Shane Barney

Shane

Barney

Chief Information Security Officer

Keeper Security

Beiträge auf it-daily.net

Kommentar
Artikel 14 des EU-Gesetzes zur Cyber-Resilienz (CRA) ist jetzt in Kraft und verpflichtet Hersteller vernetzter Produkte, aktiv ausgenutzte Sicherheitslücken innerhalb von 24 Stunden der Europäischen Agentur für Cybersicherheit zu melden.
Prinzip der geringsten Berechtigung
Wenn KI-Agenten Schranken umgehen: Der OpenAI-Vorfall zeigt, warum nicht-menschliche Identitäten klare Zugriffsrechte brauchen.
Unterschätzte Gefahr
Trotz Fristaufschub beim EU AI Act gelten GPAI-Regeln bereits. Unternehmen müssen jetzt ihre KI-Zugänge technisch absichern.
Kommentar
Ein neues Varianten-Upgrade einer Android-Schadsoftware nutzt eine Entwicklerfunktion, welche kaum ein Nutzer kennt. Diese Schadsoftware übernimmt leise die volle Kontrolle über infizierte Geräte und plündert Bankkonten.
Ausnutzung ungeschützter Systeme
Aktuelle Berichte über staatlich gelenkte Angriffe auf industrielle Steuerungssysteme (Industrial Control Systems, ICS) unterstreichen eine strukturelle Gegebenheit, mit der Sicherheitsteams seit Jahren kämpfen.
Moderne Cloud-Sicherheit
Die gemeldeten Vorfälle, von denen Snowflake-Kunden betroffen sind, veranschaulichen ein wiederkehrendes Muster in der modernen Cloud-Sicherheit: die Ausnutzung vertrauenswürdiger Integrationen und authentifizierter Zugriffe anstatt von Schwachstellen in der Kerninfrastruktur.
Neue Angriffswege
Eine aktuelle Recherche zeigt, dass das Passkey-Ökosystem von Google, das darauf ausgelegt ist, Passwörter zu ersetzen, unbeabsichtigt neue Angriffswege eröffnen könnte.
Groß angelegte Kampagne
Die Warnung von Microsoft vor bösartigen, KI-thematischen Browser-Erweiterungen, die Nutzerdaten abgreifen, zeigt, wie schnell Cyberkriminelle auf die rasche Verbreitung generativer KI-Tools reagieren.
Sicherheit der Software-Lieferkette
Das Ausmaß böswilliger Open-Source-Aktivitäten, das im aktuellen Bericht von Sonatype beschrieben wird, sollte sowohl als Governance-Problem als auch als technisches Problem betrachtet werden.
Zugriff muss kontrolliert und reduziert werden
Eine öffentlich zugängliche Datenbank mit 149 Millionen gestohlenen Benutzernamen und Passwörtern wurde vom Netz genommen, nachdem ein Sicherheitsforscher die Sicherheitslücke entdeckt und den Hosting-Anbieter darüber informiert hatte.
Europas wachsendes und wenig reguliertes Sicherheitsrisiko
Während Unternehmen ihre menschlichen Mitarbeiter streng überwachen, agieren nicht-menschliche Identitäten (NHIs) unkontrolliert in kritischen Systemen und werden damit zum bevorzugten Einfallstor für Cyberangriffe. Worauf Sie jetzt besonders achten sollten.