Turvateadlaste loodud fiktiivne krüptoidufirma paljastas kolm eeldatavalt Põhja-Koreast pärit IT-operaatorit juba esimesel tööpäeval võltsdokumentide, kahtlaste virtuaalmasina tegevuste ja tüüpiliste varjamismustrite (nagu AstrillVPN kasutamine) põhjal.
Põhja-Korea riik kasutab IT-spetsialiste selleks, et need pääseksid siseringi liikmetena Lääne ettevõtetes ligi kriitilistele süsteemidele, mistõttu on vaja senisest rangemaid turvakontrolle ja juurdepääsupiiranguid.
Ründajad saavad ühe õngitsuslingi kaudu paigutada OpenAI töökeskkonda autonoomse tehisintellekti agendi, mis pääseb seejärel püsivalt ligi Outlookile, Slackile, SharePointile ja Google Drive’ile ning annab endale…
Tõhus siseriskide juhtimine eeldab tihedat koostööd üle osakondade piiride ning tasakaalu vajaliku andmekogumise ja töötajatele tagatava läbipaistvuse vahel.
IT-turvavaldkonna insaider kasutas oma läbirääkija positsiooni ettevõtete väljaluuramiseks ja BlackCati väljapressimiste tõhustamiseks — ka kaks kaasosalist said neljaaastased vanglakaristused.
Huntressi töötaja teavitas lunavara Devman operaatorit tema vastu suunatud FBI juurdlusest, mida tegevjuht Hanslovan peab otsustusvõime puudumiseks, kuid mitte ebaseaduslikuks ega sihilikuks siseringi tegevuseks.