Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Biztosítsa az npm és pip csomagfrissítéseit Amazon Linuxon

Ha npm vagy PyPI csomagokat használsz és telepítesz, a csomag közzétételét követő első órák a legkockázatosabbak, mert a szkennelők nem tudják elemezni a csomagokat a közzététel előtt. A közelmúltbeli, a NodeJS-t és a Python csomagokat érintő ellátási lánc eseményeket órákon belül észlelték és eltávolították. Azonban míg ezek a csomagok a nagyközönség számára elérhetőek voltak,

SZERZŐ Norbert Manthey
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Biztosítsa az npm és pip csomagfrissítéseit Amazon Linuxon
AI ügynökeid a méretarányban találgatnak: A jogosultságok határozzák meg a kárt
CYBERSECURITY

AI ügynökeid a méretarányban találgatnak: A jogosultságok határozzák meg a kárt

A mesterséges intelligencia ügynökök úgy lettek tervezve, hogy improvizáljanak a feladatok teljesítése során, ami miatt a széles körű engedélyek növekvő biztonsági kockázatot jelentenek. A Token Security magyarázza, miért vált az identitás, a szándék-alapú hozzáférés-ellenőrzés és a legkisebb jogosultság az ügynöki mesterséges intelligencia biztonságának alapjává.

1 PERC OLVASÁS arrow_forward
A Tengu botnet újraindítja a Linux-eszközöket a eltávolítás túléléséhez.
CYBERSECURITY

A Tengu botnet újraindítja a Linux-eszközöket a eltávolítás túléléséhez.

A Nozomi Networks Labs felfedezett egy új, Mirai‑származék IoT botnetet, amelyet Tengu névre kereszteltek, és amely arra kényszeríti a fertőzött Linux eszközöket, hogy újrainduljanak, miután a fő folyamata öldöklésre került, így újra lehetőséget adva a tartóssági mechanizmusaiknak a relaunch-ra. A rosszindulatú szoftvert egy gépi tanulási rendszer azonosította, amely ismeretlen aláírásokat észlelt, és először egy dropperen keresztül érkezett, amely brutális Telnet támadásokat használt ki.

1 PERC OLVASÁS arrow_forward
Koordinált kibertámadás céloz meg több mint 30 minnesotai vízrendszert, míg egy üzem leáll.
CYBERSECURITY

Koordinált kibertámadás céloz meg több mint 30 minnesotai vízrendszert, míg egy üzem leáll.

egy koordinált kiber támadás több mint 30 minnesotai közösségi vízrendszert célzott meg július 26-án és 27-én, állami kiberbiztonsági válaszreakciót kiváltva. Braham, Plymouth, South St. Paul és Maple Plain nyilvánosan leírtak egy üzemleállást, kommunikációs hibákat vagy érintett automatizált ellenőrzéseket. Braham vízműve leállt, és a város kérte a lakosokat, hogy minimalizálják

1 PERC OLVASÁS arrow_forward
Kilencéves csalási kampány másolja orosz cégek weboldalait az előlegfizetések ellopása érdekében.
CYBERSECURITY

Kilencéves csalási kampány másolja orosz cégek weboldalait az előlegfizetések ellopása érdekében.

A kibert biztonsági kutatók felfedték egy nagyszabású csalási kampány részleteit, amelynek célja, hogy hamisítvány weboldalakat hozzanak létre nagy orosz cégek számára, azzal a céllal, hogy több mint kilenc éven át pénzeket csapoljanak le nemzetközi cégektől. Az orosz kibert biztonsági szolgáltató, az F6 szerint a fenyegető felek klón weboldalakat állítottak fel orosz cégek számára, beleértve a műtrágya gyártókat és a petrolkémiai vállalatokat.

1 PERC OLVASÁS arrow_forward
A Stairwell elindítja a Backstoryt, amely úttörő ügynöki vizsgálatot végez a malware robbanási sugaráról.
CYBERSECURITY

A Stairwell elindítja a Backstoryt, amely úttörő ügynöki vizsgálatot végez a malware robbanási sugaráról.

A Stairwell elindította a Backstory nevű ügynöki nyomozóplatformot, amely azonnal nyomon követi a kapcsolódó kártevőváltozatokat, megjelöli az érintett rendszereket, és másodpercek alatt feltérképezi egy incidens becsapódási körét. Az eszköz gyors betekintést nyújt a vállalatok számára abba, hogy mi történt, hol terjedt el, és mit kell tartani, segítve az AI által generált kártevők növekvő fenyegetésének kezelését, amelyek új változatokat könnyebben hoznak létre, mint a hagyományos riasztásalapú eszközök.

1 PERC OLVASÁS arrow_forward
ShutterGap: Az Aryon Security 3,7 millió AWS felhőerőforrást talált, amelyek a CSPM/CNAPP láthatóságán túl vannak.
CYBERSECURITY

ShutterGap: Az Aryon Security 3,7 millió AWS felhőerőforrást talált, amelyek a CSPM/CNAPP láthatóságán túl vannak.

Az Aryon Security kutatása azt mutatja, hogy évente körülbelül 3,7 millió, nagyon érzékeny adatokat tartalmazó, rövid életű AWS felhőobjektum van nyilvánosan kiadva. Ezek az erőforrások jellemzően percekig vagy órákig szivárognak, elég hosszú ideig ahhoz, hogy a támadók felfedezzék és lemásolják őket, ugyanakkor túl rövid ideig ahhoz, hogy a hagyományos CSPM és CNAPP vizsgálatok észlelni tudják őket. Az eredmények feltárják a reakciós CSPM/CNAPP modell alapvető gyengeségét, hangsúlyozva, hogy a proaktív, valós idejű észlelés elengedhetetlen, mivel sok konfigurációs hiba kihasználható, mielőtt a vizsgáló eszközök észlelnék őket.

1 PERC OLVASÁS arrow_forward