Weekly Tech News

Weekly Tech News
| Foto: Foto: Unsplash / Rubaitul Azad

Rubrică oferită de partenerul dvs. în tehnologie – TAZ IT

Weekly Tech News

Microsoft își regândește Copilot ca o platformă centrală pentru activitatea de lucru

Microsoft pregătește o schimbare importantă pentru Copilot, pe care compania vrea să îl transforme într-un fel de „sistem de operare pentru muncă”. Noua direcție urmărește să aducă într-o singură experiență instrumentele Office, funcțiile de programare și agenții AI care pot executa diferite sarcini în numele utilizatorilor.

Schimbarea pune un accent mai mare pe mediul enterprise. Microsoft încearcă să integreze Copilot mai profund în activitatea zilnică a companiilor, astfel încât utilizatorii să poată lucra cu documente, aplicații și informații fără să treacă permanent între mai multe instrumente.

În același timp, compania acordă mai multă atenție securității și controlului asupra agenților AI. Pe măsură ce aceștia primesc posibilitatea de a executa acțiuni tot mai complexe, organizațiile trebuie să poată controla mai clar ce date și sisteme pot accesa.

Direcția arată că Microsoft vede Copilot nu doar ca pe un chatbot integrat în Microsoft 365, ci ca pe o interfață centrală pentru activitatea digitală din cadrul organizațiilor.

Sursă: https://www.theverge.com/tech/1003365/microsoft-copilot-os-for-work-notepad

O vulnerabilitate critică FortiMail, exploatată în atacuri, necesită măsuri urgente

Fortinet avertizează organizațiile cu privire la o vulnerabilitate critică identificată în FortiMail, soluția companiei destinată securizării serviciilor de e-mail. Problema, identificată drept CVE-2026-104286 și evaluată cu un scor CVSS de 9,8, este deja exploatată în atacuri.

Vulnerabilitatea permite atacatorilor să scrie fișiere arbitrare pe sistem prin cereri HTTP sau HTTPS special construite și ar putea conduce la executarea de cod sau comenzi. Sunt afectate mai multe versiuni FortiMail din seriile 7.2, 7.4, 7.6 și 8.0.

La momentul avertizării, patch-urile nu erau încă disponibile. Fortinet recomandă dezactivarea funcției IBE sau blocarea accesului din internet la interfața de administrare FortiMail și limitarea acestuia la surse de încredere. Compania a publicat și indicatori de compromitere pentru verificarea sistemelor.

CISA a adăugat vulnerabilitatea în catalogul Known Exploited Vulnerabilities, ceea ce subliniază necesitatea aplicării rapide a măsurilor de protecție și a verificării infrastructurii pentru eventuale semne de compromitere.

Sursă: https://www.securityweek.com/exploited-fortinet-fortimail-zero-day-calls-for-urgent-action/

Warlock continuă să exploateze vulnerabilități SharePoint în atacuri asupra infrastructurii critice

Gruparea ransomware Warlock continuă să vizeze servere Microsoft SharePoint în atacuri împotriva organizațiilor din infrastructura critică, instituțiilor guvernamentale și mediului educațional. Potrivit cercetătorilor Symantec, gruparea este asociată cu un actor de amenințare urmărit sub numele Storm-2603.

Atacatorii folosesc vulnerabilități SharePoint pentru acces inițial, după care pot instala web shell-uri, extrage chei ASP.NET și executa alte payload-uri. În unele incidente au fost folosite și drivere vulnerabile pentru dezactivarea instrumentelor de securitate.

Într-unul dintre atacurile analizate, instrumentele de securitate au fost dezactivate pe cel puțin 40 de sisteme, iar ransomware-ul Warlock a fost executat pe cel puțin 33 dintre acestea. Gruparea a fost observată folosind inclusiv funcția de tunneling din Visual Studio Code pentru acces remote ascuns în trafic aparent legitim.

Cazul arată că serverele SharePoint neactualizate sau insuficient protejate pot rămâne o cale viabilă de acces în rețele. Administratorii sunt încurajați să aplice actualizările și măsurile de mitigare disponibile și să verifice serverele expuse pentru indicatori de compromitere.

Sursă: https://www.securityweek.com/warlock-expands-sharepoint-exploitation-in-critical-infrastructure-attacks/

TAZ TECH FLASH

Inteligența artificială începe să schimbe viteza și complexitatea atacurilor informatice. La un eveniment dedicat securității cibernetice, CEO-ul Thales, Patrice Caine, a atras atenția că atacatorii folosesc AI pentru operațiuni mai rapide și mai sofisticate, uneori cu un grad ridicat de automatizare.

Aceeași tehnologie poate fi folosită însă și defensiv. Instrumentele bazate pe AI pot analiza volume mari de evenimente, pot identifica mai rapid comportamente neobișnuite și pot ajuta organizațiile să reacționeze înainte ca un incident să se extindă.

Pentru companii, AI nu înlocuiește măsurile de securitate de bază. Pentru reducerea riscurilor:

  • Instalați rapid actualizările de securitate. Sistemele neactualizate rămân una dintre cele mai simple căi de acces pentru atacatori.
  • Folosiți autentificarea multifactor. MFA reduce riscul ca un cont compromis să ofere acces direct la resursele companiei.
  • Limitați privilegiile administrative. Utilizatorii și aplicațiile ar trebui să primească doar drepturile necesare activității lor.
  • Monitorizați autentificările și activitatea neobișnuită. Detectarea timpurie poate limita impactul unui incident.
  • Segmentați sistemele critice. Separarea resurselor importante de restul infrastructurii poate împiedica deplasarea laterală a atacatorilor.
  • Folosiți instrumente moderne de detecție. AI poate accelera analiza alertelor și identificarea comportamentelor suspecte.

Mesajul principal este că AI poate crește atât capacitatea atacatorilor, cât și pe cea a echipelor de securitate. Diferența va fi făcută de rapiditatea cu care organizațiile adoptă instrumentele potrivite și mențin bunele practici de protecție.

Sursă: https://www.reuters.com/world/fight-ai-with-ai-thales-ceo-tells-cybersecurity-gathering-2026-10-01/

Comenteaza
Maintained by Burzcast and Burzcast Media .