Väljapressijarühmitus Clop kompromiteeris Estée Lauderi Oracle E-Business Suite’i haavatavuse CVE-2025-61882 kaudu ja varastas ulatuslikult töötajate ja klientide andmeid.
Mitmeid kriitilisi turvaauke laialt levinud ettevõttetarkvaras juba aktiivselt ära kasutatakse, sageli läbi lihtsate ründevektorite, nagu nõrk sisendi valideerimine ja avatud süsteemid.
Uus lunavararühmitus nimega Spirals viib ettevõtete vastu suunatud rünnakud lõpuni vähem kui 24 tunniga — ebatavaliselt agressiivne tempo, mis paneb senised kaitseprotsessid surve alla.
Anubise ründajad järgivad esmasel juurdepääsul äratuntavaid mustreid, mida saab varakult tuvastada CVE-haavatavuste ärakasutamise ja kaugjuurdepääsu tööriistade väärkasutuse jälgimise kaudu.
Ründajad hoiduvad üha enam avastamissüsteemidest kõrvale, kuritarvitades pahavara kasutamise asemel legitiimseid süsteeme ja tehisintellektil põhinevat pahavara genereerimist.
Klassikalised intsidendireageerimise raamistikud jäävad AI-intsidentide puhul puudulikuks, kuna need ei hõlma probabilistlikke vigu ning vajalik on uus klassifitseerimisskeem eraldi mängureeglitega mudelist tingitud ja väliselt põhjustatud…
Tehisintellekti agendid automatiseerivad terveid ründeahelaid ega vaja selleks nullpäevahaavatavusi, vaid kasutavad süsteemselt ära teadaolevaid turvaauke ja konfiguratsioonivigu masina kiirusel.
CISA vajas lekkinud AWS-võtmete kehtetuks tunnistamiseks üle 48 tunni, jättis tähelepanuta üheksa automaatset turvahoiatust ning tal puudusid selged teavitusteed enda infrastruktuuris toimunud intsidentide jaoks.