Tech.cert-hungary.hu
Hamis GTA 6-demó terjeszt Vidar infostealert
A GTA VI körüli érdeklődést a kiberbűnözők is kihasználják. A Malwarebytes kutatói olyan hamis Rockstar Games-weboldalakat azonosítottak, amelyek nem létező GTA 6-demót kínálnak letöltésre. Az oldalak a hivatalos Rockstar-megjelenést és a játék promóciós anyagait utánozzák, a „Play Now” vagy „Official Download” gomb azonban egy gta6_installer.exe nevű kártevőt tölt le. A csalás egyik árulkodó jele, hogy […]
Mobilfelhasználókat céloz a RecruitTrap adathalász kampány
Álláskeresőket célzó, egyre kifinomultabb social engineering kampányra hívta fel a figyelmet a Zimperium. A RecruitTrap néven azonosított kampány során a támadók ismert vállalatok HR-munkatársainak adják ki magukat, majd hitelesnek tűnő állásinterjúkkal és időpont-egyeztetésekkel próbálják rávenni a kiszemelt áldozatokat a bejelentkezési adataik megadására. A támadók nyilvánosan hozzáférhető profiladatokat is felhasználnak annak érdekében, hogy a hamis toborzási […]
Kibertámadás érte a McKessont: 284 millió rekord kerülhetett a támadókhoz
Kiberbiztonsági incidensről számolt be az amerikai egészségügyi és gyógyszeripari óriás, a McKesson Corporation. A vállalat augusztus 25-én fedezte fel, hogy illetéktelenek fértek hozzá bizonyos külső, harmadik fél által biztosított alkalmazásokhoz, és adatokat is kimentettek azokból. A McKesson szerint az incidens az Oncology & Multispecialty, valamint a Medical-Surgical üzletág egyes ügyfeleit érinti. A vizsgálat egyelőre korai […]
Ügyféladatok kompromittálódtak a Tixelnél
Adatvédelmi incidens érintette a melbourne-i székhelyű Tixel jegyviszonteladó platform felhasználóit. A vállalat tájékoztatása szerint az incidens során a támadók egyes ügyfelek e-mail-címéhez és mobiltelefonszámához férhettek hozzá. A Tixel hangsúlyozta, hogy a támadás nem érintette a felhasználók jelszavait, bankkártyaadatait, fizetési információit és vásárlási előzményeit. A felhasználói fiókok, valamint a hozzájuk kapcsolódó jegyek és hirdetések szintén nem […]
Adatvédelmi incidens érte a Beacon CRM-et
Adatvédelmi incidens miatt figyelmeztette támogatóit a skót költő, Robert Burns történelmi farmját kezelő Robert Burns Ellisland Trust, miután kibertámadás érte a szervezet külső szoftverszolgáltatóját, a Beacon CRM-et. A Beacon infrastruktúrájának kompromittálása jogosulatlan hozzáférést tett lehetővé a támogatói adatbázisokhoz. A vizsgálatok során megállapításra került, hogy az incidens hátterében egy kompromittálódott Amazon Web Services (AWS) hozzáférési kulcs […]
Kihasznált zero-day hibáktól az AI-generált exploitokig – Heti összefoglaló
A gyorsan kihasznált sérülékenységek határozták meg a hetet: a PaperCut zero-daytől a SharePoint kettős láncáig több esetben napok vagy órák teltek el a közzététel és az első támadás között. A mesterséges intelligencia mindkét oldalon megjelent: hatósági figyelmeztetés érkezett AI-generált szkriptekről ipari vezérlők ellen, egy autonóm kutatóügynök pedig önállóan jutott be egy vállalati rendszerbe. Emellett három […]
Kiberbiztonsági incidens érte az ATF egyik rendszerét
Az amerikai szövetségi fegyver- és robbanóanyag-felügyeleti ügynökség (ATF) 2026. augusztus 26-án kiadott hivatalos közleményében megerősítette, hogy kiberbiztonsági incidens érte egyik rendszerét. A bejelentés röviddel azután történt, hogy a Qilin zsarolóvírus-csoport a saját dark webes adatszivárgási portálján bejelentette, hogy feltörte az ügynökséget. Az ATF közleménye szerint az érintett rendszer elkülönül az ATF vállalati hálózatától, és semmi […]
Új értekezletvédelmi szabályzatot vezet be a Microsoft Teams
Az új funkció lehetővé teszi a rendszergazdák számára, hogy az összes azonosított külső botot automatikusan megakadályozzák az értekezletekhez történő csatlakozásban. Az újítás egy másik, még júniusban bevezetett Teams-szabályzatra épül, ami azáltal biztosít intelligensebb botvédelmet, hogy a lobbyban megjelöli az észlelt botokat, illetve szükség van a szervező jóváhagyására az értekezletekhez történő csatlakozásukhoz. Az új szabályzat értelmében […]
Kiiktatták a kínai kiberkémek rejtett infrastruktúráját
Az FBI felszámolta annak a technikai „quartermasternek” az infrastruktúráját, amely kínai kötődésű kiberkémkedési műveleteket támogatott felderítési, proxykezelési és forgalomirányítási képességekkel. Az amerikai igazságügyi minisztérium (DoJ) szerint a QTFY/QT/QTCYBER néven ismert szereplő két platformot, a QScant és a QTRoutert használta amerikai kritikus infrastruktúrák és érzékeny hálózatok felderítésére és támadására. A célpontok között a NASA, a Federal […]
Egy iráni hackercsoport új eszközökkel és bővülő infrastruktúrával jelent meg Európában
A szingapúri Group-IB kiberbiztonsági cég friss elemzésében új, korábban nem dokumentált részleteket tárt fel a Tortoiseshell (Mirage Kitten, UNC1549 és Nimbus Manticore) nevű, iráni állami hátterű hackercsoport tevékenységéről. A kutatók újabb infrastruktúrát, szélesebb célzási kört és korábban ismeretlen kártékony mintákat találtak. A Tortoiseshell legalább 2018 óta aktív, és elsősorban védelmi ipari, repülési és űrhajózási, IT-szolgáltató […]
A Windows 11-ben új adatvédelmi vezérlőket tesztel a Microsoft
A Windows 11 Insider Experimental Preview 26340.9233-as buildet futtató rendszereken érhető el az új funkció, amelynek célja, hogy könnyebben és gyorsabban lehessen kezelni egyes asztali alkalmazások hozzáférési engedélyeit. A Microsoft elmondása szerint korábban a hagyományos asztali alkalmazásokhoz való hozzáférést egyetlen eszközszintű beállításon keresztül kezelték, viszont a Windows Insider-program résztvevői mostantól alkalmazásonként kezelhetik a kamerához, mikrofonhoz […]
Teams-es üzenettől a teljes hálózati hozzáférésig
Az Expel biztonsági cég kutatói egy vadonatúj, korábban sosem dokumentált kártevőcsaládot fedeztek fel, amelyet SynkLoader névre kereszteltek. A kutatók nem csak megfejtették a kártevő működését, hanem rávették a támadókat, hogy éles támadási eszközöket küldjenek egy csali rendszerre, így bepillantást nyertek a teljes eszközkészletükbe. A kártevő végső célja, hogy egy hamis bejelentkezési képernyővel ellopja a felhasználó […]
További fiókbiztonsági funkciókat jelentett be a WhatsApp
Kedden újabb funkciókat mutatott be a Meta tulajdonában lévő üzenetküldő alkalmazás, amelyek célja a fiókbiztonság növelése. A WhatsApp szerint több mint egy milliárd felhasználó használ passkey-t a WhatsApp-fiókjába történő bejelentkezéshez. Az újításokkal a felhasználók mostantól több jelszót is beállíthatnak, ami főként azok számára lehet hasznos, akik iOS és Android eszközön is használják az alkalmazást. Az […]
Masszív DDoS támadás érte Norvégia digitális kormányzati szolgáltatásait
Hétfőn vette kezdetét egy Norvégia megosztott digitális kormányzati infrastruktúrája elleni nagyszabású elosztott szolgáltatás-megtagadással járó támadás (DDoS), amely a norvég közszféra által használt szolgáltatásokat vette célba. A támadás közép-európai idő szerint hétfőn 03:38-kor kezdődött a Norvég Digitalizációs Ügynökség, a Digitaliseringsdirektoratet (Digdir), valamint annak üzemeltetési szolgáltatója, a Vivicta által működtetett szolgáltatásokat támogató infrastruktúra ellen. A Digdir üzemelteti […]
Apple fiókok hitelesítő adatait vette célba az AnonyMousKIT PhaaS
Az AnonyMousKIT egy újonnan felfedezett adathalászati szolgáltatás (PhaaS), amely automatizálja az ellopott Apple eszközök feloldásához és az Aktiválási zár funkció letiltásához használt kódok megszerzését. A 2024 eleje óta aktív szolgáltatás keretein belül ellopott iPhone-okat értékesítenek, Apple ID-kat gyűjtenek, illetve iCloud biztonsági mentésekhez és az iPhone készüléken mentett jelszavakhoz (Keychain) kínálnak hozzáféréseket. A SOCRadar fenyegetésfelderítő platform […]
Új-Zéland betiltaná a közösségi médiát a 16 éven aluliaknak
Christopher Luxon, új-zélandi miniszterelnök bejelentette, hogy pártja olyan törvényjavaslatot terjeszt be, amely megtiltaná a 16 éven aluli gyerekeknek a közösségi média használatát, és jelentős pénzbüntetéseket vezetne be a szabályokat megszegő vállalatokra. A törvény a „magas kockázatú” közösségi platformokat célozná meg. Konkrétan az Instagram, a TikTok, a Snapchat és a Facebook megnevezésre kerültek. Ezeknek a szolgáltatóknak […]
91 sérülékenységet javítanak a Spring múlt heti frissítései
A Broadcom Spring alkalmazásfejlesztési keretrendszer fejlesztői múlt héten adták ki az összesen 91 sebezhetőséget javító frissítéseit. Ezzel a javított Spring-sérülékenységek száma idén már meghaladja a 200-at, ami jelentős ugrás a 2025-ös 16, illetve a 2024-es 22 sebezhetőséghez képest. A Securityweek szerint a Spring sérülékenységek számának idei megugrása a Broadcom mesterséges intelligencia használatával hozható összefüggésbe. A […]
Kritikus isolated-vm sérülékenység vezethet RCE-hez a gazdarendszeren
Kritikus súlyosságú típuskonfúziós sérülékenységet azonosítottak az isolated-vm Node.js könyvtárban, amely sikeres kihasználás esetén távoli ódfuttatást (RCE) tehet lehetővé a gazdarendszeren.
A Pokémon Center adatszivárgása ügyféladatokat érintett, egyes megrendeléseket pedig töröltek
A Pokémon Center értesíti az Egyesült Királyságban és Németországban élő ügyfeleit egy harmadik félnél bekövetkezett adatvédelmi incidensről, miután kiberbűnözők személyes és megrendelési adatokat tulajdonítottak el a vállalat logisztikai szolgáltatójától, a CEVA Logisticstól.
Új támadás célozza az Android-felhasználókat
A Group-IB kiberbiztonsági kutatói egy új, összetett csalási módszert azonosítottak, amelyben a támadók a WindRelay nevű NFC-relay kártevőt és a SpyNote távoli hozzáférést biztosító trójai programot (RAT) együttesen alkalmazták. A támadás célja nemcsak az áldozat mobileszközének távoli átvétele, hanem a bankkártya NFC-kommunikációjának valós idejű továbbítása és jogosulatlan tranzakciók végrehajtása is. A támadás első lépése social […]
