Author: cyberpolis
-

Cyber Deception Technology: Fighting Hackers with Misdirection
Traditional cybersecurity focuses on blocking attackers before they gain access to a network. However, a growing strategy called Cyber Deception Technology takes a different approach. Instead of simply building stronger defenses, organizations deliberately create fake systems, credentials, and network resources designed to mislead attackers and reveal their presence before real assets are compromised. Cyber deception…
-

Security Misconfiguration: One Small Mistake Can Create a Massive Cyber Risk
Not every cyberattack succeeds because hackers discover a sophisticated vulnerability. In many cases, organizations accidentally leave systems exposed through security misconfiguration—simple mistakes in settings, permissions, or software configurations that create opportunities for attackers. Even well-designed software can become vulnerable if it is deployed incorrectly. Security misconfigurations appear in many forms. A cloud storage bucket may…
-

Credential Stuffing: When One Leaked Password Unlocks Multiple Accounts
One of the most successful cyberattack techniques today does not rely on sophisticated hacking tools or malware. Instead, attackers simply take advantage of a common human habit: reusing the same password across multiple websites. This attack, known as credential stuffing, uses usernames and passwords leaked from previous data breaches to automatically attempt logins on thousands…
-

DNS-over-HTTPS (DoH): How Encrypted DNS Improves Online Privacy
Every time you visit a website, your device first asks a Domain Name System (DNS) server to translate the website’s name into an IP address. Traditionally, these DNS requests were sent in plain text, allowing internet service providers, attackers on public Wi-Fi, or anyone monitoring the network to see which websites you were trying to…
-

Cybersecurity sa BGP Hijacking: Kapag Ang Ruta ng Internet ay Biglang Nailihis
Sa likod ng bawat website na ating binubuksan ay may napakalaking network ng mga internet service providers na nagtutulungan upang maihatid ang tamang data sa tamang destinasyon. Isa sa pinakamahalagang protocol na ginagamit nila ay ang Border Gateway Protocol (BGP). Ito ang nagsisilbing “GPS” ng internet na nagsasabi kung aling ruta ang dadaanan ng impormasyon.…
-

Cybersecurity sa Clickjacking: Kapag Napapindot Ka sa Hindi Mo Alam
Sa pagba-browse sa internet, inaasahan nating ang bawat button na ating pinipindot ay gumagawa lamang ng aksyong nakikita natin sa screen. Ngunit may isang uri ng cyber attack na tinatawag na clickjacking, kung saan nililinlang ang isang user upang mag-click sa isang bagay na hindi niya alam. Sa pamamagitan ng mga nakatagong buttons o invisible…
-

Cybersecurity sa Cyber Threat Intelligence (CTI): Ang Kahalagahan ng Impormasyon Bago Pa Mangyari ang Isang Pag-atake
Sa tradisyunal na cybersecurity, kadalasang tumutugon lamang ang mga organisasyon pagkatapos magkaroon ng cyber attack. Ngunit sa makabagong panahon, mas binibigyang-diin ang Cyber Threat Intelligence (CTI)—ang proseso ng pangangalap, pagsusuri, at pagbabahagi ng impormasyon tungkol sa mga kasalukuyan at paparating na cyber threats upang maagapan ang mga ito bago pa makapaminsala. Ang Cyber Threat Intelligence…
-

Cybersecurity sa Sinkholing: Paano Inaagaw ng mga Security Experts ang Kontrol sa Malware
Sa tuwing nahahawahan ng malware ang isang computer, karaniwang sinusubukan nitong kumonekta sa isang command-and-control (C2) server upang tumanggap ng bagong utos mula sa cybercriminal. Ngunit may isang teknik ang mga cybersecurity professionals na tinatawag na sinkholing, kung saan inaagaw nila ang kontrol sa komunikasyong ito upang pigilan ang malware at pag-aralan ang lawak ng…
-

Cybersecurity sa Memory Scraping Malware: Kapag sa RAM Kinukuha ang Iyong Sensitibong Impormasyon
Kapag gumagamit tayo ng computer, maraming impormasyon ang pansamantalang iniimbak sa Random Access Memory (RAM) upang mas mabilis na gumana ang mga applications. Kasama rito ang login sessions, payment information, encryption keys, at iba pang sensitibong datos habang aktibong ginagamit ang isang programa. Sinasamantala ito ng isang uri ng malware na tinatawag na memory scraping…
-

Cybersecurity sa Canary Tokens: Ang Digital na Alarm na Tahimik na Nagbabantay sa Iyong Data
Sa totoong buhay, gumagamit ang ilang establisimyento ng mga silent alarm upang agad na malaman kung may nangyayaring pagnanakaw. Sa cybersecurity, may katulad na konsepto na tinatawag na Canary Tokens. Ang mga ito ay espesyal na files, links, documents, o credentials na sadyang ginawa upang hindi gamitin sa normal na operasyon. Kapag may taong nagbukas…
