CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Hoe Anthropic van plan is om de door AI gegenereerde tekst van Claude van een watermerk te voorzien

Tegelijkertijd benadrukken recente acties van de wetshandhaving in Europa en Brazilië de ernstige financiële risico's die voortvloeien uit kwetsbaarheden in software van derden, zoals blijkt uit een bankfraudezaak van €30 miljoen gericht op klanten van Commerzbank. Het risico van gestolen inloggegevens strekt zich bovendien uit tot voorbij traditionele phishing, aangezien gestolen OAuth-tokens een kritieke aanvalsvector vormen tegen cloudomgevingen zoals Google Workspace.

Een kwetsbaarheid in SAP Commerce Cloud met de hoogste ernstgraad is nu doelwit van aanvallen.

Het bedrijf Defused, gespecialiseerd in cyberdreigingen, meldt dat er actief misbruik wordt gemaakt van een zeer ernstige kwetsbaarheid voor het uitvoeren van code op afstand in SAP Commerce Cloud, die slechts drie dagen eerder was verholpen.

  • SAP
  • RCE
Lees het origineel

Hackers gearresteerd wegens bankfraude van €30 miljoen, waarbij ze een kwetsbaarheid bij een dienstverlener misbruikten.

In Brazilië zijn vier cybercriminelen gearresteerd en in Europa zijn drie anderen aangeklaagd. Ze worden ervan beschuldigd een kwetsbaarheid bij een dienstverlener te hebben misbruikt, waardoor ze geld konden opnemen van de bankrekeningen van klanten van Commerzbank.

Waarom het ertoe doet
Kwetsbaarheden bij externe dienstverleners stellen cruciale bankinfrastructuur en klanttegoeden bloot aan ernstige financiële fraude.
  • Commerzbank
Lees het origineel

Hackers misbruiken een kwetsbaarheid in macOS Screen Sharing om een Monero-miner te installeren.

Het Nederlandse Nationale Centrum voor Cyberbeveiliging (NCSC) waarschuwt dat hackers actief misbruik maken van een beveiligingslek in macOS dat de authenticatie omzeilt, nadat er publiekelijk exploitcode is opgedoken.

  • macOS
Lees het origineel

De moderne aanvalsketen: Google Workspace-beveiliging heroverwegen in het AI-tijdperk.

Uit beveiligingsanalyses blijkt dat inbreuken op Google Workspace steeds vaker gebruikmaken van gestolen OAuth-tokens in plaats van phishing, waardoor cybercriminelen directe toegang krijgen tot gekoppelde applicaties zoals Gmail en Drive.

  • Google
  • Workspace
  • OAuth
Lees het origineel

Hoe Anthropic van plan is om de door AI gegenereerde tekst van Claude van een watermerk te voorzien

Het zou binnenkort makkelijker kunnen worden om door AI gegenereerde content te herkennen, zelfs als het niet het gebruikelijke type bericht is zoals "Het is niet X, het is Y" dat je op LinkedIn en andere sociale media tegenkomt.

  • AI
Lees het origineel

Belangrijkste punten

  • Verhelp onmiddellijk de ernstigste kwetsbaarheid voor het uitvoeren van code op afstand in SAP Commerce Cloud om ongeautoriseerde uitvoering te voorkomen.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused