Juuli 2025 küberturvalisuse ülevaade

USA tuumaagentuur tabati SharePointi spionaažilaines

Mis juhtus: 

Juuli lõpus kasutati massiliselt ära Microsofti kohapealseid SharePointi servereid, riiklik tuumajulgeoleku administratsioon (NNSA) ohvrite seas. Ametnike sõnul oli mõju piiratud, kuid kampaania tabas sadu organisatsioonide ja toob esile kohapealsete paranduste mahajäämuse riski võrreldes pilvepõhise turvalisuse tagamisega. 

Kui kasutate SharePointi endiselt kohapeal, vaadake üle Microsofti/CISA juhised ja veebikestade otsing. (Reuters, The Washington Post)

Kuidas oma organisatsiooni kaitsta: 

  • Turvalistele pilveteenustele migreerumine, kuna see aitab vähendada kokkupuudet kohapealsete haavatavustega.
  • Rakenda müüja turvapaigad kohe ja kontrollige, kas parandused on haavatavuse kõrvaldanud.
  • Kriitiliste süsteemide isoleerimine kui kahtlustatakse rikkumist, et takistada külgmist liikumist.
  • Kontrollige regulaarselt juurdepääsu ja volitusi aegunud kontode ja liigsete lubade puhul.

Miks see on oluline: 

Kui laialdaselt kasutatavates platvormides leitakse kriitilisi vigu, kiirustavad ründajad neid ära kasutama enne, kui organisatsioonid jõuavad parandusi teha. Otsustajad saavad oma organisatsioonidele tekkivat riski vähendada, viies väärtuslikud koostöösüsteemid hallatud pilvepõhistesse keskkondadesse ja nõudes IT-juhtidelt või tarnijatelt dokumenteeritud paranduste valmimist.

 

McDonald'si vestlusrobot „McHire” sattus ohtu, paljastades 64 miljoni tööavalduse vestlused

Mis juhtus: 

 Teadlased leidsid, et McHire'i administraatoripaneel (loodud Paradox.ai poolt) oli kasutajanimega kaitstud. "123456" ja parool "123456," lubades juurdepääsu vestlustele ja kandidaatide andmetele, mis on seotud kümneid miljoneid rakendustest. See on hoiatav lugu tarnijariskist ja volituste hügieenist personalitehnoloogias. Kui tellite värbamise alltöövõtjalt, siis veenduge, et nõuate SSO-d, tugevat autentimist ja regulaarseid kolmandate osapoolte penetratsiooniteste.BleepingComputer, WIRED)

Kuidas oma organisatsiooni kaitsta: 

  • Eemaldage vaikevolitused kohe pärast mis tahes süsteemi või teenuse juurutamist.
  • Kasutage tugevaid unikaalseid paroole koos mitmefaktorilise autentimisega (MFA).
  • Tehke regulaarselt penetratsiooniteste et paljastada varjatud vigu, näiteks IDOR-i haavatavusi.
  • Rakendage ranget juurdepääsukontrolli volitamata andmete hankimise vältimiseks.

Miks see on oluline: 

Arvukad ettevõtetevahelised rikkumised on toimunud pigem lihtsate seadistusvigade kui keeruka häkkimise tõttu. Juhtkond saab seda ära hoida, muutes turvakontrollid osaks hanke- ja turuletoomise protseduuridest. 

SSL.com-d Kliendi autentimissertifikaadid Eemaldage paroolidest täielikult sõltuvus, nõudes süsteemile juurdepääsuks krüptograafilisi sertifikaate. Isegi kui link või administraatori paneel on avalikustatud, ei pääse sellele juurde ilma õige sertifikaadi installimiseta.

 

Tugevdage autentimist kliendi autentimissertifikaatidega

Kinnita juurdepääs kohe

Louis Vuittoni klientide leke käivitab ülemaailmse uurimise

Mis juhtus: 

On juuli 21, ütles Hongkongi privaatsusjärelevalveasutus 419,000 Pärast teateid teistes piirkondades mõjutas Louis Vuittoni andmeleke kliente. Bränd väitis, et makseandmeid ei saadud kätte, kuid kontaktandmed ja tellimuste teave lekkisid. Luksuskaupade jaemüügi laiaulatuslikud andmevood muudavad range müüjate kontrolli ja kiire rikkumisest teatamise ülioluliseks.Reuters)

Kuidas oma organisatsiooni kaitsta: 

  • Krüpteeri kliendiandmeid nii transiidi ajal kui ka puhkeolekus, et vältida volitamata juurdepääsu.
  • Teil on rikkumisele reageerimise plaan mis hõlmab õigeaegseid regulatiivseid ja klientide teavitamisi.
  • Piira salvestatud isikuandmeid ainult selleni, mis on operatsioonideks hädavajalik.
  • Jälgige süsteeme kahtlase tegevuse suhtes ja uurige anomaaliaid koheselt.

Miks see on oluline: 

Hilinenud reageeringud võivad mitmekordistada rahalist, juriidilist ja mainekahju, eriti kui kaasatud on regulaatorid ja kui brändi maine on seotud ainuõiguse ja usaldusega. 

Luksussektoris hõlmab kliendibaas sageli kõrgetasemelisi isikuid, mistõttu on avalikud kontakt- ja tellimusandmed petturite, andmepüüdjate ja isegi konkurentide jaoks eriti väärtuslikud. Juhid peaksid tagama, et nende organisatsioonil on testitud rikkumistele reageerimise plaan ja et nad säilitaksid ainult vajalikke andmeid. 

 

Ingram Micro lunavara: SafePay ähvardab hävitada 3.5 TB

Mis juhtus: 

Globaalne turustaja Ingram Micro avalikustas juulis toimunud lunavaraintsidendi. Varsti pärast seda SafePay lunavararühmitus postitas lekke loenduri 3.5 TB väidetavate andmete kohta. Rünnak sundis süsteemid võrguühenduseta ja töötajad enne teenuste taastamist lühiajaliselt kaugtööle. See on ilmekas näide kahekordsest väljapressimisest kriitilise tarneahela keskuse vastu.ingrammicro.com, BleepingComputer)

Kuidas oma organisatsiooni kaitsta: 

  • Kehtestage „isolatsiooniprotokoll” nii et kriitilisi süsteeme saab lunavara kahtluse korral kiiresti lahti ühendada.
  • Nõua võrguühenduseta varukoopiaid salvestatakse eraldi, võrgust väljas asuvasse kohta ja testitakse taastamist kord kvartalis.
  • Taotle lunavaravalmiduse ülevaadet IT-osakonnalt, et tagada MFA ja võrgu segmenteerimine enne intsidendi toimumist.
  • Veenduge, et tarkvarauuendused oleksid allkirjastatud ja kontrollitud nii et ründajad ei saa levitada pahatahtlikku koodi, mis on maskeeritud legitiimseteks värskendusteks.

Miks see on oluline: 

Lunavararünnakud mitte ainult ei lukusta süsteeme, vaid lekitavad sageli ka varastatud andmeid, muutes andmete taastamise nii tehniliseks kui ka maineprobleemiks. 

Juhid peaksid tagama, et organisatsiooni taastamiskava sisaldab nii tegevuse taastamist kui ka kommunikatsioonistrateegiat. SSL.com Koodiallkirjastamise sertifikaadid kaitse ühe levinud lunavarataktika eest – legitiimse tarkvara asendamine pahatahtliku versiooniga –, võimaldades kasutajatel enne installimist kontrollida värskenduste autentsust.

 

Kaitske oma tarkvara koodiallkirjastamise sertifikaatidega

Allkirjastage kood turvaliselt

Juuli paranduste teisipäev: 137 paranduse hulgas avalikustati üks nullpäevaparandus

Mis juhtus: 

Microsoftiga juuli 8 värskendus käsitletud 137 haavatavused, sealhulgas üks avalikult avaldatud SQL Serveri nullpäeva haavatavus ja 14 kriitiliseks hinnatud haavatavust. 

Kiireks kasutuselevõtuks peavad organisatsioonid seadma esikohale internetipõhiste teenuste turvalisuse ja keelama eelvaatepaani töötlemise, kui see on asjakohane. Tuvastamisjuhiste saamiseks on soovitatav jälgida Microsofti väljalaskemärkmeid ja müüjate kirjutisi.BleepingComputer, Microsofti turvareageerimiskeskus)

Kuidas oma organisatsiooni kaitsta: 

  • SQL Serveri värskenduste kohene juurutamine ja kinnitage Microsoft OLE DB draiveri 18 või 19 installimine, et nullpäeva riski täielikult maandada.
  • Office'i dokumentide eelvaadete blokeerimine Outlookis ja Windows Exploreris kuni kõik Office'i värskendused on rakendatud, et vältida pahatahtlike failide automaatset käivitamist.
  • SharePointi kasutajaõiguste piiramine nii et kuni paranduse juurutamiseni on juurdepääs ainult usaldusväärsetel kontodel.
  • Loo „kriitiliste paranduste kontrollnimekiri” mis hõlmab kinnitusetappe ja meeskonna heakskiitu, et kiireloomuliste värskenduste ajal midagi kahe silma vahele ei jääks.

Miks see on oluline: 

Need vead paljastavad äritegevuse keskmes olevad platvormid, sealhulgas andmebaasid, tootlikkuspaketid ja koostöövahendid. See muudab need atraktiivseks sihtmärgiks andmevargustele ja lunavararünnakutele. 

Nende sammude vormistamisega kriitilise paranduse kontroll-leht Selge kontrolli ja meeskonna heakskiidu abil saab juhtkond muuta paikamise nii kiiremaks kui ka usaldusväärsemaks, ennetades järelevalve või valesti suhtlemise tagajärjel tekkinud turvaauke.

 

Värskendused ja teadaanded

CA/Browser Forum (CABF) arendused ja meeldetuletused:  
  • S/MIME Arendused: Hääletusel SMC011 tehakse ettepanek lubada Euroopa unikaalseid identifikaatoreid (EUID) EL/EMP organisatsioonide valideerimiseks. 
  • Peamised tähtajad: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli). 
Olulised meeldetuletused: 
  • SSL.com MPIC täielik jõustamine algab September 2, 2025ja kogu tööstusharu hõlmav jõustamine jõustub September 15, 2025.
  • Alates 15. septembrist 2025 annab SSL.com välja TLS serveri sertifikaadid ilma kliendi autentimise EKU-ta, mis on kooskõlas Google Chrome'i juurprogrammipoliitikaga. Vaadake üle meie suunata valmistuma.
  • Sõltuvalt sellest, millal need väljastati SSL.com-i poolt, aegub viimane pehme vorminguga koodiallkirjastamise sertifikaat enne 1. juunit 2026. PFX-vormingus asendused pole pärast aegumist enam saadaval. CA/brauserifoorumi reeglite kohaselt tuleb privaatvõtmeid hoida krüptitud seadmetes (nt tokenid), kohapealsetes FIPS-iga ühilduvates HSM-ides või pilvepõhistes HSM-teenustes. Vaadake meie suunata üksikasjad.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile