Kritični sigurnosni propusti u Ivanti Sentryju - proturječne procjene o napadima
Dok CISA upozorava na aktivne napade na Ivanti Sentry, tvrtka umanjuje prijetnju. Dva kritična propusta omogućuju potpunu kompromitaciju sustava.
Aktualne vijesti, novosti o proizvodima i trendovi iz sigurnosne tehnike — svakodnevno kurirano za stručne trgovce, izvođače i krajnje kupce.
Dok CISA upozorava na aktivne napade na Ivanti Sentry, tvrtka umanjuje prijetnju. Dva kritična propusta omogućuju potpunu kompromitaciju sustava.
Kritičnu ranjivost u Check Pointovu VPN softveru aktivno iskorištava ransomware skupina Qilin. Napadači mogu uspostaviti VPN veze bez valjane lozinke.
Sigurnosni istraživači objavljuju exploit za Microsoft BitLocker bez dostupnih sigurnosnih ažuriranja. Što to znači za sigurnost podataka?
Hakeri skupine UNC3753 pribavljaju si fizički pristup uredima predstavljajući se kao IT podrška. Google i FBI upozoravaju na rastuću prijetnju.
IT istraživači pokazuju novu vrstu prilagodljivog zlonamjernog softvera: AI crv koristi LLM-ove za autonoman razvoj exploita i širi se bez ljudskog sudjelovanja.
Google zatvara 18 kritičnih ranjivosti u Androidu 14, 15 i 16. Napadači bi mogli steći korisnička prava ili provoditi DoS napade.
Enisina studija pokazuje: dok neke branše sustižu u kibernetičkoj sigurnosti, zona rizika raste. Posebno zabrinjavaju željeznički promet i vodoopskrba.
TU Darmstadt i e-netz Südhessen razvili su metodologiju stres-testova kako bi elektroenergetske mreže učinili otpornijima na kibernetičke napade. Stvarni demonstrator već je u upotrebi.
Umjetna inteligencija drastično mijenja stanje prijetnji. Ondje gdje su hakerima prije trebali mjeseci, danas su često dovoljni sati. Novi izazovi za poduzeća.
Njemačka bilježi 334.000 slučajeva kibernetičkog kriminala sa štetom od 202,4 milijarde eura. Ransomware napadi rastu 10 %, DDoS napadi 25 %. AI pooštrava prijetnju.
Nove tehnologije nadzora s digitalnim blizancima omogućuju kontinuirano prepoznavanje ranjivosti tijekom cijelog životnog ciklusa proizvoda radi usklađenosti s CRA-om.
Microsoft upozorava na aktivno iskorištavanu zero-day ranjivost u Exchange Serveru. Napadači putem manipuliranih poruka e-pošte mogu ubaciti JavaScript kod. Dostupne su hitne zakrpe.