Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Hogyan segíti a Pentera, hogy az AI biztonsági folyamokat hitelesítési motorokká alakítsák

Az AI biztonsági agentek kezdik befolyásolni a valós biztonsági döntéseket. Ők összefoglalják a találatokat, prioritizálják a javításokat, javasolnak következő lépéseket, és segítenek a csapatoknak gyorsabban elmunkálni a dolgokat. De a legtöbb rendszer még fragmentált kockázati jeleken alapul: szkennerek eredményei, súlyozási pontszámok, fenyegetésértelmzés, konfigurációs adatok, és kivezetési adatok. Ez a fragmentáció fontos, mert a támadók nem lépnek egyetlen környezetben

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Hogyan segíti a Pentera, hogy az AI biztonsági folyamokat hitelesítési motorokká alakítsák
OAuth klien ID-k hamisítás lehetővé teszi a támadók számára, hogy megvizsgálják a lopott Microsoft Entra felhasználóneveket és jelszavakat.
CYBERSECURITY

OAuth klien ID-k hamisítás lehetővé teszi a támadók számára, hogy megvizsgálják a lopott Microsoft Entra felhasználóneveket és jelszavakat.

Legalább két különböző támadó csoport az OAuth klienszám használatával, egy új elkerülési technikával, felderítési rendszereken átjutva, felderítési kampározást hajt végre a felhőben. Ez lehetővé teszi a felhasználók számára, hogy felszabadított fiókokat listázzák, és ellenőrizzék a fiókjainak felhasználóneveit Microsoft Entra ID környezetekben, anélkül, hogy a védelem figyelmét felhúznák. A rosszindulatú szereplők már

1 PERC OLVASÁS arrow_forward
[Videó] Hol kezd a védelem: A Cisco Talos Intelligence integrációk
CYBERSECURITY

[Videó] Hol kezd a védelem: A Cisco Talos Intelligence integrációk

Minden nap a védelem képviselői hiányos információkkal rendelkező, nagy kockázatú döntéseket hoznak. Tanulja meg, hogyan segíti a Cisco Talos Intelligence Integrations a bizonytalanság csökkentését, mivel az legfrissebb fenyegetés-információkat proaktív védelembe alakítja a Cisco technológiákban.

1 PERC OLVASÁS arrow_forward
A kígyó nyelve: A Pythonot a szökdőkből vonogatva
CYBERSECURITY

A kígyó nyelve: A Pythonot a szökdőkből vonogatva

Ez a blog áttekintést nyújt egy Python csomag teljes életciklusáról, a forráskód és a wheel fájlok használatától a PyPI vagy más web-szervereken történő tárolás, a virtuális vagy rendszer-szerű Python környezetekbe történő telepítésig.

1 PERC OLVASÁS arrow_forward
A Grok Build teljes Git adattárat töltött fel a xAI tárolóba, nem csak azokat az fájlokat, amelyeket olvasott.
CYBERSECURITY

A Grok Build teljes Git adattárat töltött fel a xAI tárolóba, nem csak azokat az fájlokat, amelyeket olvasott.

xAI-nak Grok Build kódolási CLI-je az egész Git repozitáriumokat, az teljes commit előzményeket és mindent feltöltött egy Google Cloud Storage tartályba, amelyet az xAI működtat, nem csak azokat a fájlokat, amelyek egy kódolási feladathoz szükségesek voltak. Egy kutató, aki a cereblab neven publikál, és a 0.2.93-as verziót teszteli, rögzít egy ilyen feltöltést, kinyeri a Git csomagot az intercepted kérésből, és visszavon egy fájlt, amelyet az agentnek egyszerűen megmondtak, hogy ne

1 PERC OLVASÁS arrow_forward
Az Egyesült Államok szankciót jelentett ki az első VPN szolgáltatásnak és a rosszindulatú szoftverek elárválójának a ransomware-hez való támogatás miatt.
CYBERSECURITY

Az Egyesült Államok szankciót jelentett ki az első VPN szolgáltatásnak és a rosszindulatú szoftverek elárválójának a ransomware-hez való támogatás miatt.

Az Amerikai Kincstár minisztériumának Különböző Aktivitásokkal Tárgyaló Iroda (OFAC) két személyt és egy VPN szolgáltatót azért minősítette, mert lehetővé tették a ransomware-t használó és más számítógépes bűnözők szándékos tevékenységeit, beleértve a ransomware-t Amerikai Egyesült Államok ellen. A First VPN Service (1VPNS) nevű VPN szolgáltatót vádolják azért, hogy a ransomware csoportok számára nyújtotta fel eszközeit, valamint 45 éves ukrán

1 PERC OLVASÁS arrow_forward
148 npm csomag, melyeket diákok felhasználói fiókjai alatt futtattak, átalakultak egy DDoS botnet-té.
CYBERSECURITY

148 npm csomag, melyeket diákok felhasználói fiókjai alatt futtattak, átalakultak egy DDoS botnet-té.

Egy 148 npm csomagból álló kampány, amelyek web proxy-ként kerültek felhasználásra, körülbelül két hétig, májusban, a felhasználók böngészőit egy terjeszkített elutasító szolgáltatás (DDoS) botnet-té, a JFrog új kutatása szerint. A csomagok nem a fejlesztőket célozták meg, hanem a rendszergazdáknak, akik egy ártó proxy-oldatot hoztak létre, és a diákokat, akik a diákok, akik a diákok, akik a diákok

1 PERC OLVASÁS arrow_forward
A Microsoft Maps három Salesforce támadás útvonalát a ShinyHunters tevékenységehez kötötték
CYBERSECURITY

A Microsoft Maps három Salesforce támadás útvonalát a ShinyHunters tevékenységehez kötötték

A támadók, akik a ShinyHunters nevű adat-szidalmazó csoport módszereit alkalmazták, az elmúlt évben bejutottak a vállalatok Salesforce környezeteibe, anélkül, hogy kihasználva bármilyen hibát a platformban. Bejutásuk módja az volt, hogy a szervezet meglévő bizalmat kihasználták, általában az OAuth kapcsolatok segítségével, amelyek a Salesforce-et a hozzá tartozó alkalmazásokkal és harmadik felekkel kötötte össze.

1 PERC OLVASÁS arrow_forward
AI biztonsági jelentés 2026
CYBERSECURITY

AI biztonsági jelentés 2026

A Check Point Research 2026-os Éves AI biztonsági jelentése feltárja, hogy az AI kulcsszere a kibernetikus biztonságban jelentős változást mutat. Korábban az AI egy olyan eszköznek tekintették, amely a meglévő támadásmódszereket fokozta, de most az aktív szerepet foglalja el a kibernetikus támadásokban. Ez a változás azt jelenti, hogy az AI nemcsak az támadók számára segít a felkészülésben, hanem egyre fontosabb szerepet tölt be a káros tevékenységek végrehajtásában. Ez a fejlődés hangsúlyozza az AI növekvő kifinomultságát és hatását a kibernetikus fenyegetésekben.

1 PERC OLVASÁS arrow_forward