每日简报
SAP Commerce Cloud 最高严重性漏洞现已成为攻击目标
今天的简报涵盖了针对 SAP Commerce Cloud 关键漏洞的活跃攻击、RingCentral 的重大数据泄露、壳牌公司的勒索软件调查以及一起内部勒索罪的定罪。
5 条新闻阅读需 1 分钟

威胁行为者在漏洞补丁发布到实际利用之间展现出极快的周转速度。由于攻击者会在漏洞发布后不久便积极探测面向互联网的系统,因此各组织面临着立即修复关键软件缺陷的巨大压力。
SAP Commerce Cloud 最高严重性漏洞现已成为攻击目标
据威胁情报公司 Defused 称,SAP Commerce Cloud 中一个最高级别的远程代码执行漏洞,虽然三天前已修复,但仍被积极用于攻击。
- 为何重要
- 运行未打补丁的 SAP Commerce Cloud 实例的组织面临着被活跃攻击者远程执行代码和系统入侵的直接风险。
壳牌公司就Clop数据被盗事件展开调查
壳牌公司正在调查一起潜在的安全事件,此前 Clop 勒索软件团伙声称从这家能源公司窃取了 89GB 的数据。
- 为何重要
- 如果属实,此次数据泄露可能会泄露壳牌公司的敏感运营或企业数据。
RingCentral 数据泄露事件暴露了 160 万个账户的信息。
据 Have I Been Pwned 报道,ShinyHunters 勒索团伙在 7 月份的一次数据泄露事件后,窃取了 160 万个 RingCentral 帐户的个人信息。
数据分析师因窃取数据、敲诈勒索雇主而被判入狱
Brightly Software 的一名前数据分析承包商因窃取公司数据并试图向其前雇主勒索 250 万美元而被判处两年监禁。
谁在追踪你?使用这项新服务找出答案。
安全研究人员推出了 DecryptAds,这是一项免费服务,它聚合并关联公开的广告技术透明度文件,如 ads.txt、app-ads.txt 和 sellers.json,以帮助识别网站和移动应用程序中的跟踪实体、恶意广告来源和供应链完整性问题。
- 为何重要
- 广告技术生态系统通过复杂的供应链来掩盖隐私风险、恶意广告网络和欺诈性域名,而这些供应链很难通过单个清单文件进行追踪。
- 应对措施
- 使用 DecryptAds 审核第三方广告跟踪合作伙伴关系并检查数字供应链风险。
要点摘要
- SAP Commerce Cloud 严重远程代码执行漏洞已修复,但在补丁发布几天内就面临活跃的利用尝试。
- ShinyHunters勒索组织在7月份的一次安全漏洞事件中入侵了160万个RingCentral账户。
- 壳牌公司正在积极调查一起潜在的安全事件,此前 Clop 勒索软件组织声称窃取了 89GB 的数据。
- 一名前承包商因对 Brightly Software 实施价值 250 万美元的内部数据盗窃和敲诈勒索计划而被判处两年监禁。
- DecryptAds推出了一项免费的广告技术透明度服务,旨在帮助研究人员绘制网站和应用程序中的供应链安全和隐私威胁图。