Veebruari 2025 küberturvalisuse kokkuvõte

Hoidke küberohtudest ette! Lugege veebilehe SSL.com veebruari küberturvalisuse kokkuvõtet peamiste andmerikkumiste, lunavararünnakute ja turvaülevaadete kohta.

GrubHubi andmete rikkumine

Toidu kohaletoimetamise ettevõte GrubHub avalikustas, et ründajad tungisid tema süsteemidesse kolmanda osapoole müüja konto kaudu. Rikkumine paljastas klientide, juhtide ja restoranipartnerite isikuandmed. Juurdepääsetavad andmed hõlmasid nimesid, e-posti aadresse, telefoninumbreid ja osalisi maksekaardi andmeid (neli viimast numbrit). GrubHub teatas, et täielikke kaardinumbreid ega paroole ei ohustatud. Ettevõte katkestas müüja juurdepääsu ja palkas kahju ohjeldamiseks kohtuekspertiisi.
SSL.com Actionable Insights

Tundlike klientide ja partnerite andmete kaitsmine nõuab ennetavaid turvameetmeid ja ranget juurdepääsukontrolli. 

  • Rakendage kolmandatest osapooltest teenusepakkujate jaoks rangeid identiteedikontrolli kontrolle, et vältida volitamata juurdepääsu sisemistele süsteemidele. 
  • Kasutage reaalajas jälgimistööriistu, mis tuvastavad juurdepääsumustrite kõrvalekalded ja märgivad kohe võimalikud turvarikkumised. 
  • Tagada kõigi mandaatide räsistatud ja krüpteeritud salvestus, kasutades pärandsüsteemide jaoks paroolide regulaarset sunnitud pööramist, et vähendada kokkupuute riske. 

SSL.com-i kliendi autentimise sertifikaadid lisavad täiendava kaitsekihi, tagades vaid kontrollitud isikutele või organisatsioonidele juurdepääsu kriitilistele süsteemidele, vähendades sellega kolmandate osapoolte kontode ohtu sattumise ohtu.

Tugevdage juurdepääsukontrolli saidiga SSL.com   

Turvaline kohe

Orange Telecom Hack

Prantsuse telekomihiiglane Orange Group kinnitas rikkumist pärast seda, kui häkker lekitas tuhandeid sisedokumente. Ründaja, alias "Rey" (väidetavalt seotud HellCati lunavararühmaga), väitis, et on välja filtreerinud ~12,000 380,000 faili, sealhulgas XNUMX XNUMX unikaalset e-posti aadressi, klientide ja töötajate andmeid, arveid ja lähtekoodi. Sissemurdmine mõjutas Orange'i Rumeenia divisjoni mittekriitilist süsteemi; lekkinud andmed tekitavad aga tõsiseid privaatsus- ja turvaprobleeme. 
SSL.com Actionable Insights: 

Andmerikkumiste ennetamine nõuab tugevat juurdepääsukontrolli ja ennetavat haavatavuse haldust. 

  • Piirake juurdepääsu kriitilistele rakendustele, rakendades autentimismeetmeid, mis kontrollivad kasutajaid peale paroolide. 
  • Jälgige pidevalt sisevõrke ebatavaliste andmeedastuste suhtes, et tuvastada ja peatada volitamata väljafiltrimiskatsed reaalajas. 
  • Testige ja parandage regulaarselt probleemide jälgimise ja siseportaalide haavatavusi, et takistada ründajatel kasutamast ära aegunud turvavigu. 

SSL.com-i kliendi autentimise sertifikaadid aitavad tagada juurdepääsu sisesüsteemidele, tagades, et ainult kontrollitud isikud või organisatsioonid saavad sisse logida, vältides ohtu sattunud mandaatidele.

Suurendage turvalisust kinnitatud juurdepääsuga 

Turvaline kohe

Lee Enterprises Ransomware Attack 

Üks USA suurimaid ajalehtede kette Lee Enterprises koges 9. veebruaril lunavararünnakut. See juhtum häiris uudiste tootmist, arveldamist ja levitamist, põhjustades trükiviivitusi ja osalisi katkestusi võrgutoimingutes. Kuigi Lee Enterprises kirjeldas intsidenti ainult kui "küberjulgeolekuintsidenti", viitab käitumine (süsteemi lukustamine, tööhäired) tungivalt lunavarale. 
SSL.com Actionable Insights: 

Küberrünnakud võivad häirida äritegevust ja takistada turvalist juurdepääsu kriitilistele süsteemidele.

  • Kaitske kaugühendusi krüpteeritud kanalitega, et takistada ründajatel VPN-ide kaaperdamist ja sisevõrkudele juurdepääsu. 
  • Rakendage identiteedi kontrollimise meetmeid tagamaks, et tundlikele failidele ja süsteemidele pääsevad juurde ainult volitatud töötajad. 
  • Auditeerige ja värskendage regulaarselt turbeprotokolle, et kaitsta end meediat ja kirjastusorganisatsioone sihitavate küberohtude eest.

Unimicroni andmete vargus (sarkoomi lunavara)

Taiwani elektroonikatootja Unimicron – suur trükkplaatide tootja – langes 12. veebruari paiku uue lunavaragrupi nimega Sarcoma sihikule. Ründajad väidavad, et varastasid 377 GB siseandmeid, ähvardades lekkega, kui nõudmised jäävad täitmata. See juhtum rõhutab tarneahela riske, mida põhjustavad esilekerkivad lunavaraoperaatorid, kes võivad häirida ülemaailmset tootmist, kui kriitilised PCB tootjad satuvad ohtu. 
SSL.com Actionable Insights: 

Lunavararünnakute tõkestamine algab sidekanalite turvamisest ja identiteedi kontrollimisest. 

  • Krüpteerige sisemine ja väline meilisuhtlus, et vältida andmepüügimeilide edastamist pahatahtlikele koormustele. 
  • Autentige kõik meili saatjad, et vältida ründajatel esinemast juhtide või tarnijatena sotsiaalse manipuleerimise skeemides. 
  • Rakendage rangeid e-posti turvapoliitikaid ja töötajate koolitust, et tuvastada ja vältida andmepüügipettusi, vähendades lunavaraga nakatumise ohtu. 

Kaitske oma isiklikku ja organisatsioonilist meilisuhtlust SSL.com-iga S/MIME tunnistused. Meie sertifikaadid krüpteerivad ja allkirjastavad e-kirju digitaalselt, vältides andmepüügi, kellegi teisena esinemist ja volitamata juurdepääsu tundlikele andmetele.

Kindlustage oma meilisuhtlus juba täna

Kaitske kohe

Kaitsetöövõtjate volikirjade leke

Turvateadlased leidsid sadu ohustatud mandaate USA kaitseministeeriumi agentuuridele ja küberkuritegevuse turgudel tegutsevatele suurematele kaitsetöövõtjatele. Infostealeri pahavara poolt 2024. aasta jooksul varastatud mandaat sisaldab Lockheed Martini, Boeingu, Honeywelli ja teiste kontode andmeid. Mõnel juhul avastati MFA-st mööda hiilivaid seansimärke, mis kujutavad endast suurt spionaaži või sabotaaži ohtu. 
SSL.com Actionable Insights: 

Infostealeri pahavara ennetamine algab tugevast küberhügieenist ja kasutajateadlikkusest. 

  • Koolitage töötajaid kahtlasi faile, linke ja e-kirju ära tundma, et vähendada pahavaraga nakatunud manuste allalaadimise ohtu. 
  • Jõustage ranged sirvimiseeskirjad, piirates juurdepääsu kinnitamata veebisaitidele, vähendades kokkupuudet pahatahtlike allalaadimiste ja andmepüügipettustega. 
  • Nõua iga sisselogimise jaoks unikaalseid tugevaid paroole, et vältida mandaatide korduvkasutamist mitme süsteemi ohustamiseks.

SSL.com teadaanded

MPIC tuleb saidile SSL.com!  

Alates 15. märtsist 2025 alustatakse SSL.com-i juurutamist Multi-Perspective Issuance Corroboration (MPIC) sertifikaadi turvalisuse suurendamiseks. MPIC tagab domeeni valideerimise ja CA autoriseerimise (CAA) kontrolli mitmest Interneti-võrgu vaatenurgast, vältides DNS- ja BGP-rünnakuid. See levitamine järgib CA/B foorumi SC-067 ajaskaala, ilma klientidelt midagi ette võtmata. Olge värskendustega kursis! 
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile