הונאת מטבעות קריפטו שלא זוהתה בעבר מינפה מערך של למעלה מ-1,000 אתרי הונאה כדי ללכוד משתמשים לתוך ערכת תגמולים מזויפת מאז ינואר 2021 לפחות.
פגיעויות חדשות קריטיות של MOVEit Transfer SQL Injection התגלו.
ה: Progress Software, החברה שמאחורי אפליקציית MOVEit Transfer, פרסמה תיקונים כדי לטפל בפרצות הזרקת SQL חדשות לגמרי המשפיעות על פתרון העברת הקבצים שעלולות לאפשר גניבה של מידע רגיש.
מיקרוסופט חושפת התקפות בנקאות AitM Phishing ו- BEC המכוונות לענקים פיננסיים.
ארגוני בנקאות ושירותים פיננסיים הם היעדים למתקפת פישינג עסקי רב-שלבי רב-שלבי (AitM) והתקפה של דוא"ל עסקי (BEC), חשפה מיקרוסופט.
מומחים חושפים את ניצול הפגיעות האחרונה של Windows תחת ניצול פעיל.
הופיעו פרטים על ליקוי אבטחה מנוצל כעת באופן פעיל ב-Microsoft Windows, שיכול להיות מנוצל לרעה על ידי גורם אחרים כדי להשיג הרשאות מוגברות במערכות מושפעות.
קבוצת תקיפה: Kimsuky מכוון לצוותי חשיבה ולמדיה החדשותית עם התקפות הנדסה חברתית
קבוצת תקיפה של מדינת הלאום הצפון קוריאני המכונה Kimsuky נקשר לקמפיין הנדסה חברתית המכוון למומחים לענייני צפון קוריאה במטרה לגנוב אישורים של גוגל ולספק תוכנות זדוניות לסיור.
תוכנה זדונית חדשה PowerDrop המכוונת לתעשיית התעופה והחלל בארה"ב.
התוכנה זדונית נצפה מכוונת לתעשיית התעופה והחלל של ארה"ב עם תוכנה זדונית חדשה מבוססת PowerShell בשם PowerDrop.
למעלה מ-60,000 אפליקציות תוכנות פרסום המתחזות לגרסאות פצצות של אפליקציות פופולריות מכוונות למכשירי אנדרואיד.
נמצא כי אלפי אפליקציות תוכנות פרסום עבור אנדרואיד מתחזות לסדקים או לגרסאות מעודנות של אפליקציות פופולריות כדי להציג מודעות לא רצויות למשתמשים כחלק ממסע פרסום שנמשך מאז אוקטובר 2022.
מודל אחריות משותפת – AWS
אבטחה ותאימות היא אחריות משותפת בין AWS ללקוח. מודל משותף זה יכול לעזור להקל על הנטל התפעולי של הלקוח כאשר AWS פועלת, מנהלת ושולטת ברכיבים ממערכת ההפעלה המארחת ושכבת הווירטואליזציה ועד לאבטחה הפיזית של המתקנים בהם השירות פועל. הלקוח לוקח על עצמו אחריות וניהול של מערכת ההפעלה האורחת (כולל עדכונים ותיקוני אבטחה), תוכנות יישומים קשורות... Continue Reading →
מודל ה"סטאר" בראיונות עבודה- למה כולם כולל גוגל משתמשים בו.
אז מהו מודל ה"סטאר" בעצם? מודל/מתודת הסטאר, היא שיטה למענה מסודר, הגיוני ופשוט על שאלות בראיונות עבודה. אז איך זה עובד? בואו נצלול לעומק הדברים. המודל מתאים לשאלות סיטואציה- למשל: ספר/י על פעם בה נכשלת. ספר/י על סיטואציה בה הראית מנהיגות. שתף/י על פעם בה היה לך קונפליקט עם הממונה עליך. מהו ההישג הכי גדול... Continue Reading →
Google Cloud Confidential Computing Enabled by AMD EPYC SEV
עד היום אם הייתם צריכים מכונה וירטואלית בענן עם פרטיות סופר גבוהה וללא חשש מכך שמישהו "שכן" יציץ ל-VM שלכם - הייתם צריכים לשכור מכונה פיזית יעודית בענן ועליה להריץ את ה-VM שלכם.