SSL.com ja Entrust Form Strategic Partnership
SSL.com teatab uhkusega strateegilisest partnerlusest Entrustiga, kus SSL.com toetab Entrusti avalikkust TLS sertifikaadi elutsükkel, tagades sujuvad, turvalised ja töökindlad sertifikaaditeenused. Entrusti kliendid kogevad sujuvat üleminekut ilma teenuse katkestusteta, jätkates oma kontode haldamist olemasoleva Entrusti portaali kaudu. Usalduse ja turvalisuse säilitamiseks julgustatakse kliente oma sertifikaate uuendama enne 31. oktoobrit 2024, kasutades selleks Entrusti elutsükli lahendusi või automatiseerimistööriistu. SSL.com integreerib Entrustiga mitu teed, sealhulgas toimib identiteedi kinnitamise välise registreerimisasutusena (RA), järgides SSL.com-i poliitikaid ja tavasid. See partnerlus rõhutab SSL.com-i pühendumust digitaalse identiteedi ja usaldusteenuste tipptasemele, tagades kõigile klientidele katkematu teenuse ja turvalisuse.
Täieliku teabe saamiseks SSL.com ja Entrusti vahelise uue partnerluse kohta minge meie lehele pühendatud artikkel.
PEAKLIGHT pahavara sihib Windowsi kasutajaid

Mandiandi teadlased on avastanud uue pahavara tilguti nimega PEAKLIGHT, mis sihib Windowsi kasutajaid võltsfilmide allalaadimise kaudu. Keeruline rünnakuahel algab Windowsi otseteefailiga, mis viib erinevate pahavaratüvede, sealhulgas Lumma Stealeri ja Hijack Loaderi juurutamiseni. See kampaania rõhutab mitteametlikest allikatest sisu allalaadimisega kaasnevaid ohte ja küberkurjategijate arenevaid taktikaid.
Ettevõtted ja organisatsioonid peaksid tagama, et nende võrgukaitsemehhanismid suudavad kontrollida krüptitud liiklust kahtlaste tegevuste suhtes, ilma et see kahjustaks seaduslikku kasutamist, näiteks võimendades tööriistu, mis suudavad analüüsida krüptitud kanaleid läbivat liiklust. Turvalahenduste rakendamine, mis suudavad jälgida PowerShelli skripti täitmist, tuvastada ebanormaalseid ainult mäluga protsesse ja blokeerida heakskiitmata programmide käitamise, takistab allalaadija süsteemis töötamist. Organisatsioonid peaksid suurendama ka lõpp-punktide turvalisust, kontrollides juurdepääsu välisseadmetele ja tagades, et nende liikmete kasutatavates masinates saavad töötada ainult volitatud programmid, vähendades märkimisväärselt volitamata allikatest pärineva pahatahtliku sisu käivitamise võimalust.
Black Basta-Linked Campaign juurutab SystemBC pahavara sotsiaaltehnoloogia kaudu

Rapid7 on avastanud sotsiaalse manipuleerimise kampaania, mis on väidetavalt seotud Black Basta lunavararühmaga. Ründajad kasutavad võltsitud IT-kõnesid ja Microsoft Teamsi, et meelitada kasutajaid installima AnyDeski, mis seejärel edastab SystemBC pahavara. Selle kampaania eesmärk on varastada mandaate ja välja filtreerida andmeid, tuues esile keeruliste andmepüügirünnakute jätkuvad ohud.
Artiklis kirjeldatud üha keerukamate andmepüügi ja sotsiaalse manipuleerimise rünnakute vastu võitlemiseks peaksid ettevõtted rakendama meilikontrolli tööriistu, mis blokeerivad pahatahtlikud manused ja lingid enne, kui need jõuavad töötajateni. Tuvastamissüsteeme saab täiustada, analüüsides võrguliiklust, et tuvastada ja blokeerida volitamata kaugtöölauatarkvara poolt algatatud ebanormaalsed andmeedastused. Tundlikele andmetele juurdepääsu regulaarne auditeerimine ja kontrollimine krüpteeritud side abil aitab kaitsta nende rünnakute ajal mandaadivarguskatsete eest. SSL.com S/MIME sertifikaadid võivad kaitsta e-posti sidet, krüpteerides sõnumeid ja tagades, et need on juurdepääsetavad ainult ettenähtud adressaadile, vältides nii meilipõhist mandaadi vargust.
E-kirjade krüpteerimine, andmete kaitsmine
BlackByte Ransomware kasutab virtuaalvarade sihtimiseks ära ESXi haavatavust

BlackByte'i lunavaraoperaatorid on hakanud kasutama hiljutist VMware ESXi autentimise möödaviigu haavatavust (CVE-2024-37085), et kahjustada ettevõtte võrkude põhiinfrastruktuuri. See pööre kujutab endast olulist muutust grupi taktikas, eemaldudes nende tavapärasest avalikkusele suunatud haavatavuste ärakasutamise tavast. Uus lähenemine võimaldab ründajatel saada täielikku juurdepääsu ESXi hostidele, kasutades Active Directory õigusi, mis võib potentsiaalselt põhjustada laialdasi häireid virtuaalsetes keskkondades. SSL.com-i ülevaated:
Autentige kasutajad, kaitske oma võrku
Uued varjatud tehnikad on suunatud Aasia sõjaväe- ja valitsusorganisatsioonidele

NTT teadlased on avastanud keeruka häkkimiskampaania, mis on suunatud Kagu-Aasia kõrgetasemelistele organisatsioonidele. Ründajad, mis võivad olla seotud Hiina APT41-ga, kasutavad kahte haruldast varjamistehnikat: "GrimResource" koodi täitmiseks Microsofti halduskonsoolis ja "AppDomainManager Injection" pahavara juurutamiseks. Neid meetodeid on kasutatud Taiwani valitsusasutuste, Filipiinide sõjaväe ja Vietnami energiaorganisatsioonide nakatamiseks pahavaraga Cobalt Strike.
Et kaitsta keerukate varjatud tehnikate, nagu GrimResource ja AppDomainManager Injection, eest, peaksid organisatsioonid tõhustama oma lõpp-punktide kaitset, kasutades täiustatud tööriistu, mis suudavad avastada ja blokeerida kasulikud koormused enne nende käivitamist. Võrguliikluse jälgimine võib samuti aidata tuvastada ohustatud süsteemidega seotud ebatavalist käitumist, kontrollides ootamatuid failide allalaadimisi või pahatahtlikku skripti täitmist. Tugevate rakenduste juhtimistööriistade kasutamine võib ära hoida volitamata muudatusi kriitilistes süsteemifailides, nagu MSC-d ja DLL-id, minimeerides heakskiitmata rakenduste kaudu kasutamise riski. Tugeva e-kirjade filtreerimise ja manuste skannimise rakendamine koos kasutajate õpetamisega andmepüügitaktikate kohta võivad veelgi vähendada eduka esialgse juurdepääsu tõenäosust. SSL.com S/MIME sertifikaadid pakuvad täiendavat kaitsekihti, tagades e-kirjade digitaalse allkirjastamise ja krüpteerimise, aidates kasutajatel kontrollida legitiimset suhtlust ja vältida seda tüüpi rünnakuid käivitavate pahatahtlike manuste allalaadimist.
Kaitske e-kirju, blokeerige andmepüügiohud