Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Pesquisa da Jscrambler revela que sites de bancos europeus e americanos vazam dados sensíveis de clientes para o TikTok e terceiros via pixels de rastreamento, muitas vezes antes do consentimento do u...
A CISA publica alertas enganosos com conteúdo genérico, enquanto a EY sofre violação de dados via sistema de suporte terceirizado. Especialistas pedem verificação e controles reforçados.
Duas violações de dados na Craneware e Estée Lauder destacam riscos críticos de software terceirizado em sistemas de saúde e RH. Saiba mais sobre o impacto e ações recomendadas.
Dois novos relatórios revelam como atacantes exploram credenciais de subcontratados para violar fornecedores confiáveis. Conheça as etapas críticas para proteger sua cadeia de suprimentos.
Dois novos artigos alertam que invasores estão mirando subcontratados de fornecedores confiáveis, contornando a segurança tradicional. Saiba como atualizar estruturas de risco de fornecedores e monito...
A plataforma Cequence 9.0, a governança de IA da Jamf e a diretiva CISA BOD 26-04 destacam uma mudança estratégica para segurança nativa em IA e gestão de riscos baseada em conformidade, sem exploits ...
Agentes de IA autônomos e TI sombra estão ampliando a superfície de ataque. Conheça os riscos de credenciais não gerenciadas, uso de IA em bancos de dados e como proteger sua empresa.
IA agente e TI invisível estão gerando uma crise no gerenciamento de segredos. Conheça os riscos, como credenciais não inventariadas e uso triplicado de bancos de dados por IA, e saiba como mitigá-los...
A Nintendo América e a Huntress sofreram ataques à cadeia de suprimentos via TinyPulse e Klue. Chaves de API inativas e integrações de terceiros são a nova fronteira para roubo de dados.
O Cyber Resilience Summit Dallas e novos documentos de políticas defendem SBOMs de IA e segurança de identidade de agentes, enquanto regulamentações da UE, como o CRA, impulsionam a visibilidade da ca...
Três violações expõem dados de pacientes cardíacos, ensaios clínicos da Novo Nordisk e informações de pacientes da iRhythm via aplicativos de terceiros. Urgência por confiança zero e gestão de riscos ...