Microsofti maikuu parandus teisipäeval parandab viis nullpäeva viga
14. mail saatis Microsoft välja parandused 72 CVE-le, sealhulgas viiele juba aktiivse rünnaku all olevale veale, millest kaks andsid kohesed SYSTEM-i õigused Windowsi kerneli kaudu. Lunavara meeskonnad aheldasid CLFS-i vea tavalaaduritega 48 tunni jooksul, seega kutsuti administraatoreid üles need koheselt parandama. CrowdStrike ja ZDI kiitsid kiireid parandusi, kuid hoiatasid, et parandamata lõpp-punktid on endiselt kergesti saavutatavad.
Kuidas oma organisatsiooni kaitsta:
- Automatiseerige turvavärskenduste juurutamine kõigis lõpp-punktides.
- Kasutage brauseri isoleerimist, et vältida veebipõhiste rünnakute põhjustatud õiguste eskaleerumist.
- Jälgige ebanormaalset käitumist, mis viitab ärakasutamise katsetele.
Miks see on oluline:
Paranduste haldamise automatiseerimine ja sertifikaadipõhise autentimise kasutamine aitab tagada, et kriitilistele süsteemidele pääsevad ligi ainult usaldusväärsed kasutajad ja seadmed, isegi kui esineb haavatavusi.
AVKontross Kuriteotarkvara teenus konfiskeeriti
27.–30. maini sulgesid FBI, Hollandi politsei ja USA justiitsministeerium ABVhecki ja kolm sellega seotud krüpteerimissaiti, mida kurjategijad kasutasid pahavara testimiseks viirusetõrjetööriistade vastu. Saite asendasid nüüd konfiskeerimisbännerid ning võimud said kasutajaandmeid, mis seostasid platvorme lunavararühmitustega. Nad eeldavad edasisi vahistamisi, kuigi teadlased hoiatavad, et kopeerijad ilmuvad tõenäoliselt peagi.
Kuidas oma organisatsiooni kaitsta:
- Jälgige ebatavalist väljaminevat liiklust ja korduvaid skaneeringuid.
- Blokeeri kinnitamata või allkirjastamata tarkvara töötamine lõpp-punktides.
- Kasutage arenduse ajal staatilisi rakenduste turvateste, et haavatavusi varakult avastada.
Miks see on oluline:
Tarkvara digitaalne allkirjastamine SSL.com-i EV-koodi allkirjastamise sertifikaadid tagavad teie rakenduste usaldusväärsuse ja võltsimiskindluse, aidates vältida pahavara levikut ja suurendades kasutajate usaldust.
Loo usaldus iga allalaadimisega
Allkirjastage kood turvaliselt
Coca-Cola Lähis-Idas sai Everesti lunavara ohvriks
22.–27. maini lekitas Everesti jõuk pärast 500 miljoni dollari suuruse lunaraha nõudmise eiramist 1,000 MB suuruse arhiivi, mis sisaldas umbes 20 Coca-Cola töötaja personaliandmeid. Andmed hõlmavad passide skaneeringuid, palku ja administraatorite nimekirju, mis levivad nüüd tumeveebi foorumites, süvendades identiteedivarguste ohtu. Coca-Cola ja villija CCEP viivad läbi eraldi uurimisi võimaliku laiema tagajärje kohta.
Kuidas oma organisatsiooni kaitsta:
- Piira administraatori tasemel juurdepääsu ainult valideeritud kasutajatele.
- Kasutage ebatavaliste juurdepääsude tuvastamiseks kasutajakäitumise analüüsi, eriti personalijuhtimise ja IT-valdkonnas.
- Hoidke tundlikke dokumente turvalistes ja juurdepääsukontrolliga keskkondades.
Miks see on oluline:
SSL.com kliendi autentimissertifikaadid nõuavad süsteemile juurdepääsuks sertifikaadipõhist identiteedi kontrollimist, vähendades isikuandmete võltsimise ja andmepüügi ohtu.
Kasutajate autentimine. Sissetungide blokeerimine.
Adidas Dsulgeb Kliendiandmete rikkumine
23. mail avalikustas Adidas kolmanda osapoole klienditeeninduse pakkuja juures toimunud rikkumise, mille tulemusel paljastati tarbijate andmed, nagu kontaktandmed ja tellimuste numbrid (mitte makseandmed). Ettevõte isoleeris süsteemid, algatas kohtuekspertiisi ja teavitas regulaatoreid 72 tunni jooksul. See intsident lõpetab jaemüügi jaoks raske kuu, mis järgnes varasematele küberrünnakutele Marks & Spenceri ja Victoria's Secreti vastu.
Kuidas oma organisatsiooni kaitsta:
- Nõua identiteedi tuvastamist kõigist tarnijatega suhtlevatest süsteemidest.
- Jälgige ja piirake juurdepääsu väliste meeskondade hallatavatele tundlikele dokumentidele.
- Jälgige kolmandate osapoolte kontodelt pärit ebatavalisi juurdepääsutaotlusi.
Miks see on oluline:
Kliendi autentimissertifikaadid aitavad tagada, et ainult volitatud kasutajad – nii sisemised kui ka välised – pääsevad juurde tundlikele andmetele, vähendades seeläbi kolmandate osapoolte riski.
Turvaline juurdepääs müüjale koos Usaldus
Marks & Spencer arvutab lihavõttepühade küberrünnaku maksumuse
Marks & Spencer teatas 21. mail, et lihavõttepühade tarneahela küberrünnak vähendab aastakasumit 300 miljoni naela (403 miljoni dollari) võrra. Kauplused ja e-kaubandus said halvatud; töötajad tellivad endiselt käsitsi, veebiostud ja lojaalsusprogrammid jäävad võrguühenduseta ning mõned toidukaubad on napid. Analüütikute sõnul näitab rünnak, kuidas üksainus ohustatud müüja võib suurt jaemüüjat kuude kaupa pidurdada.
Kuidas oma organisatsiooni kaitsta:
- Isoleerige ja jälgige kolmandate osapoolte juurdepääsu kriitilistele süsteemidele.
- Segmenteeri võrke, et kaitsta makse- ja kliendiandmeid.
- Kiireks intsidentidele reageerimiseks juurutage lõpp-punkti tuvastamise tööriistu.
Miks see on oluline:
Kolmandate osapoolte ranged juurdepääsukontrollid ja sertifikaadipõhine autentimine aitavad kaitsta äritegevuse järjepidevust ja klientide usaldust tarneahela katkestuste ajal.
Värskendused ja teadaanded
CA/Browser Forum (CABF) arendused ja meeldetuletused:- S/MIME Arengud: Ballot SMC011 teeb ettepaneku lubada ELi/EMP organisatsioonide valideerimiseks Euroopa kordumatuid tunnuseid (EUID).
- Peamised tähtajad: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli).
- SSL /TLS Kehtivusaeg: Suundumus suunas lühem sertifikaatide eluiga jätkub, suurendades automatiseerimise tähtsust sertifikaatide haldamisel.
- Käivitus September 15, 2025, väljastab SSL.com TLS serveri sertifikaadid ilma kliendi autentimise EKUta vastavusse viimine Google Chrome'i juurkasutaja programmipoliitikaga. Vaadake üle meie suunata valmistuma.