CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Jak Anthropic planuje oznaczyć znakiem wodnym tekst Claude’a wygenerowany przez sztuczną inteligencję

Jednocześnie niedawne działania organów ścigania w Europie i Brazylii uwypuklają poważne ryzyko finansowe wynikające z luk w zabezpieczeniach oprogramowania firm trzecich, czego przykładem jest oszustwo bankowe o wartości 30 mln euro, którego ofiarami padli klienci Commerzbanku. Ryzyko związane z uwierzytelnianiem wykracza poza tradycyjny phishing, ponieważ skradzione tokeny OAuth stanowią krytyczne wektory ataku na środowiska chmurowe, takie jak Google Workspace.

Maksymalna powaga luki w SAP Commerce Cloud jest teraz celem ataków

Firma Defused, zajmująca się analizą zagrożeń, informuje o aktywnym wykorzystaniu luki w zabezpieczeniach SAP Commerce Cloud umożliwiającej zdalne wykonanie kodu o najwyższym stopniu zagrożenia, którą załatano zaledwie trzy dni wcześniej.

  • SAP
  • RCE
Przeczytaj oryginał

Hakerzy aresztowali oszustów bankowych na kwotę ponad 30 mln euro, którzy wykorzystali lukę w zabezpieczeniach dostawcy usług

W Brazylii aresztowano czterech cyberprzestępców, a trzem innym postawiono zarzuty w Europie pod zarzutem wykorzystania luki w zabezpieczeniach dostawcy usług, co umożliwiło im wypłacanie środków z kont bankowych klientów Commerzbanku.

Dlaczego to ważne
Luki w zabezpieczeniach zewnętrznych dostawców usług narażają krytyczną infrastrukturę bankową i aktywa klientów na poważne oszustwa finansowe.
  • Commerzbank
Przeczytaj oryginał

Hakerzy wykorzystują lukę w udostępnianiu ekranu w systemie macOS, aby wdrożyć narzędzie do kopania kryptowaluty Monero

Holenderskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) ostrzega, że hakerzy aktywnie wykorzystują lukę w zabezpieczeniach umożliwiającą ominięcie uwierzytelniania w systemie macOS po tym, jak pojawił się publicznie dostępny kod umożliwiający jej wykorzystanie.

  • macOS
Przeczytaj oryginał

Nowoczesny łańcuch ataków: nowe spojrzenie na bezpieczeństwo Google Workspace w dobie sztucznej inteligencji

Analiza bezpieczeństwa podkreśla, że ataki na Google Workspace coraz częściej opierają się na skradzionych tokenach OAuth, a nie na początkowym phishingu, dając atakującym bezpośredni dostęp do połączonych aplikacji, takich jak Gmail i Dysk.

  • Google
  • Workspace
  • OAuth
Przeczytaj oryginał

Jak Anthropic planuje oznaczyć znakiem wodnym tekst Claude’a wygenerowany przez sztuczną inteligencję

Już wkrótce identyfikacja treści generowanych przez sztuczną inteligencję może stać się łatwiejsza, nawet jeśli nie będą to typowe wpisy w stylu „To nie jest X, to jest Y”, na które można trafić na LinkedIn i innych portalach społecznościowych.

  • AI
Przeczytaj oryginał

Najważniejsze wnioski

  • Natychmiast napraw najpoważniejszą lukę w zabezpieczeniach SAP Commerce Cloud umożliwiającą zdalne wykonanie kodu, aby zapobiec nieautoryzowanemu wykonywaniu.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused