Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A Cognyte egy mobil mobiltelefon-figyelő jármű eladását jelentette.

Az izraeli Cognyte cég egy cella-telepítő szimulátort, a FalcoNet-et fejlesztett ki, amely egy mobiltelefon tornyát szimulálja, és arra kényszeríti a környező telefonokat, hogy kapcsolódjanak hozzá. Ez lehetővé teszi a rendőrség számára, hogy bármilyen eszközt a területen megfigyeljen. A Texas állam hatóságok a FalcoNet-et szerződtették, amelyet járművek, hátizsákokba vagy helikoptereken is el lehet rejteni – hasonló technológiát alkalmazva, mint a Stingray eszközokban.

SZERZŐ Bruce Schneier
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A Cognyte egy mobil mobiltelefon-figyelő jármű eladását jelentette.
A Cruciferra Crypter a BYOVD és a Process Ghosting technológiát használ a Windows-malware elrejtésére
CYBERSECURITY

A Cruciferra Crypter a BYOVD és a Process Ghosting technológiát használ a Windows-malware elrejtésére

Az India-hoz tartozó, adóbeadással kapcsolatos phishing-eszközöket használó, a magyar adóbeadókat, adóipari szakembereket és vállalatok pénzügyi csapatait célzók, kínai származó kibertámadó csoport a Cruciferra nevű, kifinomult titkosítási szolgáltatást használta. A Proofpoint új elemzésének megfelelően a Cruciferra-t különböző, egymással összefüggésben nem lévő kibertámadó csoportok használtak, hogy széles körben elérjék a felhasználókat.

1 PERC OLVASÁS arrow_forward
A TELESHIM Telegramot használ C2 (Command and Control) céljából a közép-keleti kormányok ellen irányuló támadásokban.
CYBERSECURITY

A TELESHIM Telegramot használ C2 (Command and Control) céljából a közép-keleti kormányok ellen irányuló támadásokban.

A számítógépes biztonsági kutatók felhívták a figyelmet egy kelet-ázsiai szervezetre, amely a Közel-Kelet kormányzati szerveit célz. A támadások során olyan, korábban nem ismert rosszindulatú szoftverek kerültek felhasználásra, melyeket TELESHIM, MIXEDKEY és BINDCLOAK néven illettek. A Zscaler ThreatLabz szerint a biztonsági cég március elején fedezte fel a kampányt.

1 PERC OLVASÁS arrow_forward
A GitHub 3 napos Dependabot hűvítő hatást vezet be, hogy megakadályozza a mérgezett csomagok terjesztését.
CYBERSECURITY

A GitHub 3 napos Dependabot hűvítő hatást vezet be, hogy megakadályozza a mérgezett csomagok terjesztését.

A GitHub bevezetett egy új, függő állapot funkciót a Dependabotban, amely lehetővé teszi, hogy a eszköz legalább három napig várjon egy kiadás publikálása után, mielőtt egy pull requestet indít. Az dependabot.yml-ben található függő állapot konfigurációs lehetőség továbbra is irányítja a viselkedést, így a Microsoft tulajdonában lévő részvénytársal azt mondta, hogy az felhasználók kiválaszthatnak egy másodikat, amely a projektjükhez illik.

1 PERC OLVASÁS arrow_forward
Az Elastic InfoSec agentikus SOC-ban: Hogyan csökkentettük az AI agent LLM-ekkel történő kommunikációt 60%-kal
CYBERSECURITY

Az Elastic InfoSec agentikus SOC-ban: Hogyan csökkentettük az AI agent LLM-ekkel történő kommunikációt 60%-kal

Mi négyezer AI ügynököt működtetünk, amelyek az Elastic InfoSec figyelmeztetéseket kezelik. Ezek az ügynökök 19 LLM-hez fordultak, hogy el tudják végezni a feladatokat, amelyekhez 8 lépés kellett. Íme a öt lépésből álló optimalizációs folyamat, amelyet az összes rendszerben alkalmazunk, valamint a sablon, amelyet bármely AI asszisztenssel használhatsz.

1 PERC OLVASÁS arrow_forward
Az önkiszolgáló útmutató: Az Auth0 Dashboard feliratok lap navigálása
CYBERSECURITY

Az önkiszolgáló útmutató: Az Auth0 Dashboard feliratok lap navigálása

A gyakorlati útmutató technikai vezetők és fejlesztők számára, amely az Auth0 Subscription (Felirat) funkciót használja. Tanulja meg, hogyan végezzen Auth0 terv összehasonlítást, értékelje a kiegészítőket, és figyelje az Auth0 kvota-használatot, hogy az identitás infrastruktúsa a termékfejlesztéshez igazodjon.

1 PERC OLVASÁS arrow_forward
Mi az AI tesztelés és hogyan működik?
CYBERSECURITY

Mi az AI tesztelés és hogyan működik?

Az AI-alapú rendszertesztes a logikai gondolata képességgel rendelkező modelokat használ, amelyek folyamatosan megtalálják és megerősítik azokat a hibákat, amelyeket a hagyományos szkennerek kimaradnak, különösen a sérült engedélyezési problémákat és a üzleti logika manipulációt.

1 PERC OLVASÁS arrow_forward