Daugiapakopis autentiškumas (MFA) neišgelbės nuo OAuth sutikimo piktnaudžiavimo

Daugiapakopis autentiškumas (MFA) yra būtinas, tačiau jis negali pakeisti OAuth valdymo, mažiausių privilegijų apimties, sutikimo stebėjimo ir greito atšaukimo.

Daugiapakopis autentiškumas (MFA) neišgelbės nuo OAuth sutikimo piktnaudžiavimo
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Daugiapakopis autentiškumas (MFA) yra būtinas, tačiau jis negali pakeisti OAuth valdymo, mažiausių privilegijų apimties, sutikimo stebėjimo ir greito atšaukimo.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kibernetinis saugumas →

Šiaurės Korėjos įsilaužėliai kampanijos „WaterPlum“ metu užkrėtė tūkstančius įrenginių 100 šalių
🟠 DidelėKibernetinis Saugumas

Šiaurės Korėjos įsilaužėliai kampanijos „WaterPlum“ metu užkrėtė tūkstančius įrenginių 100 šalių

FTB ir Gynybos departamentas, kartu su Japonijos nacionaline policijos agentūra bei teisėsaugos institucijomis Australijoje ir Vokietijoje, išleido naują įspėjimą apie „WaterPlum“ – kibernetinių nusikaltėlių grupę, kuri, apsimesdama dirbtinio intelekto ar „blockchain“ įmonėmis, vagia kriptovaliutas iš darbo ieškančių asmenų. Kampanija paveikė tūkstančius įrenginių 100 šalių, naudojant sudėtingus socialinės inžinerijos ir kenkėjiškų programų platinimo metodus.

Slaptas „Google“ analitikas infiltravo garsią tiekimo grandinės įsilaužėlių gaują
🔴 KritinėKibernetinis saugumas

Slaptas „Google“ analitikas infiltravo garsią tiekimo grandinės įsilaužėlių gaują

„TeamPCP“ įvykdė didžiausią programinės įrangos tiekimo grandinės įsilaužimų seriją ir pažeidė tūkstančius įmonių. Dabar „Google“ grėsmių žvalgybos grupė atskleidė, kad turėjo slaptą agentą įsilaužėlių vidiniame rate.

Kaip saugumo tyrėjai naudojo Anthropic įsilaužimui į OpenAI
🟠 DidelėKibernetinis saugumas

Kaip saugumo tyrėjai naudojo Anthropic įsilaužimui į OpenAI

Aptikta pažeidžiamumo spraga, prastas SSO diegimas ir Claude Opus 5 derinys lėmė sėkmingą „OpenAI“ sistemų įsilaužimą. Ši ataka pabrėžia sudėtingų AI įrankių gebėjimą pagreitinti kenkėjiškas operacijas, išnaudojant saugumo spragas ir programinės įrangos pažeidžiamumus.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.