CISA-l kulus lekkinud AWS-võtmete kehtetuks tunnistamiseks üle 48 tunni, ta jättis tähelepanuta üheksa automaatset turvahoiatust ega olnud kehtestanud selgeid teavitusteid intsidentidest oma infrastruktuuris.
Tehisintellekti riskiregister on nähtavuse tagamise vahend, mitte kontroll: organisatsioonid vajavad tehisintellektiga seotud intsidentide jaoks ka konkreetseid eskaleerimis-, triaaži- ja peatamisprotseduure.
Küberkurjategijad viivad läbi ülemaailmset kampaaniat, mille käigus kasutatakse ära WordPressi, Joomla ja teiste CMS-süsteemide haavatavusi, et paigaldada veebikestasid (webshell) ja saada administraatoriõigused.
Tervishoiuasutused, kus on juba esinenud andmelekkeid, panustavad senisest enam tehnilistele ja korralduslikele meetmetele, kuid nende praktilises rakendamises tuleb ilmsiks ka puudujääke.
Progress Software juhendas ShareFile’i kliente viivitamatult välja lülitama oma Storage Zone Controllereid ja lülitas mõjutatud kontod ajutiselt välja, et reageerida välisele turvaohule.
Agentliku tehisintellekti kolm suurimat turvariski on seotud identiteediküsimustega — tööriistade väärkasutus, privileegide kuritarvitamine ja omavoliliselt tegutsevad agendid —, mistõttu on vaja traditsioonilisest teenusekontode haldusest kaugemale…
Mobiilsed ja kaugkasutuses olevad lõppseadmed on sissepääsupunktiks enam kui poolele lunavararünnetest, ning ettevõtted ei suuda süsteeme 24 tunni jooksul täielikult taastada.