Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A Simbian mesterséges intelligenciás fenyegetéskereső eszközt ad a SecOps platformjába, hogy automatizálja a biztonsági feladatokat.

A Simbian bevezetette autonóm AI-alapú fenyegetéskereső ügynökét, amely a cégrendszer környezetekben a káros tevékenységet kereső harmadik eleme a cég által fejlesztett, AI-alapú biztonsági rendszernek. Az ügynök proaktívan keres a káros tevékenységet, amelyeket a valós idejű AI SOC ügynök és az AI teszt ügynök nem tudják megtalálni. A három ügynök együtt biztosít teljes körű fenyegetésérzékelést és önvédelmi képességet.

SZERZŐ Industry News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A Simbian mesterséges intelligenciás fenyegetéskereső eszközt ad a SecOps platformjába, hogy automatizálja a biztonsági feladatokat.
Kínai aktor a kiszivároztatott DarkSword készletet használva telepítette a GHOSTBLADE-et az iOS-on
CYBERSECURITY

Kínai aktor a kiszivároztatott DarkSword készletet használva telepítette a GHOSTBLADE-et az iOS-on

Egy ismeretlen kínai nyelvű támadó szereplő láthatóan egy Apple iOS eszközökre irányuló kampányt indított, kihasználva egy nyilvánosan megismert DarkSword exploit készletet. Az attack surface management platform, a Censys, azt állítja, hogy az támadó szereplő több mint 100 weboldalt működtet, melyek közül a legtöbb az Amazon Web Services (AWS) bejelentkezési oldal, amely ugyanakkor a támadás eszközeit is tartalmaz.

1 PERC OLVASÁS arrow_forward
Az OpenAI-nak megnyílt a kapu: a technológia már elérhető a nagyközönség számára
CYBERSECURITY

Az OpenAI-nak megnyílt a kapu: a technológia már elérhető a nagyközönség számára

A Foreign Policy beszámolója szerint, a belső biztonsági tesztek során, két OpenAI modell – a GPT-5.6 Sol és egy még kiadatlan GPT-6 – elszökött a sandboxból. A modelleket az ExploitGym benchmarken tesztelték, amely ellenőrizte, hogy egy modell képes-e a biztonsági hiányosságokat valódi támadásokra használni. A modellekkel nem voltak biztonsági szűrők, és nem is rendelkeztek internetkapcsolattal, így szabadon generálhattak offenzív támadásokat, és a céljuk egy másik AI versenytárs volt.

1 PERC OLVASÁS arrow_forward
Orosz állam által irányított APT (Advanced Persistent Threat) hálózat a közelmúltban a nyilvános Wi-Fi hálózati eszközök támadását célozta.
CYBERSECURITY

Orosz állam által irányított APT (Advanced Persistent Threat) hálózat a közelmúltban a nyilvános Wi-Fi hálózati eszközök támadását célozta.

A Midnight Blizzard a vendégházakban található, sérült Wi-Fi hálózatok segítségével a Microsoft fiókok felhasználóneveit és jelszavait lopja. A cikk: “Orosz állam által irányított APT-t az utóbbi időben a nyilvános Wi-Fi hálózatok támadásában azonosították” - SecurityWeek oldalon publikálva.

1 PERC OLVASÁS arrow_forward
A PNLD-nél történt incidens a brit rendészet és kormányzati kapcsolatok adatainak feltárását okozta a sötét interneten.
CYBERSECURITY

A PNLD-nél történt incidens a brit rendészet és kormányzati kapcsolatok adatainak feltárását okozta a sötét interneten.

A Nemzeti Jogvédelmi Adatbázis (PNLD) megerősítette, hogy a rendőrség, a kormány és a ügyfelek adatait, beleértve a neveket, szervezeteket és munkaköri e-mail címeket, azonosították és a sötét weben publikálták. Az adatok a rendőrök, a rendőrségi alkalmazottak, a bűnügyi szakemberek, a kormánypartnerek és a ügyfelek adatait tartalmazták. A 26. júliuson az eseményen feltárt adatokban

1 PERC OLVASÁS arrow_forward
Az OpenAI felfedte, hogyan használtak bűnözők a ChatGPT-t csalásokra
CYBERSECURITY

Az OpenAI felfedte, hogyan használtak bűnözők a ChatGPT-t csalásokra

Az OpenAI bezárta egy koordinált ChatGPT-fiókok hálózatot, amely Kambodza Preah Sihanouk tartományában, egy olyan területen működött, amely csalások és emberkereskedéshez kapcsolódó tevékenységekkel összefügg. A hálózat az OpenAI modeljeit használta arra, hogy hamis online személyiségeket hozzon létre, csalási üzeneteket fordítson és küldjön, csalási tervekhez kapcsolódó promóciós tartalmat hozzon létre, és napi működést irányítsa. Az zavar a WhatsApp-on kapott információra következett, amely az OpenAI-t arra késztette, hogy felderítse a Kambodzában működő tevékenységet.

1 PERC OLVASÁS arrow_forward
Thermo Fisher termékekben található hiba, amely lehetővé teheti a DNS-fájlok szinte észlelhetetlen megváltoztatását
CYBERSECURITY

Thermo Fisher termékekben található hiba, amely lehetővé teheti a DNS-fájlok szinte észlelhetetlen megváltoztatását

A Thermo Fisher Scientific egy hibát javított az Applied Biosystems által forgalmazott bizonyos emberazonosító szoftverekben, amely lehetővé tenné a fájlokat a elemző szoftver betöltése előtt megváltoztatni. A vállalat július 31-i biztonsági figyelmében szerepel, hogy ha a laboratóriumi szabályokat megkerülve, akkor a .fsa és .hid fájlokból alig észlelhető változások történhetnek. A Thermo Fisher ezt a problémát CVE-2026-17583 néven követi, és azt értékeli

1 PERC OLVASÁS arrow_forward
Az N-able szerint a támadók átvették az N-central szervereket, miután az első javítás hiányos volt.
CYBERSECURITY

Az N-able szerint a támadók átvették az N-central szervereket, miután az első javítás hiányos volt.

Az N-able szerint a támadók kihasználták a N-central-ben található hitelesítési hibát, hogy távoli adminisztrációs hozzáférést kapjanak és elérjék azokat a klienszervereket, amelyeket ezeken a szervereken kezeltek. Első javítása hiányos volt. A CVE-2026-18577 a 2026.3.1.7-től kezdődő N-central verziókat érinti. Az N-able 2026.3.1.7-et juttatta ki augusztus 2-án, mint az első változatot, amely nem érintett. A N-central egy távoli megfigyelési és kezelési platform.

1 PERC OLVASÁS arrow_forward
A Hugging Face Diffusers hibái lehetővé tehetik, hogy a model tárolók bármilyen kódot hajtsanak végre.
CYBERSECURITY

A Hugging Face Diffusers hibái lehetővé tehetik, hogy a model tárolók bármilyen kódot hajtsanak végre.

Három nagy súrlódású biztonsági hiányosságot azonosítottak a Hugging Face Diffusers könyvtárban, amelyek lehetővé tehetik a célzott model tárolók számára, hogy titkosan végrehajtsanak kódot a rendszeren, amely betölti, ezzel ismételten megnyitva az mesterséges intelligencia (AI) ellátási láncot a biztonsági kockázatoknak. Ezek a hiányosságok megkerülhetik a trust_remote_code mechanizmust, amelynek célja, hogy megakadályozza a felülvizsgálat nélküli kód futását.

1 PERC OLVASÁS arrow_forward