CISO privalo atnaujinti incidentų reagavimo planus dėl įvairiarūšių giliųjų klastočių, perspėja „Gartner“

„Gartner“ perspėja, kad vyriausieji informacijos saugumo pareigūnai (CISO) privalo atnaujinti incidentų reagavimo planus, nes dirbtinio intelekto (DI) valdomos giliosios klastotės (deepfakes) daro socialinės inžinerijos atakas įtikinamesnes ir sunkiau aptinkamas. Reikalingi nauji metodai klastotėms atpažinti balso, vaizdo ir teksto lygmenyje, siekiant apsisaugoti nuo padidėjusios finansinės apgaulės ir reputacijos žalos rizikos.

CISO privalo atnaujinti incidentų reagavimo planus dėl įvairiarūšių giliųjų klastočių, perspėja „Gartner“
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

„Gartner“ perspėja, kad vyriausieji informacijos saugumo pareigūnai (CISO) privalo atnaujinti incidentų reagavimo planus, nes dirbtinio intelekto (DI) valdomos giliosios klastotės (deepfakes) daro socialinės inžinerijos atakas įtikinamesnes ir sunkiau aptinkamas. Reikalingi nauji metodai klastotėms atpažinti balso, vaizdo ir teksto lygmenyje, siekiant apsisaugoti nuo padidėjusios finansinės apgaulės ir reputacijos žalos rizikos.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kibernetinis saugumas →

Kinijos vartotojai naudojasi relėjais, kad maskuotų prieigą prie pažangių JAV DI modelių
🟠 DidelėKibernetinė rizika

Kinijos vartotojai naudojasi relėjais, kad maskuotų prieigą prie pažangių JAV DI modelių

Daugiau nei 80 000 dirbtinio intelekto relės serverių leidžia Kinijos vartotojams maskuoti savo tapatybę ir prieiti prie pažangiausių didelių kalbos modelių (LLM), tikėtina, siekiant juos klonuoti. Ši veikla kelia didelę intelektinės nuosavybės vagystės ir technologijų saugumo riziką JAV DI kūrėjams.

„Microsoft“ sutrikdė „EvilTokens“ įrenginio kodo sukčiavimo paslaugą
🟠 DidelėKibernetinis Saugumas

„Microsoft“ sutrikdė „EvilTokens“ įrenginio kodo sukčiavimo paslaugą

„Microsoft“ vykdydama koordinuotą kibernetinės nusikalstamos veiklos sutrikdymo operaciją, nukreiptą prieš „phishing-as-a-service“ platformą, kuri taikėsi į „Microsoft 365“ paskyras, konfiskavo 50 svetainių ir išjungė daugiau nei 150 domenų. Ši platforma naudojo AI paremtą įrenginio kodo sukčiavimą (device code phishing), siekdama kompromituoti tūkstančius organizacijų visame pasaulyje.

„ShinyHunters“ skelbia nulaužę FTB ir pavogę duomenis per „PeopleSoft“ nulio dienos pažeidžiamumo ataką
🔴 KritinėKibernetinis saugumas

„ShinyHunters“ skelbia nulaužę FTB ir pavogę duomenis per „PeopleSoft“ nulio dienos pažeidžiamumo ataką

Ekstorsijos gauja „ShinyHunters“ teigia, kad įsilaužė į FTB sistemas, pasinaudodama nauju „Oracle PeopleSoft“ nulio dienos pažeidžiamumu, įgijo prieigą prie vidinių tarnybų ir pavogė jautrius darbuotojų bei kandidatų duomenis. FTB tyrimas, patvirtinęs incidentą, šiuo metu vyksta, kol pažeidžiamumas dar neištaisytas.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.