Mentionsy
Zero-day w Cisco, ponad 100 000 fałszywych pracowników IT z Korei Północnej i Microsoft wycofuje się z automatycznej instalacji Copilota
Witamy w świecie IT i cyberbezpieczeństwa.
W dzisiejszym odcinku:
Luka w zabezpieczeniach zapory sieciowej Cisco wykorzystywana jako Zero-Day w atakach typu Interlock Ransomware.
Raport ujawnia, że 100 000 fałszywych pracowników IT z Korei Północnej zarabia 500 mln dolarów rocznie.
Microsoft wycofuje się z automatycznej instalacji Copilota w Microsoft 365.
Linki:
Kanał na YouTube: YouTube
Kanał na Spotify: Spotify
Kanał na Tiktoku: Tiktok
Doceniasz nasza prace? Wesprzyj nas,
Postaw kawę.
lub poleć innym.
Become a supporter of this podcast: https://www.spreaker.com/podcast/it-i-cyberbezpieczenstwo--6752004/support.
Szukaj w treści odcinka
W dzisiejszym odcinku Zero-day w Cisco, ponad 100 000 fałszywych pracowników IT z Korei Północnej i Microsoft wycofuje się z automatycznej instalacji Copilota.
Luka w zabezpieczeniach zapory sieciowej Cisco wykorzystywana jako Zero-day w atakach typu Interlock ransomware.
Napastnicy wykorzystują podatność w obsłudze protokołu VPN, co pozwala im na zdalne obejście mechanizmów uwierzytelniania i uzyskanie bezpośredniego dostępu do sieci wewnętrznej ofiary bez pozostawiania śladów w standardowych logach systemowych.
Cisco wydało już awaryjne poprawki, jednak eksperci ostrzegają, że szybkość działania tej grupy sugeruje posiadanie przez nich zaawansowanych narzędzi do automatycznego skanowania i infekowania infrastruktury sieciowej na skalę masową.
Dla branży IT jest to sygnał, że zagrożenie ze strony grup typu IPT staje się coraz bardziej komercyjne i zorientowane na zysk, co wymaga oddziałów bezpieczeństwa, wdrożenia rygorystycznych procedur weryfikacji tożsamości pracowników oraz ciągłego monitorowania anomalii w transakcjach finansowych.
Microsoft wycofuje się z automatycznej instalacji Copilota w Microsoft 365.
Po fali krytyki ze strony administratorów IT i obrońców prywatności, Microsoft ogłosił zmianę polityki dotyczącej dystrybucji swojej flagowej aplikacji SI.
Do tej pory aplikacja pojawiała się w systemach Windows 11 jako element obowiązkowych aktualizacji, co budziło obawy o niekontrolowane zużycie zasobów sprzętowych oraz potencjalne luki w bezpieczeństwie danych procesowanych przez chmurę.
Zmiana ta oznacza, że Copilot stanie się komponentem opcjonalnym dając działom technicznym w firmach pełną kontrolę nad tym, kiedy i na jakich zasadach sztuczna inteligencja zostanie wprowadzona do ich środowiska pracy, co jest dużym zwycięstwem dla zwolenników autonomii użytkownika w ekosystemie Windows.
Jeśli ten odcinek był dla Ciebie wartościowy, podziel się nim z innymi i wesprzej naszą inicjatywę.
Wierzymy, że wiedza i doświadczenie realnie zwiększają bezpieczeństwo, dlatego chcemy łączyć specjalistów IT i wspólnie budować silniejszy, bardziej odporny ekosystem technologiczny w Polsce.
Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Ostatnie odcinki
-
WordPress łata krytyczną lukę i 1Password pozwa...
23.07.2026 04:45
-
Deloitte uruchamia platformę bezpieczeństwa szt...
22.07.2026 05:50
-
Hakerzy użyli AI Gemini od Google do zarządzani...
21.07.2026 05:10
-
Menedżer haseł używany przez rządy Unii Europej...
20.07.2026 04:50
-
Anthropic odrzuca chińskie oskarżenia i Micros...
17.07.2026 05:40
-
Debian 13.6 łata ponad sto dwadzieścia luk bezp...
16.07.2026 05:10
-
Obejście zabezpieczenia GitHub Copilot i metoda...
15.07.2026 09:51
-
Zaawansowane ataki vishingowe omijają zabezpiec...
14.07.2026 04:30
-
Autonomiczne algorytmy giełdowe manipulują rynk...
13.07.2026 04:35
-
Alibaba zakazuje używania Claude Code i luka w ...
10.07.2026 03:40