Rekordiline 16 miljardi volituse lekkimine
Teadlased avastasid 30 infovarastaja andmestikust koosneva ulatusliku kogumi, mis sisaldab vapustavaid 16 miljardit unikaalset sisselogimisandmeid, mis on umbes kaks parooli iga inimese kohta maailmas! Juuni keskel avaldatud leid sisaldab uusi Apple'i, Google'i, Facebooki, GitHubi ja kümnete teiste märkimisväärsete teenuste sisselogimisandmeid, pakkudes kurjategijatele enneolematut kütusekontode ülevõtmiseks ja andmepüügiks.
Analüütikud hoiatavad, et leke annab märku nihkumisest hajutatud Telegrami postitustelt tsentraliseeritud „volituste ladudele“, mis muudab ulatusliku relvastamise palju lihtsamaks.cybernews.com)
Kuidas oma organisatsiooni kaitsta:
- Luba mitmefaktoriline autentimine (MFA) kõigil töötajate ja administraatorite kontodel.
- Kontrolli regulaarselt sisselogimisandmeid ja lähtestage paroolid, eriti kriitiliste teenuste puhul.
- Harige oma meeskonda andmepüügirünnakute ja turvaliste paroolide loomise ja haldamise parimate tavade kohta.
- Jälgige avalikustatud volitusi teenuste kasutamine, mis teavitavad teid rikkumistest.
Miks see on oluline:
Ohustatud volitused võivad õõnestada usaldust ja paljastada tundlikke süsteeme. SSL.com Kliendi autentimissertifikaadid pakkuda tugevat, sertifikaadipõhist juurdepääsukontrolli, mida ei saa õngitsuskatsete abil ära arvata ega varastada.
Kasuta kliendi autentimist kohe
Microsofti juunikuu parandus teisipäeval parandab aktiivse WebDAV-i nullpäeva vea
10. juunil saatis Microsoft välja parandused 66 CVE-le, sealhulgas ühele nullpäeva haavatavusele (CVE-2025-33053), mida oli juba ära kasutatud WebDAV-i kaudu koodi kaugkäivitamiseks. Hinnati veel üheksa viga. kriitiline, neist neli Office'i eelvaatepaanil, mis tähendab, et kasutajad võisid ohtu sattuda isegi faili avamata. Turvameeskonnad kiirustasid esmalt internetiühendusega serverite parandamisega, kuna kontseptsiooni tõestuse ärakasutamise juhtumid postitati GitHubisse 24 tunni jooksul.crowdstrike.com)
Kuidas oma organisatsiooni kaitsta:
- Rakenda kõik turvavärskendused kohe, eriti avatud serverites ja tööjaamades.
- Auditeeri internetiühendusega süsteeme plaastri vastavuse tagamiseks.
- Kasutage lõpp-punkti kaitset mis tuvastab käitumispõhiseid ärakasutamisvõimalusi.
Miks see on oluline:
Parandus- ja digitaalse terviklikkuse eeskirjade järgimine on ülioluline. SSL.com koodiallkirjastamise sertifikaadid aitavad tagada, et teie ettevõtte arendatav ja levitatav tarkvara on ohutu ja kontrollitud.
FBI hoiatus: hajutatud ämblik pöördub lennundussektori poole
28. juuni teates teatas FBI, et sotsiaalse manipuleerimise meeskond nimega „Scattered Spider” sihib nüüd lennufirmasid ja nende IT-tarnijaid, teeseldes end töötajatena, et petta abikeskusi MFA lähtestama ja petturlikke seadmeid lisama. 2023. aasta MGM-i ja Caesars Palace'i kasiino rikkumiste poolest tuntud rühmitus tugineb kiirele privileegide eskaleerimisele ja topeltväljapressimise taktikale, mis võib operatsioonid tundide jooksul halvata.
Lennundusettevõtteid kutsutakse üles karmistama identiteedi kontrollimise töövooge ja kontrollima abikeskuse päringuid.thehackernews.com)
Kuidas oma organisatsiooni kaitsta:
- Tugevdage töötajate ID-kontrolli, eriti tugiteenuste ja abiteenuse päringute puhul.
- Kasutage sertifikaadipõhist autentimist paroolide või SMS-põhise MFA asemel.
- Tugimeeskondade koolitamine kahtlaste lähtestamis- või juurdepääsutaotluste märgistamiseks.
- Administraatoriõiguste ülevaatamine ja piiramine ainult hädavajalikele töötajatele.
Miks see on oluline:
SSL.com-d Kliendi autentimissertifikaadid anda organisatsioonidele turvaline, sertifikaadipõhine sisselogimismeetod, et vältida isikuandmete võltsimist ja rünnakute möödahiilimist.
Turvaline juurdepääs kliendi autentimisega
Soola-taifuuni spioonikampaania rikub Viasati võrku
Satelliitinterneti pakkuja Viasat kinnitas Hiinaga kooskõlastatud APT-ga „Salt Typhoon” seotud rikkumist, mis avalikustati 20. juunil pärast USA agentuuridega kooskõlastamist. Uurijate sõnul rikkusid ründajad võrguseadet metaandmete hankimiseks, kuid ei leidnud tõendeid klientide andmete kadumise kohta.
See juhtum toob esile satelliit- ja telekommunikatsiooniinfrastruktuuri kui pikaajalise spionaaži peamiste sihtmärkide.darkreading.com)
Kuidas oma organisatsiooni kaitsta:
- Kasutage krüpteeritud sidet kõigi sisemiste ja väliste andmeedastuste jaoks.
- Rakenda püsivara ja võrgu turvalisuse värskendusi viivitamatult riistvarale.
- Tehke regulaarselt haavatavuste skaneeringuid kõigist võrguseadmetest.
- Logi ja jälgi ebatavalisi juurdepääsumustreid, eriti infrastruktuuriga seotud süsteemides.
Miks see on oluline:
Täiustatud ohud kasutavad külgsuunas liikumiseks sageli nõrka autentimist – SSL.com-i Kliendi autentimissertifikaadid jõustada tugevat identiteedikontrolli ja juurdepääsukontrolli kogu tundlikus infrastruktuuris.
AT&T nõustub 177 miljoni dollari suuruse rikkumisega seotud kokkuleppega
30. juunil andis USA kohtunik esialgse heakskiidu AT&T 177 miljoni dollari suurusele fondile, mis hüvitab 73 miljonit praegust ja endist klienti, keda mõjutasid 2019. ja 2024. aasta andmelekete juhtumid. Abikõlblikud ohvrid saavad dokumenteeritud kahjude eest nõuda kuni 5,000 dollarit, väljamakseid oodatakse 2026. aasta alguses, olenevalt lõplikust heakskiidust.
See kokkulepe toob esile kasvavad õigusabikulud ettevõtetele, kes ei kaitse klientide andmeid.malwarebytes.com)
Kuidas oma organisatsiooni kaitsta:
- Vaadake üle oma andmete säilitamise põhimõtted vanade või mitteaktiivsete kasutajaandmete nähtavuse minimeerimiseks.
- Krüpteeri kliendiandmeid puhkeolekus ja teel.
- Kasutage turvalisi portaale ja teenuseid kliendisuhtluse ja identiteedihalduse jaoks.
- Investeeri vastavusvalmidusse et vältida kohtuvaidluste kõrgeid kulusid.
Miks see on oluline:
Andmetega seotud rikkumised võivad kaasa tuua pikaajalisi õiguslikke ja rahalisi tagajärgi. Andmekaitse tavade tugevdamine täna aitab tulevikus vähendada ohtu ja vastutust.
Värskendused ja teadaanded
CA/Browser Forum (CABF) arendused ja meeldetuletused:- S/MIME Arendused: Hääletusel SMC011 tehakse ettepanek lubada Euroopa unikaalseid identifikaatoreid (EUID) EL/EMP organisatsioonide valideerimiseks.
- Peamised tähtajad: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli).
- SSL /TLS Kehtivus: suundumus lühem sertifikaatide eluiga jätkub, rõhutades automatiseerimise olulisust sertifikaatide haldamisel. Lisateavet leiate Kuidas valmistuda 47-päevaseks sertifikaadi kehtivusajaks.
- Ostke BIMI-standardile vastavaid tooteid Kontrollitud märgi sertifikaadid (VMC)Varsti saadaval Gmaili ja Apple Maili usalduspoodides.
- Alates 15. septembrist 2025 annab SSL.com välja TLS serveri sertifikaadid ilma kliendi autentimise EKU-ta, mis on kooskõlas Google Chrome'i juurprogrammipoliitikaga. Vaadake üle meie suunata valmistuma.