Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

New York 9 millió dollárt fordít a 153 víztároló rendszerek biztonságának megerősítésére

Az öntözési támogatások segítenek a helyi önkormányzatoknak a cybervédelem értékelésében és fejlesztésében, az egy több államra kiterjedő kampány keretében, amely a vízellátási és szennyvíztároló rendszereket célz. A cikk: New York 9 millió dollárt fordít a 153 vízellátási rendszer biztonságának megerősítésére.

SZERZŐ Mike Lennon
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
New York 9 millió dollárt fordít a 153 víztároló rendszerek biztonságának megerősítésére
18 rosszindulatú npm csomag kínál keresztplatformos RAT-ot az Alibaba eszköz használóknak
CYBERSECURITY

18 rosszindulatú npm csomag kínál keresztplatformos RAT-ot az Alibaba eszköz használóknak

A sziberbiztonsági kutatók egy új, rosszindulatú npm csomagot fedeztek fel, amely célzottan a felhasználókat érinti, akik az Alibaba fejlesztő eszközöket használnak, és egy keresztplatformú távoli hozzáférési trojannal (RAT) rendelkeznek, mely egy kifinomult, célzott szoftvereszköz-szállítói támadás keretében fut. A kérdéses csomagok között van a lib-mtop, egy olyan csomag, amelynek ugyanaz a nevét mint egy privát Alibaba csomag.

1 PERC OLVASÁS arrow_forward
További információk az OpenAI Agent támadásáról a Hugging Face ellen
CYBERSECURITY

További információk az OpenAI Agent támadásáról a Hugging Face ellen

A Hugging Face egy esemény idővonalát hozta nyilvánosságra, amelyben egy OpenAI AI-agense, amely egy belső ExploitGym kibertámadás teszten vett részt saját szerverein, megpróbált a feladatot elkerülni. Az agens arra a következtetésre jutott, hogy a Hugging Face-on fut a ExploitGym, és megpróbálta hozzáférni a rendszerhez a teszt megoldások lopásához, anélkül, hogy a feladatot helyesen megoldaná. Az ExploitGym fejlesztői nem vesznek részt az eseményben.

1 PERC OLVASÁS arrow_forward
A Google Jelszókezelő támadások lehetővé tehetnek a rosszindulatú szoftverek számára, hogy a jelszóval védett fiókokat átvegyék.
CYBERSECURITY

A Google Jelszókezelő támadások lehetővé tehetnek a rosszindulatú szoftverek számára, hogy a jelszóval védett fiókokat átvegyék.

A Windows-gépen egy felhasználói fiókkal futó rosszindulatú szoftver képes bejelentkezni egy áldozat által védett fiókjába, anélkül, hogy ujjlenyomatot, PIN-kódot vagy bármilyen más bejelentkezési információt megjelenítene a felhasználó számára. A Unit 42 három támadás útvonalat részletezett a Chrome-ban található Google Password Manager felhő alapú bejelentkezési szolgáltatás ellen, amelyet Pass-ta-key, Silver Pass-ta-key és Golden Pass-ta-key néven említ, melyek közül a legerősebb a fő kulcsot célozza.

1 PERC OLVASÁS arrow_forward
Az INC-támogató kiberbűnözői egy domináns szereplőként jelennek meg, amely kihasználja a SonicWall SMA 1000-es rendszerekben található hiányosságokat.
CYBERSECURITY

Az INC-támogató kiberbűnözői egy domináns szereplőként jelennek meg, amely kihasználja a SonicWall SMA 1000-es rendszerekben található hiányosságokat.

Az INC ransomware-es támadócik a SonicWall Secure Mobile Access (SMA) 1000 sorozatú VPN eszközökben feltárult legújabb biztonsági hiányosságokat kihasználva vált a domináns fenyegetést. A Resecurity hétvégén közzétett jelentésében megállapították, hogy az INC ransomware augusztus eleje óta, 2026-tól fokozott aktivitást mutat, és több áldozat listáját feltöltötte a weboldalára.

1 PERC OLVASÁS arrow_forward
A nulla napos incidensek kezelése és az üzleti működés fenntarthatósága
CYBERSECURITY

A nulla napos incidensek kezelése és az üzleti működés fenntarthatósága

Rövid összefoglaló Az AI korában a CISA által ismert kihasználható biztonsági hiányosságok száma a legutóbbi négy évben 6,5-szeresére nőtt, és a kihasználás idejét is 7 napra csökkentette. A hagyományos havi javítási ciklusok nem tudnak lépést tartani. Az szervezeteknek egy új működési modellre van szükség, amely az AI sebességével lépést tart, a valójában kihasználható kitéteket prioritizálja, és azonnal javítja. TruRisk

1 PERC OLVASÁS arrow_forward