Már az adathalászok is visszaszámlálóval sürgetik áldozataikat

A Cofense által nemrég felfedezett „gyanús bejelentkezésről” szóló adathalász kampány során – a zsarolóvírus támadásokhoz hasonlóan – egy pánikkeltő visszaszámláló hajszolja rossz döntésekbe a felhasználókat. Az adathalász üzenetben egy fiktív, az áldozatok céges biztonsági szolgáltatójának kiadva magukat, „DNS Online Security” néven keresik fel a felhasználókat mondván, hogy gyanús aktivitást észleltek, ezért a felhasználóknak igazolniuk kell […]

The post Már az adathalászok is visszaszámlálóval sürgetik áldozataikat first appeared on Nemzeti Kibervédelmi Intézet.

Zsarolóvírus támadás ért egy európai energiaszolgáltatót

Az ALPHV ─ vagy ismertebb nevén BlackCat ─ zsarolóvírus csoport vállalta magára a luxemburgi Creos elleni kibertámadást. A cég öt európai államban van jelen gáz földgázvezeték és villamosenergia hálózatüzemeltetőként, utóbbi kapcsán kis mértékben (kb. 15%) termelő is.

The post Zsarolóvírus támadás ért egy európai energiaszolgáltatót first appeared on Nemzeti Kibervédelmi Intézet.

Rosszindulatú android alkalmazásokat hirdetnek a Facebookon, érdemes vigyázni!

Facebook hirdetésekkel népszerűsítik a McAfee által felfedezett adware kampány alkalmazásait, amelyek androidos rendszertisztító- és optimálizáló alkalmazásnak adják ki magukat a Play Store-on. A kampányban részvevő alkalmazásokból hiányzik az összes ígért funkció, helyettük reklámokat jelenítenek meg, és igyekeznek minél tovább rejtve maradni a felhasználók elől. Ennek érdekében folyamatosan változtatják nevüket és ikonjaikat, például előfordulhat, hogy a […]

The post Rosszindulatú android alkalmazásokat hirdetnek a Facebookon, érdemes vigyázni! first appeared on Nemzeti Kibervédelmi Intézet.

Az energiaszektorra és információmegosztásra fókuszál két új amerikai kiberbiztonsági törvény

Megkapta a Képviselőház áldását a találóan elnevezett RANSOMWARE (Reporting Attacks from Nations Selected of Nations Offsight and Monitoring Web Attacks and Ransomware from Enemies), valamint az Energy Cybersecurity University Leadership Act.

The post Az energiaszektorra és információmegosztásra fókuszál két új amerikai kiberbiztonsági törvény first appeared on Nemzeti Kibervédelmi Intézet.

UEFI rootkitet talált a Kaspersky Gigabyte és Asus alaplapokon

A Kaspersky egy először 2017-ben azonosított UEFI rootkit új verziójáról közölt információkat, amely bizonyos típusú Gigabyte és Asus alaplapok ellen készült. Az azonosított CosmicStrand áldozatok magánszemélyek Kínából, Iránból, Oroszországból és Vietnamból, a biztonsági cég szerint azonban nem kapcsolhatóak konkrét szervezethez vagy iparághoz.

The post UEFI rootkitet talált a Kaspersky Gigabyte és Asus alaplapokon first appeared on Nemzeti Kibervédelmi Intézet.

Európai kiberfenyegetettségi helyzetkép 2022 Q1

Az európai kiberügynökséggel (ENISA) szoros együttműködésben dolgozó CERT-EU rendre helyzetképet nyújt az európai intézmények kiberfenyegetettségéről. A 2022 Q1 során azonosított kiemelt fenyegetésekről készített összefoglaló most magyar nyelven is olvasható a mellékelt infografikában.

The post Európai kiberfenyegetettségi helyzetkép 2022 Q1 first appeared on Nemzeti Kibervédelmi Intézet.

Súlyos hibákat találtak a FileWave MDM rendszerben, mielőbbi frissítés szükséges

A FileWave mobileszköz-kezelő (MDM) rendszerében két súlyos biztonsági hibát azonosítottak, amelyek kihasználásával teljes távoli hozzáférés szerezhető a rendszerhez csatlakoztatott eszközökhöz, sőt ha már bejutott a támadó, a titkosított állományokhoz is hozzáférhet. Frissítés elérhető.

The post Súlyos hibákat találtak a FileWave MDM rendszerben, mielőbbi frissítés szükséges first appeared on Nemzeti Kibervédelmi Intézet.

Biztonsági javítás érkezett a LibreOffice szoftvercsomaghoz, ajánlott a frissítés

A LibreOffice mögött álló csapat három sérülékenységet javít a szoftverfrissítéssel, az egyik sebezhetőség kihasználása akár tetszőleges kódvégrehajtást is eredményezhet. A CVE-2022-26305 néven nyomon követett hiba a makrók digitális aláírásának nem megfelelő ellenőrzéséből fakad. A támadók ezt kihasználhatják arra, hogy hamis tanúsítvánnyal lássanak el egy káros makró kódot tartalmazó dokumentumot, amelyet a Libre úgy értelmezhet, hogy […]

The post Biztonsági javítás érkezett a LibreOffice szoftvercsomaghoz, ajánlott a frissítés first appeared on Nemzeti Kibervédelmi Intézet.