securitate cibernetică
Cyber
De ce un raport curat de pentest automat poate fi periculos
Testele automate de penetrare pot da iluzia securității, ascunzând riscuri reale. Un webinar Picus Security explică cum să eviți această capcană.
Inovatie
Conan O’Brien face educație în securitate cibernetică AI, într-un mod amuzant
Fostul prezentator TV Conan O'Brien colaborează cu o companie de cybersecurity bazată pe AI pentru a produce videoclipuri educaționale care să nu fie plictisitoare.
AI
De ce Claude Fable 5 este diferit de Mythos 5: siguranță vs putere
Anthropic a lansat două noi versiuni Claude: Mythos 5 pentru organizații de încredere și Fable 5 pentru public, cu garanția că aceasta din urmă nu poate fi folosită pentru atacuri cibernetice.
Cyber
Atac cibernetic: CISA obligă agențiile federale să remedieze o vulnerabilitate VPN în 3 zile
Check Point a dezvăluit că hackeri au pătruns în zeci de organizații exploatând o vulnerabilitate VPN. CISA a emis un ordin de remediere rapidă pentru agențiile federale.
Cyber
Alerta CISA: două vulnerabilități exploatate activ, incluse în catalogul KEV
CISA a adăugat două noi vulnerabilități exploatate activ în catalogul său KEV. Una afectează BerriAI LiteLLM, iar cealaltă Check Point Security Gateway. Actualizările sunt urgente.
Cyber
Cum va schimba Mythos de la Anthropic industria bug bounty?
Anthropic a lansat Mythos, un instrument AI care accelerează descoperirea vulnerabilităților, punând presiune pe industria bug bounty și pe echipele de securitate ofensive să se adapteze.
Cyber
Breșa în Tchap: cum a fost spartă platforma de mesagerie a guvernului francez
Directoratul pentru afaceri digitale al guvernului francez (DINUM) a anunțat că atacatorii au furat acreditările unui utilizator pentru a pătrunde în Tchap, platforma de mesagerie criptată destinată oficialilor.
AI
Miza reală a Proiectului Glasswing: găsește vulnerabilități, dar cât de periculoase?
Anthropic susține că modelul său Mythos este superior în detectarea vulnerabilităților software, dar realitatea este mai nuanțată. Proiectul Glasswing a găsit multe breșe, însă puține sunt cu adevărat critice.
Cyber
Cum folosește grupul Silent tehnica DNS Fast Flux pentru a ataca firme de avocatură
Grupul de ransomware Silent vizează firme de avocatură din SUA, utilizând DNS Fast Flux pentru a-și ascunde infrastructura de comandă și control. Aflați cum funcționează această tehnică și ce riscuri implică.
Cyber
174.000 de persoane, expuse într-o breșă de date la Lansing Community College
Hackerii au accesat informații personale din sistemele colegiului în februarie 2025, iar acum instituția anunță amploarea incidentului.