Helix kasutab pahavara asemel häälkõnesid ja mitmeteguriline autentimise (MFA) mööda hiilimist, et hankida SharePointi sisselogimisandmeid ja andmeid väljapressimiseks kasutada.
Forg365 muudab Microsoft 365 vastu suunatud andmepüügirünnakud kättesaadavamaks tehisintellektil põhineva teenusemudeli abil, mis ühendab AiTM-tehnikad automatiseeritud peibutuskirjade genereerimisega.
Ettevõtted peavad oma küberturvalisuse ja äritegevuse jätkusuutlikkuse tagama ka rünnakute vastu, mis saavad alguse geopoliitilistest konfliktidest, sest tarneahelad ja digitaalsed sõltuvused ei tunne piire.
Automatiseeritud ründekampaania kahjustas tuhandeid GitHubi hoidlaid, süstides arendusprotsessidesse pahatahtlikke commit’e, ning sihib seega tootmisvigade asemel tarkvara tootmisahelat.
Autentimist mittenõudev ja kaugelt ärakasutatav turvaauk CVE-2026-48282 ColdFusionis võimaldab suvaliste failide kirjutamist ja koodi käivitamist, kui RDS on aktiveeritud ja autentimiseta.
Ohustatud AI-lüüsid võimaldavad ründajatel pääseda otse ligi tehisintellektimudelitele, pilveinfrastruktuurile ja IAM-andmetele, mistõttu on need muutunud ettevõtete kompromiteerimise kriitiliseks vektoriks.
NCSC kavandab „Cyber Shieldi“ raames autonoomsete tehisintellekti agentide kasutuselevõttu küberrünnakute reaalajas tõrjumiseks riiklikul tasandil, samal ajal kui ründajad kasutavad juba tipptasemel tehisintellekti (frontier AI), et…
AI-lüüsid, mis on pilveidentiteetide ja -mudelite kesksed ligipääsupunktid, muutuvad eelistatud rünnaku sihtmärgiks, kuna edukas rünnak annab kohe ligipääsu privilegeeritud süsteemidele.