ΑρχικήSecurityΕυπάθειες στο SAP AI εκθέτουν δεδομένα πελατών σε κυβερνοεπιθέσεις

Ευπάθειες στο SAP AI εκθέτουν δεδομένα πελατών σε κυβερνοεπιθέσεις

Οι ερευνητές κυβερνοασφάλειας εντόπισαν πέντε ευπάθειες στην πλατφόρμα SAP AI Core, που θα μπορούσαν να χρησιμοποιηθούν για κυβερνοεπιθέσεις, όπως απόκτηση credentials και δεδομένων πελατών.

ευπάθειες SAP δεδομένα

Η εταιρεία Wiz ονόμασε αυτές τις αδυναμίες συλλογικά SAPwned. Οι αδυναμίες επέτρεπαν στους εισβολείς να αποκτούν πρόσβαση σε δεδομένα πελατών και να μολύνουν το εσωτερικό του συστήματος, επηρεάζοντας παράλληλα και άλλες υπηρεσίες.

Δείτε σχετικά: Ηνωμένο Βασίλειο: Νέο νομοσχέδιο κυβερνοασφάλειας και ανθεκτικότητας

Μετά από υπεύθυνη γνωστοποίηση στις 25 Ιανουαρίου 2024, η SAP διόρθωσε τα προβλήματα στις 15 Μαΐου 2024. Οι ευπάθειες στο SAP AI επέτρεπαν μη εξουσιοδοτημένη πρόσβαση σε ιδιωτικά δεδομένα και διαπιστευτήρια πελατών, καθώς και τροποποίηση εικόνων Docker και διαχείριση συμπλέγματος Kubernetes. Η Wiz ανέφερε ότι τα προβλήματα προκύπτουν από την έλλειψη επαρκών μηχανισμών απομόνωσης και sandboxing στην πλατφόρμα.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Τα ευρήματα αποκαλύπτουν ότι η αυξανόμενη χρήση της τεχνητής νοημοσύνης (AI) από τις επιχειρήσεις έχει οδηγήσει στην υιοθέτηση μέτρων όπως εργαλεία πρόληψης απώλειας δεδομένων (DLP) και καθοδήγηση σε πραγματικό χρόνο για τη μείωση του κινδύνου.

Περισσότερο από το ένα τρίτο των ευαίσθητων δεδομένων που μοιράζονται με εφαρμογές genAI είναι ρυθμιζόμενα δεδομένα, παρουσιάζοντας σημαντικό κίνδυνο παραβιάσεων. Μια νέα κυβερνοαπειλή, η NullBulge, στοχεύει οντότητες που ασχολούνται με την AI και τα παιχνίδια, κλέβοντας ευαίσθητα δεδομένα και πουλώντας παραβιασμένα κλειδιά OpenAI API.

ευπάθειες SAP AI

Διαβάστε σχετικά: CISA: Προειδοποιεί για ευπάθειες RCE στο GeoServer GeoTools λογισμικό

Η κακόβουλη συμμορία χρησιμοποιεί εργαλεία όπως το AsyncRAT και το XWorm, και διανέμει ωφέλιμα φορτία LockBit μέσω δημόσιων αποθετηρίων στο GitHub και στο Hugging Face.

Πηγή: thehackernews

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS