Bezpečnost
Hackeři už nekradou jen data, cílem útoků se stává výpočetní výkon pro AI
Výzkumníci FortiGuard Labs, výzkumné organizace společnosti Fortinet, zdokumentovali případ, který ukazuje, jak rychle se mění cíl kybernetických útočníků. Zatímco dříve sloužily odcizené přístupové údaje do cloudu především k těžbě kryptoměn nebo krádeži dat, nyní se stále častěji zneužívají k neoprávněnému přístupu k drahým AI modelům.
Přečíst celý článekVýrobci softwaru, aplikací i chytrých zařízení musí napadení hlásit do 24 hodin
Od 11. září se začala uplatňovat jedna z prvních praktických povinností evropského nařízení Cyber Resilience Act (CRA). Výrobci softwaru, aplikací i chytrých zařízení musí do 24 hodin podat prvotní oznámení o aktivně zneužívaných zranitelnostech a závažných incidentech majících dopad na bezpečnost produktu, jakmile se o nich dozvědí.
Přečíst celý článekRoutery jako zdroj dat? Problémem není jen jejich sběr, ale především transparentnost
Moderní routery už nejsou pouze prostředníkem mezi lokální sítí a internetem. Cloudová správa, bezpečnostní funkce a vzdálená diagnostika z nich dělají také potenciální zdroj provozních a technických dat. Analýza Cybernews ukazuje, že výrobci často nedokážou dostatečně přesně popsat, jaká data jejich zařízení zpracovávají.
Přečíst celý článekJak může ransomware zastavit výrobu i bez napadení PLC systémů
Pro výrobní společnosti může kybernetický útok znamenat zastavení výroby, aniž by útočníci museli napadnout přímo průmyslové řídicí PLC systémy. Stačí vyřadit počítače a servery, na kterých výroba závisí. Podniky pak snadno ztratí kontrolu nad provozem a v krajním případě pak musejí odstavit celý výrobní proces. Jak se proti podobným útokům chránit radí například společnost Acronis.
Přečíst celý článekV kyberbezpečnosti rozhoduje rychlost. A ta začíná u dobrých dat
Když bezpečnostní nástroj upozorní na podezřelou aktivitu, zákazník potřebuje rychle zjistit, co se skutečně děje. Které zařízení je zasažené? S čím komunikuje? Objevuje se podobné chování i jinde v síti? A jde o bezpečnostní incident, nebo o běžnou změnu provozu? Odpovědi přitom často nejsou v jednom systému. Bezpečnostní tým pracuje s informacemi z endpointů, SIEM, identit, cloudu i síťové infrastruktury. Čím déle trvá jejich propojení a vyhodnocení, tím déle zůstává situace nejasná. Rychlost, s jakou lze incident pochopit a vyhodnotit, se tak stává důležitou součástí kybernetické odolnosti.
Přečíst celý článekCisco představilo bezplatný AI model, který rychle odhalí bezpečnostní zranitelnosti ve zdrojovém kódu
Hledání zranitelností ve zdrojovém kódu je nyní rychlejší, levnější a dostupnější. Cisco představilo rodinu malých jazykových modelů (SLM) Antares, specializovaných na hledání chyb v rozsáhlých softwarových repozitářích. Modely Antares-350M a Antares-1B jsou jako open-weight řešení zdarma dostupná na platformě Hugging Face.
Přečíst celý článekAtos a CrowdStrike pomohou firmám s bezpečným zaváděním AI
Atos se připojil k iniciativě CrowdStrike Project QuiltWorks. Projekt QuiltWorks, který využívá platformu Falcon a pokročilé modely umělé inteligence, sdružuje technologické, bezpečnostní a pojišťovací partnery s cílem pomoci organizacím zvládat novou generaci kybernetických rizik spojených s rychlým nasazováním umělé inteligence.
Přečíst celý článekV ČR narostly případy dropperu, který útočníci prodávají jako nástroj k obcházení zabezpečení
Hlavní kyberhrozbou pro operační systém Windows byl v srpnu opět malware CloudEyE, který pomáhá šířit nebezpečné infostealery zacílené na data a uživatelské údaje, zejména hesla. V závěsu následovaly případy škodlivého kódu LausivLoader, který podobně jako jiné loadery a downloadery v čele s CloudEyE pomáhá s nepozorovanou distribucí malwaru do cílového zařízení.
Přečíst celý článekRed Hat AI 3.5 se soustředí na bezpečnost a monitoring firemní umělé inteligence
Společnost Red Hat představila řešení Red Hat AI ve verzi 3.5. Novinka poskytuje škálovatelný základ pro správu, zabezpečení a monitoring pracovních AI zátěží napříč hybridním cloudem a překlenuje tak mezeru mezi izolovanými piloty a plně spravovanou podnikovou architekturou.
Přečíst celý článekGFI Archiver AI zjednodušuje propojení s GFI KerioConnect
Společnost GFI Software představila efektivnější integraci archivačního produktu GFI Archiver AI s řešením firemní elektronické pošty GFI KerioConnect. Ta umožňuje uživatelům GFI KerioConnect snadno využít prověřené řešení GFI Archiver AI k archivaci e-mailů, zajištění souladu s předpisy a obnově e-mailových dat po případné havárii.
Přečíst celý článek