Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Védelmi összefoglaló: A nagyszabású hitelesítési támadások elleni védelem

Nyújtunk segítséget a nagyszabású hitelesítési támadások előkészítésében és ellensúlyozásában, különös figyelmet fordítva a legutóbbi kampányokra, amelyek a biztonsági eszközök gyártóit céloznak meg. A cikk: Threat Brief: Mitigating Large-Scale Credential Attacks jelent meg először a Unit 42 oldalán.

SZERZŐ Andy Piazza
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Védelmi összefoglaló: A nagyszabású hitelesítési támadások elleni védelem
Prisma Postgres a Stripe projektekben
CYBERSECURITY

Prisma Postgres a Stripe projektekben

Integrálja a Prisma Postgres adatbázist a Stripe projektjéhez egyetlen paranccsal: alapból meghatározott költségkorlátok, a CLI-ből (amit már használ) a tervváltoztatások.

1 PERC OLVASÁS arrow_forward
CL-STA-1062 célja a Dél-ázsiai kormányokat és a kritikus infrastruktúrát
CYBERSECURITY

CL-STA-1062 célja a Dél-ázsiai kormányokat és a kritikus infrastruktúrát

Az áltóságok és az alapvető infrastruktúra célzott megfigyelése történt Délkelet-Ázsiában, a támadók egy hibrid eszköztárat használtak, beleértve a testre szabott TinyRCT hátul ajtót is. A cikk CL-STA-1062 címmel: Az áltóságok és az alapvető infrastruktúra célzott megfigyelése történt Délkelet-Ázsiában.

1 PERC OLVASÁS arrow_forward
Miasma visszatér: A Leo Platform manipulálása az npm-ben
CYBERSECURITY

Miasma visszatér: A Leo Platform manipulálása az npm-ben

A Shai-Hulud Miasma kampány új, rosszindulatú csomagokat hozott létre, ami a Leo Platform és a RStreams ökoszisztémára hatással volt, mivel egy támadott rendszergazdai fiók miatt. A Sonatype 23 rosszindulatú csomag verziót azonosított, amelyek olyan technikákat használnak, mint a binding.gyp, hogy a telepítés során rosszindulatú kódot hajtsanak végre, ezzel megkerülve a hagyományos észlelési módszereket. Az szervezeteknek a potenciálisan érintett környezeteket támadtnak kell kezelni, és alapos vizsgálatokat kell végezni, a rosszindulatú verziók eltávolításával és a felhasználónevek gondos cseréjével, hogy megakadályozzák a további kártételezést. Ez az esemény kiemeli az npm ökoszisztéma növekvő kockázatát, ahol az támadók nem csak új, rosszindulatú csomagokat publikálnak, hanem azokat a megbízható csomagokat és folyamatokat is támadják. A csomagok telepítésekor történő viselkedésének rendszeres ellenőrzése elengedhetetlen a biztonság érdekében.

5 PERC OLVASÁS arrow_forward
A IOC-ok túl: AI-alapú fenyegetésfigyelés
CYBERSECURITY

A IOC-ok túl: AI-alapú fenyegetésfigyelés

Ebben a heti hírlevélben Martin azt vizsgálja, hogyan segíthet az AI a fenyegetésértő információgyűjtésben, létrehozva egy könnyen kereshető adatforrást, amelyből fenyegetésértő jelentéseket lehet lekérdezni.

1 PERC OLVASÁS arrow_forward
Bevezetés a Windows-malusok által használt COM-ba
CYBERSECURITY

Bevezetés a Windows-malusok által használt COM-ba

A Component Object Model (COM) egy alapvető Windows technológia, amelyet a jogos jogosítványú alkalmazások használnak objektum aktiválására, process közötti kommunikációra, automatizálásra és nyelvfüggetlen komponensek újrahasznosítására. Ezek az tulajdonságok ugyanakkor hasznosak a fenyegető aktorok számára is.

1 PERC OLVASÁS arrow_forward