NIST vaatas SP 800-81r3 pärast 12-aastast kehtivusaega põhjalikult läbi ja käsitleb nüüd DNS-i turvalisust elutähtsa infrastruktuuri kohustusliku komponendina.
Klue’i turvarikkumise käigus varastas teine ründajarühm andmed, mille esimene rühm oli juba varastanud, tungides selleks esimese rühma infrastruktuuri – stsenaarium, mis seab kahtluse alla kontrolli…
Avatud tehisintellektimudelid on küberturvalisuse jaoks hädavajalikud, sest need võimaldavad kaitsjatel süsteeme läbipaistvalt kontrollida ja neid oma infrastruktuuris käitada — see on eelis, mida suletud süsteemid…
APT28 manipuleerib hotellide WiFi-võrke DNS-ümbersuunamise ja seadmekoodi autentimise abil, et varastada OAuth-lubasid ja seeläbi hiilida mööda mitmeastmelisest autentimisest – kaitseks on vaja täielikult tunnelduvat VPN-ühendust…
Ettevõtted peavad toimepidevust uuesti määratlema: äritegevuse jätkuvuse võrdväärsed komponendid ei ole ainult tööaeg, vaid ka andmekaitse ja aktsepteeritav andmekao tolerants.
Tehisintellekti agendid automatiseerivad tulemüürireeglite haldust, tuletades need teadmusgraafikutest, ning vähendavad seeläbi keerukust ja ründepinda, samas kui kontroll jääb inimeste kätte.
Ründajad said CSRF-haavatavuse abil ChatGPTsse sisestada töötajate juurdepääsuõigustega autonoomseid tehisintellekti agente ja automaatselt e-kirju pealt kuulata, kuid haavatavus parandati kolme päeva jooksul.