ATF potvrdil závažný kybernetický incident v izolovanom systéme

Americký úrad ATF potvrdil incident v systéme oddelenom od podnikovej siete. Príslušnosť skupiny Qilin ani únik dát zatiaľ agentúra nepotvrdila.
Správy o kybernetických útokoch, zraniteľnostiach, zero-day chybách, ransomvéri, malvéri, únikoch dát, bezpečnostných aktualizáciách a ochrane IT systémov.

Americký úrad ATF potvrdil incident v systéme oddelenom od podnikovej siete. Príslušnosť skupiny Qilin ani únik dát zatiaľ agentúra nepotvrdila.

Manchester Airports Group potvrdila získanie časti zákazníckych údajov neoprávnenou treťou stranou. Incident nezasiahol letiskovú prevádzku ani platobné údaje.

Výskumníci z V12 upozornili na dve chyby v Signal Contact Discovery Service Icelake. Verejné commity potvrdzujú súvisiace opravy na serverovej strane, no zneužitie v praxi nebolo potvrdené.

Americká agentúra CISA pridala zraniteľnosť CVE-2023-49105 v ownCloud Server do katalógu Known Exploited Vulnerabilities. Neopravené inštancie môžu vystaviť používateľské súbory neautorizovanému čítaniu, úpravám alebo vymazaniu.

Executive Order 14420 otvára cestu k obmedzeniu vybraných zahraničných technológií pre americkú elektrizačnú sústavu vrátane priemyselných riadiacich systémov a vzdialenej údržby.

Americké úrady vyradili z prevádzky domény platforiem QScan a QTRouter, ktoré podľa DOJ používala čínska skupina QTFY na prieskum zraniteľností a maskovanie prevádzky.