روزانہ بریفنگ
زیادہ سے زیادہ شدت SAP کامرس کلاؤڈ کی خامی کو اب حملوں میں نشانہ بنایا گیا ہے۔
آج کی بریفنگ میں SAP کامرس کلاؤڈ کی ایک اہم خامی، ایک اہم RingCentral ڈیٹا کی نمائش، Shell میں ransomware کی تحقیقات، اور اندرونی طور پر بھتہ خوری کی سزا پر فعال حملوں کا احاطہ کیا گیا ہے۔
5 خبریں3 منٹ کا مطالعہ

دھمکی دینے والے اداکار پیچ کے انکشافات اور فعال استحصال کے درمیان تیزی سے تبدیلی کے اوقات کا مظاہرہ کر رہے ہیں۔ تنظیموں کو سافٹ ویئر کی اہم خامیوں کو دور کرنے کے لیے فوری دباؤ کا سامنا کرنا پڑتا ہے کیونکہ حملہ آور کمزوریوں کے شائع ہونے کے فوراً بعد انٹرنیٹ کا سامنا کرنے والے نظام کی فعال طور پر تحقیقات کرتے ہیں۔
زیادہ سے زیادہ شدت SAP کامرس کلاؤڈ کی خامی کو اب حملوں میں نشانہ بنایا گیا ہے۔
تھریٹ انٹیلی جنس فرم ڈیفیوزڈ کے مطابق، SAP کامرس کلاؤڈ میں زیادہ سے زیادہ شدت والے ریموٹ کوڈ پر عمل درآمد کے خطرے کا تین دن قبل حملوں میں فعال طور پر استحصال کیا جا رہا ہے۔
- یہ کیوں اہم ہے
- ایس اے پی کامرس کلاؤڈ کی غیر موزوں مثالوں کو چلانے والی تنظیموں کو فعال حملہ آوروں کے ذریعہ ریموٹ کوڈ پر عمل درآمد اور سسٹم کے سمجھوتہ کے فوری خطرے کا سامنا کرنا پڑتا ہے۔
Clop ڈیٹا چوری کے دعووں کے بعد شیل 'ممکنہ واقعے' کی تحقیقات کرتا ہے۔
Clop ransomware گینگ کے اس دعوے کے بعد کہ اس نے انرجی کمپنی سے 89GB ڈیٹا چرایا ہے، شیل ایک ممکنہ سیکیورٹی واقعے کی تحقیقات کر رہا ہے۔
- یہ کیوں اہم ہے
- اگر تصدیق ہو جاتی ہے، تو خلاف ورزی شیل سے تعلق رکھنے والے حساس آپریشنل یا کارپوریٹ ڈیٹا کو بے نقاب کر سکتی ہے۔
رنگ سینٹرل ڈیٹا کی خلاف ورزی نے 1.6 ملین اکاؤنٹس کی معلومات کو بے نقاب کیا۔
Have I Been Pwned کے مطابق، ShinyHunters کے بھتہ خوری گروپ نے جولائی کی خلاف ورزی کے بعد 1.6 ملین RingCentral اکاؤنٹس کی ذاتی معلومات چوری کیں۔
ڈیٹا اینالسٹ کو ڈیٹا چوری کرنے، آجر سے بھتہ لینے کے جرم میں جیل بھیج دیا گیا۔
برائٹلی سافٹ ویئر کے ایک سابق ڈیٹا اینالسٹ کنٹریکٹر کو کارپوریٹ ڈیٹا چوری کرنے کے بعد اپنے سابق آجر سے $2.5 ملین بھتہ لینے کی کوشش کرنے پر دو سال قید کی سزا سنائی گئی۔
آپ کو کون ٹریک کر رہا ہے؟ تلاش کرنے کے لیے یہ نئی سروس استعمال کریں۔
سیکیورٹی محققین نے DecryptAds شروع کیا، ایک مفت سروس جو کہ ویب سائٹس اور موبائل ایپس پر ٹریکنگ اداروں، خرابی کے ذرائع، اور سپلائی چین کی سالمیت کے مسائل کی شناخت میں مدد کرنے کے لیے ads.txt، app-ads.txt، اور sellers.json جیسی پبلک ایڈٹیک ٹرانسپیرنسی فائلوں کو اکٹھا کرتی ہے اور ان سے منسلک ہوتی ہے۔
- یہ کیوں اہم ہے
- ایڈٹیک ایکو سسٹم پیچیدہ سپلائی چینز کے ذریعے رازداری کے خطرات، بدنیتی پر مبنی اشتہاری نیٹ ورکس اور جعلی ڈومینز کو چھپاتے ہیں جن کا سنگل مینی فیسٹ فائلوں کے استعمال سے پتہ لگانا مشکل ہے۔
- کیا کرنا چاہیے
- فریق ثالث کے اشتہارات سے باخبر رہنے والی شراکت کا آڈٹ کرنے اور ڈیجیٹل سپلائی چین کے خطرات کا معائنہ کرنے کے لیے DecryptAds استعمال کریں۔
اہم نکات
- پیچ شدہ اہم SAP کامرس کلاؤڈ RCE کمزوری کو پیچ کی رہائی کے دنوں کے اندر فعال استحصال کی کوششوں کا سامنا ہے۔
- شائنی ہنٹرز کے بھتہ خوری گروپ نے جولائی میں سیکیورٹی کی خلاف ورزی کے دوران 1.6 ملین رنگ سینٹرل اکاؤنٹس سے سمجھوتہ کیا۔
- Clop ransomware گروپ کے 89GB ڈیٹا چوری کرنے کے دعوے کے بعد شیل ایک ممکنہ سیکیورٹی واقعے کی سرگرمی سے تحقیقات کر رہا ہے۔
- ایک سابق ٹھیکیدار کو برائٹلی سافٹ ویئر کے خلاف 2.5 ملین ڈالر کے اندرونی ڈیٹا کی چوری اور بھتہ خوری کی اسکیم کے لیے دو سال قید کی سزا سنائی گئی۔
- DecryptAds نے ویب سائٹس اور ایپس پر سپلائی چین سیکیورٹی اور رازداری کے خطرات کو نقشہ کرنے میں محققین کی مدد کے لیے ایک مفت ایڈٹیک ٹرانسپیرنسی سروس کا آغاز کیا۔