CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Член организации «Ком» приговорен к тюремному заключению за шантаж и вымогательство с использованием интимных фотографий.

Сегодняшний брифинг посвящен уязвимостям безопасности, связанным с ключами доступа, сбоям в работе сервисов LexisNexis и нарушениям в цепочке поставок, затрагивающим клиентов, использующих оборудование Valve и Steam.

Сегодня в центре внимания находятся аутентификация и устойчивость цепочки поставок. Исследователи в области безопасности продемонстрировали новые методы обхода защиты паролей и извлечения синхронизированных закрытых ключей без нарушения базовой криптографии. Тем временем инциденты с участием сторонних поставщиков продолжают оказывать влияние на крупные предприятия, вынуждая LexisNexis отключать основные сервисы и ставя под угрозу данные клиентов в рамках операций Valve с оборудованием Steam.

Новые атаки с использованием паролей могут восстановить синхронизированные закрытые ключи или обойти устойчивую к фишингу многофакторную аутентификацию.

Исследователи выявили атаки на реализации passkey, позволяющие восстанавливать синхронизированные закрытые ключи или обходить устойчивую к фишингу многофакторную аутентификацию без взлома базовой криптографии. Эти атаки затронули Windows Hello for Business и Google Password Manager в Chrome.

Почему это важно
Организации, использующие парольные ключи или Windows Hello for Business, могут столкнуться с обходом многофакторной аутентификации или необходимостью восстановления ключей в случае компрометации конечных устройств или пользовательских сессий.
  • passkeys
  • mfa
  • windows
  • chrome
Читать оригинал

Член организации «Ком» приговорен к тюремному заключению за шантаж и вымогательство с использованием интимных фотографий.

Член онлайн-группировки киберпреступников «The Com», нацеленной на детей и подростков, приговорен к двум годам тюремного заключения за шантаж и сексуальное вымогательство, жертвами которых стали около 120 человек по всему миру.

  • cybercrime
  • extortion
Читать оригинал

Компания LexisNexis приостановила работу своих сервисов после подозрительной активности на серверах.

Компания LexisNexis отключила свои сервисы Diligence, Metabase API и Newsdesk после обнаружения необычной активности на серверах, управляемых неназванным сторонним хостинг-провайдером.

Почему это важно
Инциденты, вызванные действиями сторонних поставщиков, могут поставить под угрозу безопасность размещенных сред и привести к сбоям в работе зависимых бизнес-приложений.
  • lexisnexis
Читать оригинал

Компания Valve уведомила владельцев оборудования Steam об утечке данных.

Компания Valve уведомляет европейских пользователей оборудования Steam о том, что их данные были украдены в результате кибератаки на её логистического и транспортного партнёра, компанию CEVA Logistics.

Почему это важно
В результате утечек данных от сторонних логистических компаний раскрываются сведения о заказах клиентов и их контактная информация, что повышает уязвимость для фишинга и мошенничества.
  • valve
Читать оригинал

Хотите создавать в 10–50 раз больше кода? Посмотрите этот вебинар о безопасности разработки со скоростью, сравнимой со скоростью ИИ.

Искусственный интеллект помогает командам разработчиков создавать гораздо больше кода гораздо быстрее.

  • devsecops
  • ai
Читать оригинал

Основные выводы

  • Исследователи в области безопасности продемонстрировали атаки с использованием паролей, которые обходят многофакторную аутентификацию и позволяют восстановить закрытые ключи без нарушения криптографической основы.
  • Компания LexisNexis отключила сервисы Diligence, Metabase API и Newsdesk после подозрительной активности на серверах стороннего поставщика.
  • Участник киберпреступной группировки The Com был приговорен к двум годам тюремного заключения за вымогательство и шантаж почти 120 жертв.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps