Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki AgentTesla malware egyes variánsainak terjedésével kapcsolatban. Az NBSZ NKI tapasztalatai alapján a malware terjesztésére irányuló e-mail tevékenység az elmúlt időszakban ugrásszerűen megemelkedett. Az AgentTesla egy moduláris felépítésű trójai, amely 2014 óta van jelen. Elsősorban az áldozat eszközén begyűjthető személyes adatok megszerzésére tesz kísérletet, mint […]
The post Riasztás AgentTesla malware kampánnyal összefüggésben first appeared on Nemzeti Kibervédelmi Intézet.
A The Wall Street Journal információi szerint a Facebook és Instagram fiókok kompromittálása miatt az elmúlt évben több tucat alkalmazottat és alvállalkozót bocsátott el vagy indított ellenük fegyelmi eljárást a Meta Platforms. Az elbocsátottak között voltak olyan alvállalkozók is, akik biztonsági őrként dolgoztak a cég létesítményeiben, és hozzáférést kaptak egy belső eszközhöz, amivel az „általuk […]
The post Visszaélések miatt bocsátottak el több alkalmazottat a Metától first appeared on Nemzeti Kibervédelmi Intézet.
A kibertámadás közvetlenül azután kezdődött, hogy az Európai Parlament Oroszországot a terrorizmus állami támogatójának nyilvánította, és felszólította az Európai Uniót, hogy nemzetközi szinten még inkább szigeteljék el Oroszországot. Ebbe nem csupán a nemzetközi szervezetekben és testületekben, mint az Egyesült Nemzetek Biztonsági Tanácsában való tagsága vonatkozik, hanem az is, hogy az Unió minél inkább csökkentse a […]
The post Túlterheléses támadás érte az Európai Parlament weboldalát first appeared on Nemzeti Kibervédelmi Intézet.
Új adathalász-támadások a Windows nulladik napi sebezhetőségét használják ki a Qbot rosszindulatú szoftverek támadására a Mark of the Web biztonsági figyelmeztetések megjelenítése nélkül.
The post Figyelem: adathalász támadások során használnak ki egy Windows nulladik napi sérülékenységet! first appeared on Nemzeti Kibervédelmi Intézet.
Egy névtelen kutató több olyan módszert is nyilvánosságra hozott, amelyekkel megkerülhető a Cisco Secure Email Gateway alkalmazás egyes szűrői, és speciálisan kialakított e-mailek segítségével rosszindulatú szoftvereket lehet eljuttatni az áldozat gépére.
The post Vigyázat, megkerülhetők a Cisco Secure Email Gateway szűrői! first appeared on Nemzeti Kibervédelmi Intézet.
A Google Cloud kutatói bejelentették, hogy 34 különböző Cobalt Strike feltört verziót fedeztek fel, amelyekben összesen 275 egyedi JAR fájl található.
The post A Google Cloud kutatói a Cobalt Strike 34 különböző feltört verzióját azonosították first appeared on Nemzeti Kibervédelmi Intézet.
A kiberbűnözők minden évben kihasználják az online akciós időszakokat, hogy csaló ajánlatokkal próbáljanak megkárosítani bennünket. A Bitdefender Antispam Lab adtai alapján nincs ez másként idén sem.
The post A kiberbűnözők idén is (Black Friday) akcióba lendültek first appeared on Nemzeti Kibervédelmi Intézet.
ProxyNotShell kihasználási kód (proof-of-concept) került nyilvánosságra. Biztonsági hibajavítás a 2022. novemberi MS „patch kedd” részeként elérhető, javasolt a hiabjavítás mielőbbi telepítése!
The post Eggyel több ok sürgősen telepíteni a ProxyNotShell javítást first appeared on Nemzeti Kibervédelmi Intézet.
A norvég Promon biztonsági cég tette közzé a CVE-2022-40903 számon nyomon követett sérülékenységet, amely kihasználása lehetővé teszi a támadók számára, hogy hozzáférhessenek a kapukódokhoz, és így bejussanak az épületekbe.
The post Egy sérülékenység miatt feltörhetők az Aiphone kaputelefonok first appeared on Nemzeti Kibervédelmi Intézet.
A Microsoft tulajdonú GitHub platform fejlesztői a GitHub Universe 2022 eseményen bejelentették, hogy egy közvetlen kommunikációs csatornát hoznak létre biztonsági kutatók számára, ezzel támogatva a felelős sérülékenységi információmegosztást.
The post Közvetlenül a fejlesztőknek lehet jelezni a nyilvános Git repository-kban talált hibákat first appeared on Nemzeti Kibervédelmi Intézet.