Shakeeb Ahmed: Bűncselekmények a kriptovaluta világában

  2022 júliusában, Shakeeb Ahmed – aki korábban egy jelentős nemzetközi technológiai vállalatnál töltötte be a senior biztonsági mérnök pozíciót, és széles körben elismert szakértője volt a blokklánc-auditoknak és az intelligens szerződések elemzésének –, az Egyesült Államokban hároméves börtönbüntetést kapott. Ezt az ítéletet 2023 decemberében mondták ki, Ahmed egy számítógépes csalással kapcsolatos vádpontban történő beismerő … Olvass tovább

Google Chrome DBSC biztonsági funkció tesztelése

A Google teszteli az új biztonsági funkciót a Chrome-ban Google bejelentette, hogy megkezdődött az új biztonsági funkció, a Device Bound Session Credentials (DBSC) tesztelése a Chrome böngészőjében. Ennek a fejlesztésnek az a célja, hogy megvédje a felhasználókat a malware által végrehajtott session cookie lopásoktól. Ez a kezdeményezés, ami jelenleg egy válogatott csoport Google-fiókkal rendelkező Chrome … Olvass tovább

Mesterséges intelligencia: Új korszak a kiberfenyegetésekben

A mesterséges intelligencia (AI) terén elért fejlesztések újraértelmezik a kiberbiztonsági fenyegetések fogalmát, a kifinomult önfejlesztő kártékony szoftverektől az élethű deepfake tartalmakig. A Recorded Future friss elemzése szerint, a nagy nyelvi modelleket (LLM-eket) felhasználva kifejlesztett eszközökkel kártevőket lehet módosítani úgy, hogy azok képesek legyenek megkerülni a detekciós mechanizmusokat, mint például a YARA szabályokat. „A generatív AI … Olvass tovább

Az expozíciókezelés alapjai és annak különbségei az ASM-től

Az expozíciómenedzsment magyarázata és az ASM-től való eltérései A kezdő és növekvő vállalkozások gyakran preferálják a felhőalapú megoldásokat, és csak ritkán bírnak nagy, helyben telepített örökséges rendszerekkel. Ezzel szemben a felhőtechnológia nyújtotta agilitás és rugalmasság miatt a közepes méretű vállalatok többsége részben felhőben, részben pedig helyszíni eszközökkel rendelkező hibrid üzemeltetési modellben működik. Annak ellenére, hogy … Olvass tovább

Phobos zsarolóvírus támadások az Egyesült Államokban

Phobos zsarolóvírus támadások az Egyesült Államok kritikus infrastruktúrái ellen Az Egyesült Államok kiberbiztonsági és hírszerzési hivatalai figyelmeztetnek, hogy a Phobos zsarolóprogram komoly veszélyt jelent a kormányzati és létfontosságú infrastruktúra intézményeire. A kiberbűnözők számos módszert és technikát alkalmaznak a zsaroló szoftverek telepítésére. A Phobos, amely egy RaaS (Ransomware as a Service) modellként van strukturálva, városi és … Olvass tovább

A kiberháború új dimenziói: A Texonto művelet felfedése

A Kiberháború új arcát feltárva: Az Operáció Texonto története Az ESET biztonsági kutatócsapata egy figyelemre méltóan bonyolult és előremutató kibertámadási hálózatra bukkant, amely a „Operáció Texonto” nevet kapta. Ezen kifinomult támadási stratégia kettős veszélyt rejt magában: egyfelől pszichooperációs kampányok formájában dezinformációt szór szét az ukrán polgárok és vállalatok között, célul tűzve ki a közvélemény manipulálását … Olvass tovább

Útlevélkiadás szünetelése Malawiban egy kiberbiztonsági incidens miatt

Nemrégiben a Malawi Bevándorlási Hivatalnak szembe kellett néznie egy váratlan kihívással, amikor számítógépes rendszerüket egy zsarolóvírusos támadás érte. Ennek eredményeképpen a kormány ideiglenesen kénytelen volt felfüggeszteni az útlevélkiadást, ami már az elmúlt két hét során is szünetelt. Ez a helyzet közvetlen hatást gyakorol a polgárokra, különösen azokra, akik külföldi munkalehetőségek után néznek, és sürgősen szükségük … Olvass tovább

Az „MMS ujjlenyomat” technikával feltárt új kihívások a kiberbiztonságban

Kiberbiztonság az MMS ujjlenyomat technikával A digitális korszakban, ahol az információ az új arany, a kiberbiztonsági támadások és a kémkedési technikák folyamatosan fejlődnek. Az NSO Csoport, egy ismert kémprogram-fejlesztő cég, most egy újabb innovatív módszerrel rukkolt elő: az „MMS Ujjlenyomat” technikával, ami úgy tűnik, hogy új dimenziókat nyit a digitális megfigyelés terén. Ezt a technikát … Olvass tovább

Biztonsági frissítések és javítások: Intel technológiai védelem

Az Intel a közelmúltban tett közzé egy lényeges információt, ami felhívja a figyelmet arra, hogy a digitális környezetben való navigálás során mennyire fontos a proaktív biztonsági intézkedések megtétele. A cég szakemberei által feltárt 34 biztonsági rést jelentenek a legújabb figyelmeztetést arra, hogy a felhasználóknak ébernek kell lenniük, és időben frissíteniük kell szoftvereiket és firmware-jeiket, hogy … Olvass tovább

Az Európai Unió úttörő AI szabályozása: Az innováció és biztonság új korszaka

Az Európai Unió úttörő lépést tett a mesterséges intelligencia (AI) szabályozásában, az Európai Bizottság jóváhagyásával bevezetve a világ első AI-specifikus jogszabályát. Az uniós tagországok egységes támogatásukkal zöld utat adtak ennek a jogszabálynak, ami egy széles körű szabályozási keret megteremtésének kezdetét jelenti. Az Európai Parlamentben a jogszabályt egyöntetűen, február 13-án fogadták el, előkészítve a terepet egy … Olvass tovább