Kép forrása: Bleepingcomputer.com Feltörték, valamint orosz és angol nyelvű hackerközösségekben ingyenesen elérhetővé tették a Chetan Nayak – a Mandiant és a CrowdStrike volt vörös csapatának (Red Team) munkatársa – által létrehozott Brute Ratel C4 (BRC4) eszközkészletet. A vörös csapat tagjai olyan kiberbiztonsági szakemberek, akiknek az a feladatuk, hogy megpróbáljanak betörni egy vállalat hálózatába, hogy megismerjék […]
The post Ingyenesen elérhetővé vált kiberbűnözői körökben a Brute Ratel first appeared on Nemzeti Kibervédelmi Intézet.
A kiberbűnözők folyamatosan új támadási technikákon dolgoznak, nincs ez másként a zsarolóvírus csoportokkal sem. A Cyderes Special Operations és a Stairwell Threat Research kutatói fedezték fel az Exmatter nevű, .NET-ben íródott exfiltrációs programot, amelyet a BlackCat/ALPHV zsarolóvírus támadások során figyeltek meg. Az Exmatter egyrészt lehetővé teszi, hogy a támadók előre meghatározott fájltípusokat szivárogtassanak ki, még […]
The post Veszélyes új módszer jelent meg a zsarolóvírusok körében first appeared on Nemzeti Kibervédelmi Intézet.
A korábban Office 365 Advanced Threat Protection (Office 365 ATP) néven ismert Microsoft Defender for Office 365 megvédi a szervezeteket az olyan fenyegetésekkel szemben, mint a rosszindulatú e-mailek, káros hivatkozások és eszközök, stb. Az új funkció célja, hogy a rendszergazdák kiszűrjék az alkalmazottakat célzó potenciálisan veszélyes üzeneteket, amik káros csatolmányt vagy adathalász hivatkozást tartalmazhatnak. Ennek […]
The post Teams-en is jelenthetik majd az Office 365 felhasználók a gyanús üzeneteket first appeared on Nemzeti Kibervédelmi Intézet.
A GTSC nevű vietnámi kiberbiztonsági cég két nulladik napi hibát azonosított Micrososft Exchange levelezőszerverekben, amelyeket fenyegetési szereplők támadások során aktívan ki is használnak. A hibákhoz a gyártó még nem adott ki biztonsági frissítést, Exchange adminok számára javasolt a leírásban található megkerülő megoldások alkalmazása.
The post Figyelem: két új Microsoft Exchange zero-day sebezhetőségre derült fény first appeared on Nemzeti Kibervédelmi Intézet.
Az ukán biztonsági szolgálat (SSU) közleménye szerint Lviv közelében sikerült lekapcsolniuk egy oroszbarát hacker csoportot, ami főképp európai személyek feltört fiókjaival kereskedett a darkweben. Az SSU szerint a csoport körülbelül 30 millió feltört fiókkal, nagyjából 375 000 dolláros nyereségre tett szert.
The post Az ukrán hatóságok lecsaptak egy oroszbarát hacker csoportra first appeared on Nemzeti Kibervédelmi Intézet.
A Párizs környéki Corbeil-Essonnes kórházat nagyjából egy hónapja zsarolóvírus támadás érte. Az intézmény nem fizette ki az egyébként lényegesen nagy összegű ─ több millió dolláros ─ váltságdíjat, a kórház közlése szerint a hackerek most az ellopott adathalom egy részét ─ köztük betegadatokat ─ elérhetővé tették a darkweben.
The post Hackerek francia betegek adatait szivárogtatták ki egy zsarolóvírus támadás után first appeared on Nemzeti Kibervédelmi Intézet.
Az APT 28 vagy Fancy Bear néven is ismert hackercsoport egy látszólag PowerPoint prezentációval, valamint egy új kódvégrehajtási módszer segítségével telepít rosszindulatú programokat.
The post PowerPoint prezentációval terjeszt káros programokat a Fancy Bear first appeared on Nemzeti Kibervédelmi Intézet.
Az ukrán kormányzat arra számít, hogy orosz hackerek kibertámadást indítanak ukrán és ukrán-barát államok ─ például Lengyelország, balti országok ─ létfontosságú rendszerei ellen.
The post Ukrajna szerint Oroszország kritikus infrastruktúrák elleni masszív kibertámadást tervez first appeared on Nemzeti Kibervédelmi Intézet.
Mindkét sérülékenység a mobilalkalmazásokat érinti, kihasználásuk pedig távoli kódvégrehajtást tesz lehetővé. Az egyik egy kritikus besorolású, CVE-2022-36934 számon nyomon követett integer túlcsordulási hiba, ami az Android és az Android for Business 2.22.16.12 és korábbi verziókat, valamint az iOS és iOS for Business 2.22.16.12 és korábbi verzióit érinti. A másik sebezhetőség a CVE-2022-27492 számon nyomon követett […]
The post Két igen súlyos hibát javítottak a WhatsApp-ban, javasolt a mielőbbi frissítés! first appeared on Nemzeti Kibervédelmi Intézet.