Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A támadók a Microsoft által biztosított, érvényes bejelentkezési rendszert használják, hogy elrejtve fogják a phishing támadásokat.

A Check Point kutatók azt találták, hogy a támadók a hamis Microsoft bejelentkezési oldalak helyett a Microsoft hivatalos hitelesítési rendszerét használják a csalás elfedéséhez. 2023. június 25-től július közepéig több mint 200 e-mailt kapott, amelyek körülbelül 120 szervezetet céloztak meg a világon. Az üzenetek Microsoft Planner feladat-megosztási értesítéseknek néztek utat, claiming hogy az HR megosztott egy fájlt, ezzel megtéve az alkalmazottak számára, hogy használják a valódi Microsoft bejelentkezési oldalt, és elkerülve a szokásos oktatási utasításokat.

SZERZŐ Sinisa Markovic
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A támadók a Microsoft által biztosított, érvényes bejelentkezési rendszert használják, hogy elrejtve fogják a phishing támadásokat.
Kell-e AI-t használni egy feladathoz? Íme egy egyszerű mód, hogy döntsünk
CYBERSECURITY

Kell-e AI-t használni egy feladathoz? Íme egy egyszerű mód, hogy döntsünk

Egy cikkben a The Guardian-ben, a szerző – aki a Harvard Kennedy School és a Toronto-i Munk School oktatója – megemlíti, hogy a diákok gyakran használják a mesterséges intelligenciát a feladatok megírásához, és szerintük ez a tanárköltségek puszta phí. Ugyanakkor, mivel a jövőben a mesterséges intelligencia alapú írássegítőkre lesz szükség, ők azt javasolják, hogy fogadják el ezeket a eszközöket. A szerző Daniel Meissler mesterséges intelligencia kutatóját idézi, aki azt állítja, hogy ez a helyzet hasonló a munka és az edzés közötti különbséghez, ami azt sugallja, hogy a tevékenység konstruktív lehet, és nem csak időtvesz.

1 PERC OLVASÁS arrow_forward
Biztonságos Uniswap v4 hurokainak megtervezése
CYBERSECURITY

Biztonságos Uniswap v4 hurokainak megtervezése

Az Uniswap v4 olyan funkciókat ad, amelyek lehetővé teszik a fejlesztők számára, hogy saját logikát építsenek be a tápokba, ezzel bizonyos biztonsági szempontokat az alkalmazás kódba helyezve. A Cork és Bunni esetek, amelyek több mint 20 millió dollárnyi veszteséget okoztak, a funkciók engedélyezési és számviteli hibák miatt történtek – nem a protokoll alapvető hibája miatt. Hetek gyakori hibamintát azonosítottak – ezek maguk a hívó ellenőrzés hiánya és a hibás számviteli szabályok. A fejlesztők most rendelkeznek egy biztonságos fejlesztési ellenőrző listával, és az ellenőrök egy fókuszos értékelési keretrendszerrel, ami azt hangsúlyozza, hogy bár a PoolManager biztosítja a lényeges mechanizmusokat, a funkciók kódját alaposan meg kell védeni.

11 PERC OLVASÁS arrow_forward
A támadók kihasználják a Cisco FMC-ben található statikus felhasználóneveket és jelszavakat (CVE-2026-20316)
CYBERSECURITY

A támadók kihasználják a Cisco FMC-ben található statikus felhasználóneveket és jelszavakat (CVE-2026-20316)

A CISA szerint a támadók kihasználják egy statikus felhasználónevek hibát (CVE-2026-20316) a Cisco Secure Firewall Management Centerben (FMC). A biztonsági rést, amely az FMC webes felületében található, lehetővé teszi a kevés jogosítással rendelkező fiókok használatát a rendszerbe való belépéshez és a rendszer manipulálására. A problémát, amelyet a Horizon3.ai-n Jimi Sebree azonosított, az FMC-ben található két kapcsolódó hibák közül egy, és biztonsági figyelmeztetéseket és figyelmeztetést eredményezett, hogy a támadók aktívan kihasználják a hibát.

1 PERC OLVASÁS arrow_forward
A Dropzone AI átalakítja a fenyegetéskeresést egy rutin SOC-feladássá.
CYBERSECURITY

A Dropzone AI átalakítja a fenyegetéskeresést egy rutin SOC-feladássá.

A Dropzone AI által fejlesztett AI Threat Hunter mostantól elérhető a nagyközönség számára. Ez a proaktív eszköz lehetővé teszi a biztonsági csapatok számára, hogy strukturált keresési ütemeket futtassanak különböző környezetekben, feltárva a rejtett veszélyeket, az új problémákat és azokat a hiányosságokat, amelyeket a standard figyelmeztetések (amelyek előre definiált detektálási szabályokon alapulnak) esetleg kihagynak. Ez a rendszert a veszélyek keresésére átalakítja egy rutin SOC tevékenysébe.

1 PERC OLVASÁS arrow_forward
A PortSwigger a Burp AT-t bevezeti az agentikus mesterséges intelligencia biztonsági tesztelési megoldásként
CYBERSECURITY

A PortSwigger a Burp AT-t bevezeti az agentikus mesterséges intelligencia biztonsági tesztelési megoldásként

A PortSwigger nyilvános betateszt verzióját hozta ki a Burp AT-ről, egy agentikus AI modulról a Burp Suite-hez, amely lehetővé teszi a penetrációs tesztelők számára, hogy delegálják a feladatokat AI-agentekre. Az AI a Burp eszközöket, a projektkontextust és a penetrációs tesztelési képességeket használja, és a tesztelők irányítják a munkaerőt. A Burp Suite biztosítja a hatókör, a jogosultságok és a jóváhagyások betartását, míg a tesztelő meghatározza a hatókör, hoz meg ítéletet és ellenőrzi az eredményeket.

1 PERC OLVASÁS arrow_forward
A hackerek a AnySign4PC-t kihasználva, a hackolt koreai oldakon keresztül, beépítettek hátsó kapukat, anélkül, hogy bármilyen kérdést feltennének.
CYBERSECURITY

A hackerek a AnySign4PC-t kihasználva, a hackolt koreai oldakon keresztül, beépítettek hátsó kapukat, anélkül, hogy bármilyen kérdést feltennének.

A dél-korei hatóságok és négy biztonsági vállalat közölték, hogy egy állami által támogatott kampány támadta meg a megbízható hazai weboldalakat. Az támadók ezeket a weboldalakat a helyi szerencsejének biztonsági szoftverének kihasználására és a célzott felhasználók megtámadására használták, azzal, hogy SIGNBT vagy COPPERHEDGE hátulajt szerkesztettek. Egy támadott oldal egy AnySign4PC verziót futtató rendszert is támadhat, anélkül, hogy kérdéseket vetne fel.

1 PERC OLVASÁS arrow_forward
A SilverFox japán gyártót a 3-utas BYOVD sorozat és a ValleyRAT segítségével támadja meg.
CYBERSECURITY

A SilverFox japán gyártót a 3-utas BYOVD sorozat és a ValleyRAT segítségével támadja meg.

A kínai kibertámadó csoport, amely “Silver Fox” néven ismert, új meghajtókat használ, amelyek részeként a japán szervezetet, amely az ipari gyártási szektorban tevékenykedik, célzására irányuló “bring your own vulnerable driver” (BYOVD) támadások keretében. A támadás célja a ValleyRAT (más néven Winos 4.0) folyamatos távoli hozzáférésének biztosítása. Ebben a kampányban a csoport új, sérülékeny meghajtók használatát, valamint új, jogos meghajtók használatát kombinálja.

1 PERC OLVASÁS arrow_forward
Orosz hackerek kihasználják a Microsoft OWA hibáját, hogy fiókhoz való hozzáférést fenntartassák, miután a felhasználó azonosítókat cserélték
CYBERSECURITY

Orosz hackerek kihasználják a Microsoft OWA hibáját, hogy fiókhoz való hozzáférést fenntartassák, miután a felhasználó azonosítókat cserélték

A korábban felfedett hibát a Zimbrában kihasználó, mostanra ismert orosz aktorok más hibát is kihasználják, ez alkalommal a Microsoft Outlook Web Access (OWA)-ban, hogy célba keressék az Egyesült Államok és az Európai Unió kormányzatát, valamint a távközvetítő, pénzügyi, szállodai és űrhajózási szektorokat. Ez a tevékenység, amely 2026. július 22-én kezdődött,

1 PERC OLVASÁS arrow_forward