BOLETIM DIÁRIO
A falha de segurança máxima no SAP Commerce Cloud agora é alvo de ataques.
O resumo de hoje aborda ataques ativos a uma falha crítica do SAP Commerce Cloud, uma grande exposição de dados da RingCentral, uma investigação de ransomware na Shell e uma condenação por extorsão envolvendo um funcionário.
5 notícias3 min de leitura

Os agentes maliciosos estão demonstrando tempos de resposta rápidos entre a divulgação de correções e a exploração ativa. As organizações enfrentam pressão imediata para remediar falhas críticas de software, visto que os atacantes sondam ativamente os sistemas expostos à internet logo após a publicação das vulnerabilidades.
A falha de segurança máxima no SAP Commerce Cloud agora é alvo de ataques.
Uma vulnerabilidade de execução remota de código de gravidade máxima no SAP Commerce Cloud, corrigida há três dias, está sendo explorada ativamente em ataques, de acordo com a empresa de inteligência de ameaças Defused.
- Por que isso importa
- Organizações que executam instâncias não atualizadas do SAP Commerce Cloud enfrentam risco imediato de execução remota de código e comprometimento do sistema por atacantes ativos.
Shell investiga 'possível incidente' após alegações de roubo de dados da Clop
A Shell está investigando um possível incidente de segurança após alegações do grupo de ransomware Clop de que 89 GB de dados da empresa de energia foram roubados.
- Por que isso importa
- Caso seja confirmada, a violação poderá expor dados operacionais ou corporativos sensíveis pertencentes à Shell.
A violação de dados da RingCentral expôs informações de 1,6 milhão de contas.
Segundo o site Have I Been Pwned, o grupo de extorsão ShinyHunters roubou informações pessoais de 1,6 milhão de contas da RingCentral após uma violação de segurança ocorrida em julho.
Analista de dados é condenado à prisão por roubo de dados e extorsão contra o empregador.
Um ex-analista de dados terceirizado da Brightly Software foi condenado a dois anos de prisão por tentar extorquir US$ 2,5 milhões de seu antigo empregador após roubar dados corporativos.
Quem está te rastreando? Use este novo serviço para descobrir.
Pesquisadores de segurança lançaram o DecryptAds, um serviço gratuito que agrega e correlaciona arquivos públicos de transparência de tecnologia publicitária, como ads.txt, app-ads.txt e sellers.json, para ajudar a identificar entidades de rastreamento, fontes de publicidade maliciosa e problemas de integridade da cadeia de suprimentos em sites e aplicativos móveis.
- Por que isso importa
- Os ecossistemas de tecnologia publicitária ocultam riscos à privacidade, redes de anúncios maliciosas e domínios fraudulentos por meio de cadeias de suprimentos complexas, difíceis de rastrear usando arquivos de manifesto únicos.
- O que fazer
- Use o DecryptAds para auditar parcerias de rastreamento de anúncios de terceiros e inspecionar os riscos da cadeia de suprimentos digital.
Principais pontos
- Uma vulnerabilidade crítica de execução remota de código (RCE) no SAP Commerce Cloud, corrigida, está sendo alvo de tentativas ativas de exploração poucos dias após o lançamento da atualização.
- O grupo de extorsão ShinyHunters comprometeu 1,6 milhão de contas da RingCentral durante uma violação de segurança em julho.
- A Shell está investigando ativamente um possível incidente de segurança após o grupo de ransomware Clop ter reivindicado o roubo de 89 GB de dados.
- Um ex-contratado recebeu uma sentença de dois anos de prisão por um esquema de roubo de dados internos e extorsão no valor de US$ 2,5 milhões contra a Brightly Software.
- A DecryptAds lançou um serviço gratuito de transparência em tecnologia publicitária para ajudar pesquisadores a mapear ameaças à segurança e privacidade da cadeia de suprimentos em sites e aplicativos.