Tehnoloogiline:

Tellima

turvalisus

Aasta 2024 on järjekordne lunavara rekordaasta ja see tõenäoliselt läheb hullemaks

Vaatamata mitmetele õiguskaitsevõitudele lunavarategijate vastu, nagu LockBiti ulatuslik mahavõtmine ja Radari arestimine, lõikavad häkkerid jätkuvalt nende andmevarguste rünnakute hüvesid ja 2024. aasta näib olevat nende seni kõige tulusam.

Tänapäeva suurim alahinnatud oht: püsivad teismelised

Kui konsulteerite mõne juhtiva küberjulgeoleku asjatundjaga nende peamiste murekohtade üle, ei eelda te tõenäoliselt, et teie peamiseks teemaks on edasijõudnud persterid. Viimastel aastatel on aga rahalisest kasust motiveeritud küberkurjategijate uus põlvkond sooritanud ajaloo suurimaid rünnakuid ja ei näi aeglustavat.

Kuidas muuta avatud lähtekoodiga tarkvara turvalisemaks

Selle aasta alguses sai Microsofti arendaja aru, et keegi on sisestanud tagaukse avatud lähtekoodiga utiliidi XZ Utils koodi, mida kasutatakse praktiliselt kõigis Linuxi operatsioonisüsteemides.

Telli meie uudiskiri

ELi digitaalse identiteedi rahakott

Euroopa Liidu digitaalse identiteedi portfelli projekt on ambitsioonikas algatus, mis pole veel piisavalt tähelepanu pälvinud, kuid väärib kaalumist, kuna sellel on lähitulevikus olulisi mõjusid.

AI normaliseerumisega ilmneb 4 DevSecOpsi suundumust

AI roll tarkvaraarenduses jõuab pöördelise hetkeni, mis sunnib organisatsioone ja nende DevSecOpsi juhte aktiivsemalt AI tõhusa ja vastutustundliku kasutamise edendamisel.

TikTok lubab 12.000 aastaga Euroopa investeeringuks 10 miljardit eurot

TikTok ütleb, et investeerib 12 miljardit eurot osana käimasolevatest jõupingutustest Euroopa regulaatorite poolehoidmiseks ja nad on juba alustanud tööd oma Norra andmekeskusega.

Identiteedi kinnitamise platvorm Bureau suurendab oma kapitalisatsiooni

Büroo on seni kogunud 20.5 miljonit dollarit. Lisaks uuele rahastamisele teatas ta ka Y Combinatori toetatud identiteedikontrolli käivitusettevõtte invoid.co omandamisest ja sõlmis strateegilise partnerluse ettevõttega GMO Payment Gateway.

Bastion on kõik-ühes küberturvalisuse lahendus väikeettevõtetele

Tutvuge Bastioniga, Prantsuse idufirmaga, mis sündis 2022. aasta oktoobris, et aidata väikeettevõtetel ilma liigsete keerukusteta silmitsi seista küberjulgeolekuriskidega. Endiste Palantiri töötajate loodud ettevõte on kogunud juba 2,8 miljonit dollarit.

Dope Security kindlustab 16 miljonit dollarit, mida juhib GV

Dope Security saab 16 miljonit dollarit, mida juhib GV, et luua turvalised veebilüüsid, mis on loodud töötama lõpp-punktides, mitte pilves.

Töövõimud leiavad, et Apple'i juhid rikkusid töötajate õigusi

Riiklik töösuhete amet (NLRB) leidis süüdistustes, et Apple'i tippjuhid rikkusid riiklikke tööseadusi, põhjendatuks. See otsus tehti pärast seda, kui NLRB tegi ka kindlaks, et Apple sekkus ebaseaduslikult New Yorgi ja Atlanta kaupluste töötajate organiseerimisse.

MortalKombati lunavara ohvrid saavad nüüd oma failid tasuta dekrüpteerida

Rumeenia küberturvalisuse ettevõte Bitdefender on välja andnud tasuta dekrüpteerimistööriista MortalKombati jaoks, mis on mitu kuud vana lunavara tüvi, mis on peamiselt suunatud krüptoraha kasutajatele.

Meta ütleb, et katsetab AI-toega vestlust WhatsAppis ja Messengeris

Ükski ettevõte pole kaitstud generatiivse AI laine eest ja kõik tahavad osaleda. Meta on viimane, kes testib oma toodete jaoks tehisintellektil põhinevaid tööriistu. Mark Zuckerberg on teatanud, et ettevõte loob "uue kõrgetasemelise tooterühma", et integreerida generatiivne AI teenustesse, mida kasutavad miljardid kasutajad.

EL-i monopolidevastased regulaatorid keskenduvad Apple'i piirangutele, mida arendajatele on kehtestatud

Euroopa Komisjon (EK) kinnitas varem avaldatud esialgset arvamust, et Apple'i nn "roolivastased" tegevused, mis takistavad arendajatel kasutajaid alternatiivsetest maksevõimalustest teavitamast, kujutavad endast ebaausaid kaubandustavasid.

Dotfile on terviklik identiteedi kinnitamise API

Dotfile on uus eFoundersi toetatud startup, mis kogus just 2,7 miljonit dollarit (2,5 miljonit eurot), et aidata ettevõtetel ühe rakenduse programmeerimisliidese abil kasutajaid kontrollida.

Hoidke Twitterit turvaliselt ilma rohkem maksmata

Twitter teatas uuest poliitikast, mis eemaldab tekstisõnumite kahefaktorilise autentimise (2FA) kõigilt kontodelt, mis selle eest ei maksa.

USA Esindajatekoda keelab TikToki seadusandjate ametlikes telefonides

USA Esindajatekoda andis oma töötajatele ja seadusandjatele korralduse eemaldada TikTok kõigist valitsuse mobiilseadmetest populaarse videojagamisrakenduse "turvaprobleemide" tõttu.

Koodi genereeriv AI võib tekitada turvaauke

Värske uuringu kohaselt põhjustavad tarkvarainsenerid, kes kasutavad koodi genereerimiseks tehisintellekti süsteeme, suurema tõenäosusega oma arendatavates rakendustes turvaauke. Stanfordiga seotud teadlaste meeskonna kaasautoris töö tõstab esile koodi genereerimise süsteemide võimalikud lõkse, kui müüjad, nagu GitHub, hakkavad neid tõsiselt turustama.

2022. aasta valesti käsitletud andmetega seotud rikkumised (II)

Jätkame 2022. aasta halvimini käsitletud andmerikkumistega:

2022. aasta valesti käsitletud andmetega seotud rikkumised (I)

Andmerikkumised võivad olla väga kahjulikud igat tüüpi ja suurusega organisatsioonidele, kuid viimase löögi võib anda see, kuidas need ettevõtted juhtumile reageerivad. Kui eelmisel aastal nägime suurepäraseid näiteid selle kohta, kuidas ettevõtted peaksid andmerikkumistele reageerima – au Punasele Ristile ja Amnestyle läbipaistvuse eest –, siis 2022. aasta on olnud õppetundide aasta, kuidas andmerikkumistele mitte reageerida.

Hotai Motor paljastas tuhandeid iRenti kliendidokumente

Taiwani autokonglomeraat Hotai Motor avalikustas oma autorendi- ja jagamisüksuse iRent klientide isikuandmeid, kuni turvauurija leidis need andmed mõne nädala eest Internetist.

Häkkerid väidavad, et lunavara ründab Los Angelese elamuametit

Los Angelese linna elamuamet ehk HACLA kinnitas, et uurib küberjulgeolekuintsidenti vahetult pärast seda, kui lunavarajõugu LockBit võttis vastutuse agentuuri vastu korraldatud küberrünnaku eest.

Google maksab 391.5 miljonit dollarit asukoha jälgimise tehingute eest 40 osariigiga

Google on leppinud kokku 391.5 miljoni dollari suuruse kokkuleppega 40 osariigi peaprokuröriga oma asukoha jälgimise tavade üle. Lepingus märgitakse, et Google pettis oma kasutajaid uskuma, et nad on asukoha jälgimise välja lülitanud, kuigi ettevõte jätkas nende asukohateabe kogumist.

USA 2022. aasta avatud lähtekoodiga tarkvara turvaseadus on samm õiges suunas

Üha rohkem organisatsioone mõjutavad lunavararünnakud, kriitilised avatud tarkvara haavatavused on uudistes ning me näeme, et tööstused ja valitsused tulevad kokku, et arutada algatusi tarkvara turvalisuse parandamiseks.
spot_img

populaarne

Luba märguanded OK Ei aitäh