BẢN TIN HÀNG NGÀY
Thành viên của băng đảng The Com bị bỏ tù vì tội tống tiền và cưỡng đoạt hình ảnh khiêu dâm.
Bản tin hôm nay đề cập đến các lỗ hổng bảo mật liên quan đến mật khẩu, sự gián đoạn dịch vụ của LexisNexis và các vụ xâm phạm chuỗi cung ứng ảnh hưởng đến khách hàng phần cứng của Valve và Steam.
5 tin tức3 phút đọc

Xác thực và khả năng phục hồi chuỗi cung ứng đang là tâm điểm chú ý hiện nay. Các nhà nghiên cứu bảo mật đã chứng minh các phương pháp mới để vượt qua các biện pháp bảo vệ bằng mật khẩu và trích xuất các khóa riêng tư được đồng bộ hóa mà không phá vỡ thuật toán mã hóa cơ bản. Trong khi đó, các sự cố từ nhà cung cấp bên thứ ba tiếp tục ảnh hưởng đến các doanh nghiệp lớn, buộc LexisNexis phải tạm ngừng các dịch vụ cốt lõi và làm ảnh hưởng đến dữ liệu khách hàng của hoạt động phần cứng Steam của Valve.
Các cuộc tấn công Passkey mới có thể khôi phục khóa riêng tư đã đồng bộ hoặc vượt qua xác thực đa yếu tố (MFA) chống lừa đảo.
Các nhà nghiên cứu đã phát hiện ra các cuộc tấn công nhắm vào các triển khai passkey nhằm khôi phục khóa riêng tư được đồng bộ hóa hoặc vượt qua xác thực đa yếu tố (MFA) chống lừa đảo mà không cần phá vỡ thuật toán mã hóa cơ bản, ảnh hưởng đến Windows Hello for Business và Google Password Manager trong Chrome.
- Tại sao điều này quan trọng
- Các tổ chức sử dụng mật khẩu hoặc Windows Hello for Business có thể phải đối mặt với việc bỏ qua xác thực đa yếu tố (MFA) hoặc khôi phục mật khẩu nếu các thiết bị đầu cuối hoặc phiên người dùng bị xâm phạm.
Thành viên của băng đảng The Com bị bỏ tù vì tội tống tiền và cưỡng đoạt hình ảnh khiêu dâm.
Một thành viên của 'The Com', một nhóm tội phạm mạng nhắm vào trẻ em và thanh thiếu niên, đã bị kết án hai năm tù vì tội tống tiền và cưỡng đoạt hình ảnh khiêu dâm liên quan đến gần 120 nạn nhân trên toàn thế giới.
LexisNexis tạm ngừng dịch vụ sau khi phát hiện hoạt động đáng ngờ trên máy chủ.
LexisNexis đã tạm ngừng hoạt động các dịch vụ Diligence, Metabase API và Newsdesk sau khi phát hiện hoạt động bất thường trên các máy chủ do một nhà cung cấp dịch vụ lưu trữ bên thứ ba giấu tên quản lý.
- Tại sao điều này quan trọng
- Sự cố từ nhà cung cấp bên thứ ba có thể gây ảnh hưởng đến môi trường lưu trữ và buộc phải gián đoạn dịch vụ vận hành trên các ứng dụng kinh doanh phụ thuộc vào nó.
Valve thông báo cho khách hàng sử dụng phần cứng Steam về vụ rò rỉ dữ liệu.
Valve đang thông báo cho khách hàng sử dụng phần cứng Steam tại châu Âu rằng dữ liệu của họ đã bị đánh cắp sau một cuộc tấn công mạng vào đối tác vận chuyển và hậu cần của hãng, CEVA Logistics.
- Tại sao điều này quan trọng
- Các vụ xâm phạm an ninh mạng của bên thứ ba làm lộ thông tin đơn đặt hàng và liên hệ của khách hàng, làm tăng nguy cơ bị tấn công lừa đảo và gian lận.
Vận chuyển lượng mã nhiều hơn gấp 10-50 lần? Xem hội thảo trực tuyến này về cách đảm bảo tốc độ phát triển AI.
Trí tuệ nhân tạo đang giúp các nhóm phát triển tạo ra nhiều mã hơn, nhanh hơn rất nhiều.
Điểm chính
- Các nhà nghiên cứu bảo mật đã chứng minh các cuộc tấn công passkey có thể vượt qua xác thực đa yếu tố (MFA) và khôi phục khóa riêng tư mà không phá vỡ thuật toán mã hóa cơ bản.
- LexisNexis đã tạm ngừng hoạt động các dịch vụ Diligence, Metabase API và Newsdesk sau khi phát hiện hoạt động đáng ngờ trên máy chủ của một nhà cung cấp bên thứ ba.
- Một đối tượng tội phạm mạng tham gia vào nhóm The Com đã bị kết án hai năm tù vì tội tống tiền và hăm dọa gần 120 nạn nhân.