Cyberbedrohungen
Der Security-RückKlick 2024 KW 40
Warum der EU AI Act wichtig ist, neuer Risikobericht hebt Bedeutung frühzeitiger Erkennung und Priorisierung von gefährdeten Bereichen hervor, Pwn2Own kommt nach Irland, Angriffe auf internetfähige Industriegeräte mit „einfachen“ Methoden und mehr.
Nvidia hat Patches für die kritische Schwachstelle in dem Container Toolkit und GPU Operator unter Linux veröffentlicht. Für eine Vielfalt an AI-Infrastruktur und Daten besteht bei Ausnutzung Gefahr. Wir zeigen, wie der Schutz davor funktionieren kann.
Pwn2Own, einer der am meisten beachteten Cybersicherheitswettbewerbe, findet ab diesem Herbst in in Cork, Irland, statt. Neben den bekannten Hacking-Kategorien sind nun auch Messenger-Apps hinzugekommen. Auch weitere Sponsoren haben sich angemeldet.
Cyberrisiken frühzeitig abfangen
Der neue Risikobericht ermittelte ein mittleres Risiko für die meisten Unternehmen. Die Experten raten, sich risikobasiert auf die Bereiche zu konzentrieren, in denen die Wahrscheinlichkeit und die Auswirkungen potenzieller Angriffe am höchsten sind.
Keine ungebremste Nutzung von AI
Manche bezeichnen die Anforderungen an AI-Systeme im AI Act der EU als Innovationskiller. Weit gefehlt! Es geht „nur“ um den verantwortungsvollen Umgang mit AI-Technologie, sowohl auf Seiten der Entwickler, Hersteller, Betreiber als auch Anwender.
Angriffe auf OT, ICS mit „einfachen“ Methoden
Die CISA warnt vor Bedrohungsakteuren, die versuchen, in kritische Infrastrukturnetze einzudringen, indem sie internetfähige Industriegeräte (OT, ICS) mit „einfachen“ Methoden wie Brute-Force und mit Standard-Anmeldedaten angreifen.
Vier LockBit-Kriminelle verhaftet
Die Ermittlergruppe Cronos hat vier Verdächtige in Verbindung mit der LockBit-Ransomware-Bande verhaftet, darunter ein Entwickler, ein Administrator eines Bullet Proof Hosting Services und zwei weitere Personen, sowie Infrastrukturserver beschlagnahmt.