CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

"The Com" üyesi şantaj ve cinsel gasp suçlarından hapse gönderildi.

Bugünkü bilgilendirme, parola güvenliği açıkları, LexisNexis hizmet kesintileri ve Valve ve Steam donanım müşterilerini etkileyen tedarik zinciri ihlallerini kapsamaktadır.

Günümüzde kimlik doğrulama ve tedarik zinciri dayanıklılığı ön plana çıkıyor. Güvenlik araştırmacıları, parola korumalarını atlatmanın ve altta yatan şifrelemeyi bozmadan senkronize edilmiş özel anahtarları çıkarmanın yeni yöntemlerini gösterdi. Bu arada, üçüncü taraf tedarikçi olayları büyük işletmeleri etkilemeye devam ediyor; LexisNexis'in temel hizmetlerini çevrimdışı hale getirmesine ve Valve'ın Steam donanım operasyonları için müşteri verilerini tehlikeye atmasına neden oluyor.

Yeni Parola Saldırıları Senkronize Edilmiş Özel Anahtarları Kurtarabilir veya Kimlik Avına Karşı Dirençli Çok Faktörlü Kimlik Doğrulamasını Atlatabilir

Araştırmacılar, Windows Hello for Business ve Chrome'daki Google Password Manager'ı etkileyen, senkronize edilmiş özel anahtarları kurtaran veya altta yatan şifrelemeyi kırmadan kimlik avına karşı dayanıklı çok faktörlü kimlik doğrulamasını atlatan parola uygulamalarına yönelik saldırıları ortaya çıkardı.

Neden önemli
Parola anahtarları veya Windows Hello for Business kullanan kuruluşlar, uç noktalar veya kullanıcı oturumları tehlikeye girerse MFA'nın atlatılması veya anahtar kurtarma ile karşılaşabilir.
  • passkeys
  • mfa
  • windows
  • chrome
Orijinal kaynağı oku

"The Com" üyesi şantaj ve cinsel gasp suçlarından hapse gönderildi.

Çocukları ve gençleri hedef alan çevrimiçi siber suç örgütü 'The Com'un bir üyesi, dünya çapında yaklaşık 120 kurbanı kapsayan şantaj ve cinsel gasp suçlarından iki yıl hapis cezasına çarptırıldı.

  • cybercrime
  • extortion
Orijinal kaynağı oku

LexisNexis, sunucularında şüpheli faaliyetler tespit edilmesinin ardından hizmetlerini durdurdu.

LexisNexis, adı açıklanmayan bir üçüncü taraf hosting sağlayıcısı tarafından yönetilen sunucularda olağandışı etkinlik tespit ettikten sonra Diligence, Metabase API ve Newsdesk hizmetlerini devre dışı bıraktı.

Neden önemli
Üçüncü taraf tedarikçi kaynaklı olaylar, barındırılan ortamları tehlikeye atabilir ve bağımlı iş uygulamalarında operasyonel hizmet kesintilerine yol açabilir.
  • lexisnexis
Orijinal kaynağı oku

Valve, Steam donanım müşterilerini veri ihlali konusunda bilgilendirdi.

Valve, lojistik ve kargo ortağı CEVA Logistics'e yönelik bir siber saldırı sonrasında Avrupa'daki Steam donanım müşterilerinin verilerinin çalındığını bildiriyor.

Neden önemli
Üçüncü taraf lojistik sistemlerindeki güvenlik ihlalleri, müşteri sipariş ve iletişim bilgilerini açığa çıkararak kimlik avı ve dolandırıcılığa karşı savunmasızlığı artırır.
  • valve
Orijinal kaynağı oku

10-50 Kat Daha Fazla Kod mu Gönderiyorsunuz? Yapay Zeka Hızında Geliştirmenin Güvenliğini Sağlama Konulu Bu Web Seminerini İzleyin

Yapay zeka, geliştirme ekiplerinin çok daha fazla kodu çok daha hızlı üretmesine yardımcı oluyor.

  • devsecops
  • ai
Orijinal kaynağı oku

Öne çıkanlar

  • Güvenlik araştırmacıları, çok faktörlü kimlik doğrulamasını (MFA) atlatan ve temel şifrelemeyi bozmadan özel anahtarları ele geçiren parola saldırılarını gösterdi.
  • LexisNexis, üçüncü taraf bir tedarikçinin sunucularında şüpheli faaliyetler tespit edilmesinin ardından Diligence, Metabase API ve Newsdesk hizmetlerini çevrimdışı duruma getirdi.
  • "The Com" adlı siber suç örgütüne mensup bir kişi, yaklaşık 120 kurbana karşı işlediği gasp ve şantaj suçlarından iki yıl hapis cezasına çarptırıldı.
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps