Mai 2025 küberturvalisuse kokkuvõte

Jääge küberohtudest ette SSL.com-i 2025. aasta mai küberturvalisuse kokkuvõttega, mis sisaldab Microsofti kiireloomulisi teisipäevaseid nullpäevaparandusi, globaalseid lunavararünnakuid, Coca-Colas ja Adidases toimunud suuri andmelekkeid ning Marks & Spenceris toimunud tarneahela probleeme. Siit saate teada, kuidas sertifikaadipõhine autentimine ja koodiallkirjastamine saavad teie ettevõtet kaitsta.

Microsofti maikuu parandus teisipäeval parandab viis nullpäeva viga 

Mis juhtus: 
14. mail saatis Microsoft välja parandused 72 CVE-le, sealhulgas viiele juba aktiivse rünnaku all olevale veale, millest kaks andsid kohesed SYSTEM-i õigused Windowsi kerneli kaudu. Lunavara meeskonnad aheldasid CLFS-i vea tavalaaduritega 48 tunni jooksul, seega kutsuti administraatoreid üles need koheselt parandama. CrowdStrike ja ZDI kiitsid kiireid parandusi, kuid hoiatasid, et parandamata lõpp-punktid on endiselt kergesti saavutatavad. 

Kuidas oma organisatsiooni kaitsta: 

  • Automatiseerige turvavärskenduste juurutamine kõigis lõpp-punktides. 
  • Kasutage brauseri isoleerimist, et vältida veebipõhiste rünnakute põhjustatud õiguste eskaleerumist. 
  • Jälgige ebanormaalset käitumist, mis viitab ärakasutamise katsetele. 

Miks see on oluline: 
Paranduste haldamise automatiseerimine ja sertifikaadipõhise autentimise kasutamine aitab tagada, et kriitilistele süsteemidele pääsevad ligi ainult usaldusväärsed kasutajad ja seadmed, isegi kui esineb haavatavusi.

 

AVKontross Kuriteotarkvara teenus konfiskeeriti 

Mis juhtus: 
27.–30. maini sulgesid FBI, Hollandi politsei ja USA justiitsministeerium ABVhecki ja kolm sellega seotud krüpteerimissaiti, mida kurjategijad kasutasid pahavara testimiseks viirusetõrjetööriistade vastu. Saite asendasid nüüd konfiskeerimisbännerid ning võimud said kasutajaandmeid, mis seostasid platvorme lunavararühmitustega. Nad eeldavad edasisi vahistamisi, kuigi teadlased hoiatavad, et kopeerijad ilmuvad tõenäoliselt peagi. 

Kuidas oma organisatsiooni kaitsta: 

  • Jälgige ebatavalist väljaminevat liiklust ja korduvaid skaneeringuid. 
  • Blokeeri kinnitamata või allkirjastamata tarkvara töötamine lõpp-punktides. 
  • Kasutage arenduse ajal staatilisi rakenduste turvateste, et haavatavusi varakult avastada. 

Miks see on oluline: 
Tarkvara digitaalne allkirjastamine SSL.com-i EV-koodi allkirjastamise sertifikaadid tagavad teie rakenduste usaldusväärsuse ja võltsimiskindluse, aidates vältida pahavara levikut ja suurendades kasutajate usaldust.

 

Loo usaldus iga allalaadimisega  

Allkirjastage kood turvaliselt

Coca-Cola Lähis-Idas sai Everesti lunavara ohvriks 

Mis juhtus: 
22.–27. maini lekitas Everesti jõuk pärast 500 miljoni dollari suuruse lunaraha nõudmise eiramist 1,000 MB suuruse arhiivi, mis sisaldas umbes 20 Coca-Cola töötaja personaliandmeid. Andmed hõlmavad passide skaneeringuid, palku ja administraatorite nimekirju, mis levivad nüüd tumeveebi foorumites, süvendades identiteedivarguste ohtu. Coca-Cola ja villija CCEP viivad läbi eraldi uurimisi võimaliku laiema tagajärje kohta. 

Kuidas oma organisatsiooni kaitsta: 

  • Piira administraatori tasemel juurdepääsu ainult valideeritud kasutajatele. 
  • Kasutage ebatavaliste juurdepääsude tuvastamiseks kasutajakäitumise analüüsi, eriti personalijuhtimise ja IT-valdkonnas. 
  • Hoidke tundlikke dokumente turvalistes ja juurdepääsukontrolliga keskkondades. 

Miks see on oluline: 
SSL.com kliendi autentimissertifikaadid nõuavad süsteemile juurdepääsuks sertifikaadipõhist identiteedi kontrollimist, vähendades isikuandmete võltsimise ja andmepüügi ohtu.

Kasutajate autentimine. Sissetungide blokeerimine.   

Hankige ClientAuth kohe

Adidas Dsulgeb Kliendiandmete rikkumine 

Mis juhtus: 
23. mail avalikustas Adidas kolmanda osapoole klienditeeninduse pakkuja juures toimunud rikkumise, mille tulemusel paljastati tarbijate andmed, nagu kontaktandmed ja tellimuste numbrid (mitte makseandmed). Ettevõte isoleeris süsteemid, algatas kohtuekspertiisi ja teavitas regulaatoreid 72 tunni jooksul. See intsident lõpetab jaemüügi jaoks raske kuu, mis järgnes varasematele küberrünnakutele Marks & Spenceri ja Victoria's Secreti vastu. 

Kuidas oma organisatsiooni kaitsta: 

  • Nõua identiteedi tuvastamist kõigist tarnijatega suhtlevatest süsteemidest. 
  • Jälgige ja piirake juurdepääsu väliste meeskondade hallatavatele tundlikele dokumentidele. 
  • Jälgige kolmandate osapoolte kontodelt pärit ebatavalisi juurdepääsutaotlusi. 

Miks see on oluline: 
Kliendi autentimissertifikaadid aitavad tagada, et ainult volitatud kasutajad – nii sisemised kui ka välised – pääsevad juurde tundlikele andmetele, vähendades seeläbi kolmandate osapoolte riski.

 

Turvaline juurdepääs müüjale koos Usaldus  

Juuruta ClientAuth juba täna

Marks & Spencer arvutab lihavõttepühade küberrünnaku maksumuse 

Mis juhtus: 
Marks & Spencer teatas 21. mail, et lihavõttepühade tarneahela küberrünnak vähendab aastakasumit 300 miljoni naela (403 miljoni dollari) võrra. Kauplused ja e-kaubandus said halvatud; töötajad tellivad endiselt käsitsi, veebiostud ja lojaalsusprogrammid jäävad võrguühenduseta ning mõned toidukaubad on napid. Analüütikute sõnul näitab rünnak, kuidas üksainus ohustatud müüja võib suurt jaemüüjat kuude kaupa pidurdada. 

Kuidas oma organisatsiooni kaitsta: 

  • Isoleerige ja jälgige kolmandate osapoolte juurdepääsu kriitilistele süsteemidele. 
  • Segmenteeri võrke, et kaitsta makse- ja kliendiandmeid. 
  • Kiireks intsidentidele reageerimiseks juurutage lõpp-punkti tuvastamise tööriistu. 

Miks see on oluline: 
Kolmandate osapoolte ranged juurdepääsukontrollid ja sertifikaadipõhine autentimine aitavad kaitsta äritegevuse järjepidevust ja klientide usaldust tarneahela katkestuste ajal.

Värskendused ja teadaanded

CA/Browser Forum (CABF) arendused ja meeldetuletused:  
  • S/MIME Arengud: Ballot SMC011 teeb ettepaneku lubada ELi/EMP organisatsioonide valideerimiseks Euroopa kordumatuid tunnuseid (EUID). 
  • Peamised tähtajad: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli). 
  • SSL /TLS Kehtivusaeg: Suundumus suunas lühem sertifikaatide eluiga jätkub, suurendades automatiseerimise tähtsust sertifikaatide haldamisel. 
NB! 
  • Käivitus September 15, 2025, väljastab SSL.com TLS serveri sertifikaadid ilma kliendi autentimise EKUta vastavusse viimine Google Chrome'i juurkasutaja programmipoliitikaga. Vaadake üle meie suunata valmistuma. 
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile