ASOS: įsilaužėliai apgaule prisijungė prie darbuotojo paskyros prieš išsiųsdami kenkėjišką „push“ pranešimą

Mados mažmenininkas ASOS patvirtino, kad įsilaužėliai, apgaule įgiję prieigą prie darbuotojo paskyros per „patikimo kontakto apsimetimą“, išsiuntė neautorizuotą „push“ pranešimą. Nors mokėjimo duomenys nebuvo paveikti, buvo pasiekti kai kurie klientų vardai ir kontaktiniai duomenys, o įsilaužėliai teigia pažeidę „Snowflake“ debesies aplinką per „Simon AI“ integraciją.

ASOS: įsilaužėliai apgaule prisijungė prie darbuotojo paskyros prieš išsiųsdami kenkėjišką „push“ pranešimą
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Mados mažmenininkas ASOS patvirtino, kad įsilaužėliai, apgaule įgiję prieigą prie darbuotojo paskyros per „patikimo kontakto apsimetimą“, išsiuntė neautorizuotą „push“ pranešimą. Nors mokėjimo duomenys nebuvo paveikti, buvo pasiekti kai kurie klientų vardai ir kontaktiniai duomenys, o įsilaužėliai teigia pažeidę „Snowflake“ debesies aplinką per „Simon AI“ integraciją.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Duomenų pažeidimai →

Įstatymų leidėjai perspėja, kad „Google“ gali atskleisti „Spirit Airlines“ duomenis 10 mln. dolerių vertės AI apmokymo sandoryje
🟠 DidelėDuomenų privatumas

Įstatymų leidėjai perspėja, kad „Google“ gali atskleisti „Spirit Airlines“ duomenis 10 mln. dolerių vertės AI apmokymo sandoryje

Siūlomas sandoris apimtų apie 100 milijonų el. laiškų, 500 milijonų „Microsoft Teams“ žinučių, darbo sutartis, darbuotojų ir darbo laiko apskaitos žiniaraščius, darbo užmokesčio ir mokesčių informaciją, teigė Atstovų Rūmų narys Stevenas Horsfordas (D-NV).

ASOS įsilaužėliai užgrobė programėlės pranešimus, teigia pažeidę „Snowflake“ duomenis
🟠 DidelėDuomenų pažeidimai

ASOS įsilaužėliai užgrobė programėlės pranešimus, teigia pažeidę „Snowflake“ duomenis

ASOS tiriama po to, kai įsilaužėliai pasinaudojo oficialia mobiliąja programėle siųsti kenkėjiškus pranešimus ir teigia pažeidę įmonės „Snowflake“ duomenų sandėlio instanciją. Šis incidentas kelia rimtų klausimų dėl SaaS saugumo ir programėlių pranešimų vientisumo, kai klientų duomenys galėjo būti paviešinti.

Kanados hakeris prisipažino kaltu dėl „Snowflake“ duomenų prievartavimo kampanijos
🟠 DidelėDebesų Saugumas ir Duomenų Pažeidimai

Kanados hakeris prisipažino kaltu dėl „Snowflake“ duomenų prievartavimo kampanijos

Kanados hakeris prisipažino įsitraukęs į plataus masto 165 „Snowflake“ klientų paskyrų kompromitavimą, kurio metu buvo pavogti duomenys ir vykdomas aukų šantažas. Tai pabrėžia tiekėju pagrįstų atakų riziką ir būtinybę stiprinti trečiųjų šalių tiekėjų saugumą bei diegti daugiafaktorinį autentifikavimą.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.