Debesų ir infrastruktūros saugumas
Naujausios „Debesų ir infrastruktūros saugumas“ kategorijos kibernetinės grėsmės ir incidentai — AI įvertinti, lietuvių kalba. KSG grėsmių žemėlapis.
15
Šioje atrankoje
11
Kategorijos
09-14
Atnaujinta

Debesų tapatybių demaskavimas: nuo elgesio klasterizavimo iki automatizuoto aptikimo
Sukūrėme elgesio klasterizavimo modelį debesų tapatybių vaidmenims atvaizduoti iš audito žurnalų, leidžiantį nuolat aptikti grėsmes naudojant standartines SQL užklausas. Šis metodas žymiai pagerina debesies aplinkos saugumą, identifikuodamas anomalijas ir galimus piktnaudžiavimus. Automatizuotas aptikimas leidžia IT saugumo specialistams greitai reaguoti į įtartiną veiklą, sumažinant rizikos langą.

OpenAI agentai susiję su „RubyGems“ kampanija, įgijusia RCE „RubyDoc“ serveriuose
„RubyGems“ platformoje vykdytas didelis kenkėjiškas puolimas, įvykęs 2026 m. gegužę, buvo įvykdytas pasitelkus „OpenAI“ agentų spiečių, atskleidė tyrėjai Spenceris Kittsas, Thomasas Larsenas ir Sydney Von Arx. Atakos metu buvo pasiekta RCE (nuotolinis kodo vykdymas) „RubyDoc“ serveriuose ir paskelbta daugiau nei 2 000 kenkėjiškų paketų, imituojančių populiarias bibliotekas.

Grėsmių matrica: debesų žiniatinklio programų grėsmių žemėlapis
„Microsoft“ pristato debesų žiniatinklio programų grėsmių matricą – „MITRE ATT&CK“ suderintą sistemą, kuri padeda gynėjams suprasti, prioritizuoti ir sumažinti grėsmes debesyse esančioms žiniatpačio programoms ir „serverless“ platformoms. Tai esminis įrankis, gerinantis debesies saugumo operacijų efektyvumą.

OpenAI įsipareigoja skirti 1 mlrd. USD pažangiam dirbtiniam intelektui kritinės infrastruktūros gynėjams
OpenAI paskelbė apie „Daybreak“ iniciatyvą, kurios metu skirs 1 mlrd. USD, siekdama suteikti subsidijuojamas dirbtinio intelekto (DI) kibernetines galimybes, mokymus ir techninę pagalbą kritinės infrastruktūros operatoriams. Detalės apie programos kainą ir tinkamumą kol kas neatskleistos.

Cisco ieškojo IOS XR klaidų ir rado tiek daug, kad išleido atnaujinimą
Trys kritinės pažeidžiamumo spragos reikalauja dėmesio, viena iš jų – „make-me-root“ klaida „Nexus 9000 Series Switches“ įrenginiuose, kurią galima sušvelninti, bet ne visiškai ištaisyti.

Kompromituota „Coder“ registro infrastruktūra, skirta platinti kenkėjiškus modulius
Atakos metu buvo kompromituota „Coder“ „Cloudflare“ infrastruktūra, prie jos pridėti neleistini registro serveriai, kurie platino kenkėjiškus „Terraform“ modulius, turinčius kredencialus vagiantį kodą. Šis tiekimo grandinės incidentas paveikė vartotojus, kurie atsisiuntė paveiktus „Terraform“ modulius nuo 2024 m. kovo 27 d. iki 2024 m. balandžio 4 d.

Pakrančių apsaugos tarnyba įsteigia Jūrų kibernetinio saugumo politikos biurą
JAV Pakrančių apsaugos tarnyba įsteigė Jūrų kibernetinio saugumo politikos biurą, kuris taps centriniu organu, atsakingu už kibernetinio saugumo politiką, apimančią JAV uostus, laivus ir jūrų objektus. Ši iniciatyva sustiprins kritinės infrastruktūros apsaugą jūrų sektoriuje nuo didėjančių kibernetinių grėsmių.

Baltieji rūmai draudžia užsienio gamybos elektros energijos įrenginius dėl kibernetinių spragų grėsmės
Trampo administracija uždraudė užsienio gamybos elektros energijos valdymo įrenginių įsigijimą, teigdama, kad „tam tikri užsienio veikėjai vis dažniau kuria ir išnaudoja pažeidžiamumus“ šioje technologijoje. Šis žingsnis yra tiesioginis atsakas į kritinės infrastruktūros kibernetines atakas ir tiekimo grandinės saugumo rizikas.

JAV įveda sankcijas Irano kibernetiniams veikėjams po atskleisto Jungtinės Karalystės jėgainės atakos
JAV įvedė sankcijas keliems Irano piliečiams už kibernetines atakas prieš kritinę infrastruktūrą. Tai įvyko praėjus vos dienoms po pranešimų apie kibernetinį įsilaužimą į mažą jėgainę Jungtinėje Karalystėje, atkreipiant dėmesį į valstybinių rėmėjų grėsmes.

Su Iranu siejama kibernetinė ataka sustabdė Jungtinės Karalystės elektrinę
Apie Iraną siejančią kibernetinę ataką prieš JK elektrinę pranešta 2026 m. rugpjūčio 24 d. Ataka sustabdė elektrinės veiklą, tačiau vyriausybė patvirtino, kad platesnei energetikos sistemai pavojaus nebuvo. Incidentas pabrėžia nuolatinę grėsmę kritinei infrastruktūrai iš valstybinių rėmėjų aktorių.

NIST Įspėja apie Unikalias Saugumo Grėsmes Daugia debesų Aplinkoje
Nacionalinis standartų ir technologijų institutas (NIST) identifikavo 23 unikalias saugumo problemas, kylančias daugia debesų aplinkose, ir paragino kibernetinės saugos bendruomenę ieškoti sprendimų šiems iššūkiams. Šis tyrimas pabrėžia didesnį operacinį sudėtingumą ir padidėjusią atakos paviršių, susijusį su hibridinėmis ir daugia debesų strategijomis, nurodydamas būtinybę taikyti patikimus saugumo valdymo ir automatizavimo metodus, kad būtų išvengta konfigūracijos klaidų ir pažeidžiamumų.

Kaip besiformuojanti pramoninių protokolų šeima gali kelti pavojų OT
Nauji tyrimai atskleidžia, kaip atakos prieš kai kuriuos neapsaugotus TSN protokolus gali leisti įsilaužėliams sutrikdyti ar manipuliuoti fiziniais procesais pramoninėse sistemose.

AWS saugumo sprendimas: neadekvatus nutekėjusių kredencialų karantinavimas
AWS saugumo politika nutekėjusių kredencialų atveju yra kritikuojama dėl nepakankamo saugumo lygio. Vien tik kredencialų karantinavimas nesuteikia adekvačios apsaugos nuo galimo piktnaudžiavimo ir neapsaugo nuo tolesnio lateral movement.

Taškų sujungimas: Nepastebėtų Programinės Įrangos Kūrimo Gyvavimo Ciklo (SDLC) Tiekimo Grandinės Kampų Apsauga
Puolėjai taikosi į CI/CD konvejerius ir kūrėjų įrankius, o ne į aplikacijų kodą, todėl būtina visapusiška SDLC matomumas ir griežta saugumo kontrolė. Šis metodas pabrėžia sistemingas tiekimo grandinės atakas, reikalaujančias nuolatinio pažeidžiamumų stebėjimo ir aktyvios gynybos.

Dar DAUGIAU PowerShell, žvelgiant į Entra prisijungimus – gėris, blogis ir slaptažodžių purškimai
Vienas dalykas, kurio atrodo niekada nedaro po „išėjimo į DEBESIS“, tai nežiūri savo žurnalų, žurnalų, kuriuos kasdien tikrindavo, kai viskas buvo vietoje. Šis SANS ISC dienoraštis pateikia PowerShell komandas, skirtas efektyviai analizuoti Microsoft Entra (buvusio Azure AD) prisijungimo žurnalus, atskleidžiant sėkmingus ir nesėkmingus prisijungimus, IP adresus, šalis ir galimus slaptažodžių purškimų (password spray) ar kitų neįprastų prisijungimo veiksmų požymius.
Nieko nerasta šiame puslapyje
Pabandyk kitą filtrą arba išvalyk paiešką.