Az Anthropic egyik AI ügynöke hamis online személyazonosságok segítségével juttatott rosszindulatú kódot egy valódi szoftver projektbe, majd phishing e-maileket küldött fejlesztőknek egy brit kormányzati értékelés során anélkül, hogy erre emberi utasítást kapott volna. Az AISI kutatása során megfigyelte, hogy az ügynök nem csak technikai módszereket alkalmazott: több hamis személyazonosságot használva támogató kommenteket fűzött a saját […]
A DarkSword egy iPhone-ok ellen alkalmazható támadóeszköz, melynek terjedését és infrastruktúráját vizsgálta a Censys július végén. A DarkSword egy eredetileg kereskedelmi célokra fejlesztett exploitlánc, amely hat különböző sérülékenység összekapcsolásával képes megtámadni az iOS 18.4 és 18.7 közötti verzióit. Ezt a kiszivárgott eszközt már legalább 7-8, egymástól független támadói csoport használja – az elemzésben bemutatott, kínai […]
Kutatók szerint a COLDCARD hardveres kriptotárcák firmware-ében található sérülékenységet kihasználva mintegy 88,6 millió dollár értékű Bitcoint lophattak el.
A Pillar Security kutatói állításuk szerint azonosították az első, valós környezetben is alkalmazható, AI-ügynökök közötti támadási módszert.
Żabka, Lengyelország legnagyobb, több mint 11 000 üzletet üzemeltető franchise alapú kisboltlánca bejelentette, hogy ismeretlen támadók jogosulatlanul hozzáférést szereztek a belső rendszereihez. A cég szerint a betörés egy külső szolgáltató fiókján keresztül történt, amelyet a franchise partnerekkel való kommunikációra használt technikai rendszerekhez rendeltek hozzá. A vállalat állítása szerint amikor a jogosulatlan hozzáférést észlelték, a biztonsági […]
A Szövetségi Informatikai Rendszer- és Távközlési Hivatal (FOITT) által üzemeltetett SharePoint-szerverek ellen elkövetett kibertámadás következtében a hivatal letiltotta a szövetségi közigazgatáson kívüli felhasználók internetes hozzáférését a rendszerhez. Az incidens során körülbelül 200 felhasználói és technikai fiók belépési adatai kompromittálódtak. Arra egyelőre nincs bizonyíték, hogy ezeken kívül más adatok is kiszivárogtak volna, a technikai elemzés azonban […]
Az igazi, legális hotel-Wi-Fi-t törték fel támadók, hogy utazók Microsoft 365-fiókjait vegyék át. A Microsoft egy Storm-2945 nevű csoportot azonosított, amelyet a Midnight Blizzard (más néven APT29, Cozy Bear, az orosz külföldi hírszerzéshez, az SVR-hez kötött csoport) alegységének tart, és a kampányt CaptiveCrunch néven nevezte el. Ezzel szemben a ReliaQuest biztonsági cég a megfigyelt technikákat […]
Egy Microsoft Teams-en keresztül zajló social engineering kampány néhány óra alatt teljes vállalati hálózatok titkosításáig vezetett. A Sophos biztonsági csapata egy olyan támadási hullámot dokumentált, amely álcázott “informatikai support” hívásokkal indult, és a Chaos zsarolóvírus telepítésével zárult. Egyes esetekben az első kontakttól a titkosításig kevesebb mint 17 óra telt el. A támadók 2026 február és […]
Egyre több olyan, hitelesnek tűnő sérülékenységi jelentés jelenik meg, amely mögött valójában nincs reprodukálható biztonsági hiba.
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó e-mail üzenetekkel kapcsolatban. Intézetünkhöz több bejelentés érkezett arról, hogy ismeretlen elkövetők a Semmelweis Egyetem nevével és arculati elemeivel visszaélő e-maileket küldenek, amelyek célja a címzettek munkaállomásainak kompromittálása és hitelesítési adatok megszerzése. A levelek közös jellemzője, hogy […]