Kategória index

Cyber Security

4276 cikk

4276 CIKK

A ShinyHunters OAuth-ot felhasználó ShinyHunters-en alapuló alkalmazások védelme
CYBERSECURITY

A ShinyHunters OAuth-ot felhasználó ShinyHunters-en alapuló alkalmazások védelme

A Microsoft Threat Intelligence az ShinyHuntershez gyakran társított, átfedő technikákat használó fenyegető aktorok tevékenységét azonosította, beleértve a hangos-phishinget (vishing), a beszállítócsoportok megzavarását és a misconfigured vendégHozzáférés-t, amely célja a SaaS-alapú alkalmazások. A cikk “Defending SaaS-based applications against ShinyHunters OAuth abuse” megjelent a Microsoft Security Blog-on.

1 PERC OLVASÁS arrow_forward
Kérdésre válaszó: CARE és a Maven Central
CYBERSECURITY

Kérdésre válaszó: CARE és a Maven Central

A legtöbb idő alatt, amikor a Maven Central elérhető volt, a publikálás egyszerű modellt követett: a fejlesztők publikáltak kiadásokat, a felhasználók ezeket használták, és ha valami hibát okozott, a javítás ugyanúgy elérhető volt.

1 PERC OLVASÁS arrow_forward
A CrashStealer macOS-os kártevő Notarized-ként kezelt kiszerelőt használ, hogy átmenjen a Gatekeeper ellenőrzésen.
CYBERSECURITY

A CrashStealer macOS-os kártevő Notarized-ként kezelt kiszerelőt használ, hogy átmenjen a Gatekeeper ellenőrzésen.

A számítástechnikai kutatók felhívták a figyelmet egy új macOS-os adatlopóra, a CrashStealer-re, amely képes érzékeny adatokat begyűjteni a támadások célpontjaitól. A Jamf Threat Labs szerint a CrashStealer, a többi adatlopóhoz hasonlóan, nem AppleScript-alapú vagy Objective-C-alapú, hanem natív C++-ban valósul meg. A CrashStealer helyileg ellenőrzi a felhasználó bejelentkezési jelszavát

1 PERC OLVASÁS arrow_forward
A Google és a Microsoft eltávolította a ModHeader-t, amely 1,6 millió telepítéssel rendelkezik, miután egy inaktív adatgyűjtő programot találtak.
CYBERSECURITY

A Google és a Microsoft eltávolította a ModHeader-t, amely 1,6 millió telepítéssel rendelkezik, miután egy inaktív adatgyűjtő programot találtak.

A Google és a Microsoft eltávolították a ModHeader-t, egy népszerű fej-szerkesztő kiegészítőt, amelynek körülbelül 1,6 millió telepítése volt a Chrome és Edge között, miután kutatók egy rejtett böngészési előzmény-gyűjtőt talált a hivatalos webshop verziójában. A gyűjtő inaktív volt. Egy üres engedélylistával kikapcsolt, és nem derült ki, hogy valaha is adatot gyűjtött vagy elküldött.

1 PERC OLVASÁS arrow_forward
⚡ Havi összefoglaló: ShareFile-es veszély, Citrix Bleed 2 ransomware, AI-alapú kódolási támadások, és több
CYBERSECURITY

⚡ Havi összefoglaló: ShareFile-es veszély, Citrix Bleed 2 ransomware, AI-alapú kódolási támadások, és több

Valahol most, egy biztonsági eszköz csendesen talált ki hibákat, amelyek gyorsabban megoldhatók, mint bármely ember által. Ez a jó hír. Azonban a támadók is rendelkeznek ugyanakkor ezekkel az eszközökkel, de nem jelentik a hibákat. Ez a heti helyzet. A megbízható kódok azokat az embereket aktiválják, akik telepítették. Az előző évből származó hibák továbbra is megjelennek, mert a javítás a sorban maradt.

1 PERC OLVASÁS arrow_forward
Tanulságok a CISA legutóbbi GitHub-leállásából
CYBERSECURITY

Tanulságok a CISA legutóbbi GitHub-leállásából

Az információbiztonsági és infrastruktúra biztonsági ügynökség (CISA) egy olyan adatlehallgatás után jelentett be egy elemzést, amely során egy szerző, akinek a CISA-nak a belső hitelesítése is hozzáférési lehetősége volt, gondatlanul megosztotta a CISA-nak a belső hitelesítése is, beleértve az AWS Govcloud kulcsokat, egy nyilvános GitHub adattárun, majdnem hat hónapig. A lehallgatást KrebsOnSecurity feltárta. A biztonsági szakértők kiemelik, hogy a CISA kezdeti reakcióinak hiányában fontos tanulságokat lehet levonni, amelyek segítenek a biztonsági csapatoknak a gyakorlatukat javítani.

1 PERC OLVASÁS arrow_forward
Miért elengedhetetlen a felhőbiztonság a kormányzati szervek számára
CYBERSECURITY

Miért elengedhetetlen a felhőbiztonság a kormányzati szervek számára

A felhő biztonság a civil szervek és a nemzeti védelem ellenálló képességének kritikus alapjává vált, különösen a Hadmárt (DoW) számára. A felnőttkori, nulla bizalom alapú architektúra megvalósítása, mély, valós idejű áttekintést igényel a kritikus területekben, melyet a FedRAMP High és IL5 engedélyek támogatnak, amelyek megerősítik a szabályozott, nem sınıfos információk (CUI) védelmét. A Tenable One Cloud Exposure megoldja a felhő biztonsági igényeket, egyetlen platformot nyújtva, amely a kockázatkezelést javítja és szigorú megfelelési szabványokat teljesít. Ahogy a szövetségi szervek egyre bonyolultabb felhő környezetekben navigálnak, a hangsúly az egyszerűen felvett megoldások helyett az effektív védelemre helyeződik. A nulla bizalom alapú keretrendszer elfogadása elengedhetetlen, hangsúlyozva a folyamatos engedélyezés és figyelem szükségességét, hogy megakadályozzuk a kockázatokat, mint például az adatok feltárulását és a rosszul konfigurált rendszereket. A Tenable átfogó megközelítése elősegíti a proaktív kockázatcsökkentést, lehetővé téve a szervek számára, hogy hatékonyan prioritizálják a nemzeti védelem és a küldetéshez való felkészültség érdekében.

6 PERC OLVASÁS arrow_forward
Új MemGhost támadás állandó, hamis emlékeket létrehoz AI-alapon egyetlen e-mailen keresztül.
CYBERSECURITY

Új MemGhost támadás állandó, hamis emlékeket létrehoz AI-alapon egyetlen e-mailen keresztül.

Adjon egy mesterséges intelligencia asszisztensnek emléket és hozzáférést a postájához, és adja át egy támadónak a lehetőséget, hogy átírja, amit azt hiszi, hogy erről tud. Egyetlen e-mail megtéveszti azt az ügynököt, hogy egy hamis tényt rögzít a felhasználóról, elrejtve a változást, és csendesen irányítja a későbbi üzenveit. Ha ez működik, az az ember egy megszokott, látszólag normális válaszot olvassa, és soha nem tudja, hogy az asszisztense be lett manipulálva.

1 PERC OLVASÁS arrow_forward
Új irányítást elérhető: HITRUST i1 az AWS-en
CYBERSECURITY

Új irányítást elérhető: HITRUST i1 az AWS-en

Az Amazon Web Services (AWS) új megfelelési útmutatást adott ki az egészségügyi szervezetek számára, amelyek HITRUST i1 tanúsítást szereznek. Az 182 kiválasztott szabályt tartalmazó, “HITRUST i1 megfelelés az AWS-en: Ügyfeli implementációs útmutató egy illusztrálós egészségügyi platformmal” című dokumentum egy olyan keretet kínál, amely a megfeleléshez szükséges szabályokat tartalmazza. Az útmutatás célja, hogy ezek a szervezetek hatékonyan használhassák az AWS-t felhőalapú infrastruktúráként, miközben megfelelnek a HITRUST szabványoknak.

1 PERC OLVASÁS arrow_forward
2023. július 13. – Veszélyrefigyelési jelentés
CYBERSECURITY

2023. július 13. – Veszélyrefigyelési jelentés

Az augusztus 13-i kezdő hétre vonatkozó veszélyes információk közleményében jelentős kibernetikus kutatási eredményeket osztanak meg, többek között a 미국 자동차 biztosító AssuranceAmerica által okozott jelentős adatbázis-kibocsátást. Körülbelül 7 millió ember érintett, amikor a támadók a sérült alkalmazottak felhasználóneveivel jutottak el a vállalat rendszereibe, ami személyes adatok, például nevek, elérhetőségek és jogosítványok lopásához vezetett. Ez a eset kiemeli az iparágban jelenlévő folyamatos gyengeségeket.

1 PERC OLVASÁS arrow_forward