Märts 2025 küberturvalisuse kokkuvõte

seotud sisu

Kas soovite õppida?

Liituge SSL.com-i uudiskirjaga, olge kursis ja turvaline.

FBI hoiatab Medusa lunavara tõusu eest

USA föderaalametid andsid välja hoiatuse Medusa lunavararünnakute olulise sagenemise kohta, mis on suunatud sellistele teenustele nagu Gmail, Outlook ja VPN-id. Mõju on saanud üle 300 organisatsiooni üle maailma, kusjuures ründajad on kasutanud keerukat kahe- ja kolmekordse väljapressimise taktikat. Ametivõimud kutsuvad kasutajaid üles tugevdama turvameetmeid, eelkõige lubades mitmefaktorilise autentimise.  Loe lähemalt The Washington Postist 
SSL.com Actionable Insights

Oma organisatsiooni kaitsmine lunavara nagu Medusa eest algab töötajate suhtluse kindlustamisest ja sisemise küberhügieeni tugevdamisest. 

  • Jõustage kahefaktoriline autentimine kõigil meili-, VPN-i ja pilvepõhistel kontodel, et vähendada volitamata pääsupunkte. 
  • Treenige töötajaid andmepüügikatseid ära tundma, eriti sarnaseid e-posti aadresse ja emotsionaalse manipuleerimise taktikaid. 
  • Looge selged intsidentidest teatamise protokollid, et IT-meeskonnad saaksid tegutseda sissetungi kriitilistes varajases staadiumis. 

SSL.com-d S/MIME tunnistused aidata kaitsta andmepüügil põhineva lunavara vastu, võimaldades organisatsioonidel e-kirju digitaalselt allkirjastada ja krüptida, tagades, et adressaadid saavad kontrollida saatja identiteeti ja sisu terviklikkust. 

Kaitske töötajate e-kirju enesekindlalt  

Võimaldama S/MIME Täna

Rekordiline 1.5 miljardi USA dollari suurune krüptovargus on suunatud Bybit Exchange'ile 

Bybit krüptovaluutavahetus koges rekordilise küberrünnaku, kaotades ligikaudu 1.5 miljardi dollari väärtuses digitaalseid varasid. Rünnaku põhjuseks on Põhja-Korea Lazarus Group, kes kasutas turvaauke kolmanda osapoole müüja kaudu. See juhtum on tekitanud märkimisväärset muret krüptovahetuste turvalisuse pärast ja kutsunud üles võtma tõhustatud küberturvalisuse meetmeid.  Loe lähemalt BBC-st 
SSL.com Actionable Insights

Keerukate krüptovarguste ärahoidmine algab juurdepääsu tagamisest kriitilistele süsteemidele ja usaldusväärsetele kolmandate osapoolte integratsioonidele. 

  • Nõua tugevaid autentimismeetmeid töötajatelt ja partneritelt, kes pääsevad juurde rahakottidele, API-dele ja finantstööriistadele. 
  • Kontrollige ja jälgige pidevalt tarnijasüsteeme, millel on otsene juurdepääs tundlikule infrastruktuurile. 
  • Rakendage vähima privileegiga juurdepääsu kontrolle ja logige kõik süsteemi interaktsioonid auditeerimiseks ja intsidentidele reageerimiseks. 

SSL.com-d Kliendi autentimise sertifikaadid kaitsta organisatsiooni kriitilisi süsteeme, kontrollides lisaks paroolidele ka kasutajate identiteete, tagades, et ainult usaldusväärsetel inimestel on juurdepääs väärtuslikele andmetele. Need sertifikaadid võivad toetada ka turvalist SSO-d kõigis sisemistes süsteemides. 

Kaitske rahakotte kinnitatud juurdepääsuga   

Lubage ClientAuth kohe

Oracle'i pilve kahtlustatav rikkumine võib paljastada miljoneid rekordeid  

Turvaeksperdid kahtlustavad Oracle Cloudi suurt rikkumist, hoolimata ettevõtte keeldumisest. Häkkerid varastasid väidetavalt 6 miljonit kirjet, sealhulgas krüpteeritud mandaate, mõjutades üle 140,000 XNUMX üürniku. Eksperdid nõuavad viivitamatuid leevendusmeetmeid, sealhulgas parooli lähtestamist ja võtmete pööramist. Arvatav rikkumine võib põhjustada tõsiseid vastavus- ja küberjulgeolekuriske.  Lisateavet tumeda lugemise kohta 
SSL.com Actionable Insights

Kiire reageerimine mandaadiga kokkupuutele ja võimalikele rikkumistele on kahju minimeerimise ja vastavusstandardite täitmise võtmeks. 

  • Lähtestage kohe kõik SSO-, LDAP- ja krüptitud konfiguratsioonifailide kasutaja- ja administraatorimandaadid. 
  • Jõustage mitmefaktoriline autentimine (MFA) ja jälgige kahtlast tegevust, eriti pilves sisselogimissüsteemides. 
  • Kontrollige ja tühistage passiivseid kontosid ning pöörake regulaarselt kõiki krüptovõtmeid ja saladusi.

Microsoft parandab aktiivselt ära kasutatud Windowsi nullpäeva 

Microsofti 2025. aasta aprilli plaastri teisipäeval käsitleti CVE-2025-29824, mis on Windowsi ühise logifailisüsteemi (CLFS) draiveri aktiivselt ära kasutatud nullpäevane haavatavus. See privileegide tõsine tõstmine võimaldab ründajatel saada süsteemitasemel juurdepääsu ja seda on kasutatud lunavararünnakutes kogu maailmas. Kinnitatud ärakasutamise tõttu lisas CISA haavatavuse oma tuntud ärakasutatud haavatavuse (KEV) kataloogi, kohustades föderaalagentuure paika panema.  Loe lähemalt BleepingComputerist 
SSL.com Actionable Insights

Selle aktiivse ohuga tegelemiseks ja vastupanuvõime parandamiseks sarnaste ärakasutamiste vastu seadke prioriteediks järgmine. 

  • CVE-2025-2025 parandamiseks juurutage kohe Microsofti 29824. aasta aprilli paigad. 
  • Värskendage lõpp-punkti turvalisust, et tuvastada ja blokeerida seotud pahavaraohtusid. 
  • Rakendage tugevat PAM-i ja vaadake regulaarselt kasutajakonto õigusi.

Google'i 32 miljardi dollari suurune pilveturbefirma Wiz omandamine 

Google teatas, et ostab 32 miljardi dollari eest Iisraeli küberjulgeoleku idufirma Wiz, mis tähistab selle senist suurimat ostu. Wiz pakub täiustatud pilveturbelahendusi, mille eesmärk on tugevdada Google Cloudi pilvandmetöötluse ja tehisintellekti teenuste kiire laienemise ajal. Tehing rõhutab küberjulgeoleku kasvavat tähtsust, kuid Wizi olemasolevate partnerlussuhete tõttu konkurentidega võib selle ees olla monopolivastane kontroll.  Lisateavet leiate TechCrunchist 
SSL.com Actionable Insights

Suuremad pilve omandamised toovad esile tugeva ja skaleeritava küberturvalisuse kiireloomulisuse mitme pilve keskkondades. 

  • Hinnake ja tugevdage regulaarselt pilveturbe positsiooni, kui platvormid konsolideeruvad ja arenevad. 
  • Pilveülese suhtluse kaitsmiseks seadke esikohale identiteedi kinnitamine, krüpteerimine ja sertifikaatide haldamine. 
  • Tagage tarnija-agnostilised turbelahendused, mis integreeruvad hõlpsalt Google'i, AWS-i, Azure'i ja privaatse infrastruktuuriga.

SSL.com teadaanded

CA/Browser Forum (CABF) arendused ja meeldetuletused: 

  • S/MIME Arengud: Ballot SMC011 teeb ettepaneku lubada ELi/EMP organisatsioonide valideerimiseks Euroopa kordumatuid tunnuseid (EUID).

  • Peamised tähtajad lähenemas: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli).

  • SSL /TLS Kehtivusaeg: Suundumus suunas lühem sertifikaatide eluiga jätkub, suurendades automatiseerimise tähtsust sertifikaatide haldamisel.

Oluline värskendus: muudatused TLS Sertifikaadid saidil SSL.com 

  • Käivitus September 15, 2025, väljastab SSL.com TLS serveri sertifikaadid ilma kliendi autentimise EKUta. See värskendus on kooskõlas Google Chrome'i juurprogrammi eeskirjadega ning tagab parema vastavuse ja selguse sertifikaadi kasutamisel. Vaadake meie suunata et teada saada, milliseid toiminguid peate tegema. 
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile