CODZIENNY BRIEFING
Maksymalna powaga luki w SAP Commerce Cloud jest teraz celem ataków
Dzisiejszy briefing obejmuje aktywne ataki na krytyczną lukę w oprogramowaniu SAP Commerce Cloud, poważne ujawnienie danych RingCentral, dochodzenie w sprawie oprogramowania ransomware w firmie Shell oraz wyrok skazujący za wymuszenie okupu od osoby mającej dostęp do informacji poufnych.
5 wiadomości2 min czytania

Aktorzy zagrożeń wykazują się krótkim czasem reakcji między ujawnieniem poprawek a aktywnym wykorzystaniem luk. Organizacje stoją w obliczu natychmiastowej presji na usuwanie krytycznych luk w oprogramowaniu, ponieważ atakujący aktywnie badają systemy podłączone do Internetu wkrótce po ich ujawnieniu.
Maksymalna powaga luki w SAP Commerce Cloud jest teraz celem ataków
Według firmy Defused, zajmującej się analizą zagrożeń, luka w zabezpieczeniach SAP Commerce Cloud umożliwiająca zdalne wykonanie kodu o najwyższym stopniu zagrożenia, załatana trzy dni temu, jest aktywnie wykorzystywana w atakach.
- Dlaczego to ważne
- Organizacje korzystające z niezałatanych instancji SAP Commerce Cloud są bezpośrednio narażone na zdalne wykonanie kodu i przejęcie kontroli nad systemem przez aktywnych atakujących.
Shell bada „potencjalny incydent” po oskarżeniach o kradzież danych Clop
Firma Shell prowadzi dochodzenie w sprawie potencjalnego incydentu bezpieczeństwa po tym, jak gang ransomware Clop oskarżył firmę energetyczną o kradzież 89 GB danych.
- Dlaczego to ważne
- Jeśli naruszenie się potwierdzi, może ono skutkować ujawnieniem poufnych danych operacyjnych lub korporacyjnych firmy Shell.
Wyciek danych w RingCentral ujawnił informacje z 1,6 miliona kont
Jak podaje Have I Been Pwned, grupa wyłudzająca pieniądze ShinyHunters ukradła dane osobowe z 1,6 miliona kont RingCentral po włamaniu do sieci w lipcu.
Analityk danych trafił do więzienia za kradzież danych i wyłudzanie pieniędzy od pracodawcy
Były analityk danych zatrudniony w firmie Brightly Software został skazany na dwa lata więzienia za próbę wyłudzenia 2,5 miliona dolarów od swojego byłego pracodawcy po kradzieży danych korporacyjnych.
Kto Cię śledzi? Skorzystaj z tej nowej usługi, aby się tego dowiedzieć
Badacze ds. bezpieczeństwa uruchomili DecryptAds, bezpłatną usługę, która agreguje i koreluje publiczne pliki przejrzystości technologii reklamowych, takie jak ads.txt, app-ads.txt i seller.json, aby pomóc w identyfikacji podmiotów śledzących, źródeł złośliwych reklam i problemów z integralnością łańcucha dostaw w witrynach internetowych i aplikacjach mobilnych.
- Dlaczego to ważne
- Ekosystemy Adtech ukrywają zagrożenia dla prywatności, złośliwe sieci reklamowe i fałszywe domeny za pośrednictwem złożonych łańcuchów dostaw, które trudno wyśledzić za pomocą pojedynczych plików manifestu.
- Co zrobić
- Użyj DecryptAds do audytu partnerstw z zewnętrznymi firmami śledzącymi reklamy i zbadania ryzyka w cyfrowym łańcuchu dostaw.
Najważniejsze wnioski
- Krytyczna luka w zabezpieczeniach SAP Commerce Cloud RCE została załatana i jest aktywnie wykorzystywana w ciągu kilku dni od wydania poprawki.
- Grupa wyłudzająca pieniądze ShinyHunters w lipcu przejęła kontrolę nad 1,6 milionami kont RingCentral podczas naruszenia bezpieczeństwa.
- Firma Shell aktywnie bada potencjalny incydent bezpieczeństwa po tym, jak grupa atakująca ransomware Clop przyznała się do kradzieży 89 GB danych.
- Były kontrahent został skazany na dwa lata więzienia za kradzież danych poufnych i wymuszenie okupu w wysokości 2,5 mln dolarów od firmy Brightly Software.
- Firma DecryptAds uruchomiła bezpłatną usługę transparentności technologii reklamowych, która ma pomóc badaczom w mapowaniu zagrożeń bezpieczeństwa łańcucha dostaw i prywatności w różnych witrynach internetowych i aplikacjach.