Az Anthropic hamisított személyiségekkel élt vissza

Az Anthropic egyik AI ügynöke hamis online személyazonosságok segítségével juttatott rosszindulatú kódot egy valódi szoftver projektbe, majd phishing e-maileket küldött fejlesztőknek egy brit kormányzati értékelés során anélkül, hogy erre emberi utasítást kapott volna. Az AISI kutatása során megfigyelte, hogy az ügynök nem csak technikai módszereket alkalmazott: több hamis személyazonosságot használva támogató kommenteket fűzött a saját […]

A DarkSword támadási infrastruktúrája

A DarkSword egy iPhone-ok ellen alkalmazható támadóeszköz, melynek terjedését és infrastruktúráját vizsgálta a Censys július végén. A DarkSword egy eredetileg kereskedelmi célokra fejlesztett exploitlánc, amely hat különböző sérülékenység összekapcsolásával képes megtámadni az iOS 18.4 és 18.7 közötti verzióit. Ezt a kiszivárgott eszközt már legalább 7-8, egymástól független támadói csoport használja – az elemzésben bemutatott, kínai […]

Feltörték Lengyelország legnagyobb boltláncát

Żabka, Lengyelország legnagyobb, több mint 11 000 üzletet üzemeltető franchise alapú kisboltlánca bejelentette, hogy ismeretlen támadók jogosulatlanul hozzáférést szereztek a belső rendszereihez. A cég szerint a betörés egy külső szolgáltató fiókján keresztül történt, amelyet a franchise partnerekkel való kommunikációra használt technikai rendszerekhez rendeltek hozzá. A vállalat állítása szerint amikor a jogosulatlan hozzáférést észlelték, a biztonsági […]

Kibertámadás érte a svájci szövetségi informatikai hivatalt

A Szövetségi Informatikai Rendszer- és Távközlési Hivatal (FOITT) által üzemeltetett SharePoint-szerverek ellen elkövetett kibertámadás következtében a hivatal letiltotta a szövetségi közigazgatáson kívüli felhasználók internetes hozzáférését a rendszerhez. Az incidens során körülbelül 200 felhasználói és technikai fiók belépési adatai kompromittálódtak. Arra egyelőre nincs bizonyíték, hogy ezeken kívül más adatok is kiszivárogtak volna, a technikai elemzés azonban […]

Amikor a hotel Wi-Fi a támadó

Az igazi, legális hotel-Wi-Fi-t törték fel támadók, hogy utazók Microsoft 365-fiókjait vegyék át. A Microsoft egy Storm-2945 nevű csoportot azonosított, amelyet a Midnight Blizzard (más néven APT29, Cozy Bear, az orosz külföldi hírszerzéshez, az SVR-hez kötött csoport) alegységének tart, és a kampányt CaptiveCrunch néven nevezte el. Ezzel szemben a ReliaQuest biztonsági cég a megfigyelt technikákat […]

A Chaos vishing kampány

Egy Microsoft Teams-en keresztül zajló social engineering kampány néhány óra alatt teljes vállalati hálózatok titkosításáig vezetett. A Sophos biztonsági csapata egy olyan támadási hullámot dokumentált, amely álcázott “informatikai support” hívásokkal indult, és a Chaos zsarolóvírus telepítésével zárult. Egyes esetekben az első kontakttól a titkosításig kevesebb mint 17 óra telt el. A támadók 2026 február és […]

Riasztás Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó levelekkel kapcsolatban

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó e-mail üzenetekkel kapcsolatban. Intézetünkhöz több bejelentés érkezett arról, hogy ismeretlen elkövetők a Semmelweis Egyetem nevével és arculati elemeivel visszaélő e-maileket küldenek, amelyek célja a címzettek munkaállomásainak kompromittálása és hitelesítési adatok megszerzése. A levelek közös jellemzője, hogy […]