Shakeeb Ahmed: Bűncselekmények a kriptovaluta világában

  2022 júliusában, Shakeeb Ahmed – aki korábban egy jelentős nemzetközi technológiai vállalatnál töltötte be a senior biztonsági mérnök pozíciót, és széles körben elismert szakértője volt a blokklánc-auditoknak és az intelligens szerződések elemzésének –, az Egyesült Államokban hároméves börtönbüntetést kapott. Ezt az ítéletet 2023 decemberében mondták ki, Ahmed egy számítógépes csalással kapcsolatos vádpontban történő beismerő … Olvass tovább

Google Chrome DBSC biztonsági funkció tesztelése

A Google teszteli az új biztonsági funkciót a Chrome-ban Google bejelentette, hogy megkezdődött az új biztonsági funkció, a Device Bound Session Credentials (DBSC) tesztelése a Chrome böngészőjében. Ennek a fejlesztésnek az a célja, hogy megvédje a felhasználókat a malware által végrehajtott session cookie lopásoktól. Ez a kezdeményezés, ami jelenleg egy válogatott csoport Google-fiókkal rendelkező Chrome … Olvass tovább

Mesterséges intelligencia: Új korszak a kiberfenyegetésekben

A mesterséges intelligencia (AI) terén elért fejlesztések újraértelmezik a kiberbiztonsági fenyegetések fogalmát, a kifinomult önfejlesztő kártékony szoftverektől az élethű deepfake tartalmakig. A Recorded Future friss elemzése szerint, a nagy nyelvi modelleket (LLM-eket) felhasználva kifejlesztett eszközökkel kártevőket lehet módosítani úgy, hogy azok képesek legyenek megkerülni a detekciós mechanizmusokat, mint például a YARA szabályokat. „A generatív AI … Olvass tovább

Az expozíciókezelés alapjai és annak különbségei az ASM-től

Az expozíciómenedzsment magyarázata és az ASM-től való eltérései A kezdő és növekvő vállalkozások gyakran preferálják a felhőalapú megoldásokat, és csak ritkán bírnak nagy, helyben telepített örökséges rendszerekkel. Ezzel szemben a felhőtechnológia nyújtotta agilitás és rugalmasság miatt a közepes méretű vállalatok többsége részben felhőben, részben pedig helyszíni eszközökkel rendelkező hibrid üzemeltetési modellben működik. Annak ellenére, hogy … Olvass tovább

Phobos zsarolóvírus támadások az Egyesült Államokban

Phobos zsarolóvírus támadások az Egyesült Államok kritikus infrastruktúrái ellen Az Egyesült Államok kiberbiztonsági és hírszerzési hivatalai figyelmeztetnek, hogy a Phobos zsarolóprogram komoly veszélyt jelent a kormányzati és létfontosságú infrastruktúra intézményeire. A kiberbűnözők számos módszert és technikát alkalmaznak a zsaroló szoftverek telepítésére. A Phobos, amely egy RaaS (Ransomware as a Service) modellként van strukturálva, városi és … Olvass tovább

Útlevélkiadás szünetelése Malawiban egy kiberbiztonsági incidens miatt

Nemrégiben a Malawi Bevándorlási Hivatalnak szembe kellett néznie egy váratlan kihívással, amikor számítógépes rendszerüket egy zsarolóvírusos támadás érte. Ennek eredményeképpen a kormány ideiglenesen kénytelen volt felfüggeszteni az útlevélkiadást, ami már az elmúlt két hét során is szünetelt. Ez a helyzet közvetlen hatást gyakorol a polgárokra, különösen azokra, akik külföldi munkalehetőségek után néznek, és sürgősen szükségük … Olvass tovább

Az „MMS ujjlenyomat” technikával feltárt új kihívások a kiberbiztonságban

Kiberbiztonság az MMS ujjlenyomat technikával A digitális korszakban, ahol az információ az új arany, a kiberbiztonsági támadások és a kémkedési technikák folyamatosan fejlődnek. Az NSO Csoport, egy ismert kémprogram-fejlesztő cég, most egy újabb innovatív módszerrel rukkolt elő: az „MMS Ujjlenyomat” technikával, ami úgy tűnik, hogy új dimenziókat nyit a digitális megfigyelés terén. Ezt a technikát … Olvass tovább

Az Európai Unió úttörő AI szabályozása: Az innováció és biztonság új korszaka

Az Európai Unió úttörő lépést tett a mesterséges intelligencia (AI) szabályozásában, az Európai Bizottság jóváhagyásával bevezetve a világ első AI-specifikus jogszabályát. Az uniós tagországok egységes támogatásukkal zöld utat adtak ennek a jogszabálynak, ami egy széles körű szabályozási keret megteremtésének kezdetét jelenti. Az Európai Parlamentben a jogszabályt egyöntetűen, február 13-án fogadták el, előkészítve a terepet egy … Olvass tovább

Állami támogatású hackerek iPhone felhasználókra telepítenek kémprogramokat

Az iPhone tulajdonosok között egyre növekvő aggodalomra ad okot a friss hír, miszerint állami támogatású hackerek célba vették ezeket a készülékeket, hogy kémprogramokat telepítsenek rájuk. A Google fenyegetéselemző csoportja, a Threat Analysis Group (TAG) által közzétett legújabb jelentésben derül fény arra, hogy hogyan használják ki az iPhone készülékek biztonsági réseit a megfigyelés céljából. Ezek a … Olvass tovább

Nigéria harca a kiberbűnözési kép átalakításáért

A nigériai államfő visszautasítja az ország kiberbűnözői paradicsomáról szóló képet Bola Tinubu elnök szerint hazánk nem a kiberbűnözők melegágya, még ha itt is látott napvilágot az „infámus nigériai herceg” átverés. Az államfő nemrégiben tartott egy kiemelkedő beszédet, melyben határozottan elutasította azt a gyakori nézetet, miszerint országunk csaló kiberbűnözőkkel van tele. Ehelyett arra helyezte a hangsúlyt, … Olvass tovább