CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

دی کام کے ممبر کو بلیک میلنگ، جنسی استحصال کے جرم میں جیل بھیج دیا گیا۔

آج کی بریفنگ میں پاس کی حفاظتی کمزوریوں، LexisNexis سروس میں خلل، اور Valve اور Steam ہارڈ ویئر کے صارفین کو متاثر کرنے والی سپلائی چین کی خلاف ورزیوں کا احاطہ کیا گیا ہے۔

توثیق اور سپلائی چین کی لچک آج مرکز کا مرحلہ لے گی۔ سیکورٹی کے محققین نے پاسکی کے تحفظات کو نظرانداز کرنے اور بنیادی خفیہ نگاری کو توڑے بغیر مطابقت پذیر نجی چابیاں نکالنے کے نئے طریقوں کا مظاہرہ کیا۔ دریں اثنا، تیسرے فریق وینڈر کے واقعات بڑے کاروباری اداروں کو متاثر کرتے رہتے ہیں، جس سے LexisNexis کو بنیادی خدمات کو آف لائن لینے پر مجبور کیا جاتا ہے اور والو کے سٹیم ہارڈویئر آپریشنز کے لیے کسٹمر ڈیٹا سے سمجھوتہ کیا جاتا ہے۔

نئے پاسکی حملے مطابقت پذیر پرائیویٹ کیز کو بازیافت کرسکتے ہیں یا فشنگ مزاحم MFA کو نظرانداز کرسکتے ہیں۔

محققین نے پاسکی کے نفاذ کے خلاف حملوں کا انکشاف کیا جو مطابقت پذیر نجی کیز کو بازیافت کرتے ہیں یا بنیادی خفیہ نگاری کو کریک کیے بغیر فشنگ مزاحم MFA کو نظرانداز کرتے ہیں، جو کروم میں ونڈوز ہیلو فار بزنس اور گوگل پاس ورڈ مینیجر کو متاثر کرتے ہیں۔

یہ کیوں اہم ہے
پاس کیز یا Windows Hello for Business استعمال کرنے والی تنظیموں کو MFA بائی پاس یا کلیدی ریکوری کا سامنا کرنا پڑ سکتا ہے اگر اینڈ پوائنٹس یا صارف کے سیشنز سے سمجھوتہ کیا جاتا ہے۔
  • passkeys
  • mfa
  • windows
  • chrome
اصل ماخذ پڑھیں

دی کام کے ممبر کو بلیک میلنگ، جنسی استحصال کے جرم میں جیل بھیج دیا گیا۔

بچوں اور نوعمروں کو نشانہ بنانے والے آن لائن سائبر کرائم اجتماعی 'دی کام' کے ایک رکن کو دنیا بھر میں تقریباً 120 متاثرین کو بلیک میل کرنے اور جنسی استحصال کرنے کے جرم میں دو سال قید کی سزا سنائی گئی ہے۔

  • cybercrime
  • extortion
اصل ماخذ پڑھیں

LexisNexis نے سرورز پر مشتبہ سرگرمی کے بعد سروسز بند کردی ہیں۔

LexisNexis نے ایک بے نام تھرڈ پارٹی ہوسٹنگ وینڈر کے زیر انتظام سرورز پر غیر معمولی سرگرمی کا پتہ لگانے کے بعد اپنی Diligence، Metabase API، اور Newsdesk سروسز کو بند کر دیا۔

یہ کیوں اہم ہے
فریق ثالث وینڈر کے واقعات میزبانی کے ماحول سے سمجھوتہ کر سکتے ہیں اور قابل بھروسہ کاروباری ایپلی کیشنز میں آپریشنل سروس میں خلل ڈال سکتے ہیں۔
  • lexisnexis
اصل ماخذ پڑھیں

والو سٹیم ہارڈ ویئر کے صارفین کو ڈیٹا کی خلاف ورزی کے بارے میں مطلع کرتا ہے۔

والو یورپ میں سٹیم ہارڈ ویئر کے صارفین کو مطلع کر رہا ہے کہ اس کے لاجسٹکس اور شپنگ پارٹنر، CEVA لاجسٹکس پر سائبر حملے کے بعد ان کا ڈیٹا چوری ہو گیا ہے۔

یہ کیوں اہم ہے
فریق ثالث کی لاجسٹکس کی خلاف ورزیاں گاہک کے آرڈر اور رابطے کی تفصیلات کو بے نقاب کرتی ہیں، جس سے فشنگ اور دھوکہ دہی کا خطرہ بڑھتا ہے۔
  • valve
اصل ماخذ پڑھیں

شپنگ 10-50× مزید کوڈ؟ AI-اسپیڈ ڈیولپمنٹ کو محفوظ بنانے پر یہ ویبینار دیکھیں

AI ترقیاتی ٹیموں کو کہیں زیادہ تیزی سے کوڈ تیار کرنے میں مدد کر رہا ہے۔

  • devsecops
  • ai
اصل ماخذ پڑھیں

اہم نکات

  • سیکیورٹی محققین نے پاسکی حملوں کا مظاہرہ کیا جو ایم ایف اے کو نظرانداز کرتے ہیں اور بنیادی خفیہ نگاری کو توڑے بغیر نجی کلیدوں کو بازیافت کرتے ہیں۔
  • LexisNexis نے تیسرے فریق وینڈر کے سرورز پر مشکوک سرگرمی کے بعد Diligence، Metabase API، اور Newsdesk سروسز کو آف لائن لے لیا۔
  • دی کام اجتماعی میں ملوث سائبر کرائم اداکار کو تقریباً 120 متاثرین کے خلاف بھتہ خوری اور بلیک میل کرنے کے جرم میں دو سال قید کی سزا سنائی گئی۔
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps