ENISA

NIS 2 végrehajtási útmutató – Konzultációra szánt tervezet

Az Európai Unió Kiberbiztonsági Ügynökség (ENISA) honlapján már elérhető a 155 oldalas tervezet. A 2024. október 17-i 2024/2690/EU bizottsági végrehajtási rendelet hatálya alá tartozó jogalanyoknak a 2022/2555/EU irányelv 21. cikkének (2) bekezdésében említett intézkedések technikai és módszertani követelményeinek végrehajtásához nyújtott technikai iránymutatás tervezete elérhető iparági konzultációra.

Az AI által generált kódok kiberbiztonsági kockázatai

A legújabb fejlesztések javították a nagy nyelvi modellek (LLM) és más mesterséges intelligencia rendszerek kódgenerálási képességét. Bár ez ígéretes a szoftverfejlesztés területén, ezek a modellek közvetlen és közvetett kiberbiztonsági kockázatokat is jelenthetnek – írja a Yanac.hu. A Georgetown Egyetem Biztonsági és Fejlődő Technológiák Központ (CSET) tanulmányában az AI kódgeneráló modellekkel
1 min read

A DocuSign-t használva gyártottak hamis számlákat

Új módszert találtak a kiberbűnözők, akik manipulált DocuSign fájlokat tartalmazó üzenetekkel kerülik meg az olyan védelmi eszközöket, mint a spam- és adathalász-szűrők. A hagyományos adathalászattal ellentétben – amely hamisított e-mail üzeneteket tartalmaz, és a hitelesítő adatok megszerzése vagy rosszindulatú programok telepítése a célja – ez a kampány a megbízható elektronikus aláírási szolgáltatásra
1 min read
hacker

Kibertámadás az amerikai vízügyi vállalatok ellen

Az Egyesült Államok legnagyobb tőzsdén jegyzett víz- és szennyvízszolgáltatója, az American Water a közelmúltban kiberbiztonsági incidenst tapasztalt, amely miatt a vállalat kénytelen volt kulcsfontosságú rendszereit kikapcsolni. Az országban egyre nagyobb aggodalomra ad okot a vízügyi ágazatban tapasztalható sebezhetőségek. Bár a vízszolgáltató megerősítette, hogy a működés és a vízminőség nem sérült,
1 min read