Grėsmių žemėlapis · 9 psl.

Kasdien atnaujinamos kibernetinio saugumo grėsmės, pažeidžiamumai ir incidentai — AI įvertinti pagal aktualumą, svarbą ir riziką, išversti į lietuvių kalbą.

414

Straipsnių

11

Kategorijos

09-23

Atnaujinta

14 iš 414 straipsnių · 9/9 psl.
Cisco pažeidžiamumo įspėjimai atrodo kaip olimpinės gimnastikos balai: 10, 10, 9.9, 9.6 ir 7.5.
🟠 DidelėPažeidžiamumai

Cisco pažeidžiamumo įspėjimai atrodo kaip olimpinės gimnastikos balai: 10, 10, 9.9, 9.6 ir 7.5.

„Cisco Secure Workload Software“ turi penkias rimtas pažeidžiamumo spragas; atnaujinimus turi įdiegti net „SaaS“ vartotojai.

Microsoft Entra ID pažeidžiamumas (CVSS 10.0) išnaudojamas realiuose atakuose, leidžiantis vykdyti nuotolinį kodą
🔴 KritinėPažeidžiamumai

Microsoft Entra ID pažeidžiamumas (CVSS 10.0) išnaudojamas realiuose atakuose, leidžiantis vykdyti nuotolinį kodą

Ketvirtadienį „Microsoft“ perspėjo apie maksimalaus sunkumo „Entra ID“ saugumo trūkumą, kuris, jų teigimu, buvo išnaudojamas realiuose atakuose, tačiau pažymėjo, kad klientams jokių veiksmų nereikia. Pažeidžiamumas, žymimas CVE-2026-69836 (CVSS balas: 10.0), yra nuotolinio kodo vykdymo atvejis, paveikiantis technologijų milžinės debesies pagrindu veikiančią tapatybės ir prieigos valdymo paslaugą, anksčiau vadintą „Azure Active Directory“.

Rusijos šnipai, vykdantys tikslines sukčiavimo kampanijas, naudoja OAuth piktnaudžiavimą
🟠 DidelėKibernetinis saugumas

Rusijos šnipai, vykdantys tikslines sukčiavimo kampanijas, naudoja OAuth piktnaudžiavimą

Rusijos valstybiniai veikėjai išplečia tikslines sukčiavimo (phishing) kampanijas, įtraukdami OAuth piktnaudžiavimą ir siekdami nuolatinės prieigos. Atakos vektorius apima įtikinančius susitikimų kvietimus, imituojančius vyriausybinius šaltinius. Būtina nedelsiant peržiūrėti OAuth teises ir stiprinti Mėlynosios komandos (Blue Team) gebėjimus aptikti neįprastas prieigas.

Kas praleido MFA diegimą? Daugiau PowerShell + Graph + Entra skriptų!
🟡 VidutinėVartotojų autentifikavimas

Kas praleido MFA diegimą? Daugiau PowerShell + Graph + Entra skriptų!

Diegiant MFA visada ateina laikas, kai manote, kad jau beveik baigėte, ir automatizavimas, skirtas išvardyti, kas liko nepadaryta, būtų naudingas. Kažkas greičiau nei rankinis naršymas per tūkstančius paskyrų žiniatinklio sąsajoje. Šis straipsnis pateikia būtent tokį metodą, panaudojant PowerShell, Microsoft Graph ir Entra ID API.

Dar DAUGIAU PowerShell, žvelgiant į Entra prisijungimus – gėris, blogis ir slaptažodžių purškimai
🟠 DidelėDebesų saugumas

Dar DAUGIAU PowerShell, žvelgiant į Entra prisijungimus – gėris, blogis ir slaptažodžių purškimai

Vienas dalykas, kurio atrodo niekada nedaro po „išėjimo į DEBESIS“, tai nežiūri savo žurnalų, žurnalų, kuriuos kasdien tikrindavo, kai viskas buvo vietoje. Šis SANS ISC dienoraštis pateikia PowerShell komandas, skirtas efektyviai analizuoti Microsoft Entra (buvusio Azure AD) prisijungimo žurnalus, atskleidžiant sėkmingus ir nesėkmingus prisijungimus, IP adresus, šalis ir galimus slaptažodžių purškimų (password spray) ar kitų neįprastų prisijungimo veiksmų požymius.

Įtariami Rusijos įsilaužėliai piktnaudžiauja „Google OAuth“ ir „WhatsApp“ paskyrų susiejimu, kad užgrobtų paskyras
🟠 DidelėKibernetinis šnipinėjimas

Įtariami Rusijos įsilaužėliai piktnaudžiauja „Google OAuth“ ir „WhatsApp“ paskyrų susiejimu, kad užgrobtų paskyras

Trys atskiri įtariamų Rusijos kibernetinio šnipinėjimo grėsmių klasteriai nustatyti piktnaudžiaujantys teisėtais autentifikavimo srautais, siekiant nusitaikyti į asmenis, dirbančius akademiniame sektoriuje, aviacijos ir gynybos pramonėje, vyriausybėse bei tyrimų centruose visoje Europoje, taip pat akademiniame sektoriuje ir tyrimų centruose JAV. Šie klasteriai – UNC6293, UNC7005 ir UNC5976 – vykdo atkaklias, prisitaikančias atakas.

Nauja CUSTODY sistema apriboja AI agentų veiklą tinkle
🟠 DidelėAI Saugumas

Nauja CUSTODY sistema apriboja AI agentų veiklą tinkle

Kibernetinio saugumo ekspertas Jake'as Williamsas pristato naują agentinės AI valdymo sistemą, skirtą apriboti AI agentų veikimą tinkle po „OpenAI“ atakų prieš „Hugging Face“. Tai kritiškai svarbu įmonėms, diegiančioms AI sprendimus.

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?
🔴 KritinėNacionalinis saugumas

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?

Šią savaitę laidoje „Nenusakomas slėnis“ (Uncanny Valley) Andy Greenbergas aptaria savo dalyvavimą karo žaidime, simuliuojančiame Kinijos įsilaužėlių grupės „Volt Typhoon“ kibernetinę ataką prieš JAV kritinę infrastruktūrą.

Grėsmių diena: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M premija, GLM-5.3 AI išnaudojimas ir daugiau
🔴 KritinėKritinės pažeidžiamumo ataskaitos

Grėsmių diena: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M premija, GLM-5.3 AI išnaudojimas ir daugiau

Šią savaitę daug problemų kyla dėl pasitikėjimo, kuris tiksliai atlieka tai, ką jam leista. Pasirašytos tvarkyklės naudojamos prieš gynybos mechanizmus, teisėtos programos padeda kenkėjiškoms programoms įsilaužti. Silpnas antraštės patikrinimas atveria kelią kodo vykdymui. Kitur, neapsaugoti sistemos, senos klaidos, keisti slėpimo metodai ir dirbtinio intelekto pagalba atliekami pažeidžiamumų tyrimai mažina pastangas, reikalingas žalai padaryti.

Ko praleidome: „Delta“ skrydis sutrikdytas dėl „Wi-Fi“ įsilaužimo
🟠 DidelėKibernetinė rizika

Ko praleidome: „Delta“ skrydis sutrikdytas dėl „Wi-Fi“ įsilaužimo

Šiame vaizdo įraše „Dark Reading“ redaktoriai aptaria naujienas, kurių nespėjo aptarti, įskaitant kai kurias bauginančias lėktuvų saugumo rizikas ir naujausią JAV vyriausybės „įsilaužimo atgal“ (hack back) strategiją.

Kinijos „SilkParasite“ šnipinėjimo operacija, nukreipta prieš Centrinę Aziją naudojant AI pagalba sukurtą kenkėjišką programinę įrangą
🟠 DidelėValstybės remiamas šnipinėjimas

Kinijos „SilkParasite“ šnipinėjimo operacija, nukreipta prieš Centrinę Aziją naudojant AI pagalba sukurtą kenkėjišką programinę įrangą

Įtariami Kinijos kariniai įsilaužėliai, pasitelkę dirbtinį intelektą, sukūrė kenkėjišką programinę įrangą, skirtą įsilaužti į Centrinės Azijos vyriausybinius tinklus. Ši kampanija, pavadinta „SilkParasite“, rodo sudėtingesnių valstybės remiamų kibernetinių atakų tendencijas.

Kviečiame kibernetinės saugos profesionalus ginti Rotušę
🟠 DidelėKibernetinė rizika

Kviečiame kibernetinės saugos profesionalus ginti Rotušę

Vyriausybinėms agentūroms, turinčioms mažesnius biudžetus, reikia palaikymo – ir štai kaip galite padėti.

Pinigai ir Mąstysena: Didžiausios Kliūtys Kibernetinei Policijai
🟠 DidelėKibernetinė Policija

Pinigai ir Mąstysena: Didžiausios Kliūtys Kibernetinei Policijai

Teisėsaugos mokymai neatsilieka nuo kibernetinių nusikaltimų apimties ir spartaus vystymosi, nors pareigūnams tereikia išmokti pagrindus, tačiau dėmesio ir biudžeto trūkumas stabdo pažangą. Ši spraga kelia tiesioginę riziką organizacijoms, nes silpnesnis teisėsaugos atsakas reiškia didesnę sėkmės tikimybę kibernetiniams nusikaltėliams, o tai didina įmonių duomenų pažeidimų ir finansinių nuostolių riziką.

Ar kibernetika praranda savo ženklą?
🟠 DidelėKibernetinė politika ir strategija

Ar kibernetika praranda savo ženklą?

Šioje savaitės naujienlaiškio apžvalgoje autorius Mickas Baccio pristato save ir analizuoja naujo Baltųjų rūmų memorandumo, susijusio su privataus sektoriaus dalyvavimu vyriausybės sankcionuotose puolamosiose kibernetinėse operacijose, veiklos ir saugumo implikacijas. Tai tiesiogiai susiję su nacionaliniu kibernetiniu saugumu ir strategija.

Nerimaujate dėl šių grėsmių savo įmonėje?

KSG SOC stebi, aptinka ir reaguoja 24/7 – pasikalbėkime.