Критическая проверка подлинности, идентифицированная на платформе кодирования Base44
Wiz Research обнаружила критический недостаток аутентификации на платформе Base44 «Vibe Coding», недавно приобретенной Wix, позволяя злоумышленникам обходить SSO SSO и получить доступ к частным приложениям, используя только публичный идентификатор приложения. Проблема возникла из обнаженных конечных точек API, которые не нуждались в аутентификации, влияя на приложения с конфиденциальными данными предприятия. Wix исправил недостаток в течение 24 часов и говорит, что нет никаких признаков эксплуатации, но Wiz отмечает более широкие риски на платформах развития искусственного интеллекта с низким кодом, где базовые элементы управления безопасности могут потерпеть неудачу по всей общей инфраструктуре.
Французский телекоммуникационный гигант Orange раскрывает кибератаку
Французский телекоммуникационный гигант Orange раскрыл кибератаку в одной из своих информационных систем, обнаруженной и изолированной 25 июля Orange CyberDefense. Инцидент вызвал временные сбои в обслуживании некоторых французских клиентов, хотя кража данных не было подтверждено. Ни один злоумышленник не был идентифицирован, но нарушение имеет сходство с недавними глобальными вторжениями в телекоммуникациях, связанных с кибер-кибер-эпионажской группой Китая.
ФБР захватывает 2,4 миллиона долларов в биткойнах от новой операции вымогателей хаоса
ФБР изъяло более 2,4 млн долларов в биткойнах у члена новой операции по вымогателям хаоса, которая в настоящее время связана с атаками на компании из Техаса. Фонды были привязаны к филиалу, известному как «закуски», и конфискованы 15 апреля. Министерство юстиции подало заявление о гражданской конфискации 24 июля, чтобы претендовать на постоянную собственность. Как мы освещали в шоу во вторник, эта группа хаоса считается ребрендией чернокожих вымогателей, которая сама по себе является ответвлением несуществующей банды Conti. Приступ следует за давлением правоохранительных органов и недавних сборов инфраструктуры вымогателей, связанной с черным классом.
Польша говорит, что более 30 подозреваемых сталкиваются с судом над проруссийским саботажем
Польша арестовала 32 человека из множественных национальностей, в том числе польские, российские, украинские, белорусские и колумбийские, за то, что он якобы проводил саботаж и поджоги от имени российской разведки с начала войны в Украине. Один колумбийский подозреваемый уже был осужден в Чешской Республике за серию нападений поджогов, связанных с более широкой российской гибридной кампанией с использованием телеграммы для набора оперативников. Премьер -министр Польши Дональд Туск предупредил, что любые усилия по дестабилизации страны будут встречены безжалостными действиями.
(Запись)
Огромное спасибо нашему спонсору эпизода, Dropzone AI
Что, если ваш SOC сможет исследовать каждое предупреждение, не сжигая вашу команду? Вот что именно Dropzone Ai делает. Они являются лидером в области автономных расследований безопасности, и такие компании, как Zapier и Fortune 500, уже находятся на борту. Их ИИ работает вместе с вашими аналитиками, обрабатывая рутину, чтобы люди могли быть стратегическими. Посмотрите на них в Блэкхате в Startup City, стенд 6427. Или испытайте это сами –Dropzone.ai Имеет самостоятельный демонстрация, готовая для вас.
ФБР, Циза предупреждает о развивающейся тактике разбросанного паука
ФБР и CISA выпустили обновленное консультативное предупреждение о том, что рассеянный паук остается серьезной угрозой, используя сложную социальную инженерию и тактику вторжения, включая фишинг, усталость MFA, смазывание SIM-карты и вымогатели, такие как DragonForce, для нарушения систем, включая шифрование VMware Esxi-серверы. Несмотря на недавние аресты, связанные с бандами, США, Великобритания, Канады и Австралийские власти подчеркнули, что развивающиеся методы рассеянного паука по -прежнему представляют большой риск для национальной безопасности и критической инфраструктуры.
(Кибербезопасность) (Cisa.gov)
Протекание вымогателей Gunra ‘развивается с вариантом Linux
Группа Gunra Ransomware выпустила сложный вариант Linux, способный шифровать файлы, используя до 100 одновременных потоков, что довольно большая эволюция из исходного вредоносного ПО. Исследователи Trend Micro говорят, что вариант поддерживает частичное шифрование и настраиваемые настройки, предоставляя злоумышленникам больший контроль и скорость. Получив известность за громкие нарушения, группа в настоящее время, по-видимому, нацелена на различные отрасли в разных странах.
Автоцветный бэкдор вредоносной программы использует уязвимость SAP
В других новостях Linux вредоносная программа, нацеленная на Linux, под названием Auto-Color использует критическую уязвимость SAP NetWeaver для инфильтратных систем, причем первая известная атака попала в американскую химическую компанию еще в апреле. Вредоносные программы выступают в качестве трояна удаленного доступа и используют расширенные методы устойчивости, чтобы уклониться от обнаружения, устанавливать управление через TLS и оставаться бездействующими при отключении от его командного сервера.
Атаки цепочки поставок, обнаруженные в действиях GitHub, гравитационные формы, NPM
Исследователи в Armis Labs обнаружили основные атаки цепочки поставок программного обеспечения в действиях GitHub, пакет Uaparser.js NPM, а гравитационный плагин WordPress – все это включает в себя бэкдоры или отравленный код, которые поставили под угрозу тысячи систем. Эти инциденты напоминают нам о том, как могут быть скомпрометированы инструменты разработчика доверенных лиц, и как эксплуатируются практики кодирования, управляемых ИИ,. Эксперты предупреждают, что злоумышленники теперь могут забросить огромное количество проектов программного обеспечения в дни, делая проверку раннего обнаружения и целостности кода более критичны, чем когда -либо.
#Новости #кибербезопасности #Telecom #Orange #Hacked #млн #долларов #биткойн #изъятый #из #хаоса #разбросанная #тактика #паука #развивается
Продолжение темы
