Unternehmen

Okta

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Warum das Agent-Gateway nicht die erste Schutzschicht für KI-Agenten sein sollte

Warum das Agent-Gateway nicht die erste Schutzschicht für KI-Agenten sein sollte

Nik Kale ist der Ansicht, dass die Absicherung von KI-Agenten als Kette aus sechs Schichten aufgebaut werden sollte, die mit der Bestandsaufnahme der Agenten sowie der Festlegung ihrer Identitäten und ihres Autorisierungskontexts beginnt, bevor Richtlinien über Laufzeit-Gateways durchgesetzt werden. Er schlägt einen praxisnahen Rahmen zur Prüfung der Einsatzbereitschaft vor, mit Schwerpunkt auf eingeschränkten Berechtigungen, zuordenbaren Protokollen und einem umfassenden Abschaltpfad.

CN
McKesson enthüllt Sicherheitsverletzung nach der Behauptung von ShinyHunters, Patientendaten gestohlen zu haben

McKesson enthüllt Sicherheitsverletzung nach der Behauptung von ShinyHunters, Patientendaten gestohlen zu haben

McKesson gab bekannt, dass Anwendungen von Drittanbietern unbefugtem Zugriff und Datenextraktion ausgesetzt waren, während die Gruppe ShinyHunters behauptet, etwa 284 Millionen patientenbezogene Datensätze gestohlen zu haben. Weder das Unternehmen noch BleepingComputer haben die Art der gestohlenen Daten oder die Zahl der betroffenen Personen überprüft.

CN
Mehr als 100 Technologieunternehmen rufen zu einer gemeinsamen Reaktion auf die Risiken KI-gestützter Cyberangriffe auf

Mehr als 100 Technologieunternehmen rufen zu einer gemeinsamen Reaktion auf die Risiken KI-gestützter Cyberangriffe auf

OpenAI, Anthropic, Google und Microsoft haben gemeinsam mit Cybersicherheitsunternehmen und Finanzinstituten einen offenen Brief unterzeichnet, in dem der öffentliche und private Sektor zur Entwicklung neuer Abwehrmaßnahmen gegen komplexere, von künstlicher Intelligenz gesteuerte Cyberangriffe aufgefordert wird. Der Brief schlägt Partnerschaften und höhere Sicherheitsstandards vor, legt jedoch keine konkreten Umsetzungsverpflichtungen oder bestimmten gemeinsamen Lösungen fest.

CN
ReliaQuest: Identitätsbetrug und Datendiebstahl scheiterten an Gerätesicherheitskontrollen

ReliaQuest: Identitätsbetrug und Datendiebstahl scheiterten an Gerätesicherheitskontrollen

ReliaQuest bestätigte, dass einer ihrer Mitarbeiter nach gezielten Identitätsbetrugsanrufen seine Daten auf einer gefälschten SSO-Seite eingegeben hatte, wodurch der Angreifer vorübergehend schreibgeschränkten Zugriff auf das Identitäts-Dashboard erhielt. Das Unternehmen erklärte, dass Gerätesicherheitskontrollen den Zugriff auf Anwendungen, Systeme und Kundendaten verhinderten, während die Gruppe ShinyHunters den Angriff für sich beanspruchte, ohne dass ReliaQuest dies abschließend bestätigte.

CN
Google stellt gerätegebundene Sitzungsanmeldedaten für Chrome-Nutzer unter Windows bereit

Google stellt gerätegebundene Sitzungsanmeldedaten für Chrome-Nutzer unter Windows bereit

Google hat mit der allgemeinen Bereitstellung der Technologie Device Bound Session Credentials in Chrome 146 für Windows-Nutzer begonnen und plant, sie in einer kommenden Version auf macOS auszuweiten. Die Technologie bindet Anmeldesitzungen an Verschlüsselungsschlüssel, die in der Gerätehardware gespeichert sind, wodurch gestohlene Cookies unbrauchbar werden.