CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Membro do The Com é condenado à prisão por chantagem e extorsão sexual.

O briefing de hoje aborda vulnerabilidades de segurança em chaves de acesso, interrupções nos serviços da LexisNexis e violações na cadeia de suprimentos que afetam clientes de hardware da Valve e da Steam.

Autenticação e resiliência da cadeia de suprimentos são os temas centrais hoje. Pesquisadores de segurança demonstraram novos métodos para contornar proteções por senha e extrair chaves privadas sincronizadas sem quebrar a criptografia subjacente. Enquanto isso, incidentes com fornecedores terceirizados continuam impactando grandes empresas, forçando a LexisNexis a suspender serviços essenciais e comprometendo dados de clientes das operações de hardware do Steam, da Valve.

Novos ataques de chave de acesso podem recuperar chaves privadas sincronizadas ou burlar a autenticação multifator resistente a phishing.

Pesquisadores revelaram ataques contra implementações de chaves de acesso que recuperam chaves privadas sincronizadas ou contornam a autenticação multifator (MFA) resistente a phishing sem quebrar a criptografia subjacente, afetando o Windows Hello para Empresas e o Gerenciador de Senhas do Google no Chrome.

Por que isso importa
Organizações que utilizam chaves de acesso ou o Windows Hello para Empresas podem enfrentar problemas de autenticação multifator (MFA) ou recuperação de chaves caso os endpoints ou as sessões de usuário sejam comprometidos.
  • passkeys
  • mfa
  • windows
  • chrome
Ler a fonte original

Membro do The Com é condenado à prisão por chantagem e extorsão sexual.

Um membro do grupo "The Com", um coletivo de crimes cibernéticos online que tem como alvo crianças e adolescentes, foi condenado a dois anos de prisão por chantagem e extorsão sexual envolvendo quase 120 vítimas em todo o mundo.

  • cybercrime
  • extortion
Ler a fonte original

LexisNexis suspende serviços após atividade suspeita em seus servidores.

A LexisNexis desativou seus serviços Diligence, Metabase API e Newsdesk após detectar atividade incomum em servidores gerenciados por um fornecedor de hospedagem terceirizado não identificado.

Por que isso importa
Incidentes com fornecedores terceirizados podem comprometer ambientes hospedados e causar interrupções nos serviços operacionais de aplicativos de negócios essenciais.
  • lexisnexis
Ler a fonte original

A Valve notifica os clientes de hardware da Steam sobre uma violação de dados.

A Valve está notificando os clientes de hardware da Steam na Europa que seus dados foram roubados após um ataque cibernético à sua parceira de logística e transporte, a CEVA Logistics.

Por que isso importa
Violações de segurança em sistemas logísticos de terceiros expõem os dados de pedidos e contatos dos clientes, aumentando a vulnerabilidade a ataques de phishing e fraudes.
  • valve
Ler a fonte original

Enviando de 10 a 50 vezes mais código? Assista a este webinar sobre como garantir o desenvolvimento na velocidade da IA.

A IA está ajudando as equipes de desenvolvimento a produzir muito mais código, muito mais rapidamente.

  • devsecops
  • ai
Ler a fonte original

Principais pontos

  • Pesquisadores de segurança demonstraram ataques de chave secreta que burlam a autenticação multifator (MFA) e recuperam chaves privadas sem quebrar a criptografia subjacente.
  • A LexisNexis desativou os serviços Diligence, Metabase API e Newsdesk após atividades suspeitas nos servidores de um fornecedor terceirizado.
  • Um criminoso cibernético ligado ao grupo The Com foi condenado a dois anos de prisão por crimes de extorsão e chantagem contra quase 120 vítimas.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps