Empresas

Okta

Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.

Cobertura mais recente

CN
Por que o gateway de agentes não deve ser a primeira camada para proteger agentes de IA?

Por que o gateway de agentes não deve ser a primeira camada para proteger agentes de IA?

Nik Kale considera que a segurança de agentes de IA deve ser construída como uma cadeia de seis camadas, começando pelo inventário dos agentes e pela definição de suas identidades e do contexto de autorização, antes de chegar à aplicação de políticas por meio de gateways de execução. Ele propõe uma estrutura prática para testar a prontidão, com foco em permissões limitadas, registros atribuíveis e um mecanismo abrangente de desligamento.

CN
McKesson revela violação após alegação de que ShinyHunters roubou dados de pacientes

McKesson revela violação após alegação de que ShinyHunters roubou dados de pacientes

A McKesson anunciou que aplicativos de terceiros foram alvo de acesso não autorizado e extração de dados, enquanto o grupo ShinyHunters alega ter roubado cerca de 284 milhões de registros relacionados a pacientes. A empresa e a BleepingComputer não verificaram o tipo de dados roubados nem o número de indivíduos afetados.

CN
Mais de 100 empresas de tecnologia pedem uma resposta coletiva aos riscos de ataques cibernéticos apoiados por inteligência artificial

Mais de 100 empresas de tecnologia pedem uma resposta coletiva aos riscos de ataques cibernéticos apoiados por inteligência artificial

OpenAI, Anthropic, Google e Microsoft, juntamente com empresas de segurança cibernética e instituições financeiras, assinaram uma carta aberta que pede aos setores público e privado o desenvolvimento de novas defesas contra ataques cibernéticos mais complexos conduzidos por inteligência artificial. A carta propõe parcerias e padrões de segurança mais elevados, mas não define compromissos executivos nem soluções conjuntas específicas.

CN
ReliaQuest: ataque de suplantación y robo de datos no logró superar los controles de confianza del dispositivo

ReliaQuest: ataque de suplantación y robo de datos no logró superar los controles de confianza del dispositivo

ReliaQuest confirmó que uno de sus empleados introdujo sus credenciales en una página de SSO falsa después de ser objetivo de llamadas de suplantación, lo que concedió al atacante acceso temporal de solo lectura al panel de identidad. La empresa afirmó que los controles de confianza del dispositivo impidieron el acceso a las aplicaciones, los sistemas y los datos de los clientes, mientras que el grupo ShinyHunters se atribuyó el ataque sin una confirmación definitiva por parte de ReliaQuest.

CN
Google disponibiliza credenciais de sessão vinculadas ao dispositivo para usuários do Chrome no Windows

Google disponibiliza credenciais de sessão vinculadas ao dispositivo para usuários do Chrome no Windows

A Google anunciou a disponibilização geral da tecnologia Device Bound Session Credentials no Chrome 146 para usuários do Windows, com planos de expandi-la para o macOS em uma versão futura. A tecnologia vincula as sessões de login a chaves de criptografia armazenadas no hardware do dispositivo, tornando os cookies roubados inválidos para uso.