Блог

Следете последните тенденции, анализи и практики в сферата на киберсигурността.

Шест минути до пробив: AI управлява ботнет

Рускоезичен хакер изнесе цялата си ботнет операция на Google Gemini CLI. AI написа командно-контролния сървър, дебъгна го, когато нещо се счупи, и управлява осем компрометирани компютъра в дентална клиника. Човекът допринесе за 11% от работата. AI направи останалото.

Категории

Threats

Етикети

HealthcareSMB SecurityThreat LandscapeDetection
Прочети още

SonicWall SMA 1000: CVSS 10, пачвайте веднага!

Два критични пропуска в SonicWall SMA 1000 се експлоатират активно в момента. SSRF уязвимост с CVSS 10.0 без нужда от аутентикация, комбинирана с code injection бъг, дава на атакуващите пълен контрол от нулев достъп. И да, крадат вашите MFA seeds.

Категории

Threats

Етикети

DetectionSMB SecurityIncident ResponseThreat Landscape
Прочети още

Вашите хора вече не засичат AI фишинг

Представете си следното. Вашият финансов директор получава обаждане от човек, който звучи точно като CEO-то ви. Лек паникьосан глас. Спешен банков превод. Споменаване на онази сделка по придобиване, за която знаят само двамата. Финансовият директор превежда парите. Защо да не го направи? Гласът беше познат. Детайлите бяха точни. Уважението беше логично. Само че това не беше CEO-то ви. Беше гласов клонинг, генериран от три минути запис на conference call, и този превод току-що ви струва колкото повечето малки фирми печелят за тримесечие. Това вече не е хипотетичен сценарий. Случва се точно сега на бизнеси като вашия. И най-страшното? Екипът ви вероятно не може да направи разлика.

Категории

Threats

Етикети

AwarenessSMB SecurityThreat LandscapeSocial EngineeringPhishing
Прочети още

Patchageddon: 570 уязвимости, 2 zero-day експлойта

Microsoft пусна най-голямата актуализация за сигурност в историята си, с над 570 уязвимости, два zero-day експлойта, които вече се използват активно, и трети, публично разкрит, без пач в хоризонта. Ето какво да пачнете първо и защо списъкът ви за триаж стана много по-дълъг.

Категории

Threats

Етикети

Least PrivilegeIncident ResponseThreat LandscapeMicrosoft 365
Прочети още

Практичен модел, създаден за динамично развитие.

Актуални насоки и експертни съвети за защита на чувствителна информация и дигитални активи

Вижте как го правим