Uus lunavararühmitus nimega Spirals viib ettevõtete vastu suunatud rünnakud lõpuni vähem kui 24 tunniga — ebatavaliselt agressiivne tempo, mis paneb senised kaitseprotsessid surve alla.
Venemaa ründajad kahjustavad populaarseid videokonverentsitööriistu trooja hobuste abil ja kasutavad neisse peidetud Starland-nimelist kaugjuurdepääsu pahavara mandaatide ja krüptovaluutade varastamiseks.
Avalikustatud zero-day-haavatavuse ärakasutamise vahend Legacyhive võimaldab Windowsi kasutajatel omandada administraatoriõigusi, ning Microsoft ei ole selle vastu praegu parandust välja andnud.
NIS2 direktiivi ülevõtmine kohustab alates 2026. aastast tõhustatud küberturvalisuse meetmeid rakendama ka ettevõtteid, mis jäävad elutähtsa taristu haldajate ringist välja, ning nõuetele mittevastavuse korral ähvardavad…
Adobe parandas ulatusliku turvavärskenduste voorus 88 turvanõrkust, sealhulgas kaheksa kriitilist viga ColdFusionis, mis võimaldavad kaugkäivitatavat koodisüsti, SQL-süsti ja autentimise mööndamist.
Kliendiandmetele juurdepääsuga välised teenusepakkujad on väljakujunenud ründevektor, mille kaudu saadud andmed võimaldavad koostada eksitavalt usutavaid andmepüügi- ja pettuskatseid.
RedHook kasutab traadita ADB-d, et saavutada Androidi seadmete üle täielik süsteemikontroll, ulatudes seeläbi kaugemale tüüpiliste pangapahavarade võimalustest.
Austrias registreeritakse nädalas 2243 küberrünnakut, mis on 12 protsenti üle Euroopa keskmise 2003 rünnaku, samal ajal kui lunavararünnakute arv kasvas aastaga 33 protsenti.
CISO-d peavad regulaarsetelt turvauuenduste tsükleilt üle minema riskipõhisele „just-in-time” paikamisele, mis toetub reaalajas exploitimisteabele, kuna tehisintellektitööriistad paljastavad nüüd nõrkuseid tohutus mahus.
Tehisintellekti agendid vajavad samasugust ranget autentimist ja autoriseerimist nagu privilegeeritud süsteemikontod, et need ei muutuks andmelekete ja õiguste eskaleerimise ründevektoriks.