Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Amerikai állampolgár vádolt a telefonját átadásakor a hatósági tisztviselőknek, mielőtt azt elvette volna.

Az őt vádolják azért, hogy egy kódot adott át a határőrizőknek, amely megsemmisítette a telefonját. Az ügy középpontjában a GrapheneOS áll, egy Google Pixel eszközökhez tartozó, egyedi Android operációs rendszer, amely lehetővé teszi egy “mindenet törlő” jelszó használatát, amely minden adatot eltávolít, ha be van vezetve. Tunick ügyvédjei megerősítették, hogy az operációs rendszer aktív. Az ügye azt is megvizsgálja, hogy mely alkotmányi jogok érvényesek a határon, amire az Egyesült Államok szerint, amíg nem kapják meg a bejutást.

SZERZŐ Bruce Schneier
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Amerikai állampolgár vádolt a telefonját átadásakor a hatósági tisztviselőknek, mielőtt azt elvette volna.
Kanada új törvénye, a C-8: Miért a 72 órás jelentési szabály átalakítja a kritikus infrastruktúra biztonságát
CYBERSECURITY

Kanada új törvénye, a C-8: Miért a 72 órás jelentési szabály átalakítja a kritikus infrastruktúra biztonságát

Kanada’s Critical Cyber Systems Protection Act (Bill C‑8) 72 órás incidensjelentési határidőt és akár 15 millió dollár büntetést alkalmaz a kritikus infrastruktúra üzemeltetőkre. A Tenable az IT‑OT szakadást a Safe Active Querying segítségével megszüli, hogy teljes eszközjegyzést hozzon létre, a Vulnerability Priority Rating segítségével a fizikai biztonságot érintő veszélyekre összpontosít, és több detektálási motorot, valamint automatizált folyamokat (ServiceNow, Jira) alkalmaz, hogy csökkentse a MTTR-t, lehetővé téve a vállalatok számára, hogy betöltik a szigorú jelentési határidőt, miközben megfelelnek olyan szabványoknak, mint a NERC CIP, NIST CSF és IEC 62443.

4 PERC OLVASÁS arrow_forward
Új funkciók a Microsoft Securityben: 2026. július
CYBERSECURITY

Új funkciók a Microsoft Securityben: 2026. július

Ez hónap frissítése segíti a biztonsági és IT csapatokat abban, hogy megvédjék az AI környezeteiket, használják az AI-t a védelemhez, és megerősítsék az alapokat, amelyek az AI-alapú működésen alapulnak. A “Microsoft Security-ben új: 2026 július” című bejegyzés megjelent a Microsoft Security Blog-on.

1 PERC OLVASÁS arrow_forward
ThreatsDay: AI-alapú hackelés, 370 Chrome hibák, SonicWall támadások, DNS átirányítás + 22 további történet
CYBERSECURITY

ThreatsDay: AI-alapú hackelés, 370 Chrome hibák, SonicWall támadások, DNS átirányítás + 22 további történet

Sok biztonsági problémára a rossz helyen megbízás vezet. Ez a héten az lehet, hogy egy bejelentkezési oldal, egy telepítési útmutató, egy toborzó hívás vagy egy megszokott szolgáltatás valami hibásan működik. Emiatt: újrahasznosított felhasználónevek, kitermelt rendszerek, csendes betöltők, kihasznált bizalom és olyan exploit útvonalak, amelyek nehebbnek kellett volna lenni. Egyes védelem javult. A sérülékeny pontok mégis előjöttek. Mindez azt jelenti,

1 PERC OLVASÁS arrow_forward
A Novee folyamatos AI-alapú alkalmazásbiztonsági tesztelést kínál
CYBERSECURITY

A Novee folyamatos AI-alapú alkalmazásbiztonsági tesztelést kínál

A Novee egy mesterséges intelligencia alapú tesztelési megoldást indított el mobil alkalmazásokhoz, mely a platformot az első integrált mesterséges intelligencia alapú penetrációs tesztelési megoldássá emeli, amely önállóan teszteli webes, API, asztali, mesterséges intelligencia-, LLM-alapú és mobil alkalmazásokat. Az új szolgáltatás átalakítja a rutin mobil tesztelést folyamatos elemzéssé: a felhasználók egy alkalmazás csomagot juttatnak fel, majd órán belül teljeskörű eredményeket kapnak.

1 PERC OLVASÁS arrow_forward
A Laundry Bear új Microsoft Exchange támadása e-mail megnyitáskor aktiválódik (CVE-2026-42897)
CYBERSECURITY

A Laundry Bear új Microsoft Exchange támadása e-mail megnyitáskor aktiválódik (CVE-2026-42897)

A Proofpoint figyelmeztette, hogy a Oroszországgal összefüggő, Laundry Bear (más néven Void Blizzard vagy TA488) nevű kibertámadó csoport a Microsoft Exchange-ben található CVE-2026-42897 nevű, cross-site scripting hibát kihasználva aamerikai és európai kormányzati szerveket és magánszektori vállalatokat támadja e-mail úton. A csoport a hibát hétköznapi, egyszerű szövegű e-mailekben rejt, hogy a fogadó személyek megnyissák és figyelmen kívül hagyják őket. Amikor az e-mail megnyílik, a rejtett hiba aktiválódik, ami potenciálisan veszélyeztetheti a cél rendszerét. Az első figyelmeztetést a Help Net Security jelentette.

1 PERC OLVASÁS arrow_forward
A betörés után: Mit tesznek a támadók, miután már beléptek?
CYBERSECURITY

A betörés után: Mit tesznek a támadók, miután már beléptek?

A támadók ritkán elállnak, miután megkapják az első hozzáférést. A Huntress egy valós eset bemutatja, hogyan építik fel a fenyegető aktorok a tartósságot, kiküszöbölik a védelem, és átalakítják a meglevő rendszereket, és miért a védekezőknek meg kell vizsgálni az eredeti bejutási pontot, ahelyett, hogy egyszerűen eltávolítanák a rosszindulatú szoftvert.

1 PERC OLVASÁS arrow_forward