Výsledky hledání

téma: identita× typ: rozbor× v celém archivu zrušit filtry

9 karet z 9 položek CZ · EN/orig

2

Příběh za hrozbou: co se skrývá v analýze

Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.

Cisco McKesson PaperCut Anthropic zdravotnictví US

tg: rozbor tg: návod tg: názor tp: malware tp: únik dat tp: AI tp: identita

Cisco Talos ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

2

Anatomie skryté převzetí domény

Qualys popisuje útok na doménu Active Directory, který se skládá z pěti legitimních kroků trvajících 54 minut — od hádání hesla přes kerberoasting a DCSync až k vytvoření padělané lístky. Zdroj vysvětluje, proč tradiční detekční nástroje tento typ útoku propouštějí, a představuje své řešení pro monitorování a spojování zdánlivě nevinných Windows záznamů v jednu bezpečnostní příhodu.

Qualys Microsoft US

tg: rozbor tp: identita tp: špionáž

Qualys ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Na temném webu se prodává 153 milionů řidičských průkazů

Platforma Nexus na temném webu údajně prodává 153 milionů skenerů řidičských průkazů a miliony dalších průkazů identity a zdravotnických karet. FBI zahájila vyšetřování údajného úniku u poskytovatele ověřování identity IDScan.net.

IDScan.net US

tg: incident tg: rozbor tp: podvod tp: únik dat tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

2

Falešná kopie GTA 6 vyprazdňuje kryptopeněženky

Zdroj popisuje podvodný web vydávající se za fanouškovský počítadlo do vydání hry GTA 6. Web nabízí údajně uniklou kopii hry a při připojení peněženky načte script, který inventarizuje kryptoaktiva v peněžence, posílá jejich detaily útočníkovi a po schválení může převést všechny prostředky nebo získat trvalý přístup k tokenům a NFT. Script cílí na peněženky v sítích Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base a Fantom a blokuje návštěvníky z zemí bývalého Sovětského svazu.

US

tg: incident tg: rozbor tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

1

Když se bezplatný LLM endpoint stane útočníkem

Vydavatel popsal, jak exponovaný LLM endpoint byl zneužit jako falešný backend pro kódovací agenty. Uživatel s агентом opencode ztratil sezení s lokálním systémovým prostředím, když byl agent nasměrován na honeypot vydávaný za DeepSeek; endpoint obdržel historii, výstupy souborů a manifest nástrojů agenta. Podle zdroje by útočník v takové pozici mohl požadovat čtení či zápis souborů nebo spuštění příkazů, které by agent na svém počítači mohl provést, aniž by si ověřil identitu endpointu.

US

tg: varování tg: rozbor tp: AI tp: identita

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

1

Útočníci vydávají se za OpenAI, Anthropic a DeepSeek

Společnost GreyNoise zaznamenala automatizované skenery, které se vydávají za web crawlery společností OpenAI, Anthropic, DeepSeek a společností z Fortune 500. Tyto skenery používají padělané identifikátory a požadují soubory, kde nesprávně nakonfigurované webové servery obvykle únikují tajemství a přihlašovací údaje.

OpenAI Anthropic DeepSeek US

tg: varování tg: rozbor tp: phishing tp: identita

GreyNoise Labs ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

1

Skenr Bissa: masové exploatace s podporou AI a sběr pověření

Podle The DFIR Report byl vystaven server, který poskytl náhled do rozsáhlé operace zaměřené na zneužívání více obětí a sběr pověření. Na hostiteli nalezené artefakty ukazují, že Claude Code a OpenClaw byly integrovány do pracovního postupu operátora a podporovaly ladění a orchestraci sbíracího systému, což vedlo k vytvoření modulární platformy zvané Bissa scanner.

US

tg: rozbor tp: malware tp: AI tp: identita

The DFIR Report ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál