Googlovi povzetki e-pošte so nevarni
Raziskovalci so razkrili resno ranljivost v orodju Google Gemini for Workspace, ki omogoča prikrito izvajanje napadov prek povzetkov e-poštnih sporočil.
Raziskovalci so razkrili resno ranljivost v orodju Google Gemini for Workspace, ki omogoča prikrito izvajanje napadov prek povzetkov e-poštnih sporočil.
Strokovnjaki opozarjajo na resno varnostno pomanjkljivost v Androidu, kjer lahko zlonamerni akterji uporabijo nevidne znake Unicode v obvestilih priljubljenih aplikacij, da uporabnike preusmerijo na škodljive povezave.
Evropska unija je naredila pomemben korak k večji digitalni suverenosti z vzpostavitvijo Evropske baze ranljivosti EUVD (European Vulnerability Database), ki je zdaj v celoti operativna. Ta nova platforma omogoča pregled nad kritičnimi in aktivno izkoriščenimi varnostnimi pomanjkljivostmi v informacijskih sistemih. Projekt, ki ga vodi Agencija EU za kibernetsko varnost (ENISA), je bil uveden v okviru Direktive o varnosti omrežij in informacij (NIS2) in je bil prvič napovedan junija 2024.
Nova ameriška administracija predsednika Trumpa vse bolj klesti sredstva za regulatorje in strokovne institucije, ki bdijo nad pravico, redom in varnostjo v digitalnem svetu. Posledice so nepredvidljive, saj se s tem rušijo sistemi in postopki, ki so jih strokovnjaki s trdim delom gradili vrsto let.
Cisco je na konferenci RSA 2025 predstavil Foundation AI, odprtokodni model umetne inteligence, zasnovan posebej za področje kibernetske varnosti. Model temelji na arhitekturi Llama 3 in vsebuje osem milijard parametrov, kar omogoča učinkovito delovanje tudi v manjših okoljih z omejenimi računalniškimi viri, kot so strežniki z grafičnimi procesorji Nvidia A100.
V zadnjem času so se pojavile resne skrbi glede varnosti podatkov pri uporabi kitajskih električnih vozil (EV), zlasti med zaposlenimi v obrambni industriji. Britanska obrambna podjetja, vključno z globalnimi velikani, kot sta Lockheed Martin in Thales, so svojim zaposlenim svetovala, naj se izogibajo povezovanju mobilnih telefonov s kitajskimi EV-ji, bodisi prek Bluetootha bodisi prek polnilnih kablov. Razlog za to so strahovi pred morebitnim vohunjenjem in krajo občutljivih podatkov.
Uporabniki s pametnim telefononom, ki uporablja operacijski sistem Androidom 12, morajo razmišljati o nadgradnji.
Microsoft je predstavil novo funkcijo za Windows 11, imenovano Quick Machine Recovery (QMR), ki omogoča samodejno odpravljanje težav pri zagonu sistema brez potrebe po fizičnem dostopu do naprave. Ta funkcija je bila razvita kot odgovor na lanski incident s podjetjem CrowdStrike, kjer je napačna posodobitev povzročila množične težave z zagonom računalnikov.
V času, ko umetna inteligenca spreminja skoraj vsak vidik poslovanja in vsakdanje rabe digitalnih storitev, postaja vprašanje varstva zasebnosti podatkov ključno. Letna raziskava podjetja Cisco, imenovana 2025 Data Privacy Benchmark Study, razkriva, da organizacije po vsem svetu zaznavajo čedalje večje izzive pri zagotavljanju skladnosti in zaupanja uporabnikov glede ravnanja z osebnimi podatki – zlasti v kontekstu umetne inteligence.
V letu 2024 je varnost v oblaku doživela dramatičen preobrat. Po podatkih Palo Alto Networks se je število varnostnih opozoril visoke resnosti povečalo za kar 388 % v primerjavi z začetkom leta. Ta porast ni posledica manjših incidentov, saj so opozorila nizke resnosti narasla le za 10 %, srednje resnosti pa za 21 %. Glavni delež rasti predstavljajo prav incidenti visoke resnosti, katerih število se je povečalo za 235 %.