CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ช่องโหว่ระดับร้ายแรงที่สุดใน SAP Commerce Cloud กำลังตกเป็นเป้าหมายของการโจมตี

บทสรุปข่าวในวันนี้ครอบคลุมถึงการโจมตีที่เกิดขึ้นกับช่องโหว่ที่สำคัญของ SAP Commerce Cloud, การรั่วไหลของข้อมูลครั้งใหญ่ของ RingCentral, การสอบสวนคดีแรนซัมแวร์ที่ Shell และการตัดสินลงโทษในคดีกรรโชกทรัพย์โดยบุคคลภายในองค์กร

กลุ่มผู้คุกคามแสดงให้เห็นถึงความรวดเร็วในการเปลี่ยนแปลงระหว่างการเปิดเผยแพทช์และการโจมตีอย่างจริงจัง องค์กรต่างๆ เผชิญกับแรงกดดันอย่างเร่งด่วนในการแก้ไขข้อบกพร่องของซอฟต์แวร์ที่สำคัญ เนื่องจากผู้โจมตีจะทำการตรวจสอบระบบที่เชื่อมต่อกับอินเทอร์เน็ตอย่างรวดเร็วหลังจากที่มีการเผยแพร่ช่องโหว่

ช่องโหว่ระดับร้ายแรงที่สุดใน SAP Commerce Cloud กำลังตกเป็นเป้าหมายของการโจมตี

บริษัทวิเคราะห์ภัยคุกคาม Defused รายงานว่า ช่องโหว่การเรียกใช้โค้ดจากระยะไกลที่มีความรุนแรงสูงสุดใน SAP Commerce Cloud ซึ่งได้รับการแก้ไขไปเมื่อสามวันก่อน กำลังถูกนำไปใช้ในการโจมตีอย่างต่อเนื่อง

เหตุใดจึงสำคัญ
องค์กรที่ใช้งาน SAP Commerce Cloud โดยไม่ได้รับการอัปเดตแพตช์ จะเผชิญกับความเสี่ยงโดยตรงจากการถูกโจมตีโดยการเรียกใช้โค้ดจากระยะไกลและถูกบุกรุกระบบโดยผู้โจมตีที่กระตือรือร้น
  • sap
  • rce
อ่านต้นฉบับ

บริษัทเชลล์กำลังตรวจสอบ 'เหตุการณ์ที่อาจเกิดขึ้น' หลังมีข้อกล่าวหาเรื่องการขโมยข้อมูลจากบริษัท Clop

บริษัทเชลล์กำลังตรวจสอบเหตุการณ์ด้านความปลอดภัยที่อาจเกิดขึ้น หลังจากกลุ่มแฮกเกอร์เรียกค่าไถ่ Clop อ้างว่าได้ขโมยข้อมูล 89GB จากบริษัทพลังงานแห่งนี้

เหตุใดจึงสำคัญ
หากได้รับการยืนยัน การรั่วไหลดังกล่าวอาจทำให้ข้อมูลการดำเนินงานหรือข้อมูลองค์กรที่สำคัญของเชลล์ถูกเปิดเผยได้
  • shell
  • clop
  • ransomware
อ่านต้นฉบับ

การรั่วไหลของข้อมูล RingCentral ทำให้ข้อมูลบัญชีผู้ใช้กว่า 1.6 ล้านบัญชีถูกเปิดเผย

จากข้อมูลของ Have I Been Pwned กลุ่มเรียกค่าไถ่ ShinyHunters ขโมยข้อมูลส่วนบุคคลของบัญชี RingCentral จำนวน 1.6 ล้านบัญชี หลังจากการเจาะระบบในเดือนกรกฎาคม

  • ringcentral
  • shinyhunters
อ่านต้นฉบับ

นักวิเคราะห์ข้อมูลถูกส่งเข้าคุกฐานขโมยข้อมูลและขู่กรรโชกนายจ้าง

อดีตนักวิเคราะห์ข้อมูลรับจ้างของบริษัท Brightly Software ถูกตัดสินจำคุก 2 ปี ในข้อหาพยายามกรรโชกเงิน 2.5 ล้านดอลลาร์สหรัฐจากอดีตนายจ้าง หลังจากขโมยข้อมูลของบริษัท

  • extortion
อ่านต้นฉบับ

ใครกำลังติดตามคุณอยู่? ใช้บริการใหม่นี้เพื่อค้นหาคำตอบ

นักวิจัยด้านความปลอดภัยได้เปิดตัว DecryptAds บริการฟรีที่รวบรวมและเชื่อมโยงไฟล์ข้อมูลความโปร่งใสของเทคโนโลยีโฆษณาแบบสาธารณะ เช่น ads.txt, app-ads.txt และ sellers.json เพื่อช่วยระบุหน่วยงานติดตาม แหล่งที่มาของโฆษณาที่เป็นอันตราย และปัญหาความสมบูรณ์ของห่วงโซ่อุปทานในเว็บไซต์และแอปพลิเคชันมือถือ

เหตุใดจึงสำคัญ
ระบบนิเวศของเทคโนโลยีโฆษณาซ่อนความเสี่ยงด้านความเป็นส่วนตัว เครือข่ายโฆษณาที่เป็นอันตราย และโดเมนที่ฉ้อโกง ผ่านห่วงโซ่อุปทานที่ซับซ้อนซึ่งยากต่อการตรวจสอบโดยใช้ไฟล์ข้อมูลเพียงไฟล์เดียว
ควรทำอย่างไร
ใช้ DecryptAds เพื่อตรวจสอบความร่วมมือในการติดตามโฆษณาจากบุคคลที่สาม และตรวจสอบความเสี่ยงในห่วงโซ่อุปทานดิจิทัล
  • adtech
  • privacy
อ่านต้นฉบับ

ประเด็นสำคัญ

  • ช่องโหว่ RCE ที่สำคัญของ SAP Commerce Cloud ซึ่งได้รับการแก้ไขแล้ว กำลังเผชิญกับความพยายามในการโจมตีอย่างต่อเนื่องภายในไม่กี่วันหลังจากการปล่อยแพทช์
  • กลุ่มเรียกค่าไถ่ ShinyHunters ได้เจาะระบบบัญชีผู้ใช้ RingCentral จำนวน 1.6 ล้านบัญชี ในระหว่างการละเมิดความปลอดภัยเมื่อเดือนกรกฎาคมที่ผ่านมา
  • บริษัทเชลล์กำลังตรวจสอบเหตุการณ์ด้านความปลอดภัยที่อาจเกิดขึ้นอย่างจริงจัง หลังจากกลุ่มแรนซัมแวร์ Clop อ้างว่าขโมยข้อมูลไป 89GB
  • อดีตผู้รับเหมาได้รับโทษจำคุกสองปีในข้อหาขโมยข้อมูลภายในและกรรโชกทรัพย์บริษัท Brightly Software เป็นจำนวนเงิน 2.5 ล้านดอลลาร์สหรัฐ
  • DecryptAds เปิดตัวบริการความโปร่งใสของเทคโนโลยีโฆษณาฟรี เพื่อช่วยให้นักวิจัยสามารถระบุความปลอดภัยของห่วงโซ่อุปทานและภัยคุกคามด้านความเป็นส่วนตัวในเว็บไซต์และแอปพลิเคชันต่างๆ ได้
  • SAPCommerceCloud
  • Clop
  • DecryptAds
  • RingCentral
  • BrightlySoftware