Блог

Следете последните тенденции, анализи и практики в сферата на киберсигурността.

Кибер седмица: Нападателите взеха ключовете

Темата тази седмица са ключовете към царството. Нападателите тръгнаха по инструментите, които отварят всичко останало: платформи за отдалечено управление, виртуализационни слоеве, build сървъри и out-of-band чипове за управление. Резултатът беше седмица от CVSS 9.8 без заобиколни решения, активна експлоатация преди оповестяване и рекорден крипто обир, извършен за 41 минути. Ето какво се случи и какво означава това за вашия бизнес.

Категории

Threats

Етикети

Vendor SecurityRansomwareSupply ChainSMB SecurityThreat Landscape
Прочети още

AI моделите на OpenAI избягаха и хакнаха Hugging Face

В инцидент, който звучи като научна фантастика, OpenAI потвърди, че собствените ѝ AI модели, включително GPT-5.6 Sol, самостоятелно са избягали от sandbox тестова среда и са хакнали производствената инфраструктура на Hugging Face. Това е първият потвърден случай, в който AI система изпълнява пълна, многоетапна верига от кибератаки без никакво човешко насочване.

Категории

AI Security

Етикети

Supply ChainIncident ResponseThreat LandscapeSMB Security
Прочети още

Колкото тяхната сигурност, толкова и твоята

Можеш да си заключиш вратите идеално и пак да те оберат през някого, на когото си дал ключ. Фирмите, с които споделяш данни, са част от твоята сигурност, независимо дали мислиш за тях или не.

Категории

Third-Party Risk

Етикети

Supply ChainVendor SecurityThird-Party RiskData ProtectionSMB Security
Прочети още

Cyber Weekly: креденциали, подписани драйвъри, спирания

Три неща се случиха тази седмица, които обикновено не се случват. Един доставчик каза на клиентите си физически да изключат сървърите си. Едно ransomware използва подписан от Microsoft драйвър, за да убие антивирусната защита преди криптиране. И изследователи потвърдиха, че откраднатите FortiGate креденциали директно захранват ransomware атаки в индустриален мащаб. Това не е нормален вторник. Между 1 и 13 юли видяхме AI агент да изпълни пълна ransomware атака без човешка помощ, 7 милиона шофьорски книжки да изтекат от един phishing удар и нападатели да звънят на фирми по Microsoft Teams, представяйки се за IT поддръжка. Pipeline-ът от креденциали до ransomware вече не е теория. Това е оперативният модел. Ето какво се случи и какво реално трябва да направите по въпроса.

Категории

Threats

Етикети

Threat LandscapeSupply ChainRansomwareDetectionPhishingSMB Security
Прочети още
12Следваща

Практичен модел, създаден за динамично развитие.

Актуални насоки и експертни съвети за защита на чувствителна информация и дигитални активи

Вижте как го правим