ה: Progress Software, החברה שמאחורי אפליקציית MOVEit Transfer, פרסמה תיקונים כדי לטפל בפרצות הזרקת SQL חדשות לגמרי המשפיעות על פתרון העברת הקבצים שעלולות לאפשר גניבה של מידע רגיש.
מיקרוסופט חושפת התקפות בנקאות AitM Phishing ו- BEC המכוונות לענקים פיננסיים.
ארגוני בנקאות ושירותים פיננסיים הם היעדים למתקפת פישינג עסקי רב-שלבי רב-שלבי (AitM) והתקפה של דוא"ל עסקי (BEC), חשפה מיקרוסופט.
קבוצת: Asylum Ambuscade פשעי וריגול סייבר.
בשם Asylum Ambuscade נצפה בין פעולות פשעי סייבר וריגול סייבר מאז תחילת 2020 לפחות.
מומחים חושפים את ניצול הפגיעות האחרונה של Windows תחת ניצול פעיל.
הופיעו פרטים על ליקוי אבטחה מנוצל כעת באופן פעיל ב-Microsoft Windows, שיכול להיות מנוצל לרעה על ידי גורם אחרים כדי להשיג הרשאות מוגברות במערכות מושפעות.
כנופיית Clop Ransomware כנראה מודעת לפגיעות בהעברת MOVEit מאז 2021
הסוכנות האמריקאית לאבטחת סייבר ותשתיות (CISA) והבולשת הפדרלית לחקירה (FBI) פרסמו ייעוץ משותף בנוגע לניצול אקטיבי של פגם קריטי שנחשף לאחרונה באפליקציית MOVEit Transfer של Progress Software להורדת תוכנות כופר.
עדכוני אבטחה דחופים: סיסקו ו-VMware מטפלים בפגיעויות קריטיות.
חברת: VMware פרסמה עדכוני אבטחה לתיקון שלישיית פגמים ב- Aria Operations for Networks שעלולים לגרום לחשיפת מידע ולביצוע קוד מרחוק.
קבוצת תקיפה: Kimsuky מכוון לצוותי חשיבה ולמדיה החדשותית עם התקפות הנדסה חברתית
קבוצת תקיפה של מדינת הלאום הצפון קוריאני המכונה Kimsuky נקשר לקמפיין הנדסה חברתית המכוון למומחים לענייני צפון קוריאה במטרה לגנוב אישורים של גוגל ולספק תוכנות זדוניות לסיור.
חברת: Barracuda קוראת להחלפה מיידית של מכשירי ESG פרוצים.
חברת האבטחה הארגונית Barracuda קוראת כעת ללקוחות שהושפעו מפגם של יום אפס שנחשף לאחרונה במכשירי Email Security Gateway (ESG) שלה להחליף אותם באופן מיידי.
מיקרוסופט תשלם קנס של 20 מיליון דולר על איסוף לא חוקי של נתונים של ילדים ב-Xbox
מיקרוסופט הסכימה לשלם קנס של 20 מיליון דולר כדי ליישב את הטענות של נציבות הסחר הפדרלית של ארה"ב (FTC) שהחברה אספה ושמרה באופן לא חוקי את הנתונים של ילדים שנרשמו לשימוש בקונסוליית משחקי הווידאו Xbox שלה ללא ידיעת הוריהם או הסכמתם.
ניצחון במשחקי המוחות: תפקידו של מנהל המשא ומתן על תוכנות הכופר
תובנות בלעדיות ממנהל משא ומתן אמיתי על תוכנות כופר המשתף סיפורים אותנטיים ממצבים של בני ערובה ברשת וכיצד הוא ניהל אותם.