Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A kínai nyelvet beszélő hackerek a Központi Ázsiai kormányokat az OctLurk és SilkLurk segítségével támadják.

Egy kínai nyelvű támadó csoport gyanítva, hogy felelős egy újabb számítógépes támadás sorozatért, amely a Közép-Ázsiában található kormányzati szerveket célozza meg, beleértve Afganisztán, Kirgizsztan, Tadzsikisztán, Üzbegisztán, Kazahsztán és Szíria Arab Köztársaságot, azaz 2025 januárjától. Ezek a célzott szervezetek több területen is tevékenykednek, például egészségügy, kutatás, kormányzati szervek,

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A kínai nyelvet beszélő hackerek a Központi Ázsiai kormányokat az OctLurk és SilkLurk segítségével támadják.
Az Anthropic Opus 5 jobban védi magát a prompt-ok manipulációját ellen.
CYBERSECURITY

Az Anthropic Opus 5 jobban védi magát a prompt-ok manipulációját ellen.

Optus 5 teljesíti az IPI-benchmarken a 4.8-as Opus eredményeit, a 15 próbájú támadás sikerességét 5,5%-ról 2,0%-ra csökkentve, valamint egyetlen próbán 0,5%-ról 0,2%-ra. Emellett a Sonnet 5 és Mythos 5-en is jobb eredményt ért el, minden Claude-modellt felülmúlva. A Muse Spark a következő legjobb, 16,5%-kal (15 próbával). A GPT 5.6 azonos eredményt ért el, mint a GPT 5.5 (20%/20,8% 15 próbán), és 10-szer kevésbé ellenálló, mint az Opus 5. A GPT 5.6 egyéb változatai 30,4%-ot és 43,9%-ot ért el. Egyetlen próbán a GPT 5.6 3,1%-kal, míg az Opus 5 2,0%-kal.

1 PERC OLVASÁS arrow_forward
A HollowFrame Loader Matryoshka nevű backdo-t használ a jogi事務所 ellen irányított spear-phishing támadásban.
CYBERSECURITY

A HollowFrame Loader Matryoshka nevű backdo-t használ a jogi事務所 ellen irányított spear-phishing támadásban.

A sziberbiztonsági kutatók megvilágították egy korábban nem dokumentált, Go-alapú betöltő keretrendszert, a HollowFrame-et, valamint egy Rust-alapú rosszindulatú szoftvert, amelyet Matryoshka néven követnek. A Blackpoint Cyber szerint az inváziós folyamat egy célzott e-mailben kezdődik, amely egy kódolt archívhoz vezet, melyben egy Windows-szal (LNK) rendelkező fájl található. A fájl futtatása több szakaszos folyamatot indít el.

1 PERC OLVASÁS arrow_forward
Minnesota víztározókra irányuló kibernetikus támadások vizsgálat alatt, míg a hatóságok figyelmeztetik az iráni hackerekre
CYBERSECURITY

Minnesota víztározókra irányuló kibernetikus támadások vizsgálat alatt, míg a hatóságok figyelmeztetik az iráni hackerekre

Iránnak vannak “geopolitikai motivációi”, és a közelmúltban a vízrendszerek elleni támadásokkal rendelkezik, – emelték ki szakértők. A cikk: “Minnesota vízrendszerek ellen irányuló kibernetikus támadások vizsgálat alatt: Az hivatalosok figyelmeztetik az iráni hackerek veszélyére” - megjelent a SecurityWeek oldalán.

1 PERC OLVASÁS arrow_forward
Az olcsó Android TV boxok telefonokként működnek, és a tulajdonosok internetkapcsolatát proxiknak használják fel.
CYBERSECURITY

Az olcsó Android TV boxok telefonokként működnek, és a tulajdonosok internetkapcsolatát proxiknak használják fel.

A Bitsight szerint, néhány olcsó Android TV box készülék olyan alkalmazásokkal érkezett, amelyek átírják a hardverük azonosítóját, hogy Samsung, Huawei, Xiaomi vagy Vivo telefonokat utánozzanak, majd kattintanak a ugyanazon üzemeltető által működtetett weboldalakon. A kutatók az “Fuyao” néven emlekeznek erre a tevékenységre, és a Zhejiang Fengwo IoT Technology Co., Ltd.-nek, amely 2019-ben alapították, tulajdonítják. Ezek az alkalmazásoknak egy másik feladata is van. Amikor

1 PERC OLVASÁS arrow_forward
Az ESET megfigyeli a rosszindulatú mesterséges intelligencia képességeinek és az alkalmazkodó rosszindulatú szoftverek terjedésének növekedését.
CYBERSECURITY

Az ESET megfigyeli a rosszindulatú mesterséges intelligencia képességeinek és az alkalmazkodó rosszindulatú szoftverek terjedésének növekedését.

A támadók alkalmaznak a meglévő technikákat az AI platformokra, az új technológiákra és a változó felhasználói viselkedésre. Az ESET új veszélyjelentése vizsgálja a rosszindulatú AI képességek, az AI-alapú rosszindulatú szoftverek, a ClickFix támadások, a rekord quishing tevékenység és a biztonsági szoftverek leállítására tervezett ransomware eszközök megjelenését.

1 PERC OLVASÁS arrow_forward
S3-klónok a Neocloudokban
CYBERSECURITY

S3-klónok a Neocloudokban

Az S3-hez kompatibilis szolgáltatások ugyanazokat a problémákat vetik fel, mint az eredeti S3 szolgáltatás. Ez a cikk kiemeli, mely feltételezések sérülnek, és milyen kockázatok maradnak.

1 PERC OLVASÁS arrow_forward
A számítógépes bűnözés előfizetés alapú: AI, rosszindulatú szoftverek és infrastruktúra igény szerint
CYBERSECURITY

A számítógépes bűnözés előfizetés alapú: AI, rosszindulatú szoftverek és infrastruktúra igény szerint

A számítógépes bűnözés egy kereskedelmi piacká alakult, ahol a bűnözők bérbe veszik eszközöket, mesterséges intelligenciát, rosszindulatú szoftvereket és ideiglenes infrastruktúrát. Ezek a szolgáltatások anonimitást, visszavonhatóságot és nehezen nyomon követhető hostingot biztosítanak, lehetővé téve, hogy még alacsony szintű képzettségű szereplők is hatékonyan indítsanak nagyszabású támadásokat. Az Infoblox 2026-os “Threat Landscape Report” megjegyzi a szabotázs és a haladó mesterséges intelligencia növekedését, ami megnehezíti a támadások megakadályozását.

1 PERC OLVASÁS arrow_forward
Három új Chrome verzió 1442 hibát javít, ami több, mint a korábbi 23 frissítés összesen.
CYBERSECURITY

Három új Chrome verzió 1442 hibát javít, ami több, mint a korábbi 23 frissítés összesen.

A Google csütörtökön bejelentette, hogy 149-es és 150-es verzióban, összesen 1072 biztonsági hibát javított a Chrome-ban, ami meghaladja a korábbi 23 verzió összes hibájának számát. Mindkét verziót tavalyhónapban jelentették meg. A Chrome 151 legújabb frissítésében, amelyet kedden jelentettek meg, a cég 370 hibát orvosolt, melyekből 349-et a Google maga jelentett. Ezek közül hét

1 PERC OLVASÁS arrow_forward