BOLETIM DIÁRIO
Membro do The Com é condenado à prisão por chantagem e extorsão sexual.
O briefing de hoje aborda vulnerabilidades de segurança em chaves de acesso, interrupções nos serviços da LexisNexis e violações na cadeia de suprimentos que afetam clientes de hardware da Valve e da Steam.
5 notícias2 min de leitura

Autenticação e resiliência da cadeia de suprimentos são os temas centrais hoje. Pesquisadores de segurança demonstraram novos métodos para contornar proteções por senha e extrair chaves privadas sincronizadas sem quebrar a criptografia subjacente. Enquanto isso, incidentes com fornecedores terceirizados continuam impactando grandes empresas, forçando a LexisNexis a suspender serviços essenciais e comprometendo dados de clientes das operações de hardware do Steam, da Valve.
Novos ataques de chave de acesso podem recuperar chaves privadas sincronizadas ou burlar a autenticação multifator resistente a phishing.
Pesquisadores revelaram ataques contra implementações de chaves de acesso que recuperam chaves privadas sincronizadas ou contornam a autenticação multifator (MFA) resistente a phishing sem quebrar a criptografia subjacente, afetando o Windows Hello para Empresas e o Gerenciador de Senhas do Google no Chrome.
- Por que isso importa
- Organizações que utilizam chaves de acesso ou o Windows Hello para Empresas podem enfrentar problemas de autenticação multifator (MFA) ou recuperação de chaves caso os endpoints ou as sessões de usuário sejam comprometidos.
Membro do The Com é condenado à prisão por chantagem e extorsão sexual.
Um membro do grupo "The Com", um coletivo de crimes cibernéticos online que tem como alvo crianças e adolescentes, foi condenado a dois anos de prisão por chantagem e extorsão sexual envolvendo quase 120 vítimas em todo o mundo.
LexisNexis suspende serviços após atividade suspeita em seus servidores.
A LexisNexis desativou seus serviços Diligence, Metabase API e Newsdesk após detectar atividade incomum em servidores gerenciados por um fornecedor de hospedagem terceirizado não identificado.
- Por que isso importa
- Incidentes com fornecedores terceirizados podem comprometer ambientes hospedados e causar interrupções nos serviços operacionais de aplicativos de negócios essenciais.
A Valve notifica os clientes de hardware da Steam sobre uma violação de dados.
A Valve está notificando os clientes de hardware da Steam na Europa que seus dados foram roubados após um ataque cibernético à sua parceira de logística e transporte, a CEVA Logistics.
- Por que isso importa
- Violações de segurança em sistemas logísticos de terceiros expõem os dados de pedidos e contatos dos clientes, aumentando a vulnerabilidade a ataques de phishing e fraudes.
Enviando de 10 a 50 vezes mais código? Assista a este webinar sobre como garantir o desenvolvimento na velocidade da IA.
A IA está ajudando as equipes de desenvolvimento a produzir muito mais código, muito mais rapidamente.
Principais pontos
- Pesquisadores de segurança demonstraram ataques de chave secreta que burlam a autenticação multifator (MFA) e recuperam chaves privadas sem quebrar a criptografia subjacente.
- A LexisNexis desativou os serviços Diligence, Metabase API e Newsdesk após atividades suspeitas nos servidores de um fornecedor terceirizado.
- Um criminoso cibernético ligado ao grupo The Com foi condenado a dois anos de prisão por crimes de extorsão e chantagem contra quase 120 vítimas.