CISA
NSA ו-CISA המליצו על 'שפות זיכרון בטוחות' – לאבטחת תוכנה לאומית
הסוכנויות לביטחון לאומי של ארה"ב דורשות מעבר לשפות תכנות מתקדמות, כמו Rust ● המטרה: למנוע פגיעויות קריטיות בזיכרון, שאחראיות למרבית פרצות האבטחה בתוכנה הממשלתית והלאומית
ארה"ב נערכת למתקפות סייבר מאיראן
מתקני תשתיות קריטיות הוכנסו לכוננות מחשש לתגובה לתקיפות האוויריות על מתקני הגרעין האיראניים ● גופי ביון בממשל הפדרלי עובדים בהדיקות עם גופי הגנת הסייבר בממשל, לאיתור סימנים מעידים למתקפות
מבוקשים: ארה"ב מציעה 10 מיליון ד' למידע על האקרים איראנים
חברי קבוצת CyberAv3ngers תקפו בסייבר תשתיות מים בארה"ב ובישראל ● ההאקרים עומדים מאחורי הנוזקה IOControl
שחקני איומים מנצלים פגיעות של ConnectWise
CISA התריעה: "ConnectWise ScreenConnect מכיל פגיעות אימות לא תקין - שיכולה לאפשר מתקפת הזרקת קוד ViewState, אשר עלולה לאפשר ביצוע השתלטות מרחוק על מערכות היעד"
"מימוש מירבי של 'אפס אמון' – מתחיל במשתמשי הקצה"
כך אמר אדם קלייטר, ארכיטקט ראשי לסוכנויות אזרחיות ברד האט, בראיון לאנשים ומחשבים ● "מימוש של התפישה הוא תהליך, מסע"
רוסיה תקפה בסייבר חברות שסייעו לאוקראינה
לפי עשר סוכנויות ביון, מדובר במבצע ריגול שארך שנתיים, אותו ביצעה יחידה במודיעין הצבאי הרוסי, ה-GRU ● "ההאקרים הרוסים ניצלו פגמים בנכסי IoT"
AI מסייעת להאקרים לשדרג את הפישינג למתקפות מתוחכמות
אלברט קולסניקוב, סייפוקס: "הדיוג של היום הוא לא מה שהכרנו... השימוש הגובר ב-AI מאפשר לתוקפים לייצר מיילים מזויפים שנראים לגמרי לגיטימיים, מה שמקשה מאוד על הזיהוי האנושי"
בכיר אמריקני: "חובה לזעום על הקיצוץ בסייבר הפדרלי"
כריס קרבס, לשעבר ראש CISA - הסוכנות לאבטחת סייבר ותשתיות, תקף בחריפות את הממשל על שצמצם בהגנות הדיגיטליות של ארה"ב, וקרא "לעשות אותה גדולה שוב" - פרפראזה על המוטו MAGA של טראמפ




