2025. aasta augusti küberturvalisuse ülevaade

Jääge sammu võrra ette SSL.com-i 2025. aasta augusti küberturvalisuse kokkuvõttega – andmelekked, lunavara, OAuth-rünnakud ja kaitsestrateegiad, mida peate teadma.

TransUnioni rikkumine mõjutab ~4.4 miljonit inimest 

Mis juhtus: 

On august 28TransUnion teatas regulaatoritele, et kolmanda osapoole klienditoe rakendus võimaldas volitamata juurdepääsu "piiratud" isikuandmetele, väites Texase osariigi avalduses, et sotsiaalkindlustusnumbrid olid andmete hulgas. Ettevõte väidab, et intsident, mis leidis aset juuli 28, saadi mõne tunni jooksul kontrolli alla ja see ei mõjutanud ettevõtte krediidiskoori põhiandmebaasi; küll aga teavitas ettevõte sellest mõjutatud tarbijaid ja õiguskaitseorganeid. 

Võtme võtmine:

Krediidibürood on endiselt väärtuslikud sihtmärgid, sest väike osakaal võib tundlikke isikuandmeid massiliselt paljastada.Salvestus salvestatud tulevikust)

Kuidas oma organisatsiooni kaitsta: 

  • Vaadake üle tarnija turvakontrollid: Enne integreerimist hinnake kolmanda osapoole riske.
  • Krüpteerige tundlikke andmeid nii puhkeolekus kui ka edastamisel: Tagage tugev krüptograafiline kaitse.
  • Andmete säilitamise piiramine: Vähendage kokkupuudet, salvestades ainult seda, mis on hädavajalik.
  • Sertifikaadi aegumise jälgimine: Takistada ründajatel aegunud digitaalsete sertifikaatide ärakasutamist.

Miks see on oluline: 

Ulatuslikud andmelekked võivad kaasa tuua regulatiivseid trahve, kohtuasju ja klientide usalduse kaotuse. Juhid ei saa vastutust tellida. SSL.com kasutamine S/MIME Side krüpteerimiseks ja allkirjastamiseks mõeldud sertifikaadid näitavad reguleerivatele asutustele, partneritele ja klientidele, et teie organisatsioon suhtub andmekaitsesse tõsiselt.

 

Kaitske tundlikku suhtlust SSL.com-iga S/MIME Sertifikaadid

Krüpteeri e-post juba täna

Nevada osariigi valitsus on lunavara tõttu võrguühenduseta

Mis juhtus: 

Augusti lõpus toimunud küberrünnak sundis Nevada osariiki oma kontorid kaheks päevaks sulgema, mille tagajärjel katkes mitme asutuse veebisaitide ja telefoniliinide töö. Ametnike sõnul töötasid hädaabiteenused endiselt ja isikuandmete varguse kohta polnud tõendeid, kuna süsteeme taastati järk-järgult. Kuberneri kantselei hoidis uurimise käigus tehnilisi üksikasju diskreetsena, mis tõi esile, kuidas üksainus tabamus võib avalikke teenuseid laiali pillata.AP NewsNevada sõltumatu ajaleht)

Kuidas oma organisatsiooni kaitsta: 

  • Kriitiliste süsteemide segmenteerimine: Vähendage ühe ohustatud süsteemi leviku võimalust võrgus.
  • Varunda andmeid sageli: Teenuste kiireks taastamiseks hoidke võrguühenduseta ja muutmatuid varukoopiaid.
  • Koolitage töötajaid andmepüügi alal: Lunavara kampaaniad algavad sageli sotsiaalse manipuleerimisega.
  • Autentimise tugevdamine: Jõustage MFA, et piirata kontode ülevõtmist.

Miks see on oluline: 

Valitsusasutused peavad pakkuma katkematuid teenuseid, kaitstes samal ajal tundlikke andmeid. Erinevate riikide valitsused usaldavad juba SSL.com-i PKI ja digitaalsed sertifikaadid tervishoiu, kaitse, hariduse ja rahandusega seotud andmete kaitsmiseks.

Majutatud PKI ja automatiseeritud sertifikaatide elutsükli haldamise abil saavad valitsused juurutada turvalise, kulutõhusa ja globaalselt usaldusväärse digitaalse infrastruktuuri ilma kallite ja sõltumatute süsteemide ehitamiseta.

 

Avasta SSL.com PKI ja digitaalsed sertifikaadid valitsusele

Turvalised valitsuse andmed

OAuth-tokeni vargus Saleslofti kaudu rünnab Salesforce'i kliente

Mis juhtus: 

Google'i ohuluure grupp kirjeldas üksikasjalikult laialt levinud andmete varguse kampaania (UNC6395), mis kuritarvitas Saleslofti OAuth/värskendusmärke Drift integratsioon algab umbes 8.–18. augustVarastatud märgid võimaldasid ründajatel pärida mitme organisatsiooni Salesforce'i eksemplaride andmeid tundliku teabe (nt AWS-võtmete, Snowflake'i märgiste) saamiseks. Google kinnitas hiljem, et a väike arv Drift Emailiga lingitud Google Workspace'i kontodele pääseti ligi; integratsioonid keelati ja load tühistati. 

Võtme võtmine:

Käsitle kõiki Driftiga ühendatud tokeneid ohustatuna, vaheta krediite ja otsi logidest kahtlaseid SOQL-i (Salesforce Object Query Language) päringuid.Google Cloud, Tume lugemine, Küberturvalisuse sukeldumine)

Kuidas oma organisatsiooni kaitsta: 

  • Kolmanda osapoole rakenduste juurdepääsu auditeerimine: Tühista kasutamata integratsioonid ja vaata üle õigused.
  • Vaheta volitusi regulaarselt: Lähtestage koheselt avalikuks tulnud võtmed ja paroolid.
  • Luba ranged IP-piirangud: Piira Salesforce'i sisselogimisi usaldusväärsete võrkudega.
  • Vaadake sündmuste logid üle: Kontrollige ebatavalisi päringuid või API tegevust.

Miks see on oluline: 

Juhid peavad mõistma, et kolmandate osapoolte rakendused laiendavad rünnakupinda. Kui tarnijate andmed satuvad ohtu, on teie kliendiandmed ja vastavuskohustused endiselt teie enda vastutusel.

Juurutamine SSL.com Kliendi autentimissertifikaadid jõustab identiteedipõhise juurdepääsu, vähendades sõltuvust habrastest rakenduse tunnustest ja tugevdades kontrolli selle üle, kes pääseb ligi ärikriitilistele andmetele.

 

Turvaline juurdepääs SSL.com kliendi autentimissertifikaadid 

Kontrolli juurdepääsu kohe

Microsofti augustikuine parandusteisipäev: avalikustati 107 CVE-d ja Kerberose nullpäev

Mis juhtus: 

Microsoft saatis parandused 107 XNUMX haavatavust, Sealhulgas 13 Kriitiline, ja üks avalikult avalikustatud Windows Kerberos õiguste laiendamise viga (CVE-2025-53779). Mitmed kriitilised vead mõjutavad graafikat/GDI+, Office'it (sh eelvaatepaani vektoreid), NTLM-i, MSMQ-d ja muud.

Võtme võtmine:

Prioriseerige internetiühendusega süsteeme ja identiteedi infrastruktuuri. Kiirendage parandusi ja jälgige õiguste eskaleerimise katseid Active Directory keskkondades.CrowdStrike)

Kuidas oma organisatsiooni kaitsta: 

  • Kandke plaastrid kohe peale: Eelista Kerberose, NTLM-i ja Microsoft Graphicsi parandusi.
  • Toetamata süsteemide uuendamine: Planeeri ette Windows 10 eluea lõppu 2025. aasta oktoobris.
  • Vaadake üle privilegeeritud kontod: Piira domeeni administraatori ja teenusekonto õigusi.
  • Testi taastamise protseduuridTagada, et turvaintsidendi või väärkasutuse korral saaks süsteeme kiiresti taastada.

Miks see on oluline: 

Ründajad kasutavad sageli ära paranduste väljaandmise ja juurutamise vahelisi lünki. Usalduse säilitamiseks peavad organisatsioonid tõestama oma värskenduste autentsust. 

SSL.com-i eSigneri pilvepõhine koodiallkirjastamise teenus võimaldab meeskondadel tarkvara turvaliselt allkirjastada ja ajatempliga varustada kõikjal, ilma USB-tokenite või riistvarata. FIPS-iga ühilduva võtmesalvestuse, Cloud Signature Consortiumi (CSC) standardile vastava API integratsiooni ja CI/CD torujuhtme toega tagab eSigner, et teie koodivärskendused on usaldusväärsed, ühilduvad ja valmis kiireks levitamiseks erinevatel platvormidel.

 

Tagage tarkvara terviklikkus SSL.com eSigneriga

Allkirjastage turvaliselt

Uus „EDR-tapja” tööriist levib lunavarameeskondade seas

Mis juhtus: 

Teadlased märkasid arenenud EDRKillShifteri stiilis kasulikkus, mis on seotud RansomHub, mida taaskasutatakse vähemalt kaheksa lunavararühmitused keelavad enne krüpteerimist ja andmete vargust lõpp-punkti kaitse. Singapuri CSA andis välja soovituse, milles kutsuti kaitsjaid üles tugevdama EDR-i võltsimiskaitset, jälgima teenuse peatamise käitumist ja valideerima varuvariantide tuvastamist. 

Võtme võtmine:

Eeldage, et lõpp-punktide kontrollid võivad olla ohustatud ning kihtide tuvastamine toimub identiteedi-, võrgu- ja SaaS-tasanditel.bleepingcomputer.com, csa.gov.sg)

Kuidas oma organisatsiooni kaitsta: 

  • Kasutage ainult usaldusväärseid ja kehtivusaja lõppemata sertifikaate: Takistada ründajatel nõrkade digitaalallkirjade ärakasutamist.
  • Jõusta kerneli draiveri allkirjastamispoliitikad: Blokeeri allkirjastamata või kahtlased draiverid.
  • Lõpp-punktide jälgimise säilitamine: Tuvastab ebanormaalset käitumist isegi siis, kui AV on keelatud.
  • Rakenda nullusalduspõhimõtteid: Kontrollige pidevalt iga ühendust.

Miks see on oluline: 

See trend näitab, et ründajad kasutavad tahtlikult ära nõrku sertifitseerimispraktikaid. Juhid peaksid sertifikaatide elutsükli haldamist käsitlema juhatuse tasemel prioriteedina. SSL.com hostitud PKI Lahendus pakub tsentraliseeritud järelevalvet, automatiseeritud uuendamist ja kiiret tühistamist – kriitilisi kontrolle juhtudeks, kui ründajad kasutavad digitaalseid sertifikaate relvana.

 

Lihtsusta ja turva sertifikaatide haldamist SSL.com hostitud teenusega PKI Lahendus 

kiirendama PKI juhtimine

Värskendused ja teadaanded

CA/Browser Forum (CABF) arendused ja meeldetuletused: 

  • S/MIME Arendused: Hääletusel SMC011 tehakse ettepanek lubada Euroopa unikaalseid identifikaatoreid (EUID) EL/EMP organisatsioonide valideerimiseks.
  • Peamised tähtajad: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli). 
  • SSL /TLS Kehtivus: Lühema sertifikaatide kehtivusaja trend jätkub, mis rõhutab automatiseerimise olulisust sertifikaatide haldamisel. Lisateavet leiate siit. Kuidas valmistuda 47-päevaseks sertifikaadi kehtivusajaks
  • Ostke BIMI-standardile vastavaid tooteid Kontrollitud märgi sertifikaadid (VMC)Varsti saadaval Gmaili ja Apple Maili usalduspoodides.

Olulised meeldetuletused: 

  • SSL.com MPIC täielik jõustamine algas 2. septembril 2025 ja kogu tööstusharu hõlmav jõustamine jõustub 15. septembril 2025.
  • Alates 15. septembrist 2025 annab SSL.com välja TLS serveri sertifikaadid ilma kliendi autentimise EKU-ta, mis on kooskõlas Google Chrome'i juurprogrammipoliitikaga. Vaadake üle meie suunata valmistuma.
  • Sõltuvalt sellest, millal need väljastati SSL.com-i poolt, aegub viimane pehme vorminguga koodiallkirjastamise sertifikaat enne 1. juunit 2026. PFX-vormingus asendused pole pärast aegumiskuupäeva enam saadaval. CA/brauserifoorumi reeglite kohaselt tuleb privaatvõtmeid hoida krüptitud seadmetes (nt tokenid), kohapealsetes FIPS-iga ühilduvates HSM-ides või pilvepõhistes HSM-teenustes. Vaadake meie suunata üksikasjad.
       
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile