Lunavararühmitus Clop on juunist saati parandatud PTC Windchilli ja FlexPLM-i turvaaugu kaudu kompromiteerinud vähemalt 43 organisatsiooni, sealhulgas Philipsi, General Electricu ja Shelli.
Lunavararühmitus Clop on juuni kuust paigatud PTC Windchilli ja FlexPLM turvaaugu kaudu kompromiteerinud vähemalt 43 organisatsiooni, sealhulgas Philipsi, General Electricu ja Shelli.
Kasutajanime “theHatman” all tegutsev osaleja pakub väidetavalt müügiks 3,6 miljonit Microsoft Entra tenantidest pärinevat ettevõtte andmestikku, mis puudutavad McDonald’si, Vodafone’i, TCS-i, HCL-i, IHG-d ja teisi…
Kaks Berliini senatiasutust langesid häkkerirünnaku ohvriks ja isoleeriti ettevaatusabinõuna liidumaa võrgust, samal ajal kui LKA, prokuratuur ja BSI uurivad juhtumit ning rünnaku ulatus ja võimalik…
Häkker müüb infovarguse kampaaniast pärit McDonald’si, TCS-i, Vodafone’i ja teiste Fortune 500 ettevõtete Azure/Entra kataloogiandmeid, mis sisaldavad üksikasju globaalsete administraatori- ja teenusekontode kohta.
Kuigi Kimwolf ja Aisuru võeti rahvusvahelise operatsiooniga 2026. aasta märtsis maha, on Aisuru serveritaristu nelja kuu jooksul enam kui kahekordistunud ning Kimwolfi meetoditest on välja…
Pettureid huvitab Anthropicu, Google’i ja Amazoni pilveteenuste stardikrediit, mille abil müüakse föörumites tehisintellektimudelitele juurdepääsu turuhinnast tunduvalt odavamalt – Okta soovitab vastumeetmena kohustuslikke pääsuvõtmeid ja lühiajalisi…
Varimüügiteenus “Poison Claude” müüb soodushinnaga juurdepääsu Anthropicu mudelitele, kuid teenuse haldajal on täielik ülevaade kõikidest klientide päringutest, mis tekitab ettevõtetele märkimisväärse andmete avalikuks tuleku riski.
Varjuteenus “Poison Claude” müüb soodushinnaga ligipääsu Anthropicu mudelitele, kuid teenuse operaatoril on täielik sissevaade kõikidesse kliendipäringutesse, mis tekitab ettevõtetele märkimisväärse andmete paljastumise riski.
Lunavararünnakud on tööjaotusega tööstusharu — juurdepääsumüüjate, RaaS-operaatorite ja liitlaste — nähtav lõpptulanne, mistõttu tegelik kompromiteerimine algab tavaliselt päevi või nädalaid enne lunarahanõude esitamist.
Europoli poolt konfiskeeritud üle 300 domeeni ja Tycoon 2FA taustasüsteem katkestavad ründelaine vaid lühiajaliselt, kuna asendatavad infrastruktuurikomponendid hoiavad PhaaS-ärimudelit endiselt elujõulisena.
Valmis IDPI-tööriistu müüakse juba varimajanduses kommertsalustel – see näitab, et prompt-injection-rünnakud võivad puhtast teooriast muutuda praktiliseks ohuks.