Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Bemutatjuk az Amazon GuardDuty vizsgálati eszközt: igény szerinti, mesterséges intelligenciával működtatott veszélyek felmérése

Az Amazon GuardDuty új vizsgálati eszköve, amely nyilvános előnézetben elérhető, a biztonsági vizsgálatok időtartamát óriásról percekre csökkenti, az AWS környezetekben található adatok elemzésével. A GuardDuty egy fenyegetés-észlelő szolgáltatás, amely az AWS fiókokat és feladatokat figyelve azonosítja a gyanús tevékenységet, és részletes biztonsági információkat szolgáltat.

SZERZŐ Allan Holmes
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Bemutatjuk az Amazon GuardDuty vizsgálati eszközt: igény szerinti, mesterséges intelligenciával működtatott veszélyek felmérése
A FakeGit kampány 7 600 GitHub repót használ, hogy SmartLoader kártékony szoftvert terjeszt.
CYBERSECURITY

A FakeGit kampány 7 600 GitHub repót használ, hogy SmartLoader kártékony szoftvert terjeszt.

A számítástechnikai kutatók több mint 7 600 rosszindulatú GitHub adattárat találtak, melyek közül több mint 800 mesterséges intelligencia (AI) készletként vagy Model Context Protocol (MCP) szerverként jelenik meg, hogy a SmartLoader nevű rosszindulatú szoftvert, mely egy aktuális kampány része, a FakeGit, elindítsák. A FakeGit másolatokat, hasonló fejlesztői profilokat, meggyőző README-okat és rosszindulatú ZIP-fájlokat használ.

1 PERC OLVASÁS arrow_forward
wp2shell "a kártevők természetes élőhelyében" való felhasználása
CYBERSECURITY

wp2shell "a kártevők természetes élőhelyében" való felhasználása

A Wiz Research az wp2shell nevű, kritikus előzetes engedély nélküli RCE (Remote Code Execution) sérüléssorral foglalkozik, amely a WordPress Core-t érinti (CVE-2026-63030 & CVE-2026-60137). A támadók fenntartott webshell-eket telepítenek a sérülékeny szervereken. Az szervezeteknek prioritást kell adni a javítások alkalmazásának vagy a WAF (Web Application Firewall) védelmi intézkedések alkalmazásának.

1 PERC OLVASÁS arrow_forward
Kitart szerver felfedte, hogy egy AI-alapú phishing eszközcsomag áll a WebDAV malvert alkalmazás mögött.
CYBERSECURITY

Kitart szerver felfedte, hogy egy AI-alapú phishing eszközcsomag áll a WebDAV malvert alkalmazás mögött.

Egy rosszindulatú programot terjesztő személy nyitotta meg a terjesztési szerverét teljesen, és a Rapid7 lehozták az összes eszközt: 1048 fájl, amelyek között voltak vonzó sablonok, fájlnév-hamisítás tesztek, végrehajtási kísérletek, futtatóprogramok, építési jegyzetei és két kampány lánc. Az egyik már aktív volt a Windows felhasználók ellen Mexikóban, egy hamis kormányigazolvány-kereső weboldalon keresztül WebDAV segítségével adatlopó programot terjesztve. Ez több, mint

1 PERC OLVASÁS arrow_forward
A biztonsági programja készen van az AI által gyorsított alkalmazás-bánásra?
CYBERSECURITY

A biztonsági programja készen van az AI által gyorsított alkalmazás-bánásra?

A felhasználói felületek most a fő támadásútként jelennek meg, a támadások száma éves szinten 44%-kal nőtt. A feltáródott sérülések több mint fele nem igényel hitelesítést, ami lehetővé teszi a támadók számára, hogy azonnal hozzáférjenek az internethez. A hagyományos sérülésszolgáltatás, amely az belső rendszerekre volt tervezve, nem tudja ezt a felhasználói felületet kezelni, ezért új védelemre van szükség.

1 PERC OLVASÁS arrow_forward
A 2026-os ISO és CSA STAR tanúsítványok most két további szolgáltatással elérhetők
CYBERSECURITY

A 2026-os ISO és CSA STAR tanúsítványok most két további szolgáltatással elérhetők

Az Amazon Web Services (AWS) sikeresen bevonási ellenőrzést végezte el, amelyben az ISO 9001:2015, 27001:2022, 27017:2015, 27018:2019, 27701:2019, 20000-1:2018 és 22301:2019 szabványok alapján nem találtak hiányosságokat, valamint a Cloud Security Alliance (CSA) STAR Cloud Controls Matrix (CCM) v4.0 rendszerben is. Az EY Certify Point ellenőrök végezték az ellenőrzést, és 2026. május 31-én újították ki az okiratokat. Az ellenőrzés célja volt

1 PERC OLVASÁS arrow_forward
A 5 legjobb megfelelési ellenőrző szoftver és eszköz: A modern szabályozási kockázat kezelése
CYBERSECURITY

A 5 legjobb megfelelési ellenőrző szoftver és eszköz: A modern szabályozási kockázat kezelése

A manuális audit előkészítés hibás a hibrid, felhő alapú, végpont és alkalmazás beállítások terén. A megfelelőségi eszközöknek át kell váltani a listás ellenőrzést a folyamatos ellenőrzés monitorozására. A legjobb platformok automatizált bizonyítékgyűjtést kapcsolnak össze a kockázatprioritációval, a javítási felelősséggel és a vezetői jelentésekkel. A Qualys kiemelkedik, mert folyamatos megfelelőségi készséget biztosít – automatizált bizonyítékgyűjtést, amely megfelel a keretrendszereknek, így gyors és megbízható megfelelőséget érhetünk el.

1 PERC OLVASÁS arrow_forward
A HollowGraph kártékony szoftver a C2-t és a lopott fájlokat a Microsoft 365 eseményekben, 2050-ben rejt.
CYBERSECURITY

A HollowGraph kártékony szoftver a C2-t és a lopott fájlokat a Microsoft 365 eseményekben, 2050-ben rejt.

Egy újabban felfedezett kémes eszköz egy elszavazott Microsoft 365 naptárat használ a parancssorként, ahol az operatőri utasításokat és a 2050-es évekre datált kalendáriumon található ellopott fájlokat csatolóan elküld. A Group-IB, amely a kártékony szoftvert HollowGraph néven nevezte, azt állítja, hogy az a megközelítés a feladatokat és az ellopott adatokat a legitim Microsoft Graph API-n keresztül továbbítja, így a tevékenység

1 PERC OLVASÁS arrow_forward
wp2shell (CVE-2026-63030, CVE-2026-60137): Gyakori kérdések a WordPress Core-ban található távoli kód végrehajtás sorozatáról
CYBERSECURITY

wp2shell (CVE-2026-63030, CVE-2026-60137): Gyakori kérdések a WordPress Core-ban található távoli kód végrehajtás sorozatáról

Két WordPress alapvető hiba – a CVE-2026-63030 (REST-API többtúrás hibája) és a CVE-2026-60137 (WP_Query SQL-injektálás) – kombinálva lehetővé teszik a hiteles felhasználó nélküli támadók számára a WordPress 6.9.x és 7.0.x rendszerein történő távoli kód végrehajtását. A támadás a 2023. július 17-i felfedezés után néhány óan belül kezdődött, és a biztonsági cégek által azonosított, nyilvánosan elérhető bizonyítékokkal. A javítások a WordPress 6.9.5 és 7.0.2 verziókban megtalálhatók; a sérülten lévő, támogatott telepítések automatikus frissítése lehetővé teszi, és a WAF szabályok ideiglenes védelemként érhetők el.

2 PERC OLVASÁS arrow_forward
Heti összefoglaló: WordPress RCE, SonicWall 0-napos hibák, AI szolgáltatások elleni támadások, SharePoint 0-napos hibák és további információk
CYBERSECURITY

Heti összefoglaló: WordPress RCE, SonicWall 0-napos hibák, AI szolgáltatások elleni támadások, SharePoint 0-napos hibák és további információk

Egyetlen kérés nem képes ennyi hibát okozni. De idén, a kis hibák kód végrehajtásra, memóriakeveszásra, kulcsok lopására és a biztonsági eszközök kikapcsolására vezetettek. Az útvonalak gyakran egyszerűek voltak: kitett rendszerek, gyenge ellenőrzések, régebbi driverek, hamis értesítések, és nyilvános kód, amelyet a rosszindulatú szoftver terjesztésére használtak. Egyes hibák újak voltak. Mások már azelőtt is megjelentek, mielőtt a védelem képes lett volna javítani.

1 PERC OLVASÁS arrow_forward
20. július – Védelmi intelligencia jelentés
CYBERSECURITY

20. július – Védelmi intelligencia jelentés

Az Ernst & Young adatvédelmi incidelt egy külső IT-támogatási platform manipulálása miatt felfedte, ami potenciálisan ügyfeli dokumentumokat és adóinformációkat is veszélyeztet, ahogy a legutóbbi Threat Intelligence Bulletin is beszámolt.

1 PERC OLVASÁS arrow_forward