A Itália multa a WINDTRE em €1,7 milhão por falhas de segurança em duas violações que afetaram 365 mil clientes. Novo índice rastreia violações materiais sem somar perdas. Fim do suporte ao Windows 10...
Este resumo aborda o lançamento do centro de coordenação de vulnerabilidades Gold Eagle pela Casa Branca, uma falha crítica em aspiradores Shark, a exposição de operações de phishing AiTM e financiame...
Um balanço da segurança cibernética examina a aceleração da integração de IA em operações de SOC, testes de penetração e gestão de vulnerabilidades federais, destacando a necessidade crítica de valida...
A CISA publica nova orientação sobre divulgação coordenada de vulnerabilidades após sua própria violação, enquanto pesquisa mostra que 79% das organizações sofreram ataques por vulnerabilidades conhec...
Este panorama aborda três tópicos essenciais de segurança: violações por subcontratadas de fornecedores, a importância dos SBOMs para a segurança da cadeia de suprimentos e uma crítica à dependência e...
UE, Reino Unido, EUA e Estônia anunciam novas iniciativas de cibersegurança com IA, incluindo um plano de ação europeu, o Escudo Cibernético do Reino Unido, um centro de intercâmbio dos EUA e IDs de I...
Este resumo aborda o mandato de log M-26-14 da OMB para agências federais dos EUA, um framework para SLAs de SOC com IA e um apelo para melhorar programas de gestão de exposição.
O Compromisso de Cibersegurança do Reino Unido conquista mais de 60 signatários, o papel do CISO evolui para uma função executiva estratégica, e nova pesquisa introduz uma auditoria de cadência de rem...
Saiba como a BOD 26-04 da CISA e o gerenciamento de vulnerabilidades baseado em risco estão remodelando a resposta a incidentes para agências federais diante de ameaças potencializadas por IA.
O desenvolvimento impulsionado por IA e as exigências regulatórias criam uma lacuna de segurança na cadeia de suprimentos de software. Uma nova solução de SBOM em nível binário visa verificar o que re...
O avanço do 'Vibe Coding' impulsionado por IA e novas ferramentas de SBOM em nível binário, como o Insignary Clarity, evidenciam uma lacuna crítica de segurança à medida que regulamentações nos EUA, C...
Análise de grafos de ataque passivos versus ativos e a lacuna de validação em cibersegurança. Especialistas defendem validação ativa e ambientes práticos de simulação cibernética em vez de treinamento...
O agente de IA Jadepuffer executou o primeiro ataque de ransomware autônomo documentado. Um boletim de malware detalha pacotes npm sequestrados, ransomware em navegadores e campanhas patrocinadas por ...
SOCRadar liga campanha FortiBleed aos ransomwares INC e Lynx, comprometendo mais de 430 mil firewalls FortiGate. Criminal IP se integra ao OpenCTI. Intruder lança plano de segurança gratuito.
A AWS introduz regras baseadas em atributos de contêiner para o Network Firewall. A Microsoft é nomeada líder no Frost Radar. Uma análise aprofundada revela como o Trivy Operator pode causar esgotamen...
Novas vulnerabilidades críticas no kit de ferramentas de imagens médicas OFFIS DCMTK expõem dados de pacientes e arriscam interrupção de serviços, enquanto a saúde do Reino Unido enfrenta aumento de d...
Um panorama sobre segurança de APIs nativas de IA, riscos da automação oculta gerada por IA, métricas baseadas em risco da CISA BOD 26-04, redução de riscos de terceiros e os custos imprevisíveis da I...
Organizações de saúde e setor público enfrentam riscos crescentes de segurança em nuvem em ambientes híbridos. Especialistas recomendam gestão unificada de exposição e maior alinhamento com fornecedor...
Organizações de saúde e do setor público enfrentam riscos crescentes de segurança em nuvem devido a ferramentas fragmentadas, confusão no modelo de responsabilidade compartilhada e expansão de ambient...
A confiança em testes de penetração autônomos com IA cai drasticamente. Malware como o macOS.Gaslight escapa da detecção por IA. Uma nova campanha de phishing tem como alvo funcionários de cibersegura...