CHECKLEAKED.CC

加载中

经典站点

每日简报

一名“The Com”成员因敲诈勒索和性勒索被判入狱

今天的简报涵盖了通行密钥安全漏洞、LexisNexis 服务中断以及影响 Valve 和 Steam 硬件客户的供应链漏洞。

如今,身份验证和供应链弹性成为关注焦点。安全研究人员展示了绕过密钥保护并提取同步私钥的新方法,而无需破坏底层加密技术。与此同时,第三方供应商安全事件持续影响着大型企业,迫使 LexisNexis 关闭核心服务,并导致 Valve 旗下 Steam 硬件运营的客户数据泄露。

新型 Passkey 攻击可恢复已同步的私钥或绕过防钓鱼的多因素身份验证 (MFA)。

研究人员发现了针对 passkey 实现的攻击,这些攻击可以在不破解底层加密的情况下恢复同步的私钥或绕过防钓鱼 MFA,从而影响 Windows Hello 企业版和 Chrome 中的 Google 密码管理器。

为何重要
使用密码密钥或 Windows Hello 企业版的组织,如果终端或用户会话遭到入侵,可能会面临 MFA 绕过或密钥恢复的问题。
  • passkeys
  • mfa
  • windows
  • chrome
阅读原文

一名“The Com”成员因敲诈勒索和性勒索被判入狱

一个名为“The Com”的网络犯罪团伙专门针对儿童和青少年,其成员因敲诈勒索和性勒索罪被判处两年监禁,受害者遍布全球,人数近 120 人。

  • cybercrime
  • extortion
阅读原文

LexisNexis在服务器上发现可疑活动后关闭了服务。

LexisNexis 在检测到由一家未具名的第三方托管供应商管理的服务器上存在异常活动后,关闭了其 Diligence、Metabase API 和 Newsdesk 服务。

为何重要
第三方供应商事件可能会危及托管环境,并导致依赖的业务应用程序的运营服务中断。
  • lexisnexis
阅读原文

Valve通知Steam硬件用户数据泄露事件

Valve 通知欧洲的 Steam 硬件用户,由于其物流和运输合作伙伴 CEVA Logistics 遭受网络攻击,他们的数据被盗。

为何重要
第三方物流漏洞会泄露客户的订单和联系方式,增加遭受网络钓鱼和欺诈的风险。
  • valve
阅读原文

代码量要提升 10 到 50 倍?观看本次关于保障 AI 加速开发安全的网络研讨会

人工智能正在帮助开发团队更快地编写出更多的代码。

  • devsecops
  • ai
阅读原文

要点摘要

  • 安全研究人员演示了绕过多因素身份验证 (MFA) 并恢复私钥的 passkey 攻击,该攻击不会破坏底层加密技术。
  • 在第三方供应商的服务器上出现可疑活动后,LexisNexis 将 Diligence、Metabase API 和 Newsdesk 服务下线。
  • 参与 The Com 犯罪团伙的一名网络犯罪分子因对近 120 名受害者实施敲诈勒索罪被判处两年监禁。
  • TheCom
  • sextortion
  • PasskeyAttacks
  • MFA
  • SpecterOps