Seznamte se s regionem Brixen, Jižní Tyrolsko
V severní části Itálie leží oblast Brixen, Jižní Tyrolsko – italské Dolomity, která spojuje horskou krajinu, tradiční vesnice, kouzlo měst...
Technologická společnost Vercel, která vytvořila framework Next.js, jeden z nejrozšířenějších nástrojů pro tvorbu webů, oznámila vážné narušení bezpečnosti s využitím umělé inteligence.
Útočníci měli zneužít externí AI nástroj (Context.ai), který používal jeden ze zaměstnanců společnosti Vercel, čímž získali přístup k interním systémům a potenciálně mohlo dojít i k úniku přihlašovacích údajů zákazníků. K útoku se přihlásila skupina ShinyHunters, která údajně prodává ukradená data na hackerských fórech za 2 miliony dolarů.
Skupina ShinyHunters před několika dny vydírala také herní společnost Rockstar Games a vyhrožovala zveřejněním citlivých dat a informací o nejočekávanější hře posledních let GTA VI.
Next.js má zhruba 6 milionů stažení každý týden, takže podobný útok by mohl spustit lavinový efekt. Byť společnost Vercel uvedla, že přímo postižený je jen omezený počet zákazníků. Situace se každopádně dále vyvíjí.
„Nejedná se o teoretické riziko, ale o aktivní bezpečnostní incident, který se týká celosvětově významné knihovny. Jeden úspěšný útok se tak může proměnit v lavinu, která ohrozí další organizace. Společnosti musí problému věnovat mimořádnou pozornost a zajistit odpovídající preventivní opatření. Podobné incidenty spojené s narušením bezpečnosti dodavatelského řetězce (Supply Chain) jsou vážné a velmi nebezpečné, protože mnoho organizací si plně neuvědomuje, kde a jak jsou zakomponované ohrožené prvky a co přesně s čím souvisí, což zpožďuje detekci a výrazně znesnadňuje potřebnou reakci,“ řekl k incidentu Jiří Kohout, Cyber Risk & Security Strategist – CEE z kyberbezpečnostní společnosti Check Point Software Technologies.