Juuni 2025 küberturvalisuse kokkuvõte

16B volituste lekkimine, WebDAV nullpäev, lennufirmade häkkimised, Viasati rikkumine ja AT&T kokkulepe. Siit saate teada, kuidas turvalisust säilitada.

Rekordiline 16 miljardi volituse lekkimine

Mis juhtus: 

Teadlased avastasid 30 infovarastaja andmestikust koosneva ulatusliku kogumi, mis sisaldab vapustavaid 16 miljardit unikaalset sisselogimisandmeid, mis on umbes kaks parooli iga inimese kohta maailmas! Juuni keskel avaldatud leid sisaldab uusi Apple'i, Google'i, Facebooki, GitHubi ja kümnete teiste märkimisväärsete teenuste sisselogimisandmeid, pakkudes kurjategijatele enneolematut kütusekontode ülevõtmiseks ja andmepüügiks. 

Analüütikud hoiatavad, et leke annab märku nihkumisest hajutatud Telegrami postitustelt tsentraliseeritud „volituste ladudele“, mis muudab ulatusliku relvastamise palju lihtsamaks.cybernews.com)

Kuidas oma organisatsiooni kaitsta: 

  • Luba mitmefaktoriline autentimine (MFA) kõigil töötajate ja administraatorite kontodel.
  • Kontrolli regulaarselt sisselogimisandmeid ja lähtestage paroolid, eriti kriitiliste teenuste puhul.
  • Harige oma meeskonda andmepüügirünnakute ja turvaliste paroolide loomise ja haldamise parimate tavade kohta.
  • Jälgige avalikustatud volitusi teenuste kasutamine, mis teavitavad teid rikkumistest.

Miks see on oluline: 

Ohustatud volitused võivad õõnestada usaldust ja paljastada tundlikke süsteeme. SSL.com Kliendi autentimissertifikaadid pakkuda tugevat, sertifikaadipõhist juurdepääsukontrolli, mida ei saa õngitsuskatsete abil ära arvata ega varastada.

 

Kasuta kliendi autentimist kohe

 Microsofti juunikuu parandus teisipäeval parandab aktiivse WebDAV-i nullpäeva vea

Mis juhtus: 
10. juunil saatis Microsoft välja parandused 66 CVE-le, sealhulgas ühele nullpäeva haavatavusele (CVE-2025-33053), mida oli juba ära kasutatud WebDAV-i kaudu koodi kaugkäivitamiseks. Hinnati veel üheksa viga. kriitiline, neist neli Office'i eelvaatepaanil, mis tähendab, et kasutajad võisid ohtu sattuda isegi faili avamata. Turvameeskonnad kiirustasid esmalt internetiühendusega serverite parandamisega, kuna kontseptsiooni tõestuse ärakasutamise juhtumid postitati GitHubisse 24 tunni jooksul.crowdstrike.com)

Kuidas oma organisatsiooni kaitsta: 

  • Rakenda kõik turvavärskendused kohe, eriti avatud serverites ja tööjaamades.
  • Auditeeri internetiühendusega süsteeme plaastri vastavuse tagamiseks.
  • Kasutage lõpp-punkti kaitset mis tuvastab käitumispõhiseid ärakasutamisvõimalusi.

Miks see on oluline: 

Parandus- ja digitaalse terviklikkuse eeskirjade järgimine on ülioluline. SSL.com koodiallkirjastamise sertifikaadid aitavad tagada, et teie ettevõtte arendatav ja levitatav tarkvara on ohutu ja kontrollitud.

 

Kaitske oma tarkvara

FBI hoiatus: hajutatud ämblik pöördub lennundussektori poole

Mis juhtus: 

28. juuni teates teatas FBI, et sotsiaalse manipuleerimise meeskond nimega „Scattered Spider” sihib nüüd lennufirmasid ja nende IT-tarnijaid, teeseldes end töötajatena, et petta abikeskusi MFA lähtestama ja petturlikke seadmeid lisama. 2023. aasta MGM-i ja Caesars Palace'i kasiino rikkumiste poolest tuntud rühmitus tugineb kiirele privileegide eskaleerimisele ja topeltväljapressimise taktikale, mis võib operatsioonid tundide jooksul halvata. 

Lennundusettevõtteid kutsutakse üles karmistama identiteedi kontrollimise töövooge ja kontrollima abikeskuse päringuid.thehackernews.com)

Kuidas oma organisatsiooni kaitsta: 

  • Tugevdage töötajate ID-kontrolli, eriti tugiteenuste ja abiteenuse päringute puhul.
  • Kasutage sertifikaadipõhist autentimist paroolide või SMS-põhise MFA asemel.
  • Tugimeeskondade koolitamine kahtlaste lähtestamis- või juurdepääsutaotluste märgistamiseks.
  • Administraatoriõiguste ülevaatamine ja piiramine ainult hädavajalikele töötajatele.

Miks see on oluline: 

SSL.com-d Kliendi autentimissertifikaadid anda organisatsioonidele turvaline, sertifikaadipõhine sisselogimismeetod, et vältida isikuandmete võltsimist ja rünnakute möödahiilimist.

 

Turvaline juurdepääs kliendi autentimisega

Soola-taifuuni spioonikampaania rikub Viasati võrku

Mis juhtus: 

Satelliitinterneti pakkuja Viasat kinnitas Hiinaga kooskõlastatud APT-ga „Salt Typhoon” seotud rikkumist, mis avalikustati 20. juunil pärast USA agentuuridega kooskõlastamist. Uurijate sõnul rikkusid ründajad võrguseadet metaandmete hankimiseks, kuid ei leidnud tõendeid klientide andmete kadumise kohta. 

See juhtum toob esile satelliit- ja telekommunikatsiooniinfrastruktuuri kui pikaajalise spionaaži peamiste sihtmärkide.darkreading.com)

Kuidas oma organisatsiooni kaitsta: 

  • Kasutage krüpteeritud sidet kõigi sisemiste ja väliste andmeedastuste jaoks.
  • Rakenda püsivara ja võrgu turvalisuse värskendusi viivitamatult riistvarale.
  • Tehke regulaarselt haavatavuste skaneeringuid kõigist võrguseadmetest.
  • Logi ja jälgi ebatavalisi juurdepääsumustreid, eriti infrastruktuuriga seotud süsteemides.

Miks see on oluline: 
 Täiustatud ohud kasutavad külgsuunas liikumiseks sageli nõrka autentimist – SSL.com-i Kliendi autentimissertifikaadid jõustada tugevat identiteedikontrolli ja juurdepääsukontrolli kogu tundlikus infrastruktuuris.

 

Tagage kinnitatud juurdepääs

AT&T nõustub 177 miljoni dollari suuruse rikkumisega seotud kokkuleppega

Mis juhtus: 

30. juunil andis USA kohtunik esialgse heakskiidu AT&T 177 miljoni dollari suurusele fondile, mis hüvitab 73 miljonit praegust ja endist klienti, keda mõjutasid 2019. ja 2024. aasta andmelekete juhtumid. Abikõlblikud ohvrid saavad dokumenteeritud kahjude eest nõuda kuni 5,000 dollarit, väljamakseid oodatakse 2026. aasta alguses, olenevalt lõplikust heakskiidust. 

See kokkulepe toob esile kasvavad õigusabikulud ettevõtetele, kes ei kaitse klientide andmeid.malwarebytes.com)

Kuidas oma organisatsiooni kaitsta: 

  • Vaadake üle oma andmete säilitamise põhimõtted vanade või mitteaktiivsete kasutajaandmete nähtavuse minimeerimiseks.
  • Krüpteeri kliendiandmeid puhkeolekus ja teel.
  • Kasutage turvalisi portaale ja teenuseid kliendisuhtluse ja identiteedihalduse jaoks.
  • Investeeri vastavusvalmidusse et vältida kohtuvaidluste kõrgeid kulusid.

Miks see on oluline: 
Andmetega seotud rikkumised võivad kaasa tuua pikaajalisi õiguslikke ja rahalisi tagajärgi. Andmekaitse tavade tugevdamine täna aitab tulevikus vähendada ohtu ja vastutust.

 

Värskendused ja teadaanded

CA/Browser Forum (CABF) arendused ja meeldetuletused:  
  • S/MIME Arendused: Hääletusel SMC011 tehakse ettepanek lubada Euroopa unikaalseid identifikaatoreid (EUID) EL/EMP organisatsioonide valideerimiseks. 
  • Peamised tähtajad: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli). 
NB! 
  • Alates 15. septembrist 2025 annab SSL.com välja TLS serveri sertifikaadid ilma kliendi autentimise EKU-ta, mis on kooskõlas Google Chrome'i juurprogrammipoliitikaga. Vaadake üle meie suunata valmistuma.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile