DDoSaaS platfomok segítségével támadnak európai kórházakat

Európai és amerikai kórházak elleni elosztott szolgáltatás megtagadással járó támadásokhoz (DDoS) nyújt segítséget a Passion névre keresztelt oroszbarát hacktivisták által üzemeltetett DDoS-as-a-Service (DDoSaaS) platform. A DDoSaaS platformok működési elve, hogy bérbe adják az ilyen jellegű támadásokhoz szükséges erőforrásokat, így az ügyfeleknek nem kell saját botnetet kiépíteniük és koordinálniuk a támadásaikhoz. A szolgáltatás előfizetői eldönthetik milyen […]

The post DDoSaaS platfomok segítségével támadnak európai kórházakat first appeared on Nemzeti Kibervédelmi Intézet.

Személyes adatokat gyűjtenek a ChatGPT klónok

A Chat Generative Pre-Trained Transformer – ismertebb nevén ChatGPT – az OpenAI által 2022 novemberében indított chatbot. A szoftver máris meghódította az internetet, a jelenlegi adatok szerint már napi 10 millió felhasználóval rendelkezik így nem csoda, hogy chatbot kínálta lehetőségekre már a kiberbűnözők is felfigyeltek. Az utóbbi időben számos olyan hamis ChatGPT klónalkalmazás jelent meg a […]

The post Személyes adatokat gyűjtenek a ChatGPT klónok first appeared on Nemzeti Kibervédelmi Intézet.

Több Code Signing tanúsítványt is elloptak a GitHub-tól

A Microsoft tulajdonában lévő leányvállalat hétfőn hozta nyilvánosságra, hogy ismeretlen elkövetők sikeresen hozzáfértek a GitHub Mac asztali verziójához és az Atom alkalmazások egyes verzióihoz tartozó titkosított kód aláíró tanúsítványokhoz. A történtek hatására a cég óvintézkedésként visszavonja a nyilvánosságra került tanúsítványokat, ami a következő verziókat érinti: GitHub Desktop for Mac: 3.0.2, 3.0.3, 3.0.4, 3.0.5, 3.0.6, 3.0.7, […]

The post Több Code Signing tanúsítványt is elloptak a GitHub-tól first appeared on Nemzeti Kibervédelmi Intézet.

Ezek a VMware sebezhetőségek mielőbb patchelendők

A WMware nemrég négy biztonsági rést javított az említett eszközben, amelyek közül kettő kritikus besorolású volt. A Horizon3’s Attack Team e hét során tervez exploitot publikálni a hibák kihasználásának demonstrálásához, ám ennek nyomán valós kihasználási próbálkozások is várhatóak.

The post Ezek a VMware sebezhetőségek mielőbb patchelendők first appeared on Nemzeti Kibervédelmi Intézet.

5 különböző wiperrel vették célba egy ukrán hírügynökséget

Az ukrán CERT (CERT-UA) öt különböző adattörlő (data-wiper) malware-t fedezett fel a nemzeti hírügynökség, az Ukrinform hálózatán 2023. január 17-én. A CERT-UA közleménye szerint a rosszindulatú programok – funkcionalitásukat tekintve – az információk integritásának és elérhetőségének megsértését célozták. A szóban forgó wiperek között szerepel a CaddyWiper (Windows), ZeroWipe (Windows), SDelete (Windows), AwfulShred (Linux) és a […]

The post 5 különböző wiperrel vették célba egy ukrán hírügynökséget first appeared on Nemzeti Kibervédelmi Intézet.

Legitim távoli asztal eszközökkel törik fel a szövetségi ügynökségek rendszereit

A CISA, az NSA, valamint az MS-ISAC közösen figyelmeztet arra, hogy a támadók egyre gyakrabban használnak törvényes és jogtiszta távoli megfigyelő- és felügyeleti (RMM) szoftvereket a támadások során. A CISA – a 2022. október közepén kiadott Silent Push jelentés megjelenése után – rosszindulatú tevékenységet fedezett fel több szövetségi ügynökség (FCEB) hálózatán az EINSTEIN behatolás-észlelő rendszer […]

The post Legitim távoli asztal eszközökkel törik fel a szövetségi ügynökségek rendszereit first appeared on Nemzeti Kibervédelmi Intézet.