สรุปข่าวประจำวัน
ช่องโหว่ระดับร้ายแรงที่สุดใน SAP Commerce Cloud กำลังตกเป็นเป้าหมายของการโจมตี
บทสรุปข่าวในวันนี้ครอบคลุมถึงการโจมตีที่เกิดขึ้นกับช่องโหว่ที่สำคัญของ SAP Commerce Cloud, การรั่วไหลของข้อมูลครั้งใหญ่ของ RingCentral, การสอบสวนคดีแรนซัมแวร์ที่ Shell และการตัดสินลงโทษในคดีกรรโชกทรัพย์โดยบุคคลภายในองค์กร
5 ข่าวอ่าน 1 นาที

กลุ่มผู้คุกคามแสดงให้เห็นถึงความรวดเร็วในการเปลี่ยนแปลงระหว่างการเปิดเผยแพทช์และการโจมตีอย่างจริงจัง องค์กรต่างๆ เผชิญกับแรงกดดันอย่างเร่งด่วนในการแก้ไขข้อบกพร่องของซอฟต์แวร์ที่สำคัญ เนื่องจากผู้โจมตีจะทำการตรวจสอบระบบที่เชื่อมต่อกับอินเทอร์เน็ตอย่างรวดเร็วหลังจากที่มีการเผยแพร่ช่องโหว่
ช่องโหว่ระดับร้ายแรงที่สุดใน SAP Commerce Cloud กำลังตกเป็นเป้าหมายของการโจมตี
บริษัทวิเคราะห์ภัยคุกคาม Defused รายงานว่า ช่องโหว่การเรียกใช้โค้ดจากระยะไกลที่มีความรุนแรงสูงสุดใน SAP Commerce Cloud ซึ่งได้รับการแก้ไขไปเมื่อสามวันก่อน กำลังถูกนำไปใช้ในการโจมตีอย่างต่อเนื่อง
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้งาน SAP Commerce Cloud โดยไม่ได้รับการอัปเดตแพตช์ จะเผชิญกับความเสี่ยงโดยตรงจากการถูกโจมตีโดยการเรียกใช้โค้ดจากระยะไกลและถูกบุกรุกระบบโดยผู้โจมตีที่กระตือรือร้น
บริษัทเชลล์กำลังตรวจสอบ 'เหตุการณ์ที่อาจเกิดขึ้น' หลังมีข้อกล่าวหาเรื่องการขโมยข้อมูลจากบริษัท Clop
บริษัทเชลล์กำลังตรวจสอบเหตุการณ์ด้านความปลอดภัยที่อาจเกิดขึ้น หลังจากกลุ่มแฮกเกอร์เรียกค่าไถ่ Clop อ้างว่าได้ขโมยข้อมูล 89GB จากบริษัทพลังงานแห่งนี้
- เหตุใดจึงสำคัญ
- หากได้รับการยืนยัน การรั่วไหลดังกล่าวอาจทำให้ข้อมูลการดำเนินงานหรือข้อมูลองค์กรที่สำคัญของเชลล์ถูกเปิดเผยได้
การรั่วไหลของข้อมูล RingCentral ทำให้ข้อมูลบัญชีผู้ใช้กว่า 1.6 ล้านบัญชีถูกเปิดเผย
จากข้อมูลของ Have I Been Pwned กลุ่มเรียกค่าไถ่ ShinyHunters ขโมยข้อมูลส่วนบุคคลของบัญชี RingCentral จำนวน 1.6 ล้านบัญชี หลังจากการเจาะระบบในเดือนกรกฎาคม
นักวิเคราะห์ข้อมูลถูกส่งเข้าคุกฐานขโมยข้อมูลและขู่กรรโชกนายจ้าง
อดีตนักวิเคราะห์ข้อมูลรับจ้างของบริษัท Brightly Software ถูกตัดสินจำคุก 2 ปี ในข้อหาพยายามกรรโชกเงิน 2.5 ล้านดอลลาร์สหรัฐจากอดีตนายจ้าง หลังจากขโมยข้อมูลของบริษัท
ใครกำลังติดตามคุณอยู่? ใช้บริการใหม่นี้เพื่อค้นหาคำตอบ
นักวิจัยด้านความปลอดภัยได้เปิดตัว DecryptAds บริการฟรีที่รวบรวมและเชื่อมโยงไฟล์ข้อมูลความโปร่งใสของเทคโนโลยีโฆษณาแบบสาธารณะ เช่น ads.txt, app-ads.txt และ sellers.json เพื่อช่วยระบุหน่วยงานติดตาม แหล่งที่มาของโฆษณาที่เป็นอันตราย และปัญหาความสมบูรณ์ของห่วงโซ่อุปทานในเว็บไซต์และแอปพลิเคชันมือถือ
- เหตุใดจึงสำคัญ
- ระบบนิเวศของเทคโนโลยีโฆษณาซ่อนความเสี่ยงด้านความเป็นส่วนตัว เครือข่ายโฆษณาที่เป็นอันตราย และโดเมนที่ฉ้อโกง ผ่านห่วงโซ่อุปทานที่ซับซ้อนซึ่งยากต่อการตรวจสอบโดยใช้ไฟล์ข้อมูลเพียงไฟล์เดียว
- ควรทำอย่างไร
- ใช้ DecryptAds เพื่อตรวจสอบความร่วมมือในการติดตามโฆษณาจากบุคคลที่สาม และตรวจสอบความเสี่ยงในห่วงโซ่อุปทานดิจิทัล
ประเด็นสำคัญ
- ช่องโหว่ RCE ที่สำคัญของ SAP Commerce Cloud ซึ่งได้รับการแก้ไขแล้ว กำลังเผชิญกับความพยายามในการโจมตีอย่างต่อเนื่องภายในไม่กี่วันหลังจากการปล่อยแพทช์
- กลุ่มเรียกค่าไถ่ ShinyHunters ได้เจาะระบบบัญชีผู้ใช้ RingCentral จำนวน 1.6 ล้านบัญชี ในระหว่างการละเมิดความปลอดภัยเมื่อเดือนกรกฎาคมที่ผ่านมา
- บริษัทเชลล์กำลังตรวจสอบเหตุการณ์ด้านความปลอดภัยที่อาจเกิดขึ้นอย่างจริงจัง หลังจากกลุ่มแรนซัมแวร์ Clop อ้างว่าขโมยข้อมูลไป 89GB
- อดีตผู้รับเหมาได้รับโทษจำคุกสองปีในข้อหาขโมยข้อมูลภายในและกรรโชกทรัพย์บริษัท Brightly Software เป็นจำนวนเงิน 2.5 ล้านดอลลาร์สหรัฐ
- DecryptAds เปิดตัวบริการความโปร่งใสของเทคโนโลยีโฆษณาฟรี เพื่อช่วยให้นักวิจัยสามารถระบุความปลอดภัยของห่วงโซ่อุปทานและภัยคุกคามด้านความเป็นส่วนตัวในเว็บไซต์และแอปพลิเคชันต่างๆ ได้