Barion Pixel

Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. április

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. április havi biztonsági csomagjában összesen 145 különböző biztonsági hibát javított, amelyek közül 2 db nulladik napi (zero-day) sebezhetőség (CVE-2022-24521, CVE-2022-26904). A CVE-2022-26904 […]

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. április first appeared on Nemzeti Kibervédelmi Intézet.

A Sandworm APT csoport sikertelen kibertámadást hajtott végre egy ukrán energiaszolgáltató ellen

Az ESET és az ukrán nemzeti CERT-tel (CERT-UA) jelzése szerint a Sandworm orosz állami kötődésű hacker kollektíva pénteken kibertámadást indított egy ukrán energiaszolgáltató ellen az ipari vezérlőrendszerekre (ICS) specializált Industroyer malware, és a CaddyWiper adattörlő új verzióival. 

The post A Sandworm APT csoport sikertelen kibertámadást hajtott végre egy ukrán energiaszolgáltató ellen first appeared on Nemzeti Kibervédelmi Intézet.

Újabb aktívan támadott sérülékenységek a CISA listájában, a Watchguardot is kötelező javítani

Újabb nyolc sérülékenységgel bővült az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) által gondozott, aktívan kihasznált sérülékenységekről vezetett lista. Többek között a Watchguard tűzfal termékek (WatchGuard Firebox és XTM) Fireware OS sebezhetősége (CVE-2022-23176) is felkerült a katalógusba, amelyet orosz állami szponzorálású fenyegetési szereplők a nemrég lekapcsolt Cyclops Blink botnettel támadtak.

The post Újabb aktívan támadott sérülékenységek a CISA listájában, a Watchguardot is kötelező javítani first appeared on Nemzeti Kibervédelmi Intézet.

A bank ügyfélszolgálata helyett a kiberbűnözőket kapcsolja a hívás során egy új androidos trójai

  Fakecalls-nak nevezik azt az új androidos banki trójai programot, amely képes a felhasználó által indított banki ügyfélszolgálati hívást átirányítani a rosszindulatú program készítőihez. A Fakecalls egy népszerű banki mobilalkalmazásnak álcázza magát, működése során pedig képes az általa megszemélyesített bank telefonszámát, sőt még a hivatalos logót és egyéb arculati elemeit is megjeleníteni. Mikor az áldozat […]

The post A bank ügyfélszolgálata helyett a kiberbűnözőket kapcsolja a hívás során egy új androidos trójai first appeared on Nemzeti Kibervédelmi Intézet.