AI desztillációs támadás
Az Anthropic egy újonnan azonosított, ipari méretű desztillációs támadásra hívja fel a figyelmet, amely részben már éles incidenskéntis megjelenik. A distillation fogalma
Read MoreSzemlézett tartalmak, melyeket a szerkesztők fontosnak, hasznosnak, informatívnak találtak.
Az Anthropic egy újonnan azonosított, ipari méretű desztillációs támadásra hívja fel a figyelmet, amely részben már éles incidenskéntis megjelenik. A distillation fogalma
Read MoreA Cofense elemzése egy rendkívül megtévesztő kriptovaluta-phishing kampányt ír le, amelyben a támadók a népszerű kripto-bróker szolgáltatást, Bitpandá-t utánozzák meg hírlevél és weboldal szinten, hogy bejelentkezési
Read MoreA CrowdStrike a typosquattinget járja körül technikai és taktikai szempontból, amely napjainkban a biztonsági észlelés egyik legjobb gyakorlatait is képes kijátszani. A typosquatting lényege, hogy a
Read MoreAz Annex Security ismerteti a Promise Bomb taktikát, amely böngésző-extension visszaélést és böngésző-összeomlást használ fel arra, hogy rosszindulatú kódot telepítsen a célgépre. Maga a Promise
Read MoreA Endor Labs részletesen elemzi a Sandworm_Mode néven azonosított többlépcsős npm-ellátási lánc támadást, amely a JavaScript csomagkezelő, az npm ökoszisztémát célozza meg szofisztikált, automatikus terjeszkedésű kártevővel
Read MoreA mesterséges intelligenciával, így például ChatGPT-vel generált jelszavak nem feltétlenül biztonságosak, ha azokat szó szerint használjuk fel védelmi célokra. Az
Read MoreA Jamf Security elemezte a Predator iOS-kémprogram működését és azt a technikát, amellyel képes volt kikerülni az Apple eszközök egyik alapvető védelmi jelzését, a felvételi
Read MoreA világ energiaellátó rendszerei kritikus helyzetet kerültek, mivel a digitális transzformáció, a növekvő fogyasztói igények és a kiberfenyegetések komplexitásának emelkedése egyszerre terheli
Read MoreAz AWAKE online tudásbázis egy Android-biztonsági wiki a platformon elérhető támadási technikákról, exploitokról, malware-családokról és fenyegető szereplőkről. Az AWAKE célja, hogy a biztonsági kutatók, pentesterek,
Read MoreA Cyber & Ramen egy új, kifejezetten hálózati eszközöket célzó malware-kampányt ír le, amelyben a támadók korszerű, generatív AI-modellt is beépítettek a támadási láncba.
Read More