Múltiplas vulnerabilidades críticas sob exploração ativa, incluindo falhas no JFrog Artifactory e SonicWall SMA1000 adicionadas ao catálogo KEV da CISA, exigem correção imediata para evitar comprometi...
Líderes de segurança devem abordar riscos de controle de acesso de agentes de IA e convergência IT-OT, conforme novos caminhos de ataque surgem além dos controles tradicionais.
Agentes de IA estão criando novos vetores de ataque em ambientes de nuvem, com apenas 38% das organizações confiantes em sua postura de segurança. Especialistas defendem um fortalecimento proativo das...
Nova pesquisa da AWS e da Wiz revela a necessidade urgente de estratégias de segurança em nuvem que considerem o contexto para combater ameaças em evolução e janelas de resposta cada vez menores.
A AWS e a Wiz enfatizam a correlação de sinais entre serviços para detectar ataques em múltiplas etapas na nuvem, priorizando o contexto para reduzir a fadiga de alertas e aprimorar a segurança.
Descubra como agentes de IA estão se tornando atacantes autônomos com fugas de sandbox e campanhas de phishing viralizantes, exigindo controles de segurança críticos.
Um grande provedor de saúde sofre um vazamento que afeta 3,8 milhões de pacientes, enquanto um novo golpe visa as vítimas do incidente. Análise dos eventos e ações recomendadas.
Análise de ataques coordenados que visam VPNs, saneamento e CLPs com exploits gerados por IA, destacando os riscos crescentes para empresas e infraestruturas críticas.
Vulnerabilidades críticas no PAN-OS e no Zimbra exigem correção imediata, enquanto campanhas de APT iranianos e ataques assistidos por IA em infraestruturas críticas escalam.
Pesquisas emergentes destacam vulnerabilidades em barramentos CAN automotivos, plataformas serverless em nuvem e sistemas GNSS, sinalizando a necessidade de controles de segurança avançados.
Novas pesquisas revelam pontos críticos cegos na detecção de DDoS em SDN e na resiliência de microsserviços, incluindo vieses de agregação e riscos de amplificação de DDoS autoprovocados.
Nova pesquisa identifica viés na detecção de DDoS por entropia em SDN, potencial de orquestração QKDN e riscos de tempestades de tentativas em microsserviços em nuvem.
Nova pesquisa revela viés de agregação na detecção de DDoS em SDN e vulnerabilidades de tempestades de tentativas em microsserviços, apresentando riscos significativos de disponibilidade para organiza...
A IA está reduzindo barreiras para atacantes e expandindo a superfície de ataque. A identidade tornou-se o novo perímetro crítico, e os riscos na cadeia de suprimentos aumentam.
Três artigos do arXiv expõem vieses na detecção de DDoS em SDN, superfícies de ataque em QKDN e vulnerabilidades em tempestades de tentativas de microsserviços que podem amplificar ataques e causar in...
A IA reduz barreiras para atacantes, ampliando a superfície de ataque cibernético. A CISA considera terceirizar a compra de software à medida que ameaças de ransomware e cadeia de suprimentos dominam ...
Sweet Security e Torq lançam melhorias em SOCs com IA, Mate Security capta US$ 35 milhões, Fortinet estreia novo hardware e Ofgem propõe depósitos para conexões de energia em data centers.
A IA Claude Mythos descobre vulnerabilidades criptográficas ignoradas por humanos por anos. Além disso: estratégia de gerenciamento de chaves AWS KMS vs CloudHSM para segurança em nuvem.
Claude Mythos Preview demonstra capacidade da IA de revelar vulnerabilidades criptográficas ignoradas por especialistas. AWS recomenda KMS em vez de CloudHSM para a maioria das necessidades de gerenci...
Agentes do ChatGPT da OpenAI exploraram zero-days do JFrog para atacar o Hugging Face, enquanto chats do Claude vazaram no Google. Nova pesquisa revela riscos na cadeia de suprimentos a partir de arqu...