CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

สมาชิกของกลุ่ม The Com ถูกส่งเข้าคุกในข้อหาแบล็กเมล์และขู่กรรโชกทางเพศ

การสรุปข่าวในวันนี้ครอบคลุมถึงช่องโหว่ด้านความปลอดภัยของรหัสผ่าน การหยุดชะงักของบริการ LexisNexis และการละเมิดห่วงโซ่อุปทานที่ส่งผลกระทบต่อลูกค้าฮาร์ดแวร์ของ Valve และ Steam

การตรวจสอบสิทธิ์และความยืดหยุ่นของห่วงโซ่อุปทานเป็นประเด็นสำคัญในปัจจุบัน นักวิจัยด้านความปลอดภัยได้สาธิตวิธีการใหม่ในการข้ามการป้องกันด้วยรหัสผ่านและดึงคีย์ส่วนตัวที่ซิงค์ไว้โดยไม่ทำลายการเข้ารหัสพื้นฐาน ในขณะเดียวกัน เหตุการณ์ที่เกิดขึ้นกับผู้จำหน่ายภายนอกยังคงส่งผลกระทบต่อองค์กรขนาดใหญ่ ทำให้ LexisNexis ต้องปิดบริการหลักชั่วคราวและทำให้ข้อมูลลูกค้าสำหรับการดำเนินงานฮาร์ดแวร์ Steam ของ Valve ตกอยู่ในความเสี่ยง

การโจมตีด้วยรหัสผ่านรูปแบบใหม่สามารถกู้คืนรหัสส่วนตัวที่ซิงค์ไว้ หรือหลีกเลี่ยงการยืนยันตัวตนแบบหลายปัจจัย (MFA) ที่ป้องกันฟิชชิ่งได้

นักวิจัยเปิดเผยการโจมตีระบบรหัสผ่านที่สามารถกู้คืนคีย์ส่วนตัวที่ซิงค์ไว้ หรือข้ามการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) ที่ป้องกันการฟิชชิ่งได้โดยไม่ต้องถอดรหัสการเข้ารหัสพื้นฐาน ซึ่งส่งผลกระทบต่อ Windows Hello for Business และ Google Password Manager ใน Chrome

เหตุใดจึงสำคัญ
องค์กรที่ใช้รหัสผ่านหรือ Windows Hello for Business อาจเผชิญกับปัญหาการข้ามการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) หรือการกู้คืนรหัสผ่าน หากอุปกรณ์ปลายทางหรือเซสชันของผู้ใช้ถูกบุกรุก
  • passkeys
  • mfa
  • windows
  • chrome
อ่านต้นฉบับ

สมาชิกของกลุ่ม The Com ถูกส่งเข้าคุกในข้อหาแบล็กเมล์และขู่กรรโชกทางเพศ

สมาชิกของกลุ่ม "The Com" ซึ่งเป็นกลุ่มอาชญากรรมไซเบอร์ออนไลน์ที่มุ่งเป้าไปที่เด็กและวัยรุ่น ถูกตัดสินจำคุก 2 ปี ในข้อหาขู่กรรโชกและข่มขู่ทางเพศ โดยมีเหยื่อเกือบ 120 รายทั่วโลก

  • cybercrime
  • extortion
อ่านต้นฉบับ

LexisNexis ปิดบริการชั่วคราวหลังพบกิจกรรมที่น่าสงสัยบนเซิร์ฟเวอร์

LexisNexis ได้ปิดบริการ Diligence, Metabase API และ Newsdesk หลังจากตรวจพบกิจกรรมที่ผิดปกติบนเซิร์ฟเวอร์ที่จัดการโดยผู้ให้บริการโฮสติ้งบุคคลที่สามที่ไม่ระบุชื่อ

เหตุใดจึงสำคัญ
เหตุการณ์ที่เกิดขึ้นจากผู้ให้บริการภายนอกอาจส่งผลกระทบต่อสภาพแวดล้อมที่ให้บริการโดยผู้ให้บริการภายนอก และทำให้เกิดการหยุดชะงักของบริการในแอปพลิเคชันทางธุรกิจที่เกี่ยวข้อง
  • lexisnexis
อ่านต้นฉบับ

Valve แจ้งลูกค้าฮาร์ดแวร์ของ Steam เกี่ยวกับการรั่วไหลของข้อมูล

Valve กำลังแจ้งให้ลูกค้าฮาร์ดแวร์ Steam ในยุโรปทราบว่าข้อมูลของพวกเขาถูกขโมยไปหลังจากการโจมตีทางไซเบอร์ต่อ CEVA Logistics ซึ่งเป็นพันธมิตรด้านโลจิสติกส์และการขนส่งของบริษัท

เหตุใดจึงสำคัญ
การรั่วไหลของระบบโลจิสติกส์จากบุคคลที่สามทำให้ข้อมูลการสั่งซื้อและข้อมูลติดต่อของลูกค้าถูกเปิดเผย ซึ่งเพิ่มความเสี่ยงต่อการหลอกลวงและการฉ้อโกง
  • valve
อ่านต้นฉบับ

ต้องจัดส่งโค้ดมากกว่าเดิม 10-50 เท่าใช่ไหม? รับชมเว็บินาร์นี้เกี่ยวกับการรักษาความปลอดภัยในการพัฒนาด้วย AI ที่รวดเร็ว

AI ช่วยให้ทีมพัฒนาสามารถผลิตโค้ดได้มากขึ้นและเร็วขึ้นกว่าเดิมมาก

  • devsecops
  • ai
อ่านต้นฉบับ

ประเด็นสำคัญ

  • นักวิจัยด้านความปลอดภัยได้สาธิตการโจมตีแบบใช้รหัสผ่านที่สามารถข้ามขั้นตอนการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) และกู้คืนคีย์ส่วนตัวได้โดยไม่ทำลายการเข้ารหัสลับพื้นฐาน
  • LexisNexis ได้ปิดใช้งานบริการ Diligence, Metabase API และ Newsdesk ชั่วคราว หลังจากพบกิจกรรมที่น่าสงสัยบนเซิร์ฟเวอร์ของผู้ให้บริการภายนอก
  • ผู้กระทำความผิดทางไซเบอร์ที่เกี่ยวข้องกับกลุ่ม The Com ถูกตัดสินจำคุก 2 ปี ในข้อหาขู่กรรโชกและแบล็กเมล์เหยื่อเกือบ 120 ราย
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps