BULETIN ZILNIC
Defecțiunea SAP Commerce Cloud cu severitate maximă este acum vizată de atacuri
Briefing-ul de astăzi acoperă atacurile active asupra unei erori critice în SAP Commerce Cloud, o expunere majoră a datelor RingCentral, o investigație ransomware la Shell și o condamnare pentru extorcare de informații din interior.
5 știri3 min de citit

Actorii amenințători demonstrează timpi de răspuns rapizi între dezvăluirea patch-urilor și exploatarea activă. Organizațiile se confruntă cu presiuni imediate pentru a remedia defectele software critice, deoarece atacatorii investighează activ sistemele conectate la internet la scurt timp după publicarea vulnerabilităților.
Defecțiunea SAP Commerce Cloud cu severitate maximă este acum vizată de atacuri
O vulnerabilitate de execuție de cod la distanță de severitate maximă în SAP Commerce Cloud, aplicată acum trei zile, este exploatată activ în atacuri, potrivit firmei de informații despre amenințări Defused.
- De ce contează
- Organizațiile care rulează instanțe SAP Commerce Cloud fără patch-uri se confruntă cu riscul imediat de execuție de cod la distanță și compromitere a sistemului de către atacatori activi.
Shell investighează un „potențial incident” după acuzațiile de furt de date ale companiei Clop
Shell investighează un potențial incident de securitate în urma acuzațiilor grupului de ransomware Clop conform cărora a furat 89 GB de date de la compania energetică.
- De ce contează
- Dacă se confirmă, încălcarea ar putea expune date operaționale sau corporative sensibile aparținând Shell.
Încălcarea de date cu RingCentral a expus informații a 1,6 milioane de conturi
Grupul de extorcare ShinyHunters a furat informații personale aparținând a 1,6 milioane de conturi RingCentral în urma unei breșe de securitate din iulie, potrivit Have I Been Pwned.
Analist de date trimis la închisoare pentru furt de date și extorcarea angajatorului
Un fost analist de date contractant la Brightly Software a fost condamnat la doi ani de închisoare pentru tentativă de extorcare a 2,5 milioane de dolari de la fostul său angajator, după ce a furat date corporative.
Cine te urmărește? Folosește acest nou serviciu pentru a afla
Cercetătorii în domeniul securității au lansat DecryptAds, un serviciu gratuit care agregă și corelează fișiere publice de transparență a tehnologiei publicitare, cum ar fi ads.txt, app-ads.txt și sellers.json, pentru a ajuta la identificarea entităților de urmărire, a surselor de publicitate malware și a problemelor de integritate a lanțului de aprovizionare pe site-uri web și aplicații mobile.
- De ce contează
- Ecosistemele adtech ascund riscurile la adresa confidențialității, rețelele publicitare rău intenționate și domeniile frauduloase prin lanțuri de aprovizionare complexe, dificil de urmărit folosind fișiere manifest unice.
- Ce trebuie făcut
- Folosește DecryptAds pentru a audita parteneriatele de urmărire a reclamelor cu terți și pentru a inspecta riscurile lanțului de aprovizionare digital.
Concluzii cheie
- Vulnerabilitatea critică SAP Commerce Cloud RCE corectată se confruntă cu tentative active de exploatare în câteva zile de la lansarea corecturii.
- Grupul de extorcare ShinyHunters a compromis 1,6 milioane de conturi RingCentral în timpul unei breșe de securitate din iulie.
- Shell investighează activ un potențial incident de securitate în urma afirmației grupului ransomware Clop că a furat 89 GB de date.
- Un fost contractor a primit o condamnare la doi ani de închisoare pentru o schemă de furt de date privilegiate și extorcare de 2,5 milioane de dolari împotriva Brightly Software.
- DecryptAds a lansat un serviciu gratuit de transparență în domeniul tehnologiei publicitare pentru a ajuta cercetătorii să cartografieze amenințările la securitatea lanțului de aprovizionare și la confidențialitate pe site-uri web și aplicații.