Az éveleji visszafogottabb aktivitás után az Emotet mawalre terjedése ismét fellendülőben van, és új variánsokra kell számítani.
The post Megélénkülő EMOTET aktivitásra figyelmeztet több kiberbiztonsági cég is first appeared on Nemzeti Kibervédelmi Intézet.
A Check Point fedezte fel, hogy a Qualcomm és MediaTek processzorral ellátott androidos eszközök az Apple Lossless Audio Codec (ALAC) implementálási hibái folytán lehetőséget adtak távoli kódfuttatásra, ráadásul egyes hibák viszonylag egyszerű kihasználást tettek lehetővé.
The post Sérülékeny codec miatt az androidos felhasználók kétharmada volt kockázatnak kitéve first appeared on Nemzeti Kibervédelmi Intézet.
A befektetési csalások számában jelentős növekedés figyelhető meg a korábbi évekhez képest. Az FBI IC3 2021-es évre vonatkozó jelentése szerint a kriptovalutákba történő befektetési csalás kiemelten jellemzővé vált. Sajnos ez a csalási forma bárhol előfordulhat, jelen cikk a Dakken Group (hxxps://dakkengroup[.]com) által elkövetett csalásokra szeretné felhívni a figyelmet.
The post Vigyázat, befektetési csalás! first appeared on Nemzeti Kibervédelmi Intézet.
A QNAP arra figyelmezteti a hálózati adattároló (Network Attached Storage – NAS) termékeit használó ügyfeleit, hogy hálózatuk védelmében kapcsolják ki otthoni routerükön az Universal Plug and Play (UPnP) funkciót. A tanács helytálló, és akkor is érvényes, ha nincs NAS-unk.
The post Erre figyeljen oda: kapcsolja ki a UPnP-t a routerén! first appeared on Nemzeti Kibervédelmi Intézet.
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) újabb három sérülékenységgel bővítette az aktívan kihasználható sebezhetőségek listáját, az egyik közülük, rendkívül súlyos. A CVE-2022-22718 számon nyomon követhető biztonsági rés a Windows összes verzióját érinti, kihasználásával pedig lokálisan – felhasználói beavatkozás nélkül – kiterjeszthető a jogosultsági szint a célzott rendszeren. A sérülékenységet a Microsoft a […]
The post Hiába a februári javítás, máig kihasználják a Windows Print Spooler egy súlyos hibáját first appeared on Nemzeti Kibervédelmi Intézet.
A LinkedIn nemcsak az üzleti életben népszerű, a Check Point kutatói szerint a közösségi platform megszemélyesítésével véghezvitt kibertámadások száma jelentősen megnőtt az elmúlt időszakban.
The post Ezt a márkát használják jelenleg a legtöbb adathalász támadásnál first appeared on Nemzeti Kibervédelmi Intézet.
Komoly hibát fedeztek fel a népszerű Elementor WordPress kiegészítőben, javasolt mielőbb frissíteni a javított verzióra!
The post Kritikus hibát javítottak az Elementor WordPress kiegészítőben first appeared on Nemzeti Kibervédelmi Intézet.
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. április havi biztonsági csomagjában összesen 145 különböző biztonsági hibát javított, amelyek közül 2 db nulladik napi (zero-day) sebezhetőség (CVE-2022-24521, CVE-2022-26904). A CVE-2022-26904 […]
The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. április first appeared on Nemzeti Kibervédelmi Intézet.
A Mirai malware már a Spring4Shell exploitot is kihasználja DDoS támadásokhoz és a sebezhető webszerverek megfertőzéséhez.
The post Spring4Shell sebezhetőségen keresztül támad a Mirai botnet first appeared on Nemzeti Kibervédelmi Intézet.
Az ESET és az ukrán nemzeti CERT-tel (CERT-UA) jelzése szerint a Sandworm orosz állami kötődésű hacker kollektíva pénteken kibertámadást indított egy ukrán energiaszolgáltató ellen az ipari vezérlőrendszerekre (ICS) specializált Industroyer malware, és a CaddyWiper adattörlő új verzióival.
The post A Sandworm APT csoport sikertelen kibertámadást hajtott végre egy ukrán energiaszolgáltató ellen first appeared on Nemzeti Kibervédelmi Intézet.