Vidutinės rizikos grėsmės

Vidutinės rizikos kibernetinio saugumo grėsmės, pažeidžiamumai ir incidentai, atrinkti pagal AI rizikos vertinimą. KSG grėsmių žemėlapis.

21

Šioje atrankoje

11

Kategorijos

09-14

Atnaujinta

21 iš 21 straipsnių
ISC Stormcast 2026 m. rugsėjo 14 d., pirmadieniui
🟡 VidutinėKibernetinės grėsmės ir žvalgyba

ISC Stormcast 2026 m. rugsėjo 14 d., pirmadieniui

Šiame SANS Internet Storm Center (ISC) Stormcast podkaste aptariamos naujausios kibernetinio saugumo grėsmės ir pažeidžiamumai, suteikiant esminę informaciją apie veikiančius išpuolius ir gynybos strategijas. Tai kasdienis atnaujinimas IT saugumo specialistams, siekiantiems suprasti besikeičiančią grėsmių aplinką. Konkretūs incidentai ar naujai atrastos pažeidžiamumo detalės bus aptariamos, remiantis ISC DIARY įrašais.

Kai visa įmonė įdiegia dirbtinį intelektą: ką tai reiškia jūsų SOC?
🟡 VidutinėSaugumo Operacijos

Kai visa įmonė įdiegia dirbtinį intelektą: ką tai reiškia jūsų SOC?

Per praėjusius metus įmonių saugumo operacijų centruose (SOC) pasirodė naujo tipo įspėjimai, kurie augo greičiau nei bet kas kitas: tai buvo dirbtinio intelekto įrankių ir agentų sugeneruoti įspėjimai. Kalbama ne apie atakas prieš dirbtinį intelektą, o apie kasdienį organizacijos, naudojančios DI, pėdsaką – nuo kūrėjų, naudojančių kodavimo agentus, iki ne techninio personalo, prijungiančio vartotojų DI įrankius prie įmonės tinklų.

Fišingo tyrimai meta iššūkį įprastiniam saugumo supratimo tikrinimui
🟡 VidutinėKibernetinio saugumo mokymai ir sąmoningumas

Fišingo tyrimai meta iššūkį įprastiniam saugumo supratimo tikrinimui

Analizė, atlikta remiantis 2,47 mln. imituotų fišingo atakų, rodo, kodėl organizacijos turėtų vertinti ne tik paspaudimus, bet ir prisijungimo duomenų nutekėjimą bei incidentų pranešimą. Šis tyrimas keičia požiūrį į efektyvų kibernetinio saugumo mokymą.

CISA ragina daugiau gairių, mažiau išsisukinėjimų, didėjant kibernetiniams trikdžiams
🟡 VidutinėKibernetinė Politika ir Reguliavimas

CISA ragina daugiau gairių, mažiau išsisukinėjimų, didėjant kibernetiniams trikdžiams

Naujas bendras vyriausybės patarimas signalizuoja reguliavimo pokyčius, verčiant organizacijas priimti skaidresnius pranešimo apie pažeidimus ir incidentų reagavimo protokolus.

„Conti“ išpirkos reikalaujančių programų gaujos narys nuteistas 4 metams kalėjimo
🟡 VidutinėKibernetinis nusikalstamumas

„Conti“ išpirkos reikalaujančių programų gaujos narys nuteistas 4 metams kalėjimo

Ukrainos pilietis nuteistas ketverius metus kalėjimo už vaidmenį „Conti“ išpirkos reikalaujančių programų atakose 2021–2022 m. Šis nuosprendis pabrėžia tarptautinių teisėsaugos institucijų pastangas persekioti kibernetinius nusikaltėlius, nepaisant jų buvimo vietos.

Malwarebytes EDR diegimas Walpole viešosiose mokyklose: stipresnė apsauga nuo kibernetinių grėsmių
🟡 VidutinėGalinio taško apsauga

Malwarebytes EDR diegimas Walpole viešosiose mokyklose: stipresnė apsauga nuo kibernetinių grėsmių

Walpole viešosios mokyklos (JAV) pasirinko „Malwarebytes Endpoint Detection and Response (EDR) for Education“ sprendimą, siekdamos sustiprinti apsaugą nuo didėjančio skaičiaus ir sudėtingumo kibernetinių atakų, įskaitant išpirkos reikalaujančią programinę įrangą ir nulinės dienos pažeidžiamumus, nukreiptus į švietimo sektorių. Šis žingsnis rodo augantį supratimą apie kritinę poreikį apsaugoti švietimo įstaigų tinklus ir duomenis.

Proxmox serverių skenavimas
🟡 VidutinėPažeidžiamumai ir išnaudojimas

Proxmox serverių skenavimas

Proxmox išleido patarimą dėl pažeidžiamumo senesnėse Proxmox VE versijose. Nors pažeidžiamumas paveikia tik nebespėjamą 7 versiją, stebimas uostų 8006 skenavimo ir prisijungimo forsavimo (brute-force) srauto padidėjimas, rodantis aktyvų taikymą.

„Chrome“ dabar atnaujinimus išleidžia kas 2 savaites, nes DI keičia saugumo kraštovaizdį
🟡 VidutinėNaršyklių saugumas

„Chrome“ dabar atnaujinimus išleidžia kas 2 savaites, nes DI keičia saugumo kraštovaizdį

„Google“ spartina „Chrome“ išleidimo grafiką, kad saugumo pataisos ir naujos funkcijos pasiektų vartotojus greičiau. Tai rodo reakciją į kintančią grėsmių aplinką, ypač atsižvelgiant į dirbtinio intelekto (DI) įtaką.

„SolarWinds“ turi naują CISO, naujus AI produktus ir gilius randus
🟡 VidutinėKibernetinio Saugumo Naujienos

„SolarWinds“ turi naują CISO, naujus AI produktus ir gilius randus

„SolarWinds“, po 2020 m. supply-chain atakos, pristato naują CISO Justiną Henkelį ir plečia dirbtinio intelekto (AI) produktų integraciją, siekdama sustiprinti vidinį saugumą ir siūlyti geresnius sprendimus. Šis pokytis atspindi pastangas atsigauti po kritinės kibernetinės žalos ir atkurti klientų pasitikėjimą. Bendrovė dabar aktyviau naudoja AI sistemų stebėjimui ir pažeidžiamumų aptikimui, siekdama išvengti pasikartojančių incidentų.

Lojalumo taškų sukčiavimas finansuoja hakerių atostogas (Lock and Code S07E18)
🟡 VidutinėKibernetiniai Nusikaltimai

Lojalumo taškų sukčiavimas finansuoja hakerių atostogas (Lock and Code S07E18)

Šią savaitę tinklalaidėje „Lock and Code“ kalbamės su Kim Sutherland apie lojalumo taškų sukčiavimą ir kaip eiliniai žmonės gali išlikti saugūs. Šis reiškinys rodo didėjantį kibernetinių nusikaltėlių dėmesį mažiau saugomoms finansinėms vertėms, pavyzdžiui, surinktiems lojalumo taškams, kurie vėliau parduodami arba naudojami nelegalioms operacijoms.

OpenAI skiria 1 mlrd. USD AI kreditų kibernetiniams gynėjams
🟡 VidutinėKibernetinis saugumas ir AI

OpenAI skiria 1 mlrd. USD AI kreditų kibernetiniams gynėjams

Programa „Daybreak“ teiks subsidijuotus modelius, mokymus ir paramą ribotus išteklius turinčioms komandoms, stiprinant kibernetinį saugumą pasitelkiant dirbtinį intelektą.

Istorija už žvalgybos
🟡 VidutinėGrėsmių žvalgyba

Istorija už žvalgybos

Nuo bendravimo su kibernetiniais nusikaltėliais iki išgyvenimo gyvoje „Flamin’ Hot Cheetos“ skonio testavimo, Hazel apmąsto naujausią „Beers with Talos“ su Azimu, kur jie apžvelgia visą grėsmių žvalgybos rinkimo spektrą.

„CrowdStrike“ pristato naujos kartos „Agentic SOC“ sprendimą
🟡 VidutinėSaugumo sprendimai

„CrowdStrike“ pristato naujos kartos „Agentic SOC“ sprendimą

„CrowdStrike“ pristato pažangią „Agentic SOC“ evoliuciją, kuri naudoja dirbtinio intelekto agentus, gebančius savarankiškai analizuoti, mokytis ir reaguoti į grėsmes, pasitelkiant „CrowdStrike“ valdomus duomenis. Šis sprendimas žada žymiai padidinti saugumo operacijų efektyvumą ir automatizavimą. Jis integruoja AI pagrįstus agentus, skirtus incidentų valdymui ir reagavimui, gerinant aptikimo ir atsakomumo pajėgumus.

„HiddenLayer“ pritraukia 100 mln. USD investicijų, įmonėms skubant užtikrinti savo AI diegimų saugumą
🟡 VidutinėAI Saugumas

„HiddenLayer“ pritraukia 100 mln. USD investicijų, įmonėms skubant užtikrinti savo AI diegimų saugumą

„HiddenLayer“ pritraukė 100 mln. USD B serijos finansavimą iš „Delta-v Capital“, „Ten Eleven Ventures“, „Morgan Stanley“, „Microsoft“ M12, „Booz Allen Hamilton“ ir kitų. Šis kapitalas bus skirtas stiprinti įmonės poziciją sparčiai augančioje dirbtinio intelekto (AI) saugumo rinkoje, kurioje vis didesnį nerimą kelia naujos atakos prieš AI/ML modelius.

Kibernetinio incidento reagavimo (IR) seminaras: seminaras, kurio negalite praleisti
🟡 VidutinėKibernetinis saugumas

Kibernetinio incidento reagavimo (IR) seminaras: seminaras, kurio negalite praleisti

Kibernetinis atsparumas prasideda dar prieš krizę. Gaukite praktinių įžvalgų iš DART, kad sustiprintumėte pasirengimą ir reagavimą. „Microsoft Security Blog“ įraše: Kibernetinio incidento reagavimo (IR) seminaras: seminaras, kurio negalite praleisti.

Sevii taikosi į AI greičio atakas su prevencine autonomine gynyba
🟡 VidutinėIT saugumo įrankiai

Sevii taikosi į AI greičio atakas su prevencine autonomine gynyba

Sevii išplėtė savo ADR platformą su AI agentais, skirtais tirti, izoliuoti ir pašalinti AI sukeltas atakas per kelias minutes. Tai yra atsakas į sparčiai augantį mašininio mokymosi ir dirbtinio intelekto naudojimą tiek puolant, tiek ginantis.

ISC Stormcast: 2026 m. rugsėjo 1 d. apžvalga
🟡 VidutinėKibernetinis Saugumas

ISC Stormcast: 2026 m. rugsėjo 1 d. apžvalga

Šiame ISC Stormcast podcaste apžvelgiamos svarbiausios 2026 m. rugsėjo 1 d. kibernetinio saugumo naujienos ir įvykiai. Nors išsamus turinys nepateikiamas, tai yra kasdieninė SANS Internet Storm Center ataskaita, tiesiogiai susijusi su grėsmių analize ir saugumo incidentais.

YARA-X 1.20.0 ir YARA atnaujinimai
🟡 VidutinėSaugumo Įrankiai

YARA-X 1.20.0 ir YARA atnaujinimai

Išleistos YARA-X 1.20.0 ir YARA 4.5.6, 4.5.7, 4.5.8 versijos. YARA-X 1.20.0 pristato 14 patobulinimų ir 13 klaidų pataisymų, įskaitant naują CLI parinktį `--ignore-invalid-rules`. YARA atnaujinimuose iš viso ištaisyta 32 klaidos, didinant sistemos stabilumą ir efektyvumą aptinkant kenkėjiškas programas.

Apsaugokite savo „WhatsApp“ paskyrą su naujais slaptažodžio raktais ir 2FA patobulinimais
🟡 VidutinėIT Saugumo Naujienos

Apsaugokite savo „WhatsApp“ paskyrą su naujais slaptažodžio raktais ir 2FA patobulinimais

„WhatsApp“ pristatė tris saugumo patobulinimus, įskaitant palaikymą slaptažodžio raktams (passkeys) ir patobulintą dviejų veiksnių autentifikavimą (2FA), siekiant sustiprinti vartotojų paskyrų apsaugą nuo socialinės inžinerijos atakų ir neteisėtos prieigos. Šie patobulinimai yra esminiai, norint užtikrinti atsparumą phishing'ui ir paskyrų perėmimui.

ISC Stormcast 2026 m. rugpjūčio 28 d., penktadienis
🟡 VidutinėKibernetinės grėsmės ir naujienos

ISC Stormcast 2026 m. rugpjūčio 28 d., penktadienis

SANS Internet Storm Center (ISC) pristato savo „Stormcast“ apžvalgą, skirtą 2026 m. rugpjūčio 28 d. Šis kasdienis garso įrašas aptaria naujausias IT saugumo tendencijas ir grėsmes, pateikdamas aktualią informaciją apie kibernetinio saugumo įvykius.

Kas praleido MFA diegimą? Daugiau PowerShell + Graph + Entra skriptų!
🟡 VidutinėVartotojų autentifikavimas

Kas praleido MFA diegimą? Daugiau PowerShell + Graph + Entra skriptų!

Diegiant MFA visada ateina laikas, kai manote, kad jau beveik baigėte, ir automatizavimas, skirtas išvardyti, kas liko nepadaryta, būtų naudingas. Kažkas greičiau nei rankinis naršymas per tūkstančius paskyrų žiniatinklio sąsajoje. Šis straipsnis pateikia būtent tokį metodą, panaudojant PowerShell, Microsoft Graph ir Entra ID API.