Rubrika: Cyber Crime

Claude Mythos Preview dokáže automaticky najít a zneužít zranitelnosti. Co to znamená v praxi?

Claude Mythos Preview dokáže automaticky najít a zneužít zranitelnosti. Co to znamená v praxi?

Ještě donedávna potřebovali útočníci týdny až měsíce na nalezení a zneužití bezpečnostních chyb. Nový jazykový model to dokáže v řádu hodin. To znamená zásadní zrychlení time-to-exploit, tedy doby mezi vznikem zranitelnosti a jejím zneužitím. Mohlo by to působit jako zásadní zlom v přístupu ke kyberbezpečnosti. Situace je ale o trochu složitější. Co je Claude Mythos Preview?

More...
Citlivá data na Confluence

Citlivá data na Confluence

Atlassian začátkem tohoto roku překročil 350 000 zákazníků a jeho nástroje, zejména Confluence a Jira, se stávají téměř standardem v oblasti knowledge managementu a řízení SDLC. S tím ale roste i zájem útočníků. Nejeden útok byl způsoben hardcodovanými přístupovými údaji ve zdrojovém kódu nebo omylem commitnutým .env souborem v Gitu a stejný problém se týká

More...
Jak prověřujeme naše nástroje?

Jak prověřujeme naše nástroje?

Open source tvoří samotný základ kybernetické bezpečnosti. Jména jako jsou nmap, Wireshark, Kali Linux nebo třeba Hashcat by měl poznat úplně každý, kdo se v této oblasti pohybuje. Co ale méně známé projekty? Často se setkáváme s tím, že buď pro zefektivnění naší práce, nebo pro klienty nasazujeme menší jednoúčelové open source nástroje pro řešení

More...

Masivní únik dat ve Švédsku

Zase se to stalo. Není to poprvé, a bohužel ani naposled a přitom stačilo tak málo. Stačil jeden nezajištěný server a citlivá data milionů Švédů byla volně přístupná komukoliv.

More...