2025. aasta aprilli küberturvalisuse kokkuvõte

Oracle Cloudi „klassikalise” kompromissi 

Ohtude luurefirma CloudSEK teatas, et ründajad varastasid märtsi lõpus Oracle Cloud Classici ja Oracle Healthi pärandkeskkondadest umbes 6 miljonit LDAP- ja SSO-kirjet ning hakkasid neid aprillis müüma. Oracle kinnitas, et rikkumine hõlmas ainult eluea lõpu keskkondi, kuid levitas siiski sadu konfiguratsioonivärskendusi ja -parandusi. See juhtum näitab, kuidas unustatud pilvevarad võivad saada tarneahela rünnakute sisenemispunktideks, mis mõjutavad tuhandeid üürnikke.pilved.com) 
SSL.com Actionable Insights

Oracle Cloudi rikkumine rõhutab, kuidas uuendamata pärandsüsteemid ja ohustatud identiteedivarad võivad levida tuhandetes organisatsioonides. 

  • Takistada volitamata juurdepääsu tundlikele kataloogidele, nõudes enne sisselogimise lõpp-punkti interaktsiooni lubamist kasutajate autentimiseks digitaalseid sertifikaate. 
  • Kaitske krüpteeritud identiteediandmeid väärkasutuse eest, genereerides uuesti ja salvestades uusi SSO ja LDAP volitusi turvaliselt krüpteeritud võtmehoidlatesse tugevate juurdepääsukontrollidega. 
  • Blokeeri tarneahelasse tungimine, asendades kahjustatud sertifikaadid ja auditeerides pidevalt süsteemilogisid ebanormaalsete autentimiskäitumiste suhtes rentnike lõikes. 

SSL.com-d Kliendi autentimise sertifikaadid Aitavad kaitsta nii aktiivseid kui ka vanemaid sisselogimispindu, jõustades identiteedi valideerimise igas lõpp-punktis, sulgedes haavatavad autentimisvektorid ja kaitstes pilvekeskkondi pöördepõhiste rünnakute eest. 

Turva kõik lõpp-punktid, nii vanad kui ka uued  

Aktiveeri kliendi autentimine kohe

RansomHub RaaS kaob

1. aprillil kurikuulus RansomHub ransomware-as-a-teenus (RaaS) operatsioon võttis ootamatult aega tema lekkima site ja vestluse infrastruktuur offlineTeadlased nägid, kuidas sidusettevõtted kiiresti konkureerivate meeskondade juurde kolisid, näiteks Qilin ja dragonforce, mis viis lunavarajuhtumite mõõdetava languseni ülejäänud kuu jooksul.   Analüütikud hoiatavad, et taganemine on tõenäoliselt pigem ümbernimetamine või ümbergrupeerimine kui korralik sulgemine, seega peaksid kaitsjad olema valvsad. (Häkkerite uudised, Tume lugemine) 
SSL.com Actionable Insights

RaaS-operatsioonide, näiteks RansomHubi, vastu võitlemiseks on vaja ennetavaid ja mitmekihilisi küberturvalisuse kaitsemeetmeid. 

  • Sisemistele süsteemidele volitamata kaugjuurdepääsu vältimiseks rakendage võrgule juurdepääsu piiranguid, mis valideerivad seadmed ja kasutajad enne juurdepääsu andmist. 
  • Kasutage turvalisi andmete krüpteerimislahendusi, mis krüpteerivad andmeid nii salvestatud kui ka edastatud olekus, tagades, et rikutud failid on volitamata isikutele loetamatud. 
  • Tuvastage külgmist liikumist ja ebanormaalset võrgukäitumist, kasutades tööriistu, mis pidevalt analüüsivad võrguliiklust ja märgistavad reaalajas kahtlaseid mustreid. 

SSL.com-d Kliendi autentimise sertifikaadid kaitsta väärtuslikke süsteeme, tagades, et juurdepääsu saavad ainult kontrollitud kasutajad ja seadmed, blokeerides tõhusalt ründajad, kes tuginevad varastatud volitustele või ebaturvalistele kaugjuurdepääsupunktidele. Need on eriti võimsad kõrge riskiga keskkondades, nagu tervishoid ja rahandus, kus ainult parooliga juurdepääs on suur oht.

Täiustage juurdepääsu kontrolli ClientAuthiga  

Kinnitage identiteet

Yale New Haveni tervis mega rikkumine

Haiglasüsteem avalikustatud et 11. aprillil, ründajad hankisid andmeid umbes 5.5 XNUMX miljonit patsienti, sh nimed ja sünnikuupäevad, ja sotsiaalmeedia Sturvalisus numbrid. Kuigi kliinilised süsteemid jäid võrgus püsima, esitati mõne päeva jooksul kaks föderaalset kohtuasja, milles väideti andmekaitsealast hooletust. See on kõige märkimisväärsem teatatud tervishoiuteenuste rikkumine in 2025, allakriipsutus miks haiglad jääma peamised väljapressimise sihtmärgid. (BleepingComputer) 
SSL.com Actionable Insights

Massiivsed tervishoiualaste andmete rikkumised, nagu see, mis toimus Yale New Haven Healthis, rõhutavad pakilist vajadust turvata juurdepääs süsteemidele, mis salvestavad tundlikke isikuandmeid. 

  • Piirake sisesüsteemile juurdepääsu, nõudes seadmetelt ja kasutajatelt isiku tuvastamist usaldusväärsete digitaalsete volituste abil, eriti patsiendiandmete või isikut tuvastavate andmete käsitlemisel. 
  • Jälgige pidevalt lõpp-punkti tegevust tööriistade abil, mis märgistavad kahtlast käitumist, näiteks volitamata juurdepääsu patsiendi identiteediandmetele või ootamatuid andmete eksportimise katseid. 
  • Krüpteerige kõik salvestatud patsiendiandmed failitasemel krüpteerimisvahenditega, tagades, et avalikustatud failid jäävad loetamatuks isegi rikkumise korral.

SAP NetWeaveri hädaolukorra parandus (CVE202531324) 

24. aprillil avaldas SAP ribaväline parandus NetWeaveri UDDI teenuse „puuduva autentimise” veale, mis lubas autentimata koodi kaugkäivitamist. Kasutada kood oli varem looduses levivad, ajendades CISA-d lisama CVE oma nimekirja Teadaolevate ärakasutatud haavatavuste kataloog. Kuna NetWeaver on paljude aluseks rahastama ja varustama kett töövoogude tõttu kiirustasid ettevõtted nädalavahetusel paranduse juurutama. (Strobe's Security) 
SSL.com Actionable Insights

Nagu on näha juhtumis CVE-2025-31324, ohustab autoriseerimata juurdepääs SAP-i UDDI-teenusele ettevõtte põhitegevust sisemiste teenusekataloogide vaikse manipuleerimise kaudu. 

  • Blokeeri anonüümne suhtlus veebiteenuste lõpp-punktidega, jõustades digitaalse identiteedi kontrollid enne SOAP-päringute vastuvõtmist või töötlemist.   
  • Teenuseregistrite volitamata muutmise vältimiseks nõudke tundlike liidestega suhtlevatelt klientidelt turvalist sertifikaadipõhist autentimist. 
  • Piirake sisemiste SAP-komponentide kokkupuudet, lubades võrgutasemel juurdepääsu ainult usaldusväärsetele ja kontrollitud süsteemidele, eriti administraatori tasemel toimingute puhul.

Darcula Ptemast Kit nüüd stehisintellektiga üle laetud

. Darcula Andmepüügi teenusena komplekt sisaldab nüüd genereerivat tehisintellekti, mis võimaldab häkkeritel luua piiramatul hulgal mitmekeelseid andmepüügisaite. Täiustatud SMS-i, RCS-i ja iMessage'i kaudu edastatava smishingu abil saavad isegi algajad käivitada kohandatud rünnakuid, muutes tehisintellektil põhineva andmepüügi globaalseks ohuks. (Tume lugemine) 
SSL.com Actionable Insights

Tehisintellektil põhinevad andmepüügikomplektid, nagu näiteks Darcula, nõuavad ennetavaid ja reaalajas vastumeetmeid. 

  • Juurutage brauseri isoleerimislahendusi, mis avavad ebausaldusväärsed veebisaidid turvalistes konteinerites, takistades suhtlemist andmepüügikomplektide kloonitud pahatahtlike lehtedega. 
  • Kasutage lõpp-punktide tuvastamise ja leevendamise tööriistu, et tuvastada ja blokeerida kahtlaseid käitumismustreid, mis on põhjustatud RCS-i, SMS-i ja iMessage'i kaudu edastatavatest pahatahtlikest koormustest. 
  • Rakenda turvalisi DNS-teenuseid, et filtreerida juurdepääsu andmepüügidomeenidele, mis on dünaamiliselt genereeritud tehisintellektil põhinevate platvormide (nt Darcula) kaudu. 

SSL.com-d SSL /TLS tunnistused aitavad kasutajatel koheselt kontrollida seaduslikke veebisaite, kuvades turvalist HTTPS-ühendust ja usaldusväärse identiteedi indikaatoreid, muutes võltsitud andmepüügilehtedel kasutajate petmise raskemaks.

Kaitse usaldust, lõpeta kellegi teisena esinemine  

Turvalised saidid nüüd

SSL.com teadaanded

CA/Browser Forum (CABF) arendused ja meeldetuletused: 

  • S/MIME Arengud: Ballot SMC011 teeb ettepaneku lubada ELi/EMP organisatsioonide valideerimiseks Euroopa kordumatuid tunnuseid (EUID).

  • Peamised tähtajad lähenemas: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli).

  • SSL /TLS Kehtivusaeg: Suundumus suunas lühem sertifikaatide eluiga jätkub, suurendades automatiseerimise tähtsust sertifikaatide haldamisel.

Oluline värskendus: muudatused TLS Sertifikaadid saidil SSL.com 

  • Käivitus September 15, 2025, väljastab SSL.com TLS serveri sertifikaadid ilma kliendi autentimise EKUta. See värskendus on kooskõlas Google Chrome'i juurprogrammi eeskirjadega ning tagab parema vastavuse ja selguse sertifikaadi kasutamisel. Vaadake meie suunata et teada saada, milliseid toiminguid peate tegema. 
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile