Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Az AI-agentok megtörték a biztonsági szabályokat. Íme, hogy helyettesítsák.

A hagyományos biztonsági folyamatok olyan környezetekre voltak tervezve, amelyek az emberi tempóban változtak. A Token Security magyarázza el, miért igényelnek a mesterséges intelligenciás rendszerek új megközelítést: egy élő azonosítási alapra építve, miközben a biztonsági csapatok számára is biztosítják a saját környezethez igazított folyamatok létrehozásának lehetőségét.

SZERZŐ Sponsored by Token Security
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Az AI-agentok megtörték a biztonsági szabályokat. Íme, hogy helyettesítsák.
Elszórt Spider tagjai letartóztatták a Transport for London-t támadó ügyben, amely 29 millió fontos értékű károkat okozott
CYBERSECURITY

Elszórt Spider tagjai letartóztatták a Transport for London-t támadó ügyben, amely 29 millió fontos értékű károkat okozott

Két tagja a Scattered Spider hackerközösségnek, Thalha Jubair és Owen Flowers, mindketten öt és fél év szabadságbüntetésre ítélve a Transport for London (TfL) ellen irányuló kibernetikus támadásért. Ez a támadás jelentős szolgáltatási zavart okozott több ezer utazó számára, és körülbelül 29 millió fontos értékű veszteséget okozott a közlekedési hatóságnak. Mindkét személy mindketten a tárgyalás előtt elismertek bűnözést, amint a National Crime Agency megerősítette.

1 PERC OLVASÁS arrow_forward
Az n8n token-cseréjében található hiba lehetővé teheti, hogy támadók más kiadók felhasználói fiókjába is bejelentkezzenek.
CYBERSECURITY

Az n8n token-cseréjében található hiba lehetővé teheti, hogy támadók más kiadók felhasználói fiókjába is bejelentkezzenek.

Az n8n, a munkafolyamat automatizálási platform, hibás fiókot hozott létre a bejelentkezéskor. Az Enterprise példányokon, amelyek több külső token-kibocsátót is elfogadnak, a rendszer egy érkező JWT-t egy helyi felhasználóhoz társított, figyelembe véve kizárólag a “sub” (alapérték) elemet, és figyelmen kívül hagyta az “iss” (ki adta) elemet. A kiadó A által kiadott, “sub” elemet tartalmazó, de kiadó B által nem kiadott, érvényes token a felhasználót azzal az felhasználóként jelenteni be. A felhasználó jelszava soha

1 PERC OLVASÁS arrow_forward
Két szótlan hackert börtönbe ítélt a brit bíróság
CYBERSECURITY

Két szótlan hackert börtönbe ítélt a brit bíróság

Thalha Jubair és Owen Flowers büntetve lettek a 2024-es, Transport for London (TfL) ellen irányuló kibernetikus támadásért. A “Két elszórt Spider hackert elítélták a Egyesült Királyságban” cikk először megjelent a SecurityWeek oldalán.

1 PERC OLVASÁS arrow_forward
A legjobb védelem az AI-alapú rendszerek együttműködésén alapul: Csatlakozzon a Tenable-hez a Swarm-on a Black Hat ’26-on
CYBERSECURITY

A legjobb védelem az AI-alapú rendszerek együttműködésén alapul: Csatlakozzon a Tenable-hez a Swarm-on a Black Hat ’26-on

A Tenable a Swarm nevű, a Black Hat 2026-on megrendülő, kollaboratív eseményt szervez, amely célja, hogy a biztonsági szakemberek nyílt forrású, agens-alapú AI eszközök fejlesztését támogassa. A Gartner azt jósolja, hogy a Fortune 500 vállalatok között az AI agensek használata gyorsan fog nőni, így a biztonsági csapatoknak kihívásokkal kell szembenézni az agensök terjeszkedésével és kezelésével kapcsolatban. A Swarm elősegíti a合作, csökkenti az AI fejlesztésben bekövetkező redundantitást, és elősegíti a közösséget a cyber támadások ellen. A résztvevők AI megoldásokat hozhatnak létre olyan feladatokra, mint a figyelmeztetések osztályozása és a fenyegetések keresése, szakértők útmutatásával és jutalmak lehetőségével. A Swarm-ra való regisztráció lehetővé teszi a szakemberek számára, hogy hozzájáruljanak a kibertérségszabályozás jövőjéhez, miközben kapcsolatba léphetnek a társaikkal.

3 PERC OLVASÁS arrow_forward
Új TELEPUZ kártékony szoftver a ClickFix-en keresztül terjed, hogy adatokat lopjon és parancsokat futtasson
CYBERSECURITY

Új TELEPUZ kártékony szoftver a ClickFix-en keresztül terjed, hogy adatokat lopjon és parancsokat futtasson

A kibertérségszakértők felhívták a figyelmet egy új, moduláris rosszindulatú szoftverre, a TELEPUZ-ra, amely a ClickFix csalás által fertőzött weboldalakon terjed el, azóta, hogy 2026 áprilisában megjelent. A szoftver teljes funkcionalitással, könnyű súllyal és moduláris felépítésű, – mondta Cyril François, az Elastic Security Labs kutatója egy technikai jelentésben. Bár a C2 [parancssor] domainek száma jelenleg kis, a napi

1 PERC OLVASÁS arrow_forward
Új ClickLock macOS-os kártevő minden 210 másodperc után elpusztítja a alkalmazásokat, amíg az áldozók meg nem adják a jelszavukat.
CYBERSECURITY

Új ClickLock macOS-os kártevő minden 210 másodperc után elpusztítja a alkalmazásokat, amíg az áldozók meg nem adják a jelszavukat.

A ClickLock Stealer, egy új macOS-os infostealer, egy áldozat visszautasítására reagál azáltal, hogy folyamatosan elindítja alkalmazatait, amíg az felhasználó az átjelentési jelszót nem adja meg. Arrives as a command pasted into Terminal, asks for the password behind a fake system dialog, and when the victim cancels, installs two LaunchAgents and quietly exits. At the next login, Finder, the Dock, Spotlight, Terminal, Activity Monitor, and

1 PERC OLVASÁS arrow_forward
A CISA három ismert, már kihasználásra került gyengeséget a listájába vett
CYBERSECURITY

A CISA három ismert, már kihasználásra került gyengeséget a listájába vett

A CISA három új sepreg hozzáadta a “Known Exploited Vulnerabilities” (KEV) katalógusához, amelyek aktív kihasználást mutatnak: két CVE Fortinet FortiSandbox OS Command Injection-hez és egy a Microsoft SharePoint-hoz, amely az elfogadhatatlan adatok deserializálására vonatkozik. Ezek a sepreg jelentős kockázatot jelentenek a kormányzati szervek számára, ezért sürgőssé válnak a 26-04-es “Binding Operational Directive” szerint meghatározott intézkedések. Bár ez a irányelv különösen a kormányzati szervekre vonatkozik, a CISA javasolja, hogy minden szervezet hasonló kockázati alapú hiba kezelési gyakorlatokat alkalmazzon. A CISA üdvözli a új sepreg beküldését a KEV katalógusába a bemutatási folyamaton keresztül.

2 PERC OLVASÁS arrow_forward
AutomationDirect termelési csomag
CYBERSECURITY

AutomationDirect termelési csomag

Az AutomationDirect Productivity Suite 4.6.2.2 verziója több kritikus problémára van kitéve, amelyek lehetővé teszik a helyi támadók számára a memóriában történő hibákat, rendszerhibákat vagy szolgáltatáselhagyási helyzeteket okozni. A legfontosabb hiányosságok közé tartoznak a memória határokig történő olvasás/írás, és a nullával való osztás hibája. A felhasználóknak javasoljuk, hogy frissítsék a 4.7.0.47 vagy későbbi verzióra. Ha azonnali frissítések nem lehetségesek, az AutomationDirect javasolja különböző ellensúlyozó intézkedéseket, mint például a hálózati szeparáció, a hozzáférés korlátozása, és a szigorú megfigyelési gyakorlatok, amelyek csökkentik a kockázatokat. A CISA arra ösztönzi azokat az szervezeteket, hogy fenntarták a robusztus informatikai biztonsági gyakorlatokat, és jelentik minden rendellenességet.

6 PERC OLVASÁS arrow_forward
NASA Core Flight System (cFS) egészség és biztonsági (HS) alkalmazás
CYBERSECURITY

NASA Core Flight System (cFS) egészség és biztonsági (HS) alkalmazás

Egy biztonsági rév a NASA Core Flight System (cFS) Health & Safety (HS) alkalmazásában okozhat szolgáltatáselhagyást. Az probléma egy üres pointer használatából ered, ami hibát okoz, amikor egy Housekeeping Telemetry kérést kell kezelni. Ez a rév a cFS Health & Safety alkalmazást érinti, és jelentős következményekkel jár a világon működő közlekedési rendszerek számára. A NASA a CVSS pontszámot 7.5-re értékelte ezt a biztonsági révet, ami azt jelzi, hogy milyen súlyos.

1 PERC OLVASÁS arrow_forward