GÜNLÜK BÜLTEN
"The Com" üyesi şantaj ve cinsel gasp suçlarından hapse gönderildi.
Bugünkü bilgilendirme, parola güvenliği açıkları, LexisNexis hizmet kesintileri ve Valve ve Steam donanım müşterilerini etkileyen tedarik zinciri ihlallerini kapsamaktadır.
5 haber2 dk okuma

Günümüzde kimlik doğrulama ve tedarik zinciri dayanıklılığı ön plana çıkıyor. Güvenlik araştırmacıları, parola korumalarını atlatmanın ve altta yatan şifrelemeyi bozmadan senkronize edilmiş özel anahtarları çıkarmanın yeni yöntemlerini gösterdi. Bu arada, üçüncü taraf tedarikçi olayları büyük işletmeleri etkilemeye devam ediyor; LexisNexis'in temel hizmetlerini çevrimdışı hale getirmesine ve Valve'ın Steam donanım operasyonları için müşteri verilerini tehlikeye atmasına neden oluyor.
Yeni Parola Saldırıları Senkronize Edilmiş Özel Anahtarları Kurtarabilir veya Kimlik Avına Karşı Dirençli Çok Faktörlü Kimlik Doğrulamasını Atlatabilir
Araştırmacılar, Windows Hello for Business ve Chrome'daki Google Password Manager'ı etkileyen, senkronize edilmiş özel anahtarları kurtaran veya altta yatan şifrelemeyi kırmadan kimlik avına karşı dayanıklı çok faktörlü kimlik doğrulamasını atlatan parola uygulamalarına yönelik saldırıları ortaya çıkardı.
- Neden önemli
- Parola anahtarları veya Windows Hello for Business kullanan kuruluşlar, uç noktalar veya kullanıcı oturumları tehlikeye girerse MFA'nın atlatılması veya anahtar kurtarma ile karşılaşabilir.
"The Com" üyesi şantaj ve cinsel gasp suçlarından hapse gönderildi.
Çocukları ve gençleri hedef alan çevrimiçi siber suç örgütü 'The Com'un bir üyesi, dünya çapında yaklaşık 120 kurbanı kapsayan şantaj ve cinsel gasp suçlarından iki yıl hapis cezasına çarptırıldı.
LexisNexis, sunucularında şüpheli faaliyetler tespit edilmesinin ardından hizmetlerini durdurdu.
LexisNexis, adı açıklanmayan bir üçüncü taraf hosting sağlayıcısı tarafından yönetilen sunucularda olağandışı etkinlik tespit ettikten sonra Diligence, Metabase API ve Newsdesk hizmetlerini devre dışı bıraktı.
- Neden önemli
- Üçüncü taraf tedarikçi kaynaklı olaylar, barındırılan ortamları tehlikeye atabilir ve bağımlı iş uygulamalarında operasyonel hizmet kesintilerine yol açabilir.
Valve, Steam donanım müşterilerini veri ihlali konusunda bilgilendirdi.
Valve, lojistik ve kargo ortağı CEVA Logistics'e yönelik bir siber saldırı sonrasında Avrupa'daki Steam donanım müşterilerinin verilerinin çalındığını bildiriyor.
- Neden önemli
- Üçüncü taraf lojistik sistemlerindeki güvenlik ihlalleri, müşteri sipariş ve iletişim bilgilerini açığa çıkararak kimlik avı ve dolandırıcılığa karşı savunmasızlığı artırır.
10-50 Kat Daha Fazla Kod mu Gönderiyorsunuz? Yapay Zeka Hızında Geliştirmenin Güvenliğini Sağlama Konulu Bu Web Seminerini İzleyin
Yapay zeka, geliştirme ekiplerinin çok daha fazla kodu çok daha hızlı üretmesine yardımcı oluyor.
Öne çıkanlar
- Güvenlik araştırmacıları, çok faktörlü kimlik doğrulamasını (MFA) atlatan ve temel şifrelemeyi bozmadan özel anahtarları ele geçiren parola saldırılarını gösterdi.
- LexisNexis, üçüncü taraf bir tedarikçinin sunucularında şüpheli faaliyetler tespit edilmesinin ardından Diligence, Metabase API ve Newsdesk hizmetlerini çevrimdışı duruma getirdi.
- "The Com" adlı siber suç örgütüne mensup bir kişi, yaklaşık 120 kurbana karşı işlediği gasp ve şantaj suçlarından iki yıl hapis cezasına çarptırıldı.