Oracle a avertizat clienții despre o vulnerabilitate critică în PeopleSoft, exploatată de grupul ShinyHunters pentru a sparge peste 100 de organizații, majoritatea din învățământul superior. Breșa, care nu necesită autentificare, rămâne nepatch-uită, iar Oracle recomandă măsuri temporare de atenuare.
OpenAI a dezvăluit că actori probabil din China au folosit ChatGPT pentru a amplifica opoziția față de centrele de date AI din SUA, prin generarea de conținut care blamează aceste facilități pentru creșterea prețurilor la electricitate. Compania a interzis conturile implicate, dar nu a găsit dovezi ale unei influențe semnificative. Cazul evidențiază riscurile utilizării AI în operațiunile de influență străină.
Grupul de hackeri ShinyHunters susține că a spart serverele Oracle PeopleSoft a peste 100 de organizații, majoritatea universități, furând date personale ale studenților. Atacul evidențiază vulnerabilitățile sistemelor enterprise și necesitatea unor măsuri de securitate sporite.
Un raport CrowdStrike arată că hackerii nord-coreeni, deghizați în lucrători IT, sunt responsabili pentru 47% din intruziunile cibernetice din industria tech americană, vizând furtul de informații și criptomonede pentru a finanța programul nuclear al Phenianului.
CISA a ordonat agențiilor federale americane să remedieze în trei zile o vulnerabilitate VPN exploatată de gruparea ransomware Qilin. Bug-ul afectează produse Check Point și permite acces neautorizat la rețele. Este o cursă contra cronometru pentru a preveni un atac cibernetic major asupra infrastructurii guvernamentale.
Meta depune o cerere de sancționare împotriva NSO Group pentru încălcarea interdicției de a viza WhatsApp, după ce a perturbat noi încercări de phishing. Cazul are implicații majore pentru securitatea cibernetică și drepturile omului.
Un fost vicepreședinte IBM acuză compania că a ascuns trei breșe de date majore, inclusiv una orchestrada de grupul chinez APT10, între 2013 și 2016. Procesul, desigilat acum, dezvăluie că IBM nu a notificat autoritățile și a mușamalizat incidentele, deși este un furnizor cheie de securitate cibernetică pentru guvernul american.
Google și FBI avertizează asupra grupului Silent Ransom Group, care trimite falși angajați IT la birourile victimelor pentru a fura date fizic, folosind stick-uri USB și acces remote. Este o escaladare periculoasă a atacurilor cibernetice tradiționale.
NSA ar fi detașat ingineri de la Anthropic pentru a utiliza modelul AI Mythos în operațiuni cibernetice, în ciuda unei interdicții federale. Colaborarea ridică întrebări etice și de securitate națională.
Un hack simplu la Meta, în care atacatorii au păcălit agentul AI de asistență să schimbe adresele de e-mail ale conturilor Instagram, dezvăluie vulnerabilități fundamentale ale agenților AI. Experții atrag atenția că securitatea AI nu se limitează la amenințări sofisticate, ci și la defecte banale care pot fi exploatate cu ușurință, subliniind necesitatea unor teste riguroase și a unor măsuri de protecție adecvate.
Hackerii au exploatat chatbotul AI al Meta pentru a prelua conturi Instagram, chiar și după ce compania a spus că problema a fost remediată. Meta avertizează acum utilizatorii vizați.
Cyera, un startup de securitate a datelor, se pregătește să strângă 300 de milioane de dolari la o evaluare de 12 miliarde, de 80 de ori veniturile recurente anuale, deși încă înregistrează pierderi operaționale. Runda este condusă de Evolution Equity Partners și vine la cinci luni după o Seria F de 400 de milioane. Compania a depășit 150 de milioane ARR și a angajat 500 de oameni anul acesta.
Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.