Windows naplófájlok a forensics vizsgálatokban
A Seth Enoka DFIR-sorozatának új része arra hívja fel a figyelmet, hogy a Windows nyomok egy része, így a szolgáltatások, ütemezett
Read MoreA Seth Enoka DFIR-sorozatának új része arra hívja fel a figyelmet, hogy a Windows nyomok egy része, így a szolgáltatások, ütemezett
Read MoreA Sophos egy olyan aktív fenyegető szereplőt azonosított, amely mesterséges intelligenciát használt a végpontvédelmi rendszerek (EDR) kijátszására szolgáló eszközök fejlesztéséhez
Read MoreAz ESET elemzése ismerteti, hogy a modern zsarolóvírus-műveletek egyik kulcseleme már nem maga a titkosító komponens, hanem az azt megelőző
Read MoreCisco Talos jelentése két és fél év – 2023. január és 2025. június közötti – pre-ransomware eset elemzésén alapul és
Read MoreA RansomHub által kifejlesztett EDRKillShifter továbbfejlesztésének tekinthető új EDR killer-t figyeltek emg a Sphos kutatói nyolc különböző ransomware csoport támadásaiban.
Read MoreAz S-RM elemzés szerint az Akira zsarolóvírus-csoport új módszert alkalmazott egy támadás során, ahol egy nem védett webkamerát használtak fel a
Read MoreA Check Point Research felfedezett egy nagyszabású, folyamatban lévő kampányt, amely során támadók több ezer rosszindulatú programot használnak az EDR/AV
Read MoreFlorian Roth a Nextron Systems kutatási és fejlesztési vezetője a Cyber Security 2024: Key Trends Beyond the Hype című cikkében
Read MoreEgy újonnan kifejlesztett technika a Windows UI Automation (UIA) keretrendszerét használja ki a rosszindulatú tevékenységek elvégzésére anélkül, hogy az EDR
Read MoreAz EDRSilencer nevű, red team feladatokhoz használt eszközt olyan rosszindulatú kibertevékenységekben figyelték meg, amelyek során megpróbálják azonosítani a telepített biztonsági
Read More