firma Shell aktywnie bada potencjalny incydent bezpieczeństwa po tym, jak grupa atakująca ransomware Clop przyznała się do kradzieży 89 GB danych.
  • Były kontrahent został skazany na dwa lata więzienia za kradzież danych poufnych i wymuszenie okupu w wysokości 2,5 mln dolarów od firmy Brightly Software.
  • Firma DecryptAds uruchomiła bezpłatną usługę transparentności technologii reklamowych, która ma pomóc badaczom w mapowaniu zagrożeń bezpieczeństwa łańcucha dostaw i prywatności w różnych witrynach internetowych i aplikacjach.
  • SAPCommerceCloud
  • Clop
  • DecryptAds
  • RingCentral
  • BrightlySoftware