Phantom Squatting
A Unit 42 kutatói egy új támadási módszert, a Phantom Squattinget írták le, amely a nagy nyelvi modellek által hallucinált webcímeket használja ki. Ahelyett, hogy typosquatting-re
Read MoreA Unit 42 kutatói egy új támadási módszert, a Phantom Squattinget írták le, amely a nagy nyelvi modellek által hallucinált webcímeket használja ki. Ahelyett, hogy typosquatting-re
Read MoreA CrowdStrike a typosquattinget járja körül technikai és taktikai szempontból, amely napjainkban a biztonsági észlelés egyik legjobb gyakorlatait is képes kijátszani. A typosquatting lényege, hogy a
Read MoreA Endor Labs részletesen elemzi a Sandworm_Mode néven azonosított többlépcsős npm-ellátási lánc támadást, amely a JavaScript csomagkezelő, az npm ökoszisztémát célozza meg szofisztikált, automatikus terjeszkedésű kártevővel
Read MoreEgy újabb, vizuálisan megtévesztő phishing technika jelent meg, amely nem technikai exploitokon, hanem az emberi észlelés korlátain alapul. A támadók homoglyph – azonos vagy nagyon
Read MoreA Zscaler ThreatLabz kutatása feltár egy kampányt, ami megtévesztő online hirdetéseket használ a MadMxShell nevű, korábban nem ismert back door
Read More