Masinidentiteedid on rünnakute eelistatud sihtmärk, sest need on sageli ebapiisavalt kaitstud; struktureeritud inventuur, rotatsioon ja seire vähendavad riski oluliselt.
Google indekseerib jagatud DeepSeeki vestlusi ilma kasutajaid sellest hoiatamata, mistõttu on kõrvalistel isikutel võimalik ligi pääseda tundlikule sisule, näiteks äriaruannetele ja lähtekoodile.
68 protsenti ebaturvaliste VPN-ühenduste kaudu toimuvatest lunavararünnakutest õnnestub, kuna küberkuritegevus-teenusena ärimudel kasutab neid sissepääsuteid sihipäraselt ära.
Tehisintellekt täiustab olemasolevaid ründevektoreid, nagu andmepüük ja mandaatide väärkasutus, samal ajal kui lunavarakampaaniates kasutatakse paralleelselt andmevargust ja mitmekihilist väljapressimist – inimlik otsustusvõime jääb endiselt peamiseks…
SAP parandab kolm kriitilist turvaauku NetWeaveris, Approuteris ja Commerce Cloud’is, mis võimaldavad mälurikkumist, andmetele juurdepääsu ja volitamata sisselogimisi.
Pilvekeskkondade teenusekontod (Service Principal) on üha kasvav ründesihtmärk, sest neid jälgitakse harvem ning spetsialiseeritud saladuste skaneerimise tööriistad, nagu TruffleHog, suudavad avalikuks saanud juurdepääsuandmed automaatselt leida…
Ründajad saavad ühe õngitsuslingi kaudu paigutada OpenAI töökeskkonda autonoomse tehisintellekti agendi, mis pääseb seejärel püsivalt ligi Outlookile, Slackile, SharePointile ja Google Drive’ile ning annab endale…