A tervek szerint 2025-ban nyitják meg a „Crypto Valley”-ként is ismert Zug városában Svájc új nemzeti kiberbiztonsági tesztközpontját. A 2020 óta egyesületként működő svájci Nemzeti Kiberbiztonsági Tesztintézet jelentős beruházásokkal nyitja meg a központot, ahol elsősorban a kritikus infrastruktúrákhoz tartozó hálózatba köthető eszközök, valamint a digitális alkalmazások biztonságát, sebezhetőségét vizsgálják majd. A megvalósításhoz mintegy 30 magasan […]
The post Nemzeti kiberbiztonsági tesztközpontot tervez Svájc first appeared on Nemzeti Kibervédelmi Intézet.
A néhány hete felfedezett, és hivatalosan továbbra sem javított windows-os nulladik napi hibáját (Follina) kiberbűnözők már olyan káros programok terjesztésére is kihasználják, ami csupán egy lépésre van a zsarolóvírusok terjesztésétől. A furcsa nevű sebezhetőség, ami nevét az első fertőzött Word fájl nevében szereplő (05-2022-0438.doc) 0438 számsorozat után kapta ─ ami Olaszország Follina tartományának régiókódja ─ […]
The post Zsarolóvírus támadások várhatóak a „Follina” sérülékenység kihasználásával first appeared on Nemzeti Kibervédelmi Intézet.
A Carnegie Mellon Egyetem kutatói hozták létre a „Peekaboo” névre keresztel rendszert, amelynek célja, hogy minimalizálja az IoT eszközök által gyűjtött adatokat, mielőtt azokat feltöltené egy külső felhőszerverre. A rendszer maga az adatminimalizálás elvén működik, vagyis csak olyan adatokat gyűjt, amelyek szükségesek az alkalmazás céljának eléréséhez. Ennek érdekében a rendszer megköveteli a fejlesztőktől, hogy […]
The post Egy új rendszer lehetővé teszi az IoT eszközök által gyűjtött adatok minimalizálását first appeared on Nemzeti Kibervédelmi Intézet.
Emlékszünk még a CC Cleaner-re? A néhány éve ─ asztali és mobilos környezetben egyaránt ─ népszerű optimalizáló programhoz épp ismertésge okán többször készítettek már káros kódot tartalmazó kalózverziót. A múlt héten ismét egy ilyen kampányról érkeztek hírek.
The post Figyeljünk oda, a windows-os CCleaner kalózváltozatával terjesztenek malware-t! first appeared on Nemzeti Kibervédelmi Intézet.
Több sérülékenység vált ismertté a TP-Link TLWR840N EU (v6.20) típusú konzumer router kapcsán, amelyek között olyan magas kockázati besorolású biztonsági hiba is található, amelynek kihasználásával az eszközön távolról adminisztrátori szintű jogosultság szerezhető. Mindez a gyakorlatban azt jelenti, hogy egy sikeres támadás során arra jogosulatlan személy ellenőrzése alá vonhatja az érintett otthoni hálózatot, az erre csatlakozó […]
The post Ha ilyen típusú TP-Link routert használ, frissítse mielőbb! first appeared on Nemzeti Kibervédelmi Intézet.
Összesen 40 db, köztük számos kritikus kockázati besorolású sérülékenységet javított a Google júniusi javítócsomagja. A legsúlyosabb hiba (CVE-2022-20127) a System komponenst érinti, kihasználása távoli kódvégrehajtást (RCE) eredményezhet. A biztonsági rés az Android 10, 11, 12 és 12L verziókat érinti. További két kritikus sérülékenység (CVE-2022-20140, CVE-2022-20145) jogosultság kiterjesztést tesz lehetővé, előbbi az Android 12, 12L verziók, […]
The post Kritikus Android sebezhetőséget javít a Google 2022. júniusi frissítése first appeared on Nemzeti Kibervédelmi Intézet.
A dél-olaszországi Palermo városa kedden kibertámadást szenvedett el, amely jelentős hatással van a közszolgáltatások széles körére. A helyi informatikai szakemberek már több napja próbálják helyreállítani a rendszereket, azonban a városi online szolgáltatások, weboldalak, portálok továbbra sem működnek.
The post Kibertámadás bénítja meg Palermo városát first appeared on Nemzeti Kibervédelmi Intézet.
A PIXM New York-i mesterséges intelligencia központú kiberbiztonsági cég kutatói fedezték fel azt a nagyszabású Facebookon terjedő adathalász kampányt, amely áldozatok millióitól gyűjtött fiókhitelesítő adatokat. A PIXM szerint a kampány már 2021 szeptembere óta aktív, a csúcsot azonban 2022. április-májusra érte el. A vizsgálatok szerint a felhasználókat a Messengerben kapott linkeken keresztül irányították át […]
The post Több milliós bevételt hozott a támadóknak egy facebookos adathalász kampány first appeared on Nemzeti Kibervédelmi Intézet.
A biztonsági szakértők közös tanulmányukban egy sor olyan technikát mutatnak be, amelyek segítségével a kiberbűnözők „elő-hackelhetik” az online fiókokat.
The post Elő-hackelt fiókokkal is támadhatnak a kiberbűnözők egy friss tanulmány szerint first appeared on Nemzeti Kibervédelmi Intézet.
Az Atlassian értesítette ügyfeleit egy kritikus Confluence Server sérülékenységről (CVE-2022-26134), amelyet fenyegetési szereplők aktívan ki is használnak.
The post Kritikus sérülékenység érinti az Atlassian Confluence és Data Center termékeket first appeared on Nemzeti Kibervédelmi Intézet.