Tehisintellektisüsteemid automatiseerivad terveid rünnakuahelaid kuni ärakasutamiseni, mistõttu ei ole paikahaldus üksi enam usaldusväärne kaitsemeede.
Ründajad kasutasid OIDC-tunnusluba, et levitada npm-is võltsitud TanStacki pakette ning varastada nii pilveteenuste ligipääsuandmeid kui ka autentimistõendeid.
Neli ManageEngine’i toodet sisaldavad kriitilist haavatavust, mis võimaldab ründajatel ilma autentimiseta manipuleeritud SSO-mehhanismide kaudu kontosid üle võtta.
TencShell-tagauks varjab käsu- ja juhtimisliiklust Tencenti API-päringutena, et vältida avastamist, ning võimaldab kaugjuurdepääsu, andmevargust ja liikumist võrgus.
Saksamaa suurim IT-turbekogukond käsitles ISX 2026 konverentsil tehisintellekti kasutust kaitsevaldkonnas ja digitaalse autonoomia küsimusi kesksete teemadena.
Kolm neljast mobiilsest pettusekatsest Saksamaal on sotsiaalse manipuleerimise ründed, mis tuginevad psühholoogilisele survele, mitte tehnilistele nõrkustele.
Võltsitud Perplexity laiendus (flkebkiofojicogddingbdmcmkpbplcd) kuulas pealt kõik otsingupäringud ning logis otsingusõnad, HTTP-päised, IP-aadressid ja User-Agent’i andmed.
Umbes 70 protsenti maailmas jälgitavatest WordPressi lehtedest kasutab tarkvara, mille tugi on lõppenud, ning need on üha enam automatiseeritud rünnete sihtmärgiks.