× News Alerts ΑΙ News CyberSec News Cyber Advisories Bank Tech News GDPR Επικοινωνία

Αποτελέσματα Αναζήτησης για: "Ασφάλεια"

Αύξηση της Υιοθέτησης Ασφάλειας SaaS Εν μέσω Αυξανόμενων Ποσοστών Παραβίασης

16:51

Αύξηση της Υιοθέτησης Ασφάλειας SaaS Εν μέσω Αυξανόμενων Ποσοστών Παραβίασης

Η υιοθέτηση της ασφάλειας SaaS αυξάνεται καθώς οι παραβιάσεις αυξάνονται. Οι εταιρείες αντιμετωπίζουν προκλήσεις όπως η διαχείριση της ασφάλειας, ο έλεγχος πρόσβασης και η ορατότητα των εφαρμογών SaaS. Οι λύσεις SSPM και η εστίαση στην ασφάλεια ταυτότητας είναι απαραίτητες για την αντιμετώπιση αυτών των κινδύνων.

Κίνδυνος για συσκευές IoT λόγω ελαττώματος eSIM στις κάρτες Kigen eUICC

18:50

Κίνδυνος για συσκευές IoT λόγω ελαττώματος eSIM στις κάρτες Kigen eUICC

Μια νέα ευπάθεια στις κάρτες Kigen eUICC εκθέτει δισεκατομμύρια συσκευές IoT σε επιθέσεις μέσω ελαττωμάτων στη διαχείριση προφίλ eSIM. Η ευπάθεια επιτρέπει την εγκατάσταση κακόβουλων JavaCard applets, θέτοντας σε κίνδυνο την εμπιστευτικότητα των δεδομένων των φορέων κινητής τηλεφωνίας και επιτρέποντας την υποκλοπή επικοινωνιών. Έχει κυκλοφορήσει ενημέρωση κώδικα ασφαλείας.

Οι εργαζόμενοι χρησιμοποιούν κρυφά την Τεχνητή Νοημοσύνη στην εργασία, θέτοντας σε κίνδυνο την ασφάλεια

19:49

Οι εργαζόμενοι χρησιμοποιούν κρυφά την Τεχνητή Νοημοσύνη στην εργασία, θέτοντας σε κίνδυνο την ασφάλεια

Οι εργαζόμενοι χρησιμοποιούν όλο και περισσότερο μη εγκεκριμένα εργαλεία Τεχνητής Νοημοσύνης στην εργασία, παρακάμπτοντας τις πολιτικές ασφαλείας. Αυτή η πρακτική, γνωστή ως shadow AI, εγκυμονεί κινδύνους για την ασφάλεια των δεδομένων και τη συμμόρφωση με τους κανονισμούς, καθώς οι εργαζόμενοι συχνά εισάγουν ευαίσθητες πληροφορίες σε μη ασφαλείς πλατφόρμες.

ParrotOS 6.4: Ενημερώσεις Εργαλείων και Αναβάθμιση Πυρήνα

12:00

ParrotOS 6.4: Ενημερώσεις Εργαλείων και Αναβάθμιση Πυρήνα

Η Parrot Security ανακοίνωσε την κυκλοφορία του Parrot OS 6.4, φέρνοντας ενημερώσεις σε βασικά εργαλεία ασφαλείας, συμπεριλαμβανομένων των Metasploit Framework 6.4.71 και Sliver C2 framework. Η νέα έκδοση περιλαμβάνει τον πυρήνα Linux 6.12.32 και στοχεύει στη βελτίωση της απόδοσης και της σταθερότητας για τους επαγγελματίες ασφαλείας.

Η ΕΕ εγκαινιάζει σχέδιο για την εφαρμογή κβαντικά ασφαλούς ψηφιακής υποδομής

12:51

Η ΕΕ εγκαινιάζει σχέδιο για την εφαρμογή κβαντικά ασφαλούς ψηφιακής υποδομής

Η Ευρωπαϊκή Ένωση ξεκίνησε την πρωτοβουλία EuroQCI για τη δημιουργία μιας πανευρωπαϊκής, κβαντικά ασφαλούς υποδομής επικοινωνιών. Το σχέδιο συνδυάζει επίγεια και δορυφορικά δίκτυα για την προστασία κρίσιμων δεδομένων από μελλοντικές κβαντικές απειλές, με στόχο την ολοκλήρωση έως το 2030.

Ανακαλύφθηκε κενό ασφαλείας leo thang προνομίων στην υπηρεσία Azure Machine Learning

18:51

Ανακαλύφθηκε κενό ασφαλείας leo thang προνομίων στην υπηρεσία Azure Machine Learning

Ερευνητές ασφαλείας της Orca Security ανακάλυψαν μια ευπάθεια leo thang προνομίων στο Azure Machine Learning της Microsoft. Το ελάττωμα επέτρεπε σε επιτιθέμενους με πρόσβαση σε λογαριασμό αποθήκευσης να εκτελέσουν κώδικα με αυξημένα δικαιώματα, θέτοντας σε κίνδυνο ευαίσθητα δεδομένα. Η Microsoft έχει έκτοτε εφαρμόσει μια διόρθωση.

Η παραγωγική AI είναι παντού, αλλά οι πολιτικές ασφαλείας δεν έχουν προλάβει

04:51

Η παραγωγική AI είναι παντού, αλλά οι πολιτικές ασφαλείας δεν έχουν προλάβει

Η παραγωγική τεχνητή νοημοσύνη υιοθετείται γρήγορα στους χώρους εργασίας, με πολλούς υπαλλήλους να τη χρησιμοποιούν χωρίς επίσημη έγκριση. Αυτή η ταχεία ενσωμάτωση δημιουργεί σημαντικούς κινδύνους ασφαλείας, καθώς οι περισσότερες εταιρείες δεν διαθέτουν επίσημες πολιτικές ή εκπαίδευση για την προστασία από διαρροές δεδομένων και παραβιάσεις πνευματικής ιδιοκτησίας.

Η Cloudflare μπλοκάρει από προεπιλογή τα AI Web Scrapers

19:51

Η Cloudflare μπλοκάρει από προεπιλογή τα AI Web Scrapers

Η Cloudflare, η οποία τροφοδοτεί περίπου το 20% του διαδικτύου, μπλοκάρει πλέον από προεπιλογή τα AI crawlers. Αυτή η κίνηση δίνει στους ιδιοκτήτες ιστοτόπων τον έλεγχο του περιεχομένου τους, εισάγοντας ένα μοντέλο βάσει αδειών και ένα πιθανό σύστημα «Pay Per Crawl» για την αποζημίωση των δημιουργών.

Το Διεθνές Ποινικό Δικαστήριο υφίσταται «εξελιγμένη και στοχευμένη» κυβερνοεπίθεση

17:51

Το Διεθνές Ποινικό Δικαστήριο υφίσταται «εξελιγμένη και στοχευμένη» κυβερνοεπίθεση

Το Διεθνές Ποινικό Δικαστήριο (ΔΠΔ) στη Χάγη επιβεβαίωσε ότι υπέστη μια «εξελιγμένη και στοχευμένη» κυβερνοεπίθεση. Το περιστατικό, το οποίο εντοπίστηκε και περιορίστηκε, αποτελεί τη δεύτερη μεγάλη επίθεση εναντίον του δικαστηρίου τα τελευταία χρόνια, εγείροντας ανησυχίες για την ασφάλεια εν μέσω ερευνών υψηλού προφίλ.

Γιατί οι πράκτορες τεχνητής νοημοσύνης θα μπορούσαν να είναι η επόμενη εσωτερική απειλή

08:53

Γιατί οι πράκτορες τεχνητής νοημοσύνης θα μπορούσαν να είναι η επόμενη εσωτερική απειλή

Οι πράκτορες τεχνητής νοημοσύνης, αυτόνομο λογισμικό που εκτελεί εργασίες για λογαριασμό των ανθρώπων, εισάγουν νέους κινδύνους ασφαλείας. Λειτουργώντας συχνά χωρίς επίβλεψη, μπορούν να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα και να γίνουν στόχοι για κακόβουλους παράγοντες, αποτελώντας μια σημαντική εσωτερική απειλή για τους οργανισμούς.

Το σφάλμα nOAuth της Microsoft εξακολουθεί να εκθέτει εφαρμογές SaaS δύο χρόνια μετά την ανακάλυψή του

20:00

Το σφάλμα nOAuth της Microsoft εξακολουθεί να εκθέτει εφαρμογές SaaS δύο χρόνια μετά την ανακάλυψή του

Δύο χρόνια μετά την αρχική της ανακάλυψη, μια κρίσιμη ευπάθεια στο Entra ID της Microsoft, γνωστή ως nOAuth, εξακολουθεί να εκθέτει χιλιάδες εφαρμογές SaaS σε πιθανές εξαγορές λογαριασμών. Νέα έρευνα από την Semperis αποκαλύπτει ότι το ελάττωμα, το οποίο παρακάμπτει τις τυπικές άμυνες, παραμένει μια σοβαρή και ενεργή απειλή.

Συνεχείς εκστρατείες phishing στοχεύουν Microsoft 365 χωρίς έλεγχο ταυτότητας πολλαπλών παραγόντων

22:00

Συνεχείς εκστρατείες phishing στοχεύουν Microsoft 365 χωρίς έλεγχο ταυτότητας πολλαπλών παραγόντων

Συνεχείς καμπάνιες ηλεκτρονικού ψαρέματος στοχεύουν οργανισμούς που χρησιμοποιούν το Microsoft 365, ειδικά Office 365 όπου δεν επιβάλλεται ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA). Οι επιθέσεις χρησιμοποιούν εξελιγμένες τακτικές κοινωνικής μηχανικής και πειστικές σελίδες ηλεκτρονικού ψαρέματος για τη συλλογή διαπιστευτηρίων χρήστη.

Δοκιμές διείσδυσης SaaS: Δημιουργία εμπιστοσύνης και ασφάλειας για παρόχους

18:06

Δοκιμές διείσδυσης SaaS: Δημιουργία εμπιστοσύνης και ασφάλειας για παρόχους

Στο σημερινό, ταχέως εξελισσόμενο ψηφιακό τοπίο, οι πάροχοι SaaS αντιμετωπίζουν αυξανόμενο έλεγχο σχετικά με την ασφάλεια των πλατφορμών τους. Οι πελάτες εμπιστεύονται ευαίσθητα δεδομένα σε λύσεις Cloud, καθιστώντας τις δοκιμές διείσδυσης απαραίτητες. Αυτό το στοιχείο μιας ολοκληρωμένης στρατηγικής ασφαλείας χτίζει εμπιστοσύνη και προστατεύει πολύτιμες πληροφορίες, διασφαλίζοντας υψηλά πρότυπα ασφαλείας.

Εγγραφείτε για νέα και αναλύσεις σχετικά με AI & Κυβερνοασφάλεια