Kibernetinis saugumas · 2 psl.
Naujausios „Kibernetinis saugumas“ kategorijos kibernetinės grėsmės ir incidentai — AI įvertinti, lietuvių kalba. KSG grėsmių žemėlapis.
66
Šioje atrankoje
11
Kategorijos
09-16
Atnaujinta

Nepaisant visų 1 449 Oracle pataisymų, ataka vis tiek galėjo smogti
Atakuotojai dabar pasirengę išnaudoti sistemų veikimo principus, o ne tik ieškoti lūžių, teigia Oracle palaikymo ekspertas. Tai rodo poslinkį link sudėtingesnių, „living off the land“ tipo atakų, kurios apeina tradicines pažeidžiamumo aptikimo strategijas ir kelia didelę riziką net ir kruopščiai atnaujintoms sistemoms.

Lopymo langas traukiasi: kodėl saugumui reikia naujos valdymo plokštumos
Organizacijoms reikalinga apsauga, veikianti pažeidžiamumo atradimo ir ištaisymo laikotarpiu. Šiuolaikinės grėsmės, tokios kaip nulinės dienos išnaudojimas, reikalauja operatyvaus reagavimo, kuris viršija tradicinius mėnesinius lopymo ciklus.

Aptiktas „Sleepwalker“ užpakalinių durų mechanizmas „Windows“ sistemose su unikalia komandų kalba
Aptiktas naujas „Sleepwalker“ užpakalinių durų (backdoor) mechanizmas, skirtas „Windows“ sistemoms, pasižymintis unikalia 23 komandų instrukcijų kalba. Tai rodo gerai finansuojamą ir organizuotą operaciją, nukreiptą į aukštesnės vertės taikinius, o ne oportunistinį išpuolį. Grėsmė rimta, reikalaujanti skubių aptikimo ir izoliavimo veiksmų.

Alabama pradeda tyrimą dėl „OpenAI“ įsilaužimo į „Hugging Face“
Praėjus kelioms savaitėms po to, kai „OpenAI“ atskleidė, kad vienas iš jos kibernetinio saugumo modelių „pasileido“ ir įsilaužė į AI duomenų rinkinių bendrovę „Hugging Face“, Alabamos generalinis prokuroras paskelbė apie incidento tyrimą.

Pažeidžiamumų spraga: kodėl aptikimas lenkia pataisymą
Dirbtinis intelektas aptinka vis daugiau pažeidžiamumų, ir tai daro greičiau, o griežtėjanti reguliavimo aplinka verčia visą kibernetinio saugumo bendruomenę telkti pajėgas atsakui. Ši situacija kelia didelį operacinį ir strateginį iššūkį. Kibernetinio saugumo bendruomenė privalo koordinuotai reaguoti į augantį pažeidžiamumų srautą.

Aparatinės įrangos gamintojai diegia pokvantinę kriptografiją, artėjant saugumo grėsmėms
Artėjanti grėsmė iš itin galingų kompiuterių, galinčių nulaužti dabartinius algoritmus, reikalauja nedelsiant atnaujinti šifravimą. Technologijų įmonės jau pradėjo kurti gynybą nuo kvantinių atakų, integruodamos NIST standartizuotus pokvantinės kriptografijos (PQC) algoritmus į savo lustus ir programinę įrangą, siekiant apsaugoti duomenis ateityje.

Hakeriai užkrečia „Android“ automobilių pramogų sistemas įgaliotojo serverio (proxy) botneto kenkėjiška programa
Tiekimo grandinės ataka, nukreipta į „Android“ pagrindu veikiančias automobilių pramogų sistemas, naudoja teisėtą įrenginio atnaujinimo programėlę kenkėjiškai programai platinti. Ši programa įtraukia pažeistus įrenginius į įgaliotojo serverio (proxy) botnetą arba naudoja juos reklaminiam sukčiavimui.

Jūsų pasibaigusio galiojimo Visa kortelė gali būti „paversta zombiu“ bekontakčiams mokėjimams
Tyrėjai atskleidė naują bekontakčių mokėjimų apėjimo metodą, leidžiantį naudoti pasibaigusio galiojimo Visa korteles. Taip pat, Apple išplatino precedento neturintį kiekį įspėjimų apie šnipinėjimo programas, o Ukraina įvykdė kibernetines atakas prieš Rusijos e-komercijos milžiną.

Paties „Microsoft Defender“ tvarkyklė gali būti panaudota saugumo programinei įrangai ištrinti įkrovos metu
„Check Point Research“ atskleidė techniką, kuri naudoja teisėtai pasirašytą „Microsoft Defender“ įkrovos metu veikiančią taisymo tvarkyklę (BTR.sys), kad atliktų savavališkas branduolio lygio failų ir registro operacijas „Windows“ sistemose nuo „Windows 7“ iki „Windows 11 25H2“, nenaudojant jokių programinės įrangos pažeidžiamumų ir neimportuojant tvarkyklės iš išorės. Tai leidžia kenkėjiškai programinei įrangai apeiti gynybos mechanizmus išjungiant EDR/AV sprendimus prieš joms paleidžiant.

14 Trojano paveiktų npm paketų platina „RedC2 4.0“ Linux galines duris su DI pagrįstu C2
Kibernetinio saugumo tyrėjai aptiko trojano paveiktų npm paketų rinkinį, kurie maskuojasi kaip veikiančios kalendoriaus ir serijų programos, tačiau yra suprojektuoti slaptai platinti dirbtinio intelekto (DI) valdomą „Linux“ implantą, pavadintą „RedC2 4.0“. „Kai modulis įkeliamas, jis suranda sukomplektuotą dvejetainį failą, pažymi jį kaip vykdomąjį ir paleidžia kaip atskirtą foninį procesą“, – praneša „Trend Micro“ tyrėjai.

OWASP Įvardija Didžiausias AI Įgūdžių Saugumo Rizikas Naujame Projekte
Open Worldwide Application Security Project (OWASP) pristatė naują Top 10 saugumo rizikų sąrašą, skirtą dirbtinio intelekto (AI) įgūdžiams, ir universalų įgūdžių formatą (USF), siekiant užtikrinti nuoseklumą bei saugumą AI prieduose. Šis dokumentas pabrėžia kritinius pažeidžiamumus, kylančius integruojant AI į taikomąsias programas.

Rusijos šnipai, vykdantys tikslines sukčiavimo kampanijas, naudoja OAuth piktnaudžiavimą
Rusijos valstybiniai veikėjai išplečia tikslines sukčiavimo (phishing) kampanijas, įtraukdami OAuth piktnaudžiavimą ir siekdami nuolatinės prieigos. Atakos vektorius apima įtikinančius susitikimų kvietimus, imituojančius vyriausybinius šaltinius. Būtina nedelsiant peržiūrėti OAuth teises ir stiprinti Mėlynosios komandos (Blue Team) gebėjimus aptikti neįprastas prieigas.

Kas praleido MFA diegimą? Daugiau PowerShell + Graph + Entra skriptų!
Diegiant MFA visada ateina laikas, kai manote, kad jau beveik baigėte, ir automatizavimas, skirtas išvardyti, kas liko nepadaryta, būtų naudingas. Kažkas greičiau nei rankinis naršymas per tūkstančius paskyrų žiniatinklio sąsajoje. Šis straipsnis pateikia būtent tokį metodą, panaudojant PowerShell, Microsoft Graph ir Entra ID API.

Ko praleidome: „Delta“ skrydis sutrikdytas dėl „Wi-Fi“ įsilaužimo
Šiame vaizdo įraše „Dark Reading“ redaktoriai aptaria naujienas, kurių nespėjo aptarti, įskaitant kai kurias bauginančias lėktuvų saugumo rizikas ir naujausią JAV vyriausybės „įsilaužimo atgal“ (hack back) strategiją.

Kviečiame kibernetinės saugos profesionalus ginti Rotušę
Vyriausybinėms agentūroms, turinčioms mažesnius biudžetus, reikia palaikymo – ir štai kaip galite padėti.

Pinigai ir Mąstysena: Didžiausios Kliūtys Kibernetinei Policijai
Teisėsaugos mokymai neatsilieka nuo kibernetinių nusikaltimų apimties ir spartaus vystymosi, nors pareigūnams tereikia išmokti pagrindus, tačiau dėmesio ir biudžeto trūkumas stabdo pažangą. Ši spraga kelia tiesioginę riziką organizacijoms, nes silpnesnis teisėsaugos atsakas reiškia didesnę sėkmės tikimybę kibernetiniams nusikaltėliams, o tai didina įmonių duomenų pažeidimų ir finansinių nuostolių riziką.
Nieko nerasta šiame puslapyje
Pabandyk kitą filtrą arba išvalyk paiešką.
Nerimaujate dėl šių grėsmių savo įmonėje?
KSG SOC stebi, aptinka ir reaguoja 24/7 – pasikalbėkime.