Tundlik DeepSeeki andmete kokkupuude
New Yorgis asuv küberjulgeolekufirma (Wiz) avastas, et Hiina tehisintellekti idufirma DeepSeek jättis kogemata veebis avalikuks üle miljoni rea tundlikke andmeid, sealhulgas tarkvaravõtmed ja kasutajate vestluslogid. Kuigi käivitus liikus andmete turvalisuse tagamiseks kiiresti, on leke suurendanud muret andmete käitlemise pärast üha konkurentsitihedamaks muutuvas tehisintellektis.
Tundlike andmete turvamine on küberohtude ja maineriskide ennetamiseks hädavajalik.
- Rakendage tugevaid juurdepääsukontrolle piirata tundlike andmetega kokkupuudet ja tagada, et kriitilisele infrastruktuurile pääsevad juurde ainult volitatud töötajad.
- Krüpteeri kõik salvestatud ja edastatud andmed tugevate krüpteerimisstandardite kasutamine, et vältida volitamata pealtkuulamist või leket.
- Kontrollige ja jälgige regulaarselt pilvekeskkondi et tuvastada väärkonfiguratsioonid ja volitamata juurdepääs enne, kui need muutuvad turvaintsidentideks.
- Järgige rangeid turvapoliitikaid API võtmete ja digitaalsete mandaatide jaoks, et vältida autentimismehhanismide juhuslikku paljastamist.
Ennetavate toimingute abil saavad organisatsioonid minimeerida tundlike andmetega kokkupuute riski ja tugevdada oma üldist turvalisust.
Google blokeerib miljoneid riskantseid Androidi rakendusi
Mobiiliohtude märkimisväärse mahasurumise käigus on Google väidetavalt blokeerinud Play poest rekordilised 2.36 miljonit potentsiaalselt kahjulikku Androidi rakendust. See meede, mida toetasid AI-põhised ülevaated ja täiustatud tuvastamismehhanismid, tõi kaasa ka 158,000 XNUMX pahavara levitamise kahtlusega arendajakonto keelustamise. See samm tähistab olulist sammu miljonite Androidi kasutajate kaitsmise suunas kogu maailmas.
Isegi täiustatud turvameetmete korral peavad ettevõtted ja üksikisikud astuma ennetavaid samme tundlike andmete ja mobiilikeskkonna kaitsmiseks.
- Hoidke seadmed ja turvafunktsioonid ajakohasena tagamaks, et Play Protect ja muud kaitsemeetmed jäävad arenevate küberohtude vastu tõhusaks.
- Rakendage mobiilirakenduse turvapoliitikat mis piiravad kontrollimata rakenduste kasutamist ja jõustavad ranget lubade haldamist.
- Harida töötajaid ja kasutajaid kahtlaste rakenduste tuvastamiseks, tarkvaraallikate kontrollimiseks ja võimaliku pahavaraga kokkupuutumise minimeerimiseks.
Olles valvas ja rakendades tugevaid turvameetmeid, saavad organisatsioonid kaitsta oma andmeid ja digitaalseid varasid arenevate mobiiliohtude eest.
UnitedHealthi andmete rikkumine mõjutab 190 miljonit ameeriklast
UnitedHealth kinnitas, et ulatuslik andmerikkumine mõjutas umbes 190 miljonit ameeriklast, muutes selle USA ajaloo suurimaks tervishoiuteenuste rikkumiseks. BlackCati jõugu Change Healthcare'i lunavararünnakuga seotud juhtum ei toonud kaasa mitte ainult märkimisväärse lunaraha maksmise, vaid paljastas ka tohutul hulgal tundlikke isiku- ja tervishoiuandmeid, kutsudes esile uuesti üleskutseid võtta tervishoiusektoris kasutusele tugevamad küberjulgeolekumeetmed.
Massilised tervishoiuandmetega seotud rikkumised rõhutavad tungivat vajadust tugevama juurdepääsukontrolli ja andmeturbe järele.
- Turvaline kaugjuurdepääs tugeva autentimisega et vältida volitamata sisselogimisi, mis kasutavad ära varastatud mandaate. Kasutage ainult paroolidele lootmise asemel krüptograafilist autentimist.
- Krüptige kõik tundlikud andmed puhkeolekus ja edastamisel tagamaks, et varastatud tervishoiudokumendid ja isikuandmed jäävad volitamata isikutele loetamatuks.
- Rakendage pidevat võrgu jälgimist ja anomaaliate tuvastamist volitamata juurdepääsukatsete tuvastamiseks enne, kui need muutuvad täiemahulisteks rünnakuteks.
SSL.com-i kliendi autentimise sertifikaadid kaitsevad organisatsiooni kriitilisi süsteeme, pakkudes täiendavat turvakihti, mida paroolid üksi ei suuda pakkuda. Nad kaitsevad tundlikke andmeid ja digitaalseid varasid pahatahtlike osalejate eest, tagades, et juurdepääs antakse ainult kontrollitud isikutele või organisatsioonidele.
Turvaline juurdepääs tugeva autentimisega
Venemaa häkkerid kasutavad Microsoft Teamsi IT-pettusteks ära
Venemaa küberkurjategijad on kehastanud Microsoft Teamsi IT-tugipersonali, et saada volitamata kaugjuurdepääsu organisatsiooni võrkudele. Need häkkerid on rämpspostiga sihtmärke ületanud ja petturlikke tugikõnesid alustanud edukalt lunavara installinud ja tundlikke andmeid välja filtreerinud. Taktika kasutab Teamsi vaikekonfiguratsiooni, mis võimaldab väliskontaktidel sisemiste töötajatega suhelda.
Microsoft Teamsi ära kasutavad sotsiaalse manipuleerimise rünnakud rõhutavad tungivat vajadust tugevama meili- ja sideturbe järele.
- Piirake välist suhtlust Teamsis ja sarnastel platvormidel selleks, et volitamata kasutajad ei alustaks töötajatega vestlusi või kõnesid.
- Kasutage käitumise jälgimise tööriistu mis suudab tuvastada ja blokeerida ebatavalisi sisselogimiskatseid või ebatavalisi kontotegevusi reaalajas.
- Nõua kõigi IT-toe taotluste jaoks digitaalset kinnitamist et vältida töötajate suhtlemist petturlike tehnilise toe jäljendajatega.
SSL.com-d S/MIME sertifikaadid krüpteerivad ja autentivad meilisõnumeid, tagades, et töötajad saavad kontrollida sisemiste IT-toe sõnumite legitiimsust, takistades andmepüügi ja vähendades petturliku juurdepääsu ohtu.
Turvaline oma meilisuhtlus