search

3 OAuth kommunikációs pontot (TTP) az elmúlt hónapban – és hogyan lehet az Entra ID naplókkal azokat azonosítani

person Szerző Sapir Federovsky
source Forrás: Wiz Blog | RSS feed
calendar_today
schedule 1 perc olvasás

Hogyan segítenek az OAuth-tokenek, a JWT-mezők és az Entra-bejelentkezési naplókat az támadó viselkedés felfedezésében, és hogyan lehet ezeket a jeleket megbízható detektálássá alakítani.

Kapcsolódó cikkek

cybersecurity

Új Dolphin X kártékony szoftver mesterséges intelligens segítségével az értékes célpontokat rangsorolja.

Egy új Dolphin X távoli hozzáférést biztosító trój, mely mesterséges intelligenciával működik, azt állítja, hogy profilozó funkciót használ a fertőzött felhasználók értékelésére és rangsorolására, ezzel is segít a cyberbűnözőknek, hogy az elsősorban kik legyenek a célpontok.

cybersecurity

Az ausztrál energiaellátó cég, az Origin, azt mondta, hogy adatbázisukon történt biztonsági szakadás miatt ügyfelek adatainak is veszélye áll.

Az Origin Energy megerősítette, hogy egy jogosulatlan személy fér hozzá az ügyfelek adatbázához, majd azokat online megosztotta, így érzékeny, személyazonosító információkat (PII) is feltárt.

cybersecurity

A Bing hirdetések által promólozott, hamis Claude alkalmazás SektopRAT kártékony szoftvert terjeszt

Egy malvertising-kampány a Bing keresőben egy hamis Claude asztali alkalmazás telepítő programot, mely a hivatalos Claude.ai domainen található, a SectopRAT kártékony szoftvert terjeszti.