ЕЖЕДНЕВНАЯ СВОДКА
Член организации «Ком» приговорен к тюремному заключению за шантаж и вымогательство с использованием интимных фотографий.
Сегодняшний брифинг посвящен уязвимостям безопасности, связанным с ключами доступа, сбоям в работе сервисов LexisNexis и нарушениям в цепочке поставок, затрагивающим клиентов, использующих оборудование Valve и Steam.
5 новостей2 мин на чтение

Сегодня в центре внимания находятся аутентификация и устойчивость цепочки поставок. Исследователи в области безопасности продемонстрировали новые методы обхода защиты паролей и извлечения синхронизированных закрытых ключей без нарушения базовой криптографии. Тем временем инциденты с участием сторонних поставщиков продолжают оказывать влияние на крупные предприятия, вынуждая LexisNexis отключать основные сервисы и ставя под угрозу данные клиентов в рамках операций Valve с оборудованием Steam.
Новые атаки с использованием паролей могут восстановить синхронизированные закрытые ключи или обойти устойчивую к фишингу многофакторную аутентификацию.
Исследователи выявили атаки на реализации passkey, позволяющие восстанавливать синхронизированные закрытые ключи или обходить устойчивую к фишингу многофакторную аутентификацию без взлома базовой криптографии. Эти атаки затронули Windows Hello for Business и Google Password Manager в Chrome.
- Почему это важно
- Организации, использующие парольные ключи или Windows Hello for Business, могут столкнуться с обходом многофакторной аутентификации или необходимостью восстановления ключей в случае компрометации конечных устройств или пользовательских сессий.
Член организации «Ком» приговорен к тюремному заключению за шантаж и вымогательство с использованием интимных фотографий.
Член онлайн-группировки киберпреступников «The Com», нацеленной на детей и подростков, приговорен к двум годам тюремного заключения за шантаж и сексуальное вымогательство, жертвами которых стали около 120 человек по всему миру.
Компания LexisNexis приостановила работу своих сервисов после подозрительной активности на серверах.
Компания LexisNexis отключила свои сервисы Diligence, Metabase API и Newsdesk после обнаружения необычной активности на серверах, управляемых неназванным сторонним хостинг-провайдером.
- Почему это важно
- Инциденты, вызванные действиями сторонних поставщиков, могут поставить под угрозу безопасность размещенных сред и привести к сбоям в работе зависимых бизнес-приложений.
Компания Valve уведомила владельцев оборудования Steam об утечке данных.
Компания Valve уведомляет европейских пользователей оборудования Steam о том, что их данные были украдены в результате кибератаки на её логистического и транспортного партнёра, компанию CEVA Logistics.
- Почему это важно
- В результате утечек данных от сторонних логистических компаний раскрываются сведения о заказах клиентов и их контактная информация, что повышает уязвимость для фишинга и мошенничества.
Хотите создавать в 10–50 раз больше кода? Посмотрите этот вебинар о безопасности разработки со скоростью, сравнимой со скоростью ИИ.
Искусственный интеллект помогает командам разработчиков создавать гораздо больше кода гораздо быстрее.
Основные выводы
- Исследователи в области безопасности продемонстрировали атаки с использованием паролей, которые обходят многофакторную аутентификацию и позволяют восстановить закрытые ключи без нарушения криптографической основы.
- Компания LexisNexis отключила сервисы Diligence, Metabase API и Newsdesk после подозрительной активности на серверах стороннего поставщика.
- Участник киберпреступной группировки The Com был приговорен к двум годам тюремного заключения за вымогательство и шантаж почти 120 жертв.