Oracle Cloudi „klassikalise” kompromissi
Ohtude luurefirma CloudSEK teatas, et ründajad varastasid märtsi lõpus Oracle Cloud Classici ja Oracle Healthi pärandkeskkondadest umbes 6 miljonit LDAP- ja SSO-kirjet ning hakkasid neid aprillis müüma. Oracle kinnitas, et rikkumine hõlmas ainult eluea lõpu keskkondi, kuid levitas siiski sadu konfiguratsioonivärskendusi ja -parandusi. See juhtum näitab, kuidas unustatud pilvevarad võivad saada tarneahela rünnakute sisenemispunktideks, mis mõjutavad tuhandeid üürnikke.pilved.com)
Oracle Cloudi rikkumine rõhutab, kuidas uuendamata pärandsüsteemid ja ohustatud identiteedivarad võivad levida tuhandetes organisatsioonides.
- Takistada volitamata juurdepääsu tundlikele kataloogidele, nõudes enne sisselogimise lõpp-punkti interaktsiooni lubamist kasutajate autentimiseks digitaalseid sertifikaate.
- Kaitske krüpteeritud identiteediandmeid väärkasutuse eest, genereerides uuesti ja salvestades uusi SSO ja LDAP volitusi turvaliselt krüpteeritud võtmehoidlatesse tugevate juurdepääsukontrollidega.
- Blokeeri tarneahelasse tungimine, asendades kahjustatud sertifikaadid ja auditeerides pidevalt süsteemilogisid ebanormaalsete autentimiskäitumiste suhtes rentnike lõikes.
SSL.com-d Kliendi autentimise sertifikaadid Aitavad kaitsta nii aktiivseid kui ka vanemaid sisselogimispindu, jõustades identiteedi valideerimise igas lõpp-punktis, sulgedes haavatavad autentimisvektorid ja kaitstes pilvekeskkondi pöördepõhiste rünnakute eest.
Turva kõik lõpp-punktid, nii vanad kui ka uued
Aktiveeri kliendi autentimine kohe
RansomHub RaaS kaob
1. aprillil kurikuulus RansomHub ransomware-as-a-teenus (RaaS) operatsioon võttis ootamatult aega tema lekkima site ja vestluse infrastruktuur offlineTeadlased nägid, kuidas sidusettevõtted kiiresti konkureerivate meeskondade juurde kolisid, näiteks Qilin ja dragonforce, mis viis lunavarajuhtumite mõõdetava languseni ülejäänud kuu jooksul.
Analüütikud hoiatavad, et taganemine on tõenäoliselt pigem ümbernimetamine või ümbergrupeerimine kui korralik sulgemine, seega peaksid kaitsjad olema valvsad.
(Häkkerite uudised, Tume lugemine)
RaaS-operatsioonide, näiteks RansomHubi, vastu võitlemiseks on vaja ennetavaid ja mitmekihilisi küberturvalisuse kaitsemeetmeid.
- Sisemistele süsteemidele volitamata kaugjuurdepääsu vältimiseks rakendage võrgule juurdepääsu piiranguid, mis valideerivad seadmed ja kasutajad enne juurdepääsu andmist.
- Kasutage turvalisi andmete krüpteerimislahendusi, mis krüpteerivad andmeid nii salvestatud kui ka edastatud olekus, tagades, et rikutud failid on volitamata isikutele loetamatud.
- Tuvastage külgmist liikumist ja ebanormaalset võrgukäitumist, kasutades tööriistu, mis pidevalt analüüsivad võrguliiklust ja märgistavad reaalajas kahtlaseid mustreid.
SSL.com-d Kliendi autentimise sertifikaadid kaitsta väärtuslikke süsteeme, tagades, et juurdepääsu saavad ainult kontrollitud kasutajad ja seadmed, blokeerides tõhusalt ründajad, kes tuginevad varastatud volitustele või ebaturvalistele kaugjuurdepääsupunktidele. Need on eriti võimsad kõrge riskiga keskkondades, nagu tervishoid ja rahandus, kus ainult parooliga juurdepääs on suur oht.
Täiustage juurdepääsu kontrolli ClientAuthiga
Yale New Haveni tervis mega rikkumine
Haiglasüsteem avalikustatud et 11. aprillil, ründajad hankisid andmeid umbes 5.5 XNUMX miljonit patsienti, sh nimed ja sünnikuupäevad, ja sotsiaalmeedia Sturvalisus numbrid. Kuigi kliinilised süsteemid jäid võrgus püsima, esitati mõne päeva jooksul kaks föderaalset kohtuasja, milles väideti andmekaitsealast hooletust. See on kõige märkimisväärsem teatatud tervishoiuteenuste rikkumine in 2025, allakriipsutus miks haiglad jääma peamised väljapressimise sihtmärgid. (BleepingComputer)
Massiivsed tervishoiualaste andmete rikkumised, nagu see, mis toimus Yale New Haven Healthis, rõhutavad pakilist vajadust turvata juurdepääs süsteemidele, mis salvestavad tundlikke isikuandmeid.
- Piirake sisesüsteemile juurdepääsu, nõudes seadmetelt ja kasutajatelt isiku tuvastamist usaldusväärsete digitaalsete volituste abil, eriti patsiendiandmete või isikut tuvastavate andmete käsitlemisel.
- Jälgige pidevalt lõpp-punkti tegevust tööriistade abil, mis märgistavad kahtlast käitumist, näiteks volitamata juurdepääsu patsiendi identiteediandmetele või ootamatuid andmete eksportimise katseid.
- Krüpteerige kõik salvestatud patsiendiandmed failitasemel krüpteerimisvahenditega, tagades, et avalikustatud failid jäävad loetamatuks isegi rikkumise korral.
SAP NetWeaveri hädaolukorra parandus (CVE202531324)
24. aprillil avaldas SAP ribaväline parandus NetWeaveri UDDI teenuse „puuduva autentimise” veale, mis lubas autentimata koodi kaugkäivitamist. Kasutada kood oli varem looduses levivad, ajendades CISA-d lisama CVE oma nimekirja Teadaolevate ärakasutatud haavatavuste kataloog. Kuna NetWeaver on paljude aluseks rahastama ja varustama kett töövoogude tõttu kiirustasid ettevõtted nädalavahetusel paranduse juurutama. (Strobe's Security)
Nagu on näha juhtumis CVE-2025-31324, ohustab autoriseerimata juurdepääs SAP-i UDDI-teenusele ettevõtte põhitegevust sisemiste teenusekataloogide vaikse manipuleerimise kaudu.
- Blokeeri anonüümne suhtlus veebiteenuste lõpp-punktidega, jõustades digitaalse identiteedi kontrollid enne SOAP-päringute vastuvõtmist või töötlemist.
- Teenuseregistrite volitamata muutmise vältimiseks nõudke tundlike liidestega suhtlevatelt klientidelt turvalist sertifikaadipõhist autentimist.
- Piirake sisemiste SAP-komponentide kokkupuudet, lubades võrgutasemel juurdepääsu ainult usaldusväärsetele ja kontrollitud süsteemidele, eriti administraatori tasemel toimingute puhul.
Darcula Ptemast Kit nüüd stehisintellektiga üle laetud
. Darcula Andmepüügi teenusena komplekt sisaldab nüüd genereerivat tehisintellekti, mis võimaldab häkkeritel luua piiramatul hulgal mitmekeelseid andmepüügisaite. Täiustatud SMS-i, RCS-i ja iMessage'i kaudu edastatava smishingu abil saavad isegi algajad käivitada kohandatud rünnakuid, muutes tehisintellektil põhineva andmepüügi globaalseks ohuks. (Tume lugemine)
Tehisintellektil põhinevad andmepüügikomplektid, nagu näiteks Darcula, nõuavad ennetavaid ja reaalajas vastumeetmeid.
- Juurutage brauseri isoleerimislahendusi, mis avavad ebausaldusväärsed veebisaidid turvalistes konteinerites, takistades suhtlemist andmepüügikomplektide kloonitud pahatahtlike lehtedega.
- Kasutage lõpp-punktide tuvastamise ja leevendamise tööriistu, et tuvastada ja blokeerida kahtlaseid käitumismustreid, mis on põhjustatud RCS-i, SMS-i ja iMessage'i kaudu edastatavatest pahatahtlikest koormustest.
- Rakenda turvalisi DNS-teenuseid, et filtreerida juurdepääsu andmepüügidomeenidele, mis on dünaamiliselt genereeritud tehisintellektil põhinevate platvormide (nt Darcula) kaudu.
SSL.com-d SSL /TLS tunnistused aitavad kasutajatel koheselt kontrollida seaduslikke veebisaite, kuvades turvalist HTTPS-ühendust ja usaldusväärse identiteedi indikaatoreid, muutes võltsitud andmepüügilehtedel kasutajate petmise raskemaks.
Kaitse usaldust, lõpeta kellegi teisena esinemine
SSL.com teadaanded
CA/Browser Forum (CABF) arendused ja meeldetuletused:
-
S/MIME Arengud: Ballot SMC011 teeb ettepaneku lubada ELi/EMP organisatsioonide valideerimiseks Euroopa kordumatuid tunnuseid (EUID).
-
Peamised tähtajad lähenemas: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli).
-
SSL /TLS Kehtivusaeg: Suundumus suunas lühem sertifikaatide eluiga jätkub, suurendades automatiseerimise tähtsust sertifikaatide haldamisel.
Oluline värskendus: muudatused TLS Sertifikaadid saidil SSL.com
- Käivitus September 15, 2025, väljastab SSL.com TLS serveri sertifikaadid ilma kliendi autentimise EKUta. See värskendus on kooskõlas Google Chrome'i juurprogrammi eeskirjadega ning tagab parema vastavuse ja selguse sertifikaadi kasutamisel. Vaadake meie suunata et teada saada, milliseid toiminguid peate tegema.