CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Membru al The Com trimis la închisoare pentru șantaj și sextorcare

Briefing-ul de astăzi acoperă vulnerabilitățile de securitate ale cheilor de acces, întreruperile serviciilor LexisNexis și încălcările lanțului de aprovizionare care afectează clienții hardware Valve și Steam.

Autentificarea și reziliența lanțului de aprovizionare ocupă un loc central astăzi. Cercetătorii în domeniul securității au demonstrat noi metode de ocolire a protecțiilor prin chei de acces și de extragere a cheilor private sincronizate fără a încălca criptografia subiacentă. Între timp, incidentele cu furnizori terți continuă să afecteze marile companii, forțând LexisNexis să scoată offline serviciile de bază și compromițând datele clienților pentru operațiunile hardware Steam ale Valve.

Noile atacuri prin cheie de acces pot recupera cheile private sincronizate sau pot ocoli MFA rezistent la phishing

Cercetătorii au dezvăluit atacuri împotriva implementărilor de chei de acces care recuperează cheile private sincronizate sau ocolesc MFA rezistent la phishing fără a sparge criptografia subiacentă, afectând Windows Hello for Business și Google Password Manager în Chrome.

De ce contează
Organizațiile care utilizează chei de acces sau Windows Hello for Business se pot confrunta cu ocolirea MFA sau recuperarea cheii dacă punctele finale sau sesiunile utilizatorilor sunt compromise.
  • passkeys
  • mfa
  • windows
  • chrome
Citește sursa originală

Membru al The Com trimis la închisoare pentru șantaj și sextorcare

Un membru al „The Com”, un colectiv de infracțiuni cibernetice online care vizează copii și adolescenți, a fost condamnat la doi ani de închisoare pentru șantaj și sextorsionare care au implicat aproape 120 de victime din întreaga lume.

  • cybercrime
  • extortion
Citește sursa originală

LexisNexis închide serviciile după o activitate suspectă pe servere

LexisNexis a închis serviciile Diligence, Metabase API și Newsdesk după ce a detectat o activitate neobișnuită pe serverele gestionate de un furnizor terț de găzduire anonim.

De ce contează
Incidentele cauzate de furnizori terți pot compromite mediile găzduite și pot forța întreruperi ale serviciilor operaționale în aplicațiile de business dependente.
  • lexisnexis
Citește sursa originală

Valve notifică clienții de hardware Steam despre o încălcare a datelor

Valve anunță clienții de hardware Steam din Europa că datele lor au fost furate în urma unui atac cibernetic asupra partenerului său de logistică și transport, CEVA Logistics.

De ce contează
Încălcările logistice ale terților expun comenzile și datele de contact ale clienților, crescând susceptibilitatea la phishing și fraudă.
  • valve
Citește sursa originală

Livrează de 10–50 de ori mai mult cod? Urmărește acest webinar despre securizarea dezvoltării la viteză de inteligență artificială

Inteligența artificială ajută echipele de dezvoltare să producă mult mai mult cod, mult mai rapid.

  • devsecops
  • ai
Citește sursa originală

Concluzii cheie

  • Cercetătorii în domeniul securității au demonstrat atacuri cu cheie de acces care ocolesc MFA și recuperează cheile private fără a sparge criptografia subiacentă.
  • LexisNexis a scos din funcțiune serviciile Diligence, Metabase API și Newsdesk în urma unei activități suspecte pe serverele unui furnizor terț.
  • Un actor implicat în infracțiuni cibernetice în colectivul The Com a fost condamnat la doi ani de închisoare pentru extorcare și șantaj împotriva a aproape 120 de victime.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps