home.social

#sentinelone — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sentinelone, aggregated by home.social.

  1. One Target, Two Flags | Rival Espionage Actors Converge On Pakistani Law Enforcement | SentinelOne

    Pulse ID: 6a50a4d0387861f5159f00d8
    Pulse Link: otx.alienvault.com/pulse/6a50a
    Pulse Author: CyberHunter_NL
    Created: 2026-07-10 07:52:48

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #CyberSecurity #Espionage #InfoSec #LawEnforcement #OTX #OpenThreatExchange #Pakistan #RCE #SentinelOne #bot #CyberHunter_NL

  2. One Target, Two Flags | Rival Espionage Actors Converge On Pakistani Law Enforcement | SentinelOne

    Pulse ID: 6a50a4d0387861f5159f00d8
    Pulse Link: otx.alienvault.com/pulse/6a50a
    Pulse Author: CyberHunter_NL
    Created: 2026-07-10 07:52:48

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #CyberSecurity #Espionage #InfoSec #LawEnforcement #OTX #OpenThreatExchange #Pakistan #RCE #SentinelOne #bot #CyberHunter_NL

  3. One Target, Two Flags | Rival Espionage Actors Converge On Pakistani Law Enforcement | SentinelOne

    Pulse ID: 6a50a4d09b2589ed4c60b929
    Pulse Link: otx.alienvault.com/pulse/6a50a
    Pulse Author: CyberHunter_NL
    Created: 2026-07-10 07:52:48

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #CyberSecurity #Espionage #InfoSec #LawEnforcement #OTX #OpenThreatExchange #Pakistan #RCE #SentinelOne #bot #CyberHunter_NL

  4. One Target, Two Flags | Rival Espionage Actors Converge On Pakistani Law Enforcement | SentinelOne

    Pulse ID: 6a50a4d09b2589ed4c60b929
    Pulse Link: otx.alienvault.com/pulse/6a50a
    Pulse Author: CyberHunter_NL
    Created: 2026-07-10 07:52:48

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #CyberSecurity #Espionage #InfoSec #LawEnforcement #OTX #OpenThreatExchange #Pakistan #RCE #SentinelOne #bot #CyberHunter_NL

  5. Not very gentlemanly: Analyzing a zero-day exploit used to disable targets' EDRs

    The Gentlemen ransomware group, which emerged in July 2025, employed a zero-day vulnerability in a bring-your-own-vulnerable-driver (BYOVD) attack to disable endpoint detection and response systems. During an incident investigated in early April, the group leveraged an obscure third-party driver named ktapi.sys from Kontron to bypass security protections. The sophisticated exploit chains multiple advanced techniques to navigate Windows exploit mitigations, including bypassing Supervisor Mode Access Prevention and Supervisor Mode Execution Prevention. The toolkit enables the attackers to call privileged kernel mode functions from user mode processes, ultimately terminating EDR processes including Windows Defender, ESET, Palo Alto Cortex XDR, and SentinelOne. The vulnerability had no prior public documentation and was previously absent from vulnerable driver blocklists.

    Pulse ID: 6a43f039e387ddd12ed0896c
    Pulse Link: otx.alienvault.com/pulse/6a43f
    Pulse Author: AlienVault
    Created: 2026-06-30 16:35:05

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #CyberSecurity #EDR #ESET #Endpoint #EndpointDetectionandResponse #InfoSec #OTX #OpenThreatExchange #PaloAlto #RansomWare #SentinelOne #Vulnerability #Windows #ZeroDay #bot #AlienVault

  6. Not very gentlemanly: Analyzing a zero-day exploit used to disable targets' EDRs

    The Gentlemen ransomware group, which emerged in July 2025, employed a zero-day vulnerability in a bring-your-own-vulnerable-driver (BYOVD) attack to disable endpoint detection and response systems. During an incident investigated in early April, the group leveraged an obscure third-party driver named ktapi.sys from Kontron to bypass security protections. The sophisticated exploit chains multiple advanced techniques to navigate Windows exploit mitigations, including bypassing Supervisor Mode Access Prevention and Supervisor Mode Execution Prevention. The toolkit enables the attackers to call privileged kernel mode functions from user mode processes, ultimately terminating EDR processes including Windows Defender, ESET, Palo Alto Cortex XDR, and SentinelOne. The vulnerability had no prior public documentation and was previously absent from vulnerable driver blocklists.

    Pulse ID: 6a43f039e387ddd12ed0896c
    Pulse Link: otx.alienvault.com/pulse/6a43f
    Pulse Author: AlienVault
    Created: 2026-06-30 16:35:05

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #CyberSecurity #EDR #ESET #Endpoint #EndpointDetectionandResponse #InfoSec #OTX #OpenThreatExchange #PaloAlto #RansomWare #SentinelOne #Vulnerability #Windows #ZeroDay #bot #AlienVault

  7. Just watched a video of LABScon 25 from SentinelOne (@SentinelOne)

    Talk title: Your Apes May Be Gone, But Hackers Made $9Bn & Are Still Here
    By: Andrew MacPherson (@AndrewMohawk)
    Link: youtube.com/watch?v=JhVkxdjEqTc

    The talk explored the general landscape of crypto security, which include:
    1. Types of crypto crime techniques used to steal money from cryptos
    2. Example cases.
    3. And the current gap/isssues inside Crypto security ecosystem

    Great for anyone who just getting started in the field.

    #security #infosec #cybersecurity #cryptocurrency
    #cryptocrime #technology #labscon25 #SentinelOne

  8. Just watched a video of LABScon 25 from SentinelOne (@SentinelOne)

    Talk title: Your Apes May Be Gone, But Hackers Made $9Bn & Are Still Here
    By: Andrew MacPherson (@AndrewMohawk)
    Link: youtube.com/watch?v=JhVkxdjEqTc

    The talk explored the general landscape of crypto security, which include:
    1. Types of crypto crime techniques used to steal money from cryptos
    2. Example cases.
    3. And the current gap/isssues inside Crypto security ecosystem

    Great for anyone who just getting started in the field.

    #security #infosec #cybersecurity #cryptocurrency
    #cryptocrime #technology #labscon25 #SentinelOne

  9. San Valentino, tra romanticismo e cybertruffe: l’allarme di SentinelOne: In occasione di San Valentino, mentre milioni di persone celebravano l’appuntamento piu’ romantico dell’anno, i cybercriminali hanno colto nuove opportunita’...
    #SentinelOne #PaoloCecchi #cybersecurity #AI #intelligenzaartificiale dlvr.it/TRKNd2

  10. SentinelOne, la piattaforma Singularity potenziata da AI ottiene l’accreditamento ACN: SentinelOne ha di recente reso noto che la piattaforma Singularity basata sull’AI e’ stata certificata nel Registro delle infrastrutture digitali e dei servizi...
    #SentinelOne #PaoloCecchi #cybersecurity #ACN #sicurezzainformatica dlvr.it/TQscP8

  11. SentinelOne: il nuovo ruolo dell’AI nella ridefinizione della difesa aziendale: Con l’adozione dell’AI da parte di un numero sempre maggiore di aziende, i responsabili della cybersecurity dovranno gestire una realta’ piu’ complessa....
    #SentinelOne #PaoloCecchi #cybersecurity #minacceinformatiche #difesaaziendale dlvr.it/TQYl6H

  12. Sentinel One: migliore prima linea di difesa informatica con l’approccio ITDR e zero trust basato su AI: I cyber attack alle identita’ evolvono rapidamente: non si limitano piu’ al furto di credenziali, ma prendono di mira l’intera infrastruttura. Gli aggressori compromettono...
    #SentinelOne #PaoloCecchi #autenticazioneapiùfattori #AIgenerativa #principizerotrust dlvr.it/TQRwsC

  13. AI Turbocharges Ransomware: How LLMs Fuel Faster, Stealthier Extortion Large language models are supercharging ransomware operations by slashing skill barriers, accelerating attack phases, and frag...

    #CybersecurityUpdate #AI #cybercrime #LLMs #RaaS #SentinelOne #Trend #Micro

    Origin | Interest | Match
  14. L’intelligenza artificiale rivoluziona in real-time la difesa informatica: Proteggere i dati a prova di futuro e’ strategico e occorre capire quanto sia vitale concentrarsi sul presente e quanto non si possa piu’ ignorare il passato. Oggi siamo...
    #SentinelOne #PaoloCecchi #hyper-automation #prevenzione #piattaformaPurpleAI dlvr.it/TNQ9Kn

  15. [Перевод] MalTerminal: первый вирус, который пишет сам себя с помощью ИИ

    🚨 MalTerminal: первый вирус, который пишет себя сам — с помощью GPT-4 Представьте: хакеру больше не нужно быть гением ассемблера. Достаточно написать в чат: «Создай вредонос, который обойдёт защиту Windows 11» — и через минуту получить готовый, уникальный, никогда не виданный антивирусами код. Это не сценарий из киберпанка. Это — MalTerminal . Первое в истории вредоносное ПО, которое использует GPT-4 не как помощника, а как мозг всей операции . Обнаружен он был исследователями SentinelOne — и сразу взорвал мозг экспертам по кибербезопасности. Почему? Потому что это конец эпохи сигнатур . Как это работает? MalTerminal не содержит в себе заранее написанного вредоносного кода. Вместо этого, прямо во время атаки он: Анализирует систему жертвы (ОС, защита, процессы), Формулирует запрос к GPT-4: «Напиши скрипт на Python, который отключит Defender и скачает шифровальщик» , Получает, исполняет — и удаляет следы. Ни сигнатур. Ни повторов. Только чистый, адаптивный хаос. Факт, от которого мурашки: в коде нашли ссылки на устаревший API OpenAI — значит, MalTerminal создали ещё до ноября 2023 года . Мы уже полтора года живём в новой реальности — просто не все это осознали. Это не атака. Это proof-of-concept. Пока MalTerminal не замечен в «дикой природе». Скорее всего, его создали red team для тестов или хакер-одиночка, чтобы показать: «Я могу» . Но сам факт, что это возможно — меняет всё. Что это значит для вас? Антивирусы устарели. Те, что ищут по сигнатурам — бесполезны. Поведенческие — пока держатся, но ненадолго. Барьер входа рухнул. Теперь вредоносный код может написать даже новичок. Главное — уметь правильно задать промпт. Атаки станут персональными. Вирус будет адаптироваться под вашу систему, ваши привычки — как bespoke-костюм, только с ножом в спине. Кто виноват? OpenAI? Пользователь? Платформа? Юридическая серая зона — огромная. 🛡️ Как защищаться? Забудьте про старые методы. Наступает эра AI vs AI . Защита должна: Смотреть на намерения , а не на код: что программа пытается сделать? Мониторить обращения к LLM : если софт вдруг начал активно общаться с GPT — это красный флаг. Быть проактивной : предсказывать, моделировать, учиться. Уже появляются решения вроде FalconShield — они анализируют, как и зачем программы используют ИИ. Это как детектор лжи для кода. Что дальше? Бизнес потратит миллиарды на новую защиту. Люди начнут бояться технологий — особенно если ИИ-вирусы доберутся до больниц и электросетей. Начнётся гонка ИИ-вооружений между государствами. Да, это звучит как «Терминатор». Но мы уже на этом пути. Главный вывод: MalTerminal — не просто вирус. Это предупреждение . ИИ стал оружием. И вопрос не в технологии — а в том, кто её использует и для чего . У нас ещё есть время адаптироваться. Вопрос — воспользуемся ли мы им? #кибербезопасность #ИИ #MalTerminal #GPT4 #вредоносноеПО #AIsecurity #SentinelOne #хакеры #антивирусы #будущеевотносило #OpenAI #LLM

    habr.com/ru/articles/949920/

    #искусственный_интеллект #вирусы #вирусный_анализ #вирусы_и_антивирусы #искусственный_интеллект_и_чатбот #безопасность #безопасность_в_сети #безопасность_данных #безопасная_разработка #безопасность_вебприложений

  16. [Перевод] MalTerminal: первый вирус, который пишет сам себя с помощью ИИ

    🚨 MalTerminal: первый вирус, который пишет себя сам — с помощью GPT-4 Представьте: хакеру больше не нужно быть гением ассемблера. Достаточно написать в чат: «Создай вредонос, который обойдёт защиту Windows 11» — и через минуту получить готовый, уникальный, никогда не виданный антивирусами код. Это не сценарий из киберпанка. Это — MalTerminal . Первое в истории вредоносное ПО, которое использует GPT-4 не как помощника, а как мозг всей операции . Обнаружен он был исследователями SentinelOne — и сразу взорвал мозг экспертам по кибербезопасности. Почему? Потому что это конец эпохи сигнатур . Как это работает? MalTerminal не содержит в себе заранее написанного вредоносного кода. Вместо этого, прямо во время атаки он: Анализирует систему жертвы (ОС, защита, процессы), Формулирует запрос к GPT-4: «Напиши скрипт на Python, который отключит Defender и скачает шифровальщик» , Получает, исполняет — и удаляет следы. Ни сигнатур. Ни повторов. Только чистый, адаптивный хаос. Факт, от которого мурашки: в коде нашли ссылки на устаревший API OpenAI — значит, MalTerminal создали ещё до ноября 2023 года . Мы уже полтора года живём в новой реальности — просто не все это осознали. Это не атака. Это proof-of-concept. Пока MalTerminal не замечен в «дикой природе». Скорее всего, его создали red team для тестов или хакер-одиночка, чтобы показать: «Я могу» . Но сам факт, что это возможно — меняет всё. Что это значит для вас? Антивирусы устарели. Те, что ищут по сигнатурам — бесполезны. Поведенческие — пока держатся, но ненадолго. Барьер входа рухнул. Теперь вредоносный код может написать даже новичок. Главное — уметь правильно задать промпт. Атаки станут персональными. Вирус будет адаптироваться под вашу систему, ваши привычки — как bespoke-костюм, только с ножом в спине. Кто виноват? OpenAI? Пользователь? Платформа? Юридическая серая зона — огромная. 🛡️ Как защищаться? Забудьте про старые методы. Наступает эра AI vs AI . Защита должна: Смотреть на намерения , а не на код: что программа пытается сделать? Мониторить обращения к LLM : если софт вдруг начал активно общаться с GPT — это красный флаг. Быть проактивной : предсказывать, моделировать, учиться. Уже появляются решения вроде FalconShield — они анализируют, как и зачем программы используют ИИ. Это как детектор лжи для кода. Что дальше? Бизнес потратит миллиарды на новую защиту. Люди начнут бояться технологий — особенно если ИИ-вирусы доберутся до больниц и электросетей. Начнётся гонка ИИ-вооружений между государствами. Да, это звучит как «Терминатор». Но мы уже на этом пути. Главный вывод: MalTerminal — не просто вирус. Это предупреждение . ИИ стал оружием. И вопрос не в технологии — а в том, кто её использует и для чего . У нас ещё есть время адаптироваться. Вопрос — воспользуемся ли мы им? #кибербезопасность #ИИ #MalTerminal #GPT4 #вредоносноеПО #AIsecurity #SentinelOne #хакеры #антивирусы #будущеевотносило #OpenAI #LLM

    habr.com/ru/articles/949920/

    #искусственный_интеллект #вирусы #вирусный_анализ #вирусы_и_антивирусы #искусственный_интеллект_и_чатбот #безопасность #безопасность_в_сети #безопасность_данных #безопасная_разработка #безопасность_вебприложений

  17. [Перевод] MalTerminal: первый вирус, который пишет сам себя с помощью ИИ

    🚨 MalTerminal: первый вирус, который пишет себя сам — с помощью GPT-4 Представьте: хакеру больше не нужно быть гением ассемблера. Достаточно написать в чат: «Создай вредонос, который обойдёт защиту Windows 11» — и через минуту получить готовый, уникальный, никогда не виданный антивирусами код. Это не сценарий из киберпанка. Это — MalTerminal . Первое в истории вредоносное ПО, которое использует GPT-4 не как помощника, а как мозг всей операции . Обнаружен он был исследователями SentinelOne — и сразу взорвал мозг экспертам по кибербезопасности. Почему? Потому что это конец эпохи сигнатур . Как это работает? MalTerminal не содержит в себе заранее написанного вредоносного кода. Вместо этого, прямо во время атаки он: Анализирует систему жертвы (ОС, защита, процессы), Формулирует запрос к GPT-4: «Напиши скрипт на Python, который отключит Defender и скачает шифровальщик» , Получает, исполняет — и удаляет следы. Ни сигнатур. Ни повторов. Только чистый, адаптивный хаос. Факт, от которого мурашки: в коде нашли ссылки на устаревший API OpenAI — значит, MalTerminal создали ещё до ноября 2023 года . Мы уже полтора года живём в новой реальности — просто не все это осознали. Это не атака. Это proof-of-concept. Пока MalTerminal не замечен в «дикой природе». Скорее всего, его создали red team для тестов или хакер-одиночка, чтобы показать: «Я могу» . Но сам факт, что это возможно — меняет всё. Что это значит для вас? Антивирусы устарели. Те, что ищут по сигнатурам — бесполезны. Поведенческие — пока держатся, но ненадолго. Барьер входа рухнул. Теперь вредоносный код может написать даже новичок. Главное — уметь правильно задать промпт. Атаки станут персональными. Вирус будет адаптироваться под вашу систему, ваши привычки — как bespoke-костюм, только с ножом в спине. Кто виноват? OpenAI? Пользователь? Платформа? Юридическая серая зона — огромная. 🛡️ Как защищаться? Забудьте про старые методы. Наступает эра AI vs AI . Защита должна: Смотреть на намерения , а не на код: что программа пытается сделать? Мониторить обращения к LLM : если софт вдруг начал активно общаться с GPT — это красный флаг. Быть проактивной : предсказывать, моделировать, учиться. Уже появляются решения вроде FalconShield — они анализируют, как и зачем программы используют ИИ. Это как детектор лжи для кода. Что дальше? Бизнес потратит миллиарды на новую защиту. Люди начнут бояться технологий — особенно если ИИ-вирусы доберутся до больниц и электросетей. Начнётся гонка ИИ-вооружений между государствами. Да, это звучит как «Терминатор». Но мы уже на этом пути. Главный вывод: MalTerminal — не просто вирус. Это предупреждение . ИИ стал оружием. И вопрос не в технологии — а в том, кто её использует и для чего . У нас ещё есть время адаптироваться. Вопрос — воспользуемся ли мы им? #кибербезопасность #ИИ #MalTerminal #GPT4 #вредоносноеПО #AIsecurity #SentinelOne #хакеры #антивирусы #будущеевотносило #OpenAI #LLM

    habr.com/ru/articles/949920/

    #искусственный_интеллект #вирусы #вирусный_анализ #вирусы_и_антивирусы #искусственный_интеллект_и_чатбот #безопасность #безопасность_в_сети #безопасность_данных #безопасная_разработка #безопасность_вебприложений

  18. I vettori di attacco primari continuano ad avere un ruolo decisivo: La velocita’ e l’innovazione nell’era cloud e dell’AI sono innegabili pur portandosi dietro responsabilita’ e rischi. Per mantenere gli ambienti cloud sicuri...
    #SentinelOne #MarcoRottigni #hacker #cybersecurity #AI dlvr.it/TNCYt0

  19. SentinelOne's Jackie Lehmann explains why they acquired Observo AI. Traditional SIEMs can’t cope with today’s massive data volumes. Observo AI’s pipeline promises cleaner telemetry, real-time enrichment and up to 99% lower storage costs.

    SentinelOne's goal? An AI-native SOC that cuts noise, speeds detection, and makes autonomous security response a reality.
    🔗 movetheneedle.news/brands/-we-
    #CyberSecurity #business #technology #AI #SentinelOne #InfoSec #SOC #security

  20. SentinelOne, firmato accordo per l’acquisizione di Prompt Security: SentinelOne, specialista a livello globale nella cybersecurity basata sull’intelligenza artificiale, ha annunciato di aver firmato un accordo definitivo per...
    #SentinelOne #PromptSecurity #cybersecurity #intelligenzaartificialegenerativa #GenAI dlvr.it/TMLVKn