A Gunra zsarolóvírus csoport a kritikus infrastruktúrát célozza

Az FBI, a dél-koreai hatóságok, valamint a CISA (Cybersecurity and Infrastructure Security Agency) is arra hívta fel a figyelmet, hogy a Gunra zsarolóvírus-csoport kritikus infrastruktúrát üzemeltető szervezetek rendszereit veszi célba, többek között a Fortinet tűzfaltermékeit érintő sérülékenységeinek kihasználásával. A CISA 2026. augusztus 10-én kiadott riasztásában foglalta össze a fenyegetéssel kapcsolatos legfontosabb információkat. A Gunra 2025 […]

Oroszország fokozza a dezinformációs kampányát a németországi tartományi választások előtt

A Reuters biztonsági forrásokra hivatkozva arról számolt be, hogy Oroszország jelentősen felerősítette dezinformációs tevékenységét Németországban, néhány héttel a szeptemberi tartományi választások előtt. A kampányok elsősorban a szélsőjobboldali Alternatíva Németországért (AfD) helyi politikai riválisait célozzák, és a cél a társadalmi megosztottság mélyítése, valamint a kormányzó pártok hitelének rombolása. A “Matrjoska” (az orosz egymásba rakható babákról elnevezett) […]

Kritikus hibát találtak Belgium elektronikus azonosító rendszerében

James Arnott biztonsági kutató és a Bay Area Labs kiberbiztonsági cég alapítója fedezte fel azt a mára már javított sebezhetőséget, amely a Nitro Software által fejlesztett digitális személyazonosság-hitelesítés kezelésére és jogilag kötelező érvényű elektronikus aláírások végrehajtására szolgáló szoftverét érintette. Belgium 10 legnagyobb bankja közül 8 és több mint 60 kormányzati szerv, így közel kétmillió ember […]

A Metabase SQLi zero-day sérülékenységével loptak vásárlói adatokat

A Framework-öt és Tally-t érintő kibertámadás során a Metabase SQL egyik zero-day sérülékenységét használták ki. Az ügyfeleknek kiküldött, és a BleepingComputerrel megosztott adatvédelmi incidensről szóló értesítésben a Framework közölte, hogy az incidens következtében a támadók ügyféladatokat lophattak el. Az ellopott adatok között szerepelhetnek az ügyfelek teljes nevei, e-mail címeik, bejelentkezési IP-címek, számlázási és szállítási címadatok, […]

Vezető Wall Street-i cégek kerültek a támadók kereszttüzébe

Az elmúlt napokban több kifinomult kibertámadást kíséreltek meg a Wall Street vezető pénzügyi szolgáltatói, illetve vagyonkezelői ellen. Egyes források szerint a célpontok között  a világ legnagyobb hedge fundjai, valamint több magántőke-társaság is szerepelt. A P72 Asset Management a befektetőknek elmondta, hogy hackertámadás érte őket, de ügyféladatok nem érintettek a támadásban. A kiberbűnözők próbálkozásai telefonhívásokban merültek […]

Az Anthropic hamisított személyiségekkel élt vissza

Az Anthropic egyik AI ügynöke hamis online személyazonosságok segítségével juttatott rosszindulatú kódot egy valódi szoftver projektbe, majd phishing e-maileket küldött fejlesztőknek egy brit kormányzati értékelés során anélkül, hogy erre emberi utasítást kapott volna. Az AISI kutatása során megfigyelte, hogy az ügynök nem csak technikai módszereket alkalmazott: több hamis személyazonosságot használva támogató kommenteket fűzött a saját […]

A DarkSword támadási infrastruktúrája

A DarkSword egy iPhone-ok ellen alkalmazható támadóeszköz, melynek terjedését és infrastruktúráját vizsgálta a Censys július végén. A DarkSword egy eredetileg kereskedelmi célokra fejlesztett exploitlánc, amely hat különböző sérülékenység összekapcsolásával képes megtámadni az iOS 18.4 és 18.7 közötti verzióit. Ezt a kiszivárgott eszközt már legalább 7-8, egymástól független támadói csoport használja – az elemzésben bemutatott, kínai […]

Feltörték Lengyelország legnagyobb boltláncát

Żabka, Lengyelország legnagyobb, több mint 11 000 üzletet üzemeltető franchise alapú kisboltlánca bejelentette, hogy ismeretlen támadók jogosulatlanul hozzáférést szereztek a belső rendszereihez. A cég szerint a betörés egy külső szolgáltató fiókján keresztül történt, amelyet a franchise partnerekkel való kommunikációra használt technikai rendszerekhez rendeltek hozzá. A vállalat állítása szerint amikor a jogosulatlan hozzáférést észlelték, a biztonsági […]