The latest edition of the Seriously Risky Business cybersecurity newsletter, now on Lawfare.
Nguồn: https://www.lawfaremedia.org/article/america's-drivers-licence-breach-is-a-national-security-disaster. 8 Sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
LastPass xác nhận dữ liệu khách hàng trong môi trường Salesforce bị truy cập sau cuộc tấn công chuỗi cung ứng nhằm vào Klue hôm 12/6. Nhóm tống tiền Icarus đã xâm nhập hạ tầng Klue bằng thông tin đăng nhập cũ, đánh cắp token OAuth kết nối Klue với Salesforce của khách hàng. Dữ liệu bị lộ bao gồm tên, số điện thoại, email, địa chỉ, thông tin hỗ trợ và dữ liệu CRM. LastPass cho biết sản phẩm cốt lõi, dịch vụ và kho dữ liệu khách hàng không bị ảnh hưởng.
Lập trình viên nên đọc bài này để hiểu rõ về cách tấn công supply chain attack hoạt động như thế nào, từ đó nâng cao kiến thức bảo mật cho các ứng dụng và hệ thống của mình, đặc biệt là khi sử dụng các dịch vụ cloud như Salesforce.
Đang tải bình luận…
Bài viết phân tích vụ tvr rằng ShinyHunters tuyên bố lộ 24,8 triệu bản ghi của Carhartt. Khi sử dụng công cụ AI PwnedClaw kết hợp phân tích tay, nhà điều tra phát hiện dữ liệu bị hỗn tạp với dữ liệu tổng hợp TPC-DS từ môi trường Databricks. Sau khi lặp lại lọc bỏ các miền tổng hợp, trùng lặp alias Microsoft 365, tài khoản vô hiệu, miền test và dữ liệu perftest, số bản ghi duy nhất thực sự giảm xuống khoảng 12,9 triệu. Phân tích địa chỉ phụ (ví dụ +carhartt, +paypal) xác nhận phần còn lại thực sự xuất phát từ Carhartt, chứng minh mức độ lạm dụng trong số liệu ban đầu. Kết luận nhấn mạnh việc cần xác minh kỹ lưỡng trước khi công bố con số rò rỉ dữ liệu để tránh gây hiểu lầm và ảnh hưởng uy tín.
Bài này giúp lập trình viên hiểu tầm quan trọng của việc xác minh kỹ lưỡng dữ liệu rò rỉ để tránh tin vào các thống kê bị phóng đại.
Framework thông báo tới toàn bộ khách hàng về vụ lộ dữ liệu khi hacker truy cập được tên, email, số điện thoại và địa chỉ vật lý của họ.
Lập trình viên nên đọc bài này để hiểu về an toàn dữ liệu trong ứng dụng phần mềm, đặc biệt là cách bảo vệ thông tin người dùng khi hệ thống bị rò rỉ, từ đó cải thiện kiến thức về bảo mật và xây dựng các giải pháp an toàn cho dự án của mình.
Troy Hunt vừa trải qua một lịch trình dày đặc với các bài phát biểu hội thảo ở Oslo và Copenhagen. Ông đang hoàn thiện cấu hình cho IoT door lock và lập bản đồ camera cùng access points bằng Ubiquiti's designer tool. Tình hình breach dữ liệu tiếp tục với thêm nhiều vụ rò rỉ thông tin do hacker công bố. Các chuyên gia nên theo dõi sát sao các vụ breach vì chúng cung cấp thông tin quý giá về cách thức tấn công và điểm yếu hệ thống thực tế.
Bài cập nhật tuần này cung cấp thông tin giá trị về các lỗ h bảo mật và các vấn đề bảo mật IoT cho lập trình viên.
Việc giao tiếp trong một vụ vi phạm an ninh mạng có thể trở thành bằng chứng tốn kém, vì vậy việc lập hồ sơ kỷ luật và tuân thủ các quy tắc đặc quyền ngay từ đầu là rất quan trọng.
Lập trình viên nên đọc bài này để hiểu cách bảo vệ thông tin cá nhân và công việc khỏi bị sử dụng sai mục đích trong trường hợp rò rỉ dữ liệu, từ đó tránh rủi ro pháp lý và tài chính do lời nói không kiểm soát.
Personal data belonging to customers of 45 insurance companies was taken from IT provider MIP Holdings in June, its CEO has told TechCentral.
Công ty dữ liệu và AI Alation xác nhận bị xâm nhập hệ thống trái phép trong sự cố vào thứ Ba và đang điều tra vụ rò rỉ dữ liệu này.
Lập trình viên nên đọc bài này để nắm thông tin về rủi ro bảo mật dữ liệu AI và cách bảo vệ hệ thống của mình.
Tội phạm mạng ShinyHunters đã tấn công thành công trang leak site của nhóm ransomware Clop, thiệp web trang Tor và đánh cắp dữ liệu server cùng private keys cho onion service. Vụ tấn công này cho thấy iron trong hệ thống bảo mật của cả hai nhóm tội mạng hàng đầu. Kẻ tấn công có thể sử dụng private keys onion service để kiểm soát hoặc giả mạo trang Clop trong tương lai. Sự kiện này minh chứng cho thấy các nhóm ransomware vẫn có thể bị tấn công từ chính đồng loại, dù họ đều hoạt động trong thế giới dark web.
Lập trình viên nên đọc bài này để hiểu mối đe dọa an ninh mạng đa tầng từ chính những kẻ tấn công chuyên nghiệp.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử