לפני שאתם נותנים הרשאה לסוכן AI, תקראו את זה

העובד לא הדביק סיסמה בצ׳אט. הוא לא הוריד קובץ נגוע. הוא לא אישר תשלום חשוד. הוא רק ביקש מסוכן AI לסכם מיילים, לפתוח משימות, לבדוק קבצים, לשלוח תשובה ללקוח ולעדכן מערכת. מבחינת העסק זו אוטומציה. מבחינת תוקף זו זהות חדשה עם ידיים, עיניים והרשאות. כאן מתחילה הבעיה שאסור לטשטש: סוכני AI בארגון אינם עוד חלון […]

הספק שלכם יכול להיות הפרצה הבאה

הפריצה הבאה לא תמיד תגיע דרך עובד שלחץ על קישור. היא יכולה להגיע דרך ספק אמין, יועץ מוכר, חברת תוכנה, איש תמיכה חיצוני או שותף עסקי שקיבל גישה לפני שנתיים ואף אחד לא סגר אותה. זו האמת הלא נוחה: ברגע שספק מקבל הרשאה למערכות שלכם, הוא הופך לחלק ממשטח התקיפה שלכם. לא ברמה תאורטית. ברמה […]

האימות עבר. התוקף כבר בפנים

המשפט הכי מסוכן שאנחנו שומעים מארגונים הוא לא ״אין לנו תקציב״. המשפט המסוכן באמת הוא: ״יש לנו MFA, אז זה בסדר״. זו תחושת ביטחון יפה על הנייר, אבל בשטח היא כבר לא מספיקה. תוקפים לא חייבים לדעת את הסיסמה שלכם, ולא תמיד הם צריכים לשבור את האימות. לעיתים הם פשוט גונבים את הסשן אחרי שהמשתמש […]

דברו איתנו

דילוג לתוכן