Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Black Hat USA 2026 – Szolgáltatók bejelentései (1. rész)

Az elmúlt héten számos vállalat mutatta be termékeit és szolgáltatásait a 2026-os Black Hat konferencián, amely Las Vegasban volt. A “Black Hat USA 2026 – Vendor hirdetések összefoglaló (1. rész)” cikk először a SecurityWeek oldalán jelent meg.

SZERZŐ SecurityWeek News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Black Hat USA 2026 – Szolgáltatók bejelentései (1. rész)
Az Agent Val most teljes mértékben ellenőrzi az összes támadásforrást: a hálózattól a szerverekig.
CYBERSECURITY

Az Agent Val most teljes mértékben ellenőrzi az összes támadásforrást: a hálózattól a szerverekig.

Powered by TruConfirm — Exploitálhatóság ellenőrzés, amely most a hálózaton és a rendszer felügyeleti részén is fut Qualys TruConfirm most az egész támadásfelületen ellenőrzi az exploitálhatóságot, nem csak a hálózaton. A Cloud Agent-alapú TruConfirm ugyanazt a bizonyítékalapú ellenőrzési modellt hozza az végpontra, ezzel lezárva a helyi, kernele és böngésző alapú, valamint a hitelesítés utáni CVE-k közötti hiányosságokat, amelyek a hálózat

1 PERC OLVASÁS arrow_forward
Az Android BTMOB RAT kártékony szoftver belső működése
CYBERSECURITY

Az Android BTMOB RAT kártékony szoftver belső működése

A Flare kutatói több ezer földalatti posztot elemzték, hogy megvizsgálják, hogyan fejlődött ki a BTMOB Android-malware működése egy fragmentált ökoszisztémává, amelyben szerepelnek a forgalmazók, a forráskód-szolgáltatók, a testreszabott verziók és a versenyező értékesítési csatornák.

1 PERC OLVASÁS arrow_forward
A támadók kihasználják az N-able N-central hibáját, hogy hozzáférjenek a kezelt végpontokhoz (CVE-2026-18577)
CYBERSECURITY

A támadók kihasználják az N-able N-central hibáját, hogy hozzáférjenek a kezelt végpontokhoz (CVE-2026-18577)

A támadók kihasználják egy hitelesítési hibát (CVE-2026-18577) a N-able N-centralben, amely egy távoli megfigyelő eszköz, amelyet számos szolgáltató használ, hogy hozzáférjen a kezelt végpontokhoz. A N-able a problémát azután jelentette, amikor 2026. július 31-én hirtelen növekedett a licenceléshez kapcsolódó problémák száma, ami arra késztette, hogy a mérnöki és biztonsági csapatuk felderítő munkát végezzen.

1 PERC OLVASÁS arrow_forward
Heti összefoglaló: Szokatlan AI-modellek, 88 millió dollár értékű Bitcoin-lopás, vízellátási rendszerek támadása és DNS-t manipuláló támadások.
CYBERSECURITY

Heti összefoglaló: Szokatlan AI-modellek, 88 millió dollár értékű Bitcoin-lopás, vízellátási rendszerek támadása és DNS-t manipuláló támadások.

Ez a héten a folyamatokkal kapcsolatban álltam. Egy modell megszegte egy szabályt. Egy pénztárca rossz véletlenszerű eseményeket használt. A webes e-mail szolgáltatás egy támadót tartott. A nyilvános rendszerek, csomagok, szállodai hálózatok és bejelentkezési folyamatok is több információt szolgáltak, mint amennyire kellett volna. Néhány dolog okos volt. A legtöbb, hogy egyszerűen megnyílt hozzáférés volt: régi hibák, feltárt eszközök, mérgezett függőségek, gyenge beállítások és olyan eszközök, amelyek

1 PERC OLVASÁS arrow_forward
A Mimecast bevezeti az AI-alapú szabályozást és a fenyegetések kezelésére irányuló felügyelt válaszokat.
CYBERSECURITY

A Mimecast bevezeti az AI-alapú szabályozást és a fenyegetések kezelésére irányuló felügyelt válaszokat.

A Mimecast bevezette a “Agent Risk Center”-t, amely lehetővé teszi az AI-agentek felfedezését, megfigyelését és szabályozását, valamint a “Managed Threat Response”-t, egy 24/7 szolgáltatást, amely AI-alapú kiválasztást és elemzők által megerősített helyreállítást ötvöz. Az elemzések szerint 98 %-os az szervezetek, amelyek nem engedélyezett AI eszközöket használnak, és 2029-re több mint egy milliárd eszköppel várható, hogy 217 milliárd tevékenységet végezzen naponta, ami biztonsági áttekintési hiányosságokat eredményez.

1 PERC OLVASÁS arrow_forward
Kínai hackert a DeepSeek segítségével automatizált kibertámadásokat indított sérülékeny szervereken
CYBERSECURITY

Kínai hackert a DeepSeek segítségével automatizált kibertámadásokat indított sérülékeny szervereken

Egy kínai hackerkelompok, a knaithe/KnYuan, több nagyméretű nyelvi modell segítségével automatizálta a szerverek elleni támadásokat, minimális emberi felügyelettel. A Palo Alto Networks Unit 42 felfedte a tevékenységet, amikor a támadók AI-ja helytelenül konfigurálta egy fájl szervert, ezzel feltárva az egész infrastruktúrát. A feltárt adatok megmutatták a használt eszközöket, azt, hogyan irányították több AI platformot, és a célpontok természetét.

1 PERC OLVASÁS arrow_forward
A SentinelOne kiterjeszti a biztonsági műveletek automatizálását szabályozott mesterséges intelligemmel.
CYBERSECURITY

A SentinelOne kiterjeszti a biztonsági műveletek automatizálását szabályozott mesterséges intelligemmel.

A SentinelOne egy olyan irányított, zárt visszavonási megoldást mutatott be a Singularity Platformon, amely lehetővé teszi a Purple AI és a Singularity Hyperautomation AI-alapú önállóan figyelmeztetések felderítését, ítéleteket és válaszokat. A biztonsági csapatok előre definiálják a határokat, ahol az AI önállóan működik, és ahol az emberi jóváhagyás szükséges, ezzel egy autonóm SOC-t hozva létre, amely az AI sebességével működik, miközben megőrzi a biztonsági szakemberek bizalmát és irányítását.

1 PERC OLVASÁS arrow_forward