A phishing támadások a TikTok-ot és az Instagram Reels-t használják ki.
Az RL két olyan szociális mérnöki támadás technikát fedezett fel, amelyek célja a felhasználók megzavarára rövid videók segítségével. Íme, hogyan működnek.

4276 cikk
4276 CIKK
Az RL két olyan szociális mérnöki támadás technikát fedezett fel, amelyek célja a felhasználók megzavarára rövid videók segítségével. Íme, hogyan működnek.


Összefoglalva: A Frontier AI modelok napok alatt megtalálják a nulladik szintű sérüléket és ezeket használják. A felügyelők, szabályozók és biztosítók fel is vették ezt, és kérdéseket tesznek fel, amiket a legtöbb biztonsági vezető nem tud megválaszolni: “Mennyi a veszélyeztetésünk értékének dollárokban?” Az CVE számok és a CVSS pontszámok alapján történő jelentések akkor értelmesek voltak, amikor a biztonsági csapatok rendelkeztek idővel

A Project Glasswingről szóló bejegyzésünkben azt állítottuk, hogy egy biztonsági réshoz tartozó architektúra fontosabb, mint a javítás sebessége. Itt bemutatjuk, hogy az architektúra milyen, milyen fenyegetéseket védi, és hogyan használjuk azt, mint a Cloudflare ügyfelének.

Az agentikus AI megváltoztatja a “red teaming” dinamikáját, ami a kártékony szöveggenerálás értékelésén túl, az AI rendszerekre koncentrál, amelyek képesek tervezni, logikusan gondolkodni és különböző eszközökkel és munkafolyamatokkal interakcióba lépni. Ez az új megközelítés kiemeli a speciálisan az agentikus AI-t célzós “red teaming”-nek a szükségességét. Egy CSA által publikált, friss kutatás a Microsoft által fejlesztett Python Risk Identification Toolkit (PyRIT)-t értékel egy hatékony eszközként az agentikus AI-val kapcsolatos kockázatok értékeléséhez.

Új felmérés a Cloud Security Alliance és a Miggo Security adataiból kiderül, hogy az alkalmazásbiztonsági csapatok nehézségekkel küzdenek a termelési környezetben hatékonyan kezelve a biztonsági hiányosságokat, annak ellenére, hogy jelentős összegeket fordítottak a “shift-left” biztonságra. A jelentés kiemeli, hogy a probléma már nem csak a láthatóságon múlik; a biztonsági csapatok hatalmas mennyiségű fenyegetésszintet és figyelmeztetést kapnak, ami azt mutatja, hogy szükség van a biztonsági problémák összetettségére és mennyiségére való hatékonyabb megoldásra.

Az üzleti mesterséges intelligencia egyszerű nagy nyelvi model alapú parancsoktól a fejlett, több ügynökből álló rendszerekig fejlődött, amelyek jelentős működési önállóságot biztosítanak. Ezek a fejlesztések a szoftverfejlesztést, a ellátó lánc koordinációt és a fenyegetésekre való reagálást javítják. Ugyanakkor új biztonsági veszélyeket is létrehoznak, ami kevésbé hatékonyá teszi a hagyományos azonosítási, adatvédelem és határok védelmének módszereit. Az szervezeteknek hatékonyan alkalmazkodni kell ezekhez az új kockázatokhoz.

A számítástechnében nem minden káros támadás komplex technikákból ered; egyes támadások figyelmen kívül hagyott problémákból származnak, például elfeledett DNS-rekordokból. Ez a kutatók által felfedezett jelentős kampány során vált nyilvánossá, amely több egyetemen, beleértve a UC Berkeley-t, a Columbia Egyetemet és a Washington Egyetemet St. Louis-ban, elfeledett CNAME rekordokat használt fel. Az támadók ezeket az aldomaineket átvették, és a .edu domainnel kapcsolatos bizalmat kihasználtak a rosszindulatú tevékenységek megvalósításához.

A Chainguard új szkennere a kártevőket és a “sötét” szoftvereket a fejlesztők elérésének előtt blokkolja, így naponta több mint 100 000 csomagot védi a nyílt forrású rendszerekben.

A Gremlin egy önálló mérnöki agens, amely kisebb, jól meghatározott feladatokra használható. A Mastra-t a koordinációra, és a OpenCode-ot egy sandbox-ban, hogy Sentry problémákat, Linear feladatokat és Slack utasításokat ellenőrizhető pull request-ekké alakítsa.

Ismerje meg az AWS legújabb biztonsági funkcióit, megfelelési frissítéseit és gyakorlati forrásokat a rendszeres, havi összefoglalóinkban. Találhat szakértői blogbejegyzéseket, új szolgáltatási képességeket, kódpéldákat és workshopokat. AWS Security Blog bejegyzések E heti AWS Security Blog bejegyzések az AI-biztonságra, a hálózati védelemre, az identitáskezelésre, a megfelelési keretrendszerekre és a ellátó lánc biztonságára összpontosítottak. Olvasson

Ahogy a támadó csoportok az AI-t használják a támadások felgyorsításához, ők kihasználják a globális érdeklődést az AI-val szemben is, mint egy csalási taktikát. A cikk: Az AI márkák csalásként: Hogyan használják a támadók az AI hype-et a csalásokban. A cikk először megjelent a Microsoft Security Blog-on.

Az legújabb Veszélyrefigyelési jelentés betekintést nyújt a legutóbbi sziber biztonsági kutatásokba, kiemelve a 8. június heti jelentős eseményeket. Egy jelentős incidens a DentaQuest, egy amerikai fogorvosi ellátásért felelős szervezet, amely adatbázis-lopást szenvedett el, melyet a ShinyHunters csoport okozott. Az incidens körülbelül 2,6 millió fiókot érintett, és érzékeny információkat, mint például a neveket és az e-mail címet, feltárta. A részletesebb információkért, forduljon a teljes jelentéshez.
Cookie-k
Analitikai cookie-kat (Google Analytics) használunk a weboldal fejlesztéséhez. Elfogadással engedélyezed őket. Adatvédelmi nyilatkozat