Bezpečnost
Routery jako zdroj dat? Problémem není jen jejich sběr, ale především transparentnost
Moderní routery už nejsou pouze prostředníkem mezi lokální sítí a internetem. Cloudová správa, bezpečnostní funkce a vzdálená diagnostika z nich dělají také potenciální zdroj provozních a technických dat. Analýza Cybernews ukazuje, že výrobci často nedokážou dostatečně přesně popsat, jaká data jejich zařízení zpracovávají.
Přečíst celý článekJak může ransomware zastavit výrobu i bez napadení PLC systémů
Pro výrobní společnosti může kybernetický útok znamenat zastavení výroby, aniž by útočníci museli napadnout přímo průmyslové řídicí PLC systémy. Stačí vyřadit počítače a servery, na kterých výroba závisí. Podniky pak snadno ztratí kontrolu nad provozem a v krajním případě pak musejí odstavit celý výrobní proces. Jak se proti podobným útokům chránit radí například společnost Acronis.
Přečíst celý článekV kyberbezpečnosti rozhoduje rychlost. A ta začíná u dobrých dat
Když bezpečnostní nástroj upozorní na podezřelou aktivitu, zákazník potřebuje rychle zjistit, co se skutečně děje. Které zařízení je zasažené? S čím komunikuje? Objevuje se podobné chování i jinde v síti? A jde o bezpečnostní incident, nebo o běžnou změnu provozu? Odpovědi přitom často nejsou v jednom systému. Bezpečnostní tým pracuje s informacemi z endpointů, SIEM, identit, cloudu i síťové infrastruktury. Čím déle trvá jejich propojení a vyhodnocení, tím déle zůstává situace nejasná. Rychlost, s jakou lze incident pochopit a vyhodnotit, se tak stává důležitou součástí kybernetické odolnosti.
Přečíst celý článekCisco představilo bezplatný AI model, který rychle odhalí bezpečnostní zranitelnosti ve zdrojovém kódu
Hledání zranitelností ve zdrojovém kódu je nyní rychlejší, levnější a dostupnější. Cisco představilo rodinu malých jazykových modelů (SLM) Antares, specializovaných na hledání chyb v rozsáhlých softwarových repozitářích. Modely Antares-350M a Antares-1B jsou jako open-weight řešení zdarma dostupná na platformě Hugging Face.
Přečíst celý článekAtos a CrowdStrike pomohou firmám s bezpečným zaváděním AI
Atos se připojil k iniciativě CrowdStrike Project QuiltWorks. Projekt QuiltWorks, který využívá platformu Falcon a pokročilé modely umělé inteligence, sdružuje technologické, bezpečnostní a pojišťovací partnery s cílem pomoci organizacím zvládat novou generaci kybernetických rizik spojených s rychlým nasazováním umělé inteligence.
Přečíst celý článekV ČR narostly případy dropperu, který útočníci prodávají jako nástroj k obcházení zabezpečení
Hlavní kyberhrozbou pro operační systém Windows byl v srpnu opět malware CloudEyE, který pomáhá šířit nebezpečné infostealery zacílené na data a uživatelské údaje, zejména hesla. V závěsu následovaly případy škodlivého kódu LausivLoader, který podobně jako jiné loadery a downloadery v čele s CloudEyE pomáhá s nepozorovanou distribucí malwaru do cílového zařízení.
Přečíst celý článekRed Hat AI 3.5 se soustředí na bezpečnost a monitoring firemní umělé inteligence
Společnost Red Hat představila řešení Red Hat AI ve verzi 3.5. Novinka poskytuje škálovatelný základ pro správu, zabezpečení a monitoring pracovních AI zátěží napříč hybridním cloudem a překlenuje tak mezeru mezi izolovanými piloty a plně spravovanou podnikovou architekturou.
Přečíst celý článekGFI Archiver AI zjednodušuje propojení s GFI KerioConnect
Společnost GFI Software představila efektivnější integraci archivačního produktu GFI Archiver AI s řešením firemní elektronické pošty GFI KerioConnect. Ta umožňuje uživatelům GFI KerioConnect snadno využít prověřené řešení GFI Archiver AI k archivaci e-mailů, zajištění souladu s předpisy a obnově e-mailových dat po případné havárii.
Přečíst celý článekVýkupné platí „jen“ 23 % obětí. Přesto ransomwarové gangy vloni inkasovaly více než 820 milionů dolarů
Kyberzločinci využili prázdniny k masivnímu vydírání organizací. Zatímco ve druhém čtvrtletí ransomwarové gangy zveřejnily na svých vyděračských stránkách v průměru 713 obětí měsíčně, v červenci šlo o 964. Nejčastěji jsou oběti ze sektorů podnikových služeb, průmyslové výroby a spotřebního zboží a služeb. Napadené společnosti nejčastěji pochází z USA, Německa, Kanady, Spojeného království a Itálie.
Přečíst celý článekKyberzločinci využívají zájem o agentní AI ke krádežím kryptoměn
Nejnovější výzkum HP Wolf Security ukazuje, že útočníci využívají rostoucího zájmu o agentní AI. Jednou z cest jsou falešní AI agenti pro obchodování s kryptoměnami, jejichž cílem přimět uživatele ke stažení malwaru, který nahrazuje důvěryhodná rozšíření kryptoměnových peněženek. Častý stále zůstává také phishing pomocí QR kódů.
Přečíst celý článek