Análise revela que 94% das instituições financeiras planejam integrações de fintech sem testes de segurança obrigatórios, criando pontos de entrada não monitorados para atacantes.
Instituições financeiras estão integrando fintech e fechando operações de M&A mais rápido do que os testes de segurança conseguem acompanhar, criando perigosos pontos cegos e expandindo as superfícies...
Um grande provedor de saúde sofre um vazamento que afeta 3,8 milhões de pacientes, enquanto um novo golpe visa as vítimas do incidente. Análise dos eventos e ações recomendadas.
Vulnerabilidades críticas no PAN-OS e no Zimbra exigem correção imediata, enquanto campanhas de APT iranianos e ataques assistidos por IA em infraestruturas críticas escalam.
Análise de riscos convergentes: 55% das fraudes envolvem engenharia social, e uma grande brecha de credor expõe 1,2 milhão de registros por meio de uma plataforma de nuvem de terceiros.
Relatório da ThreatMark revela que a engenharia social impulsiona a maioria das fraudes em instituições financeiras, enquanto a brecha da Heights Finance expõe 1,2 milhão de clientes por meio de compr...
JetStream revela chave de desligamento de IA para agentes comprometidos; C1 lança descoberta de IA oculta; violação da Klue mostra extorsão em cascata; playbooks de ransomware enfrentam paradoxo de co...
A JetStream Security lança o AI Kill Switch, a C1 apresenta descoberta de IA oculta e o CSO Online critica playbooks de ransomware. A violação da Klue revela riscos em cadeias de suprimentos com múlti...
Uma lacuna de liderança na cibersegurança espacial dos EUA persiste há oito anos, enquanto a IA transforma a segurança com novas ferramentas e riscos. A Microsoft lança a EXTRA para testes globais de ...
A ausência de liderança em cibersegurança espacial nos EUA deixa satélites comerciais vulneráveis a hackers. Ferramentas de IA para segurança e descoberta de IA oculta buscam mitigar riscos emergentes...
A análise de segurança cibernética desta semana destaca a falta de liderança centralizada em segurança espacial, a aliança de red team de IA da Microsoft e a transformação do CISO em um diretor de res...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Pesquisa da Jscrambler revela que sites de bancos europeus e americanos vazam dados sensíveis de clientes para o TikTok e terceiros via pixels de rastreamento, muitas vezes antes do consentimento do u...
A CISA publica alertas enganosos com conteúdo genérico, enquanto a EY sofre violação de dados via sistema de suporte terceirizado. Especialistas pedem verificação e controles reforçados.
Duas violações de dados na Craneware e Estée Lauder destacam riscos críticos de software terceirizado em sistemas de saúde e RH. Saiba mais sobre o impacto e ações recomendadas.
Dois novos relatórios revelam como atacantes exploram credenciais de subcontratados para violar fornecedores confiáveis. Conheça as etapas críticas para proteger sua cadeia de suprimentos.
Dois novos artigos alertam que invasores estão mirando subcontratados de fornecedores confiáveis, contornando a segurança tradicional. Saiba como atualizar estruturas de risco de fornecedores e monito...
A plataforma Cequence 9.0, a governança de IA da Jamf e a diretiva CISA BOD 26-04 destacam uma mudança estratégica para segurança nativa em IA e gestão de riscos baseada em conformidade, sem exploits ...
Agentes de IA autônomos e TI sombra estão ampliando a superfície de ataque. Conheça os riscos de credenciais não gerenciadas, uso de IA em bancos de dados e como proteger sua empresa.