Újabb aktívan támadott sérülékenységek a CISA listájában, a Watchguardot is kötelező javítani

Újabb nyolc sérülékenységgel bővült az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) által gondozott, aktívan kihasznált sérülékenységekről vezetett lista. Többek között a Watchguard tűzfal termékek (WatchGuard Firebox és XTM) Fireware OS sebezhetősége (CVE-2022-23176) is felkerült a katalógusba, amelyet orosz állami szponzorálású fenyegetési szereplők a nemrég lekapcsolt Cyclops Blink botnettel támadtak.

The post Újabb aktívan támadott sérülékenységek a CISA listájában, a Watchguardot is kötelező javítani first appeared on Nemzeti Kibervédelmi Intézet.

A bank ügyfélszolgálata helyett a kiberbűnözőket kapcsolja a hívás során egy új androidos trójai

  Fakecalls-nak nevezik azt az új androidos banki trójai programot, amely képes a felhasználó által indított banki ügyfélszolgálati hívást átirányítani a rosszindulatú program készítőihez. A Fakecalls egy népszerű banki mobilalkalmazásnak álcázza magát, működése során pedig képes az általa megszemélyesített bank telefonszámát, sőt még a hivatalos logót és egyéb arculati elemeit is megjeleníteni. Mikor az áldozat […]

The post A bank ügyfélszolgálata helyett a kiberbűnözőket kapcsolja a hívás során egy új androidos trójai first appeared on Nemzeti Kibervédelmi Intézet.

A Dragos összegezte az európai kritikus infrastruktúrák kiberfenyegetettségét

Folyamatosan nő az ipari vezérlőrendszerek és más OT hálózatok ellen támadásokat indító fenyegetési csoprotok száma, mégsem ez jelenti a fő kiberfenyegetést a kritikus szektorokra nézve – állítja a Dragos új jelentésében.

The post A Dragos összegezte az európai kritikus infrastruktúrák kiberfenyegetettségét first appeared on Nemzeti Kibervédelmi Intézet.

Kínai hackerek a VLC Media Playert használták kiberkémkedés során

Biztonsági kutatók egy régóta tartó kiberkémkedési műveletről közöltek információkat, amely a Cicada (más néven: menuPass, Stone Panda, Potassium, APT10, Red Apollo), kínai állami támogatású APT csoporthoz köthető. A támadási kampány körülbelül 2021 közepén indulhatott, és feltehetőleg még most is zajlik.

The post Kínai hackerek a VLC Media Playert használták kiberkémkedés során first appeared on Nemzeti Kibervédelmi Intézet.

WhatsApp nevében küldött értesítésekkel terjesztenek káros kódokat az adathalászok

Új adathalász kampányt fedeztek fel az Armorblox kutatói, ez idáig több mint 27 655 e-mail címre került kiküldésre az a WhatsApp hangüzenet-értesítő, aminek segítségével információlopó kártevőt terjesztenek a támadók.

The post WhatsApp nevében küldött értesítésekkel terjesztenek káros kódokat az adathalászok first appeared on Nemzeti Kibervédelmi Intézet.