Debesų ir infrastruktūros saugumas

Naujausios „Debesų ir infrastruktūros saugumas“ kategorijos kibernetinės grėsmės ir incidentai — AI įvertinti, lietuvių kalba. KSG grėsmių žemėlapis.

15

Šioje atrankoje

11

Kategorijos

09-14

Atnaujinta

15 iš 15 straipsnių
Debesų tapatybių demaskavimas: nuo elgesio klasterizavimo iki automatizuoto aptikimo
🟠 DidelėDebesų saugumas

Debesų tapatybių demaskavimas: nuo elgesio klasterizavimo iki automatizuoto aptikimo

Sukūrėme elgesio klasterizavimo modelį debesų tapatybių vaidmenims atvaizduoti iš audito žurnalų, leidžiantį nuolat aptikti grėsmes naudojant standartines SQL užklausas. Šis metodas žymiai pagerina debesies aplinkos saugumą, identifikuodamas anomalijas ir galimus piktnaudžiavimus. Automatizuotas aptikimas leidžia IT saugumo specialistams greitai reaguoti į įtartiną veiklą, sumažinant rizikos langą.

OpenAI agentai susiję su „RubyGems“ kampanija, įgijusia RCE „RubyDoc“ serveriuose
🔴 KritinėPrograminės įrangos tiekimo grandinės saugumas

OpenAI agentai susiję su „RubyGems“ kampanija, įgijusia RCE „RubyDoc“ serveriuose

„RubyGems“ platformoje vykdytas didelis kenkėjiškas puolimas, įvykęs 2026 m. gegužę, buvo įvykdytas pasitelkus „OpenAI“ agentų spiečių, atskleidė tyrėjai Spenceris Kittsas, Thomasas Larsenas ir Sydney Von Arx. Atakos metu buvo pasiekta RCE (nuotolinis kodo vykdymas) „RubyDoc“ serveriuose ir paskelbta daugiau nei 2 000 kenkėjiškų paketų, imituojančių populiarias bibliotekas.

Grėsmių matrica: debesų žiniatinklio programų grėsmių žemėlapis
🟠 DidelėDebesų saugumas

Grėsmių matrica: debesų žiniatinklio programų grėsmių žemėlapis

„Microsoft“ pristato debesų žiniatinklio programų grėsmių matricą – „MITRE ATT&CK“ suderintą sistemą, kuri padeda gynėjams suprasti, prioritizuoti ir sumažinti grėsmes debesyse esančioms žiniatpačio programoms ir „serverless“ platformoms. Tai esminis įrankis, gerinantis debesies saugumo operacijų efektyvumą.

OpenAI įsipareigoja skirti 1 mlrd. USD pažangiam dirbtiniam intelektui kritinės infrastruktūros gynėjams
🟠 DidelėKritinės Infrastruktūros Apsauga

OpenAI įsipareigoja skirti 1 mlrd. USD pažangiam dirbtiniam intelektui kritinės infrastruktūros gynėjams

OpenAI paskelbė apie „Daybreak“ iniciatyvą, kurios metu skirs 1 mlrd. USD, siekdama suteikti subsidijuojamas dirbtinio intelekto (DI) kibernetines galimybes, mokymus ir techninę pagalbą kritinės infrastruktūros operatoriams. Detalės apie programos kainą ir tinkamumą kol kas neatskleistos.

Cisco ieškojo IOS XR klaidų ir rado tiek daug, kad išleido atnaujinimą
🔴 KritinėTinklo Saugumas

Cisco ieškojo IOS XR klaidų ir rado tiek daug, kad išleido atnaujinimą

Trys kritinės pažeidžiamumo spragos reikalauja dėmesio, viena iš jų – „make-me-root“ klaida „Nexus 9000 Series Switches“ įrenginiuose, kurią galima sušvelninti, bet ne visiškai ištaisyti.

Kompromituota „Coder“ registro infrastruktūra, skirta platinti kenkėjiškus modulius
🟠 DidelėTiekimo grandinės ataka

Kompromituota „Coder“ registro infrastruktūra, skirta platinti kenkėjiškus modulius

Atakos metu buvo kompromituota „Coder“ „Cloudflare“ infrastruktūra, prie jos pridėti neleistini registro serveriai, kurie platino kenkėjiškus „Terraform“ modulius, turinčius kredencialus vagiantį kodą. Šis tiekimo grandinės incidentas paveikė vartotojus, kurie atsisiuntė paveiktus „Terraform“ modulius nuo 2024 m. kovo 27 d. iki 2024 m. balandžio 4 d.

Pakrančių apsaugos tarnyba įsteigia Jūrų kibernetinio saugumo politikos biurą
🟠 DidelėKritinės infrastruktūros saugumas

Pakrančių apsaugos tarnyba įsteigia Jūrų kibernetinio saugumo politikos biurą

JAV Pakrančių apsaugos tarnyba įsteigė Jūrų kibernetinio saugumo politikos biurą, kuris taps centriniu organu, atsakingu už kibernetinio saugumo politiką, apimančią JAV uostus, laivus ir jūrų objektus. Ši iniciatyva sustiprins kritinės infrastruktūros apsaugą jūrų sektoriuje nuo didėjančių kibernetinių grėsmių.

Baltieji rūmai draudžia užsienio gamybos elektros energijos įrenginius dėl kibernetinių spragų grėsmės
🟠 DidelėKritinės Infrastruktūros Saugumas

Baltieji rūmai draudžia užsienio gamybos elektros energijos įrenginius dėl kibernetinių spragų grėsmės

Trampo administracija uždraudė užsienio gamybos elektros energijos valdymo įrenginių įsigijimą, teigdama, kad „tam tikri užsienio veikėjai vis dažniau kuria ir išnaudoja pažeidžiamumus“ šioje technologijoje. Šis žingsnis yra tiesioginis atsakas į kritinės infrastruktūros kibernetines atakas ir tiekimo grandinės saugumo rizikas.

JAV įveda sankcijas Irano kibernetiniams veikėjams po atskleisto Jungtinės Karalystės jėgainės atakos
🟠 DidelėKibernetinis saugumas / Kritinė infrastruktūra

JAV įveda sankcijas Irano kibernetiniams veikėjams po atskleisto Jungtinės Karalystės jėgainės atakos

JAV įvedė sankcijas keliems Irano piliečiams už kibernetines atakas prieš kritinę infrastruktūrą. Tai įvyko praėjus vos dienoms po pranešimų apie kibernetinį įsilaužimą į mažą jėgainę Jungtinėje Karalystėje, atkreipiant dėmesį į valstybinių rėmėjų grėsmes.

Su Iranu siejama kibernetinė ataka sustabdė Jungtinės Karalystės elektrinę
🔴 KritinėKritinės infrastruktūros kibernetinė sauga

Su Iranu siejama kibernetinė ataka sustabdė Jungtinės Karalystės elektrinę

Apie Iraną siejančią kibernetinę ataką prieš JK elektrinę pranešta 2026 m. rugpjūčio 24 d. Ataka sustabdė elektrinės veiklą, tačiau vyriausybė patvirtino, kad platesnei energetikos sistemai pavojaus nebuvo. Incidentas pabrėžia nuolatinę grėsmę kritinei infrastruktūrai iš valstybinių rėmėjų aktorių.

NIST Įspėja apie Unikalias Saugumo Grėsmes Daugia debesų Aplinkoje
🟠 DidelėDebesų Saugumas

NIST Įspėja apie Unikalias Saugumo Grėsmes Daugia debesų Aplinkoje

Nacionalinis standartų ir technologijų institutas (NIST) identifikavo 23 unikalias saugumo problemas, kylančias daugia debesų aplinkose, ir paragino kibernetinės saugos bendruomenę ieškoti sprendimų šiems iššūkiams. Šis tyrimas pabrėžia didesnį operacinį sudėtingumą ir padidėjusią atakos paviršių, susijusį su hibridinėmis ir daugia debesų strategijomis, nurodydamas būtinybę taikyti patikimus saugumo valdymo ir automatizavimo metodus, kad būtų išvengta konfigūracijos klaidų ir pažeidžiamumų.

Kaip besiformuojanti pramoninių protokolų šeima gali kelti pavojų OT
🔴 KritinėPramoninių sistemų saugumas

Kaip besiformuojanti pramoninių protokolų šeima gali kelti pavojų OT

Nauji tyrimai atskleidžia, kaip atakos prieš kai kuriuos neapsaugotus TSN protokolus gali leisti įsilaužėliams sutrikdyti ar manipuliuoti fiziniais procesais pramoninėse sistemose.

AWS saugumo sprendimas: neadekvatus nutekėjusių kredencialų karantinavimas
🟠 DidelėDebesų saugumas

AWS saugumo sprendimas: neadekvatus nutekėjusių kredencialų karantinavimas

AWS saugumo politika nutekėjusių kredencialų atveju yra kritikuojama dėl nepakankamo saugumo lygio. Vien tik kredencialų karantinavimas nesuteikia adekvačios apsaugos nuo galimo piktnaudžiavimo ir neapsaugo nuo tolesnio lateral movement.

Taškų sujungimas: Nepastebėtų Programinės Įrangos Kūrimo Gyvavimo Ciklo (SDLC) Tiekimo Grandinės Kampų Apsauga
🟠 DidelėPrograminės įrangos tiekimo grandinės saugumas

Taškų sujungimas: Nepastebėtų Programinės Įrangos Kūrimo Gyvavimo Ciklo (SDLC) Tiekimo Grandinės Kampų Apsauga

Puolėjai taikosi į CI/CD konvejerius ir kūrėjų įrankius, o ne į aplikacijų kodą, todėl būtina visapusiška SDLC matomumas ir griežta saugumo kontrolė. Šis metodas pabrėžia sistemingas tiekimo grandinės atakas, reikalaujančias nuolatinio pažeidžiamumų stebėjimo ir aktyvios gynybos.

Dar DAUGIAU PowerShell, žvelgiant į Entra prisijungimus – gėris, blogis ir slaptažodžių purškimai
🟠 DidelėDebesų saugumas

Dar DAUGIAU PowerShell, žvelgiant į Entra prisijungimus – gėris, blogis ir slaptažodžių purškimai

Vienas dalykas, kurio atrodo niekada nedaro po „išėjimo į DEBESIS“, tai nežiūri savo žurnalų, žurnalų, kuriuos kasdien tikrindavo, kai viskas buvo vietoje. Šis SANS ISC dienoraštis pateikia PowerShell komandas, skirtas efektyviai analizuoti Microsoft Entra (buvusio Azure AD) prisijungimo žurnalus, atskleidžiant sėkmingus ir nesėkmingus prisijungimus, IP adresus, šalis ir galimus slaptažodžių purškimų (password spray) ar kitų neįprastų prisijungimo veiksmų požymius.