ЩОДЕННИЙ ОГЛЯД
Члена Кому відправлено до в'язниці за шантаж та сексуальне розбещення
Сьогоднішній брифінг охоплює вразливості безпеки ключів доступу, перебої в роботі сервісу LexisNexis та порушення ланцюга поставок, що впливають на клієнтів обладнання Valve та Steam.
5 новин2 хв читання

Сьогодні автентифікація та стійкість ланцюга поставок виходять на перший план. Дослідники безпеки продемонстрували нові методи обходу захисту ключами доступу та вилучення синхронізованих закритих ключів без порушення базової криптографії. Тим часом інциденти зі сторонніми постачальниками продовжують впливати на великі підприємства, змушуючи LexisNexis відключати основні сервіси та компрометуючи дані клієнтів для апаратних операцій Steam компанії Valve.
Нові атаки з використанням паролів можуть відновити синхронізовані закриті ключі або обійти стійку до фішингу багатофакторну автентифікацію
Дослідники виявили атаки на реалізації ключів доступу, які відновлюють синхронізовані закриті ключі або обходять стійку до фішингу багатофакторну автентифікацію без зламу базової криптографії, що впливає на Windows Hello для бізнесу та Google Password Manager у Chrome.
- Чому це важливо
- Організації, які використовують ключі доступу або Windows Hello для бізнесу, можуть зіткнутися з обходом багатофакторної автентифікації (MFA) або відновленням ключів, якщо кінцеві точки або сеанси користувачів скомпрометовані.
Члена Кому відправлено до в'язниці за шантаж та сексуальне розбещення
Члена онлайн-групи кіберзлочинців «The Com», спрямованої проти дітей та підлітків, засудили до двох років позбавлення волі за шантаж та сексуальне домагання, жертвами яких стали майже 120 осіб по всьому світу.
LexisNexis вимикає сервіси після підозрілої активності на серверах
LexisNexis вимкнув свої сервіси Diligence, Metabase API та Newsdesk після виявлення незвичайної активності на серверах, що керуються неназваним стороннім постачальником хостингу.
- Чому це важливо
- Інциденти сторонніх постачальників можуть поставити під загрозу розміщені середовища та призвести до перебоїв у роботі залежних бізнес-застосунків.
Valve повідомляє користувачів обладнання Steam про витік даних
Компанія Valve повідомляє європейських клієнтів обладнання Steam про крадіжку їхніх даних після кібератаки на її партнера з логістики та доставки, CEVA Logistics.
- Чому це важливо
- Порушення логістичних даних третіх сторін розкривають дані замовлень та контактні дані клієнтів, збільшуючи вразливість до фішингу та шахрайства.
Розміщуєш у 10–50 разів більше коду? Перегляньте цей вебінар про забезпечення швидкості розробки зі штучним інтелектом
Штучний інтелект допомагає командам розробників створювати набагато більше коду набагато швидше.
Основні висновки
- Дослідники безпеки продемонстрували атаки з використанням ключів доступу, які обходять багатофакторну автентифікацію (MFA) та відновлюють закриті ключі без порушення базової криптографії.
- LexisNexis відключив сервіси Diligence, Metabase API та Newsdesk через підозрілу активність на серверах стороннього постачальника.
- Кіберзлочинця, причетного до колективу The Com, засудили до двох років позбавлення волі за вимагання та шантаж майже 120 жертв.