CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Уразливість SAP Commerce Cloud максимальної серйозності тепер є метою атак

Сьогоднішній брифінг охоплює активні атаки на критичну вразливість SAP Commerce Cloud, серйозне викриття даних RingCentral, розслідування щодо програм-вимагачів у Shell та вирок інсайдеру за вимагання.

Зловмисники демонструють швидкий час реагування між розкриттям патчів та активним використанням вразливостей. Організації стикаються з негайним тиском щодо усунення критичних недоліків програмного забезпечення, оскільки зловмисники активно досліджують системи, виходячи з Інтернету, невдовзі після публікації вразливостей.

Уразливість SAP Commerce Cloud максимальної серйозності тепер є метою атак

За даними компанії Defused, що займається розвідкою загроз, уразливість максимального рівня серйозності, що дозволяє віддалене виконання коду в SAP Commerce Cloud, виправлену три дні тому, активно використовується в атаках.

Чому це важливо
Організації, які використовують невиправлені екземпляри SAP Commerce Cloud, стикаються з безпосереднім ризиком віддаленого виконання коду та компрометації системи активними зловмисниками.
  • sap
  • rce
Читати оригінал

Shell розслідує «можливий інцидент» після заяв про крадіжку даних Clop

Shell розслідує потенційний інцидент безпеки після заяв угруповання вимагачів Clop про крадіжку 89 ГБ даних у енергетичної компанії.

Чому це важливо
Якщо порушення підтвердиться, це може призвести до розкриття конфіденційних операційних або корпоративних даних, що належать Shell.
  • shell
  • clop
  • ransomware
Читати оригінал

Витік даних RingCentral розкрив інформацію 1,6 мільйона облікових записів

За даними Have I Been Pwned, група вимагачів ShinyHunters викрала особисту інформацію, що належить 1,6 мільйона облікових записів RingCentral, після липневого витоку даних.

  • ringcentral
  • shinyhunters
Читати оригінал

Аналітика даних відправили до в'язниці за крадіжку даних та вимагання у роботодавця

Колишнього аналітика даних компанії Brightly Software засудили до двох років позбавлення волі за спробу вимагання 2,5 мільйона доларів у свого колишнього роботодавця після крадіжки корпоративних даних.

  • extortion
Читати оригінал

Хто вас відстежує? Скористайтеся цим новим сервісом, щоб дізнатися

Дослідники безпеки запустили DecryptAds, безкоштовний сервіс, який агрегує та співвідносить публічні файли прозорості рекламних технологій, такі як ads.txt, app-ads.txt та sellers.json, щоб допомогти виявити об'єкти відстеження, джерела шкідливої реклами та проблеми цілісності ланцюга поставок на веб-сайтах та в мобільних додатках.

Чому це важливо
Adtech-екосистеми приховують ризики для конфіденційності, шкідливі рекламні мережі та шахрайські домени через складні ланцюги поставок, які важко відстежити за допомогою окремих файлів маніфесту.
Що робити
Використовуйте DecryptAds для аудиту партнерських відносин зі сторонніми службами відстеження реклами та перевірки ризиків цифрового ланцюга поставок.
  • adtech
  • privacy
Читати оригінал

Основні висновки

  • Виправлена критична вразливість SAP Commerce Cloud RCE стикається з активними спробами використання протягом кількох днів після випуску патча.
  • Група вимагачів ShinyHunters скомпрометувала 1,6 мільйона облікових записів RingCentral під час порушення безпеки в липні.
  • Shell активно розслідує потенційний інцидент безпеки після заяви групи вимагачів Clop про крадіжку 89 ГБ даних.
  • Колишнього підрядника засудили до двох років позбавлення волі за крадіжку інсайдерських даних та схему вимагання коштів проти Brightly Software на суму 2,5 мільйона доларів.
  • DecryptAds запустив безкоштовний сервіс прозорості рекламних технологій, щоб допомогти дослідникам відображати загрози безпеці ланцюгів поставок та конфіденційності на вебсайтах та в додатках.
  • SAPCommerceCloud
  • Clop
  • DecryptAds
  • RingCentral
  • BrightlySoftware