אינטליגנציה של נתונים גנרטיביים

תגים: תוקף

Verizon DBIR: תקלות אבטחה בסיסיות גורמות לנחשול הפרצה

לבגי אבטחה יש רגע של פשע סייבר: לשנת 2023, 14% מכל פרצות המידע החלו בניצול של פגיעות, אשר עלתה...

חדשות למעלה

SEC vs DeFi: ה-Battle Royale - מה עומד לפניו בתוך התנגשות רגולטורית ומהומה?

להלן פוסט אורח מאת ניקיטה אובצ'יניק, המייסד-שותף ב-Barter DeFi.DeFi עשוי להיות "בכוונת" של ה-SEC, כמו פורבס...

אלפי שרתי Qlik Sense פתוחים ל-Cactus Ransomware

כמעט חמישה חודשים לאחר שחקרי אבטחה הזהירו מפני שקבוצת תוכנות הכופר של קקטוס ממנפת קבוצה של שלוש נקודות תורפה בניתוח נתונים של Qlik Sense ו...

פינת CISO: Evil SBOMs; Zero-Trust Pioneer טורחת אבטחת ענן

ברוכים הבאים ל-CISO Corner, התקציר השבועי של מאמרים של Dark Reading המותאמים במיוחד לקוראי פעולות אבטחה ולמנהיגי אבטחה. בכל שבוע נציע מאמרים...

מתקפת סייבר זהב: SBOMs מציעים מפקד קל של תוכנות פגיעות

חברות ממשלתיות ורגישות לאבטחה דורשות יותר ויותר מיצרניות תוכנה לספק להן רשימות חומרי תוכנה (SBOM), אך בידי התוקפים, רשימת הרכיבים...

מדריך טנק צבאי, 2017 Zero-Day Anchor מתקפת הסייבר האחרונה באוקראינה

שחקן איום לא ידוע פגע בישויות ממשלתיות באוקראינה לקראת סוף 2023 באמצעות שימוש ישן של ביצוע קוד מרחוק של Microsoft Office (RCE)...

סנדק בנקאות טרויאני מולידה 1.2K דגימות ב-57 מדינות

צפונית ל-1,000 דגימות של הסנדק הטרויאני לבנקאות ניידת מסתובבות בעשרות מדינות ברחבי העולם, ומכוונות למאות אפליקציות בנקאיות. התגלו לראשונה ב...

SolarWinds 2024: לאן מובילות גילויי הסייבר מכאן?

פרשנות במאמר קודם, כיסיתי את המשמעות של כתבי האישום של SolarWinds וחוק ארבעת הימים של רשות ניירות ערך (SEC) עבור DevSecOps. היום, בואו נשאל משהו אחר...

קוד דלת אחורית מהונדסת חברתית של תוקף לתוך XZ Utils

יריב לא צריך כישורים טכניים מתוחכמים כדי לבצע התקפת שרשרת אספקת תוכנה רחבה כמו אלו שחוו SolarWinds ו-CodeCov. לִפְעָמִים,...

תיקון עכשיו: CrushFTP Zero-Day Cloud Exploit מטרות ארה"ב

ספק מערכות העברת קבצים וירטואליות CrushFTP וחוקרי אבטחה שונים משמיעים אזעקה על פגם בריחת ארגז חול בשרת CrushFTP ש...

סימנס עובדת על תיקון עבור מכשיר שהושפע מבאג חומת האש של Palo Alto

סימנס דוחקת בארגונים המשתמשים במכשירי Ruggedcom APE1808 שלה המוגדרים עם Palo Alto Networks (PAN) Virtual NGFW ליישם דרכים לעקיפת הבעיה עבור חומרה מקסימלית...

האקרים יוצרים קישורי דיוג לגיטימיים עם Ghost GitHub, הערות GitLab

האקרים משתמשים בהערות GitHub ו-GitLab שלא פורסמו כדי ליצור קישורי פישינג שנראה כאילו מגיעים מפרויקטים לגיטימיים של תוכנת קוד פתוח (OSS).

VPNs, טלמטריה לא קיימת של חומות אש מושכות APTs

מוקדם יותר השנה, צוות התגובה לאירועים של Mandiant Consulting עקב אחר מתקפה של קבוצת ריגול הקשורה לסין בחזרה לפשרה של מכשיר קצה...

המודיעין האחרון

ספוט_ימג
ספוט_ימג
ספוט_ימג

דבר איתנו

שלום שם! איך אני יכול לעזור לך?