สรุปข่าวประจำวัน
สมาชิกของกลุ่ม The Com ถูกส่งเข้าคุกในข้อหาแบล็กเมล์และขู่กรรโชกทางเพศ
การสรุปข่าวในวันนี้ครอบคลุมถึงช่องโหว่ด้านความปลอดภัยของรหัสผ่าน การหยุดชะงักของบริการ LexisNexis และการละเมิดห่วงโซ่อุปทานที่ส่งผลกระทบต่อลูกค้าฮาร์ดแวร์ของ Valve และ Steam
5 ข่าวอ่าน 1 นาที

การตรวจสอบสิทธิ์และความยืดหยุ่นของห่วงโซ่อุปทานเป็นประเด็นสำคัญในปัจจุบัน นักวิจัยด้านความปลอดภัยได้สาธิตวิธีการใหม่ในการข้ามการป้องกันด้วยรหัสผ่านและดึงคีย์ส่วนตัวที่ซิงค์ไว้โดยไม่ทำลายการเข้ารหัสพื้นฐาน ในขณะเดียวกัน เหตุการณ์ที่เกิดขึ้นกับผู้จำหน่ายภายนอกยังคงส่งผลกระทบต่อองค์กรขนาดใหญ่ ทำให้ LexisNexis ต้องปิดบริการหลักชั่วคราวและทำให้ข้อมูลลูกค้าสำหรับการดำเนินงานฮาร์ดแวร์ Steam ของ Valve ตกอยู่ในความเสี่ยง
การโจมตีด้วยรหัสผ่านรูปแบบใหม่สามารถกู้คืนรหัสส่วนตัวที่ซิงค์ไว้ หรือหลีกเลี่ยงการยืนยันตัวตนแบบหลายปัจจัย (MFA) ที่ป้องกันฟิชชิ่งได้
นักวิจัยเปิดเผยการโจมตีระบบรหัสผ่านที่สามารถกู้คืนคีย์ส่วนตัวที่ซิงค์ไว้ หรือข้ามการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) ที่ป้องกันการฟิชชิ่งได้โดยไม่ต้องถอดรหัสการเข้ารหัสพื้นฐาน ซึ่งส่งผลกระทบต่อ Windows Hello for Business และ Google Password Manager ใน Chrome
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้รหัสผ่านหรือ Windows Hello for Business อาจเผชิญกับปัญหาการข้ามการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) หรือการกู้คืนรหัสผ่าน หากอุปกรณ์ปลายทางหรือเซสชันของผู้ใช้ถูกบุกรุก
สมาชิกของกลุ่ม The Com ถูกส่งเข้าคุกในข้อหาแบล็กเมล์และขู่กรรโชกทางเพศ
สมาชิกของกลุ่ม "The Com" ซึ่งเป็นกลุ่มอาชญากรรมไซเบอร์ออนไลน์ที่มุ่งเป้าไปที่เด็กและวัยรุ่น ถูกตัดสินจำคุก 2 ปี ในข้อหาขู่กรรโชกและข่มขู่ทางเพศ โดยมีเหยื่อเกือบ 120 รายทั่วโลก
LexisNexis ปิดบริการชั่วคราวหลังพบกิจกรรมที่น่าสงสัยบนเซิร์ฟเวอร์
LexisNexis ได้ปิดบริการ Diligence, Metabase API และ Newsdesk หลังจากตรวจพบกิจกรรมที่ผิดปกติบนเซิร์ฟเวอร์ที่จัดการโดยผู้ให้บริการโฮสติ้งบุคคลที่สามที่ไม่ระบุชื่อ
- เหตุใดจึงสำคัญ
- เหตุการณ์ที่เกิดขึ้นจากผู้ให้บริการภายนอกอาจส่งผลกระทบต่อสภาพแวดล้อมที่ให้บริการโดยผู้ให้บริการภายนอก และทำให้เกิดการหยุดชะงักของบริการในแอปพลิเคชันทางธุรกิจที่เกี่ยวข้อง
Valve แจ้งลูกค้าฮาร์ดแวร์ของ Steam เกี่ยวกับการรั่วไหลของข้อมูล
Valve กำลังแจ้งให้ลูกค้าฮาร์ดแวร์ Steam ในยุโรปทราบว่าข้อมูลของพวกเขาถูกขโมยไปหลังจากการโจมตีทางไซเบอร์ต่อ CEVA Logistics ซึ่งเป็นพันธมิตรด้านโลจิสติกส์และการขนส่งของบริษัท
- เหตุใดจึงสำคัญ
- การรั่วไหลของระบบโลจิสติกส์จากบุคคลที่สามทำให้ข้อมูลการสั่งซื้อและข้อมูลติดต่อของลูกค้าถูกเปิดเผย ซึ่งเพิ่มความเสี่ยงต่อการหลอกลวงและการฉ้อโกง
ต้องจัดส่งโค้ดมากกว่าเดิม 10-50 เท่าใช่ไหม? รับชมเว็บินาร์นี้เกี่ยวกับการรักษาความปลอดภัยในการพัฒนาด้วย AI ที่รวดเร็ว
AI ช่วยให้ทีมพัฒนาสามารถผลิตโค้ดได้มากขึ้นและเร็วขึ้นกว่าเดิมมาก
ประเด็นสำคัญ
- นักวิจัยด้านความปลอดภัยได้สาธิตการโจมตีแบบใช้รหัสผ่านที่สามารถข้ามขั้นตอนการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) และกู้คืนคีย์ส่วนตัวได้โดยไม่ทำลายการเข้ารหัสลับพื้นฐาน
- LexisNexis ได้ปิดใช้งานบริการ Diligence, Metabase API และ Newsdesk ชั่วคราว หลังจากพบกิจกรรมที่น่าสงสัยบนเซิร์ฟเวอร์ของผู้ให้บริการภายนอก
- ผู้กระทำความผิดทางไซเบอร์ที่เกี่ยวข้องกับกลุ่ม The Com ถูกตัดสินจำคุก 2 ปี ในข้อหาขู่กรรโชกและแบล็กเมล์เหยื่อเกือบ 120 ราย