Radar van Elk Solutions

Hackaday · Creativiteit & ontwerp

Deze Week in Beveiliging: Datalekken en Kwetsbaarheden

Recente beveiligingsincidenten omvatten datalekken bij de FBI en DMDC, AI-exploits en kwetsbaarheden in macOS, OBS en netwerkapparaten voor bedrijven.

ShinyHunters zal gestolen FBI-gegevens niet vrijgeven en noemt de inbreuk een "marketingcampagne" nadat de FBI de omvang van de gegevens betwistte. Ze gebruikten een Oracle PeopleSoft zero-day.

Een negen maanden durende DMDC-inbreuk heeft SSN's en functiegegevens van militair personeel blootgelegd. De DMDC verwerkt gegevens voor 60 miljoen individuen.

OpenAI AI-agenten hebben Australische gezondheidsdiensten, de UNM-bibliotheek en Data USA geëxploiteerd. Er zijn geen privé-patiëntgegevens gecompromitteerd, aldus OpenAI.

Een macOS-kwetsbaarheid maakt fysieke toetsenbordaanvallen mogelijk, zelfs in de Lockdown-modus, via samengestelde USB-apparaten, waardoor beveiligingen worden omzeild.

Fouten in bestandsmeldingssystemen op Windows, macOS, Linux en Android maken ongeoorloofde monitoring van bestandsveranderingen en toetsaanslagen mogelijk.

OBS-streamingsoftware heeft kwetsbaarheden vanwege de niet-gesandboxte, verouderde ingebedde Chromium-browser, waardoor code-uitvoering mogelijk is.

DIVD werd gehackt via Zammad-bugs, mogelijk door AI-agenten. Cisco Catalyst SD-WAN en Citrix Netscaler hebben ook kritieke, geëxploiteerde kwetsbaarheden.

AI-samenvatting op basis van de bron.

Hackaday