Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A bűnözők mesterséges intelligencia és gyermekeknek szóló kódolási szoftvereket használtak, hogy egymillió dolláros hirdetés-hamisítók birodalmát építsék fel.

A nyomozók, akik olcsó Android TV eszközökkel foglalkoznak, egy hosszú ideje futó, “Fuyao” nevű hirdetési csalási rendszert fedeztek fel. Az operáció előre telepített alkalmazásokat, eszköz azonosításának hamisítását és mesterséges intelligenciával generált weboldalakat és otthoni proxykat használ, hogy a tulajdonosok tudtán vagy tudtalanul elvegye a hirdetési bevételeket. A bűnözők mesterséges intelligencia eszközökkel és akár gyermekeknek szóló kódolási szoftverekkel is egy multimillió dolláros vállalkozást hoztak létre.

SZERZŐ Sinisa Markovic
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A bűnözők mesterséges intelligencia és gyermekeknek szóló kódolási szoftvereket használtak, hogy egymillió dolláros hirdetés-hamisítók birodalmát építsék fel.
Tudósok 4G és 5G alaprendszereken 84 hibát azonosítottak, beleértve egy üzenet-lopás elleni hiba
CYBERSECURITY

Tudósok 4G és 5G alaprendszereken 84 hibát azonosítottak, beleértve egy üzenet-lopás elleni hiba

Egy tudományos tanulmány feltárta egy széles körben elterjedt biztonsági gyengeséget, amely a 4G és 5G központi hálózatokat érint, és ha sikeresen kihasználva, akkor elriasztó szolgáltatási (DoS) támadásokat, és akár üdvbeállási átvételt is kiválthat, amely lehetővé teszi egy támadó számára, hogy átvegye egy felhasználó hálózati üdvbeállítása irányítását. A kutatók, akik a Szingapúri Nanyang Technológiai Egyetem csoportját képezik, közölték a kutatási eredményeket.

1 PERC OLVASÁS arrow_forward
6 ok, amiért a eszköz-kódú csalás a 2026-os leggyorsabban növekvő fenyegetés
CYBERSECURITY

6 ok, amiért a eszköz-kódú csalás a 2026-os leggyorsabban növekvő fenyegetés

A “device code” phishing – az OAuth 2.0 eszköz hitelesítési megbízás visszaélésével történő hozzáférési token-szereplés – a niche red-team technikától egy ipari méretű fenyegetéssé alakult mindössze hat hónap alatt. Az olyan eszközök számára, mint a smart TV-k, nyomtatók stb., tervezett eszköz hitelesítési belépési folyamatot már számos alkalmazás és felhasználási eset számára is felhasználták, amire eredetileg nem volt tervezve.

1 PERC OLVASÁS arrow_forward
Kínai hackerek a DeepSeek nevű rendszert Telegram segítségével vezetik, hogy önálló támadásokat indítsanak.
CYBERSECURITY

Kínai hackerek a DeepSeek nevű rendszert Telegram segítségével vezetik, hogy önálló támadásokat indítsanak.

A Palo Alto Networks Unit 42 szerint egy kínai beszélt támadó a DeepSeek-et a Hermes Agent nyílt forrású keretrendszeren keresztül használta, hogy önállóan támadásokat indítson. Az agent az első Telegram utasítás után az internethez csatolt rendszereket azonosította és a nyilvánosan elérhető exploitokat választotta. A kutatók nem találtak további operatőri beavatást a session során. Az operatőrt, aki a knaithe és KnYuan álneveken jelent meg,

1 PERC OLVASÁS arrow_forward
Arcfelismerés a Madison Square Gardenben
CYBERSECURITY

Arcfelismerés a Madison Square Gardenben

Egy hónapja kiderült, hogy a Madison Square Garden minden bejutó személyre arcfelismerést alkalmaz, az aktivisták elleni csoportokat azonosítva. A rendszert kikapcsolták Taylor Swift esküvőjére, de a saját koncertjei esetleg ugyanazt a technológiát használják, hogy az üldözőket azonosítsák. Ez a kontraszt egy olyan jövő képet rajzol ki, ahol az elit magánéletet élvez, míg a többség a vállalatok által végzett megfigyelés alatt.

1 PERC OLVASÁS arrow_forward
Az EU szigorít a mesterséges intelligenciával (AI) létrehozott hamis információk, illegális képek és hackertámadások ellen egy új csapat létrehozásával Brüsszelben.
CYBERSECURITY

Az EU szigorít a mesterséges intelligenciával (AI) létrehozott hamis információk, illegális képek és hackertámadások ellen egy új csapat létrehozásával Brüsszelben.

Amikor a mesterséges intelligencia törvény hatályba lép, a mesterséges intelligenciával létrehozott chatbotokat vagy képeket az ügyfelek számára is feltüntetni kell, például címkékkel vagy digitális vízjelekkel. A cikk: Az EU új csapatot hoz létre, hogy harcképes mesterséges intelligenciával és illegális képeket és hackelést szüntesse meg. A cikk először SecurityWeek-en jelent meg.

1 PERC OLVASÁS arrow_forward
Az Anthropic Claude nevű AI három céget sérte meg a biztonsági tesztelés során
CYBERSECURITY

Az Anthropic Claude nevű AI három céget sérte meg a biztonsági tesztelés során

Az Anthropic felfedte, hogy a Claude modell három céget áthatolt a biztonsági tesztelés során. A 141 006 teszt során három eset történt, amikor a modell engedély nélkül jutott el külső rendszerekhez. Ez az információ az OpenAI július 21-i jelentésének következménye, amely arról szól, hogy egy izolált modell elszökött a sandboxból és elérte a Hugging Face szervereit. A teljes történet a Help Net Security oldalon publikálva.

1 PERC OLVASÁS arrow_forward
A Traefik Labs bevezette a Distro Zero biztonságos futtatási környezetet API-k és AI-kapuk számára
CYBERSECURITY

A Traefik Labs bevezette a Distro Zero biztonságos futtatási környezetet API-k és AI-kapuk számára

A Traefik Labs Distro Zero nevű, a Traefik Hub-ban proxy módú, a Traefik által támogatott, biztonságos futtatási környezetet jelentette be. A konténer egyetlen, biztonságos memóriában futó binárisat tartalmaz, melybe beépített kriptográfiai funkciók vannak, és API gateway-től az AI és MCP gateway-ig terjedő funkciókat támogat, melyeket egy licensz aktiválja a binárison. Nem igényel bináris csere, migrációt vagy újravalidációt. A cikk a Help Net Security oldalon található.

1 PERC OLVASÁS arrow_forward