FBI hoiatab Medusa lunavara tõusu eest
USA föderaalametid andsid välja hoiatuse Medusa lunavararünnakute olulise sagenemise kohta, mis on suunatud sellistele teenustele nagu Gmail, Outlook ja VPN-id. Mõju on saanud üle 300 organisatsiooni üle maailma, kusjuures ründajad on kasutanud keerukat kahe- ja kolmekordse väljapressimise taktikat. Ametivõimud kutsuvad kasutajaid üles tugevdama turvameetmeid, eelkõige lubades mitmefaktorilise autentimise.
Loe lähemalt The Washington Postist
Oma organisatsiooni kaitsmine lunavara nagu Medusa eest algab töötajate suhtluse kindlustamisest ja sisemise küberhügieeni tugevdamisest.
- Jõustage kahefaktoriline autentimine kõigil meili-, VPN-i ja pilvepõhistel kontodel, et vähendada volitamata pääsupunkte.
- Treenige töötajaid andmepüügikatseid ära tundma, eriti sarnaseid e-posti aadresse ja emotsionaalse manipuleerimise taktikaid.
- Looge selged intsidentidest teatamise protokollid, et IT-meeskonnad saaksid tegutseda sissetungi kriitilistes varajases staadiumis.
SSL.com-d S/MIME tunnistused aidata kaitsta andmepüügil põhineva lunavara vastu, võimaldades organisatsioonidel e-kirju digitaalselt allkirjastada ja krüptida, tagades, et adressaadid saavad kontrollida saatja identiteeti ja sisu terviklikkust.
Kaitske töötajate e-kirju enesekindlalt
Rekordiline 1.5 miljardi USA dollari suurune krüptovargus on suunatud Bybit Exchange'ile
Bybit krüptovaluutavahetus koges rekordilise küberrünnaku, kaotades ligikaudu 1.5 miljardi dollari väärtuses digitaalseid varasid. Rünnaku põhjuseks on Põhja-Korea Lazarus Group, kes kasutas turvaauke kolmanda osapoole müüja kaudu. See juhtum on tekitanud märkimisväärset muret krüptovahetuste turvalisuse pärast ja kutsunud üles võtma tõhustatud küberturvalisuse meetmeid.
Loe lähemalt BBC-st
Keerukate krüptovarguste ärahoidmine algab juurdepääsu tagamisest kriitilistele süsteemidele ja usaldusväärsetele kolmandate osapoolte integratsioonidele.
- Nõua tugevaid autentimismeetmeid töötajatelt ja partneritelt, kes pääsevad juurde rahakottidele, API-dele ja finantstööriistadele.
- Kontrollige ja jälgige pidevalt tarnijasüsteeme, millel on otsene juurdepääs tundlikule infrastruktuurile.
- Rakendage vähima privileegiga juurdepääsu kontrolle ja logige kõik süsteemi interaktsioonid auditeerimiseks ja intsidentidele reageerimiseks.
SSL.com-d Kliendi autentimise sertifikaadid kaitsta organisatsiooni kriitilisi süsteeme, kontrollides lisaks paroolidele ka kasutajate identiteete, tagades, et ainult usaldusväärsetel inimestel on juurdepääs väärtuslikele andmetele. Need sertifikaadid võivad toetada ka turvalist SSO-d kõigis sisemistes süsteemides.
Kaitske rahakotte kinnitatud juurdepääsuga
Oracle'i pilve kahtlustatav rikkumine võib paljastada miljoneid rekordeid
Turvaeksperdid kahtlustavad Oracle Cloudi suurt rikkumist, hoolimata ettevõtte keeldumisest. Häkkerid varastasid väidetavalt 6 miljonit kirjet, sealhulgas krüpteeritud mandaate, mõjutades üle 140,000 XNUMX üürniku. Eksperdid nõuavad viivitamatuid leevendusmeetmeid, sealhulgas parooli lähtestamist ja võtmete pööramist. Arvatav rikkumine võib põhjustada tõsiseid vastavus- ja küberjulgeolekuriske.
Lisateavet tumeda lugemise kohta
Kiire reageerimine mandaadiga kokkupuutele ja võimalikele rikkumistele on kahju minimeerimise ja vastavusstandardite täitmise võtmeks.
- Lähtestage kohe kõik SSO-, LDAP- ja krüptitud konfiguratsioonifailide kasutaja- ja administraatorimandaadid.
- Jõustage mitmefaktoriline autentimine (MFA) ja jälgige kahtlast tegevust, eriti pilves sisselogimissüsteemides.
- Kontrollige ja tühistage passiivseid kontosid ning pöörake regulaarselt kõiki krüptovõtmeid ja saladusi.
Microsoft parandab aktiivselt ära kasutatud Windowsi nullpäeva
Microsofti 2025. aasta aprilli plaastri teisipäeval käsitleti CVE-2025-29824, mis on Windowsi ühise logifailisüsteemi (CLFS) draiveri aktiivselt ära kasutatud nullpäevane haavatavus. See privileegide tõsine tõstmine võimaldab ründajatel saada süsteemitasemel juurdepääsu ja seda on kasutatud lunavararünnakutes kogu maailmas. Kinnitatud ärakasutamise tõttu lisas CISA haavatavuse oma tuntud ärakasutatud haavatavuse (KEV) kataloogi, kohustades föderaalagentuure paika panema.
Loe lähemalt BleepingComputerist
Selle aktiivse ohuga tegelemiseks ja vastupanuvõime parandamiseks sarnaste ärakasutamiste vastu seadke prioriteediks järgmine.
- CVE-2025-2025 parandamiseks juurutage kohe Microsofti 29824. aasta aprilli paigad.
- Värskendage lõpp-punkti turvalisust, et tuvastada ja blokeerida seotud pahavaraohtusid.
- Rakendage tugevat PAM-i ja vaadake regulaarselt kasutajakonto õigusi.
Google'i 32 miljardi dollari suurune pilveturbefirma Wiz omandamine
Google teatas, et ostab 32 miljardi dollari eest Iisraeli küberjulgeoleku idufirma Wiz, mis tähistab selle senist suurimat ostu. Wiz pakub täiustatud pilveturbelahendusi, mille eesmärk on tugevdada Google Cloudi pilvandmetöötluse ja tehisintellekti teenuste kiire laienemise ajal. Tehing rõhutab küberjulgeoleku kasvavat tähtsust, kuid Wizi olemasolevate partnerlussuhete tõttu konkurentidega võib selle ees olla monopolivastane kontroll.
Lisateavet leiate TechCrunchist
Suuremad pilve omandamised toovad esile tugeva ja skaleeritava küberturvalisuse kiireloomulisuse mitme pilve keskkondades.
- Hinnake ja tugevdage regulaarselt pilveturbe positsiooni, kui platvormid konsolideeruvad ja arenevad.
- Pilveülese suhtluse kaitsmiseks seadke esikohale identiteedi kinnitamine, krüpteerimine ja sertifikaatide haldamine.
- Tagage tarnija-agnostilised turbelahendused, mis integreeruvad hõlpsalt Google'i, AWS-i, Azure'i ja privaatse infrastruktuuriga.
SSL.com teadaanded
CA/Browser Forum (CABF) arendused ja meeldetuletused:
-
S/MIME Arengud: Ballot SMC011 teeb ettepaneku lubada ELi/EMP organisatsioonide valideerimiseks Euroopa kordumatuid tunnuseid (EUID).
-
Peamised tähtajad lähenemas: CAA kontroll (kohustuslik alates 15. märtsist), MPIC valideerimine (15. mai) ja pärandprofiili toe katkestamine (15. juuli).
-
SSL /TLS Kehtivusaeg: Suundumus suunas lühem sertifikaatide eluiga jätkub, suurendades automatiseerimise tähtsust sertifikaatide haldamisel.
Oluline värskendus: muudatused TLS Sertifikaadid saidil SSL.com
- Käivitus September 15, 2025, väljastab SSL.com TLS serveri sertifikaadid ilma kliendi autentimise EKUta. See värskendus on kooskõlas Google Chrome'i juurprogrammi eeskirjadega ning tagab parema vastavuse ja selguse sertifikaadi kasutamisel. Vaadake meie suunata et teada saada, milliseid toiminguid peate tegema.