BẢN TIN HÀNG NGÀY
Lỗ hổng bảo mật nghiêm trọng nhất của SAP Commerce Cloud hiện đang là mục tiêu của các cuộc tấn công.
Bản tin hôm nay đề cập đến các cuộc tấn công đang diễn ra nhằm vào một lỗ hổng nghiêm trọng của SAP Commerce Cloud, vụ rò rỉ dữ liệu lớn của RingCentral, cuộc điều tra về mã độc tống tiền tại Shell và một vụ kết án tống tiền nội bộ.
5 tin tức4 phút đọc

Các tác nhân đe dọa đang thể hiện tốc độ phản hồi nhanh chóng giữa thời điểm công bố bản vá và thời điểm khai thác lỗ hổng. Các tổ chức đang phải đối mặt với áp lực tức thời trong việc khắc phục các lỗi phần mềm nghiêm trọng khi tin tặc chủ động thăm dò các hệ thống kết nối internet ngay sau khi các lỗ hổng được công bố.
Lỗ hổng bảo mật nghiêm trọng nhất của SAP Commerce Cloud hiện đang là mục tiêu của các cuộc tấn công.
Theo công ty tình báo về mối đe dọa Defused, một lỗ hổng thực thi mã từ xa mức độ nghiêm trọng cao nhất trong SAP Commerce Cloud, đã được vá ba ngày trước, hiện đang bị khai thác tích cực trong các cuộc tấn công.
- Tại sao điều này quan trọng
- Các tổ chức đang sử dụng các phiên bản SAP Commerce Cloud chưa được vá lỗi sẽ đối mặt với nguy cơ bị thực thi mã từ xa và hệ thống bị xâm nhập ngay lập tức bởi các kẻ tấn công chủ động.
Shell điều tra 'sự cố tiềm ẩn' sau cáo buộc đánh cắp dữ liệu Clop.
Shell đang điều tra một sự cố an ninh tiềm tàng sau khi nhóm tin tặc Clop tuyên bố đã đánh cắp 89GB dữ liệu từ công ty năng lượng này.
- Tại sao điều này quan trọng
- Nếu được xác nhận, vụ xâm phạm này có thể làm lộ các dữ liệu hoạt động hoặc dữ liệu doanh nghiệp nhạy cảm thuộc về Shell.
Vụ rò rỉ dữ liệu của RingCentral đã làm lộ thông tin của 1,6 triệu tài khoản.
Theo trang Have I Been Pwned, nhóm tống tiền ShinyHunters đã đánh cắp thông tin cá nhân của 1,6 triệu tài khoản RingCentral sau vụ xâm nhập hồi tháng 7.
Chuyên viên phân tích dữ liệu bị bỏ tù vì tội đánh cắp dữ liệu và tống tiền chủ lao động.
Một cựu chuyên viên phân tích dữ liệu làm việc theo hợp đồng cho Brightly Software đã bị kết án hai năm tù vì âm mưu tống tiền 2,5 triệu đô la từ chủ cũ sau khi đánh cắp dữ liệu của công ty.
Ai đang theo dõi bạn? Hãy sử dụng dịch vụ mới này để tìm hiểu.
Các nhà nghiên cứu bảo mật đã cho ra mắt DecryptAds, một dịch vụ miễn phí tổng hợp và đối chiếu các tệp minh bạch công khai về công nghệ quảng cáo như ads.txt, app-ads.txt và sellers.json để giúp xác định các thực thể theo dõi, nguồn quảng cáo độc hại và các vấn đề về tính toàn vẹn chuỗi cung ứng trên các trang web và ứng dụng di động.
- Tại sao điều này quan trọng
- Hệ sinh thái công nghệ quảng cáo che giấu các rủi ro về quyền riêng tư, mạng lưới quảng cáo độc hại và các tên miền gian lận thông qua các chuỗi cung ứng phức tạp, khó truy vết bằng các tệp kê khai đơn lẻ.
- Nên làm gì
- Sử dụng DecryptAds để kiểm tra các đối tác theo dõi quảng cáo của bên thứ ba và đánh giá rủi ro trong chuỗi cung ứng kỹ thuật số.
Điểm chính
- Lỗ hổng RCE nghiêm trọng trong SAP Commerce Cloud, dù đã được vá, vẫn đang phải đối mặt với các nỗ lực khai thác tích cực chỉ vài ngày sau khi bản vá được phát hành.
- Nhóm tống tiền ShinyHunters đã chiếm đoạt 1,6 triệu tài khoản RingCentral trong một vụ xâm phạm an ninh hồi tháng 7.
- Shell đang tích cực điều tra một sự cố an ninh tiềm tàng sau khi nhóm ransomware Clop tuyên bố đã đánh cắp 89GB dữ liệu.
- Một cựu nhân viên hợp đồng đã bị kết án hai năm tù vì tội đánh cắp dữ liệu nội bộ và tống tiền trị giá 2,5 triệu đô la Mỹ từ công ty Brightly Software.
- DecryptAds đã ra mắt một dịch vụ minh bạch công nghệ quảng cáo miễn phí nhằm giúp các nhà nghiên cứu lập bản đồ các mối đe dọa về an ninh chuỗi cung ứng và quyền riêng tư trên các trang web và ứng dụng.