2025. aasta novembri küberturvalisuse kokkuvõte

Värskendused ja teadaanded

Olulised meeldetuletused: 

CA/Browser Forum (CABF) arendused ja meeldetuletused: 

  • S/MIME Arendused: Hääletusel SMC011 tehakse ettepanek lubada Euroopa unikaalseid identifikaatoreid (EUID) EL/EMP organisatsioonide valideerimiseks.
  • SSL /TLS Kehtivus: Lühema sertifikaatide kehtivusaja trend jätkub, mis rõhutab automatiseerimise olulisust sertifikaatide haldamisel. Lisateavet leiate siit. Kuidas valmistuda 47-päevaseks sertifikaadi kehtivusajaks.

Küberturvalisuse valdkonna uudised:

FBI hoiatab 262 miljoni dollari suuruse kaotuse eest pangatoe pettustes

Mis juhtus: 

FBI teatab kontode ülevõtmise (ATO) skeemide sagenemisest, kus kurjategijad esinevad pankade või klienditoe töötajatena. Ründajad kasutavad andmepüüki, MFA kaaperdamist ja võltsitud veebisaite volituste varastamiseks, kontode paroolide lähtestamiseks ja raha kiireks krüptorahakottidesse ülekandmiseks. 

Alates jaanuarist on esitatud üle 5,100 kaebuse, mis mõjutavad üksikisikuid, ettevõtteid ja organisatsioone kõigis sektorites.Bleeping Arvuti)

Kuidas oma organisatsiooni kaitsta: 

  • Koolitage töötajaid soovimatute kõnede, meilide või tekstisõnumite kontrollimiseks, kus küsitakse volitusi või MFA-koode.
  • Nõua tugevaid ja unikaalseid paroole ning jõusta MFA kõigil finants- ja palgaarvestusplatvormidel.
  • Jälgige regulaarselt finantskontosid ja edastage kahtlane tegevus kohe.

Miks see on oluline: 

Autentimistöövoogude kaitsmine on kriitilise tähtsusega. SSL.com Kliendi autentimissertifikaadid aitavad tagada, et tundlikele ärisüsteemidele pääsevad ligi ainult kontrollitud kasutajad, vähendades volituste varguse ohtu.

 

Tugevdage oma organisatsiooni identiteeti ja juurdepääsu turvalisust SSL.com kliendi autentimissertifikaatidega

Turvaline juurdepääs kohe

CISA käsib agentuuridel Oracle'i identiteedihalduri nullpäeva turvapaigaldust uuendada

Mis juhtus: 

CISA lisas oma teadaolevate ärakasutatud haavatavuste loendisse kriitilise Oracle Identity Manageri haavatavuse (CVE-2025-61757) pärast seda, kui ilmnesid tõendid selle kohta, et ründajad võisid viga otsida ja seda kuritarvitada kuid enne Oracle'i paranduse väljaandmist. See viga võimaldab autentimata ründajatel OIM-i täielikult rikkuda ühe pahatahtliku päringuga. Föderaalagentuurid peavad nüüd paranduse 12. detsembriks välja andma.Register)

Kuidas oma organisatsiooni kaitsta: 

  • Vaadake identiteediga seotud logid üle ebatavaliste autentimis- või konfiguratsioonitaseme tegevuste suhtes.
  • Rakendage kasutajate identiteete haldavatele haldustööriistadele ranged juurdepääsukontrollid.
  • Teadaolevate haavatavuste lahendamata jätmise vältimiseks pidage kinni ametlikust paranduste haldamise ajakavast.

Miks see on oluline: 

Identiteediplatvormid on ründajate peamine sihtmärk ja üks parandamata haavatavus võib kaasa tuua täieliku süsteemi ohtu sattumise. Juhid peaksid seadma esikohale kiired parandustsüklid, kehtestama identiteediinfrastruktuurile range juurdepääsukontrolli ning tagama pideva jälgimise nõrkuste avastamiseks ja ohjeldamiseks. Ennetavate meetmete võtmine aitab vältida haavatavuste eskaleerumist laialdasteks rikkumisteks.

 

DoorDash avalikustab järjekordse andmete rikkumise, mis mõjutab kasutajate kontaktandmeid

Mis juhtus: 

DoorDash teatas, et volitamata isik pääses ligi mõnede tarbijate, Dash'rite ja kaupmeeste kontaktandmetele pärast seda, kui üks töötaja langes sihipärase sotsiaalse manipuleerimise ohvriks. 

Kuigi tundlikke finants- ega valitsuse isikut tõendavaid andmeid ei avalikustatud, toob rikkumine esile ettevõtte korduvaid probleeme, kus on sarnaseid intsidente esinenud nii 2019. kui ka 2022. aastal.Küberuudised)

Kuidas oma organisatsiooni kaitsta: 

  • Suurendage sisemist andmepüügivastaste koolituste hulka (eriti süsteemile juurdepääsu omavatele töötajatele) ja nõudke andmepüügikindlat mitmefaktorilist autentimist kõigi SaaS-i ja tööjõu kontode jaoks.
  • Piira juurdepääsuõigusi nii, et ohustatud volitused ei saaks ebavajalikke andmeid avaldada.
  • Kontrollige regulaarselt tarnijate ja töötajate juurdepääsupoliitikaid.

Miks see on oluline: 

Enamik neist rünnakutest algab ohustatud või võltsitud e-posti kontodega. SSL.com S/MIME Sertifikaadid Kaitske oma organisatsiooni andmepüügi, volituste varguse ja identiteedipõhiste rünnakute eest sõnumite krüpteerimise ja võltsimiskindlate digitaalallkirjade abil. See aitab tagada, et töötajad, partnerid ja kliendid saavad enne tegutsemist e-kirjade autentsust kontrollida.

 

Turvake oma organisatsiooni suhtlus SSL.com-iga S/MIME Sertifikaadid

Krüpteeri e-post juba täna

Massiivne ClickFixi andmepüügikampaania tabas hotelle PureRATi pahavaraga

Mis juhtus: 

Ulatuslik majutusele keskendunud andmepüügikampaania jäljendab Booking.com-i, et meelitada hotellijuhte alla laadima pahavara, näiteks PureRAT-i. Ründajad kasutavad reisibroneerimisplatvormidelt, nagu Booking.com ja Expedia, mandaatide varastamiseks ohustatud e-posti kontosid, võltsitud reCAPTCHA-lehti ja pahatahtlikke PowerShelli käske. Varastatud juurdepääsu müüakse seejärel edasi või kasutatakse otse hotelliklientide petmiseks.Häkkerite uudised)

Kuidas oma organisatsiooni kaitsta: 

  • Blokeeri volitamata skriptide käivitamine ja jõusta rakenduste lubatud nimekirja poliitikad.
  • Koolitage töötajaid vältima failide allalaadimist või käskude käivitamist ootamatute meililinkide kaudu.
  • Juurutage lõpp-punkti kaitse, mis on võimeline tuvastama RAT-i käitumist ja volitamata püsimist.

Miks see on oluline: 

Õngitsuskampaaniad tuginevad suuresti e-posti teel jäljendamisele. SSL.com Kontrollitud märgi sertifikaadid (VMC) aitavad organisatsioonidel oma sõnumeid visuaalselt autentida, kuvades saatja nime kõrval valideeritud brändilogo – muutes tegeliku suhtluse koheselt äratuntavaks ja vähendades tõenäosust, et töötajad või kliendid langevad petturlike broneerimisega seotud e-kirjade ohvriks.

 

Tagage kohene e-posti autentsus ja kaitske oma brändi SSL.com kinnitatud kaubamärgi sertifikaatidega

Brändi identiteedi kontrollimine

USA Kongressi eelarvebüroo on kahtlustatava välismaise küberrünnaku sihtmärgiks

Mis juhtus: 

Kongressi Kantseleiorganisatsioon (CBO) kinnitas küberturvaintsidendi pärast seda, kui kahtlustatav välismaine ründaja tungis nende võrku. Ametnikud uurivad, kas lekkis sisekommunikatsioon, majandusanalüüside eelnõud või tundlikud seadusandlikud dokumendid. Kuigi sissetung avastati varakult, on mõned kongressi bürood ettevaatusabinõuna e-posti teel suhtlemise agentuuriga peatanud.Bleeping Arvuti

Kuidas oma organisatsiooni kaitsta: 

  • Krüpteerige tundlikku suhtlust, et vältida sisemiste arutelude avalikustamist.
  • Rakenda pidevat jälgimist ja käitumisanalüüsi sissetungimise varajaseks avastamiseks.
  • Segmenteerige võrgustikke, et tagada kriitiliste planeerimis- ja uurimissüsteemide isoleerimine, ning korraldage regulaarselt intsidentidele reageerimise õppuseid, et lühendada ohjeldamisaega.

Miks see on oluline: 

Valitsusasutused peavad osutama olulisi teenuseid, kaitstes samal ajal väga tundlikke andmeid. SSL.com PKI valitsuse jaoks pakub globaalselt usaldusväärseid sertifikaate, automatiseeritud elutsükli haldust (ACME kaudu) ja majutatud avalikku või era- PKI valikud. Need lahendused aitavad asutustel kaitsta konfidentsiaalset sidet, kaitsta missioonikriitilisi andmeid ja säilitada vastavust eelarvele.

 

Tugevdage oma agentuuri usaldusinfrastruktuuri SSL.com-i abil PKI valitsuse jaoks 

Valitsuse julgeoleku moderniseerimine

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile