Újabb nyolc sérülékenységgel bővült az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) által gondozott, aktívan kihasznált sérülékenységekről vezetett lista. Többek között a Watchguard tűzfal termékek (WatchGuard Firebox és XTM) Fireware OS sebezhetősége (CVE-2022-23176) is felkerült a katalógusba, amelyet orosz állami szponzorálású fenyegetési szereplők a nemrég lekapcsolt Cyclops Blink botnettel támadtak.
The post Újabb aktívan támadott sérülékenységek a CISA listájában, a Watchguardot is kötelező javítani first appeared on Nemzeti Kibervédelmi Intézet.
A Qbot botnet taktikát váltott, most már MSI Windows Installer fájlok is szerepelhetnek a támadó e-mailekben.
The post Már nem csak Office fájlokkal fertőz a Qbot botnet first appeared on Nemzeti Kibervédelmi Intézet.
Fakecalls-nak nevezik azt az új androidos banki trójai programot, amely képes a felhasználó által indított banki ügyfélszolgálati hívást átirányítani a rosszindulatú program készítőihez. A Fakecalls egy népszerű banki mobilalkalmazásnak álcázza magát, működése során pedig képes az általa megszemélyesített bank telefonszámát, sőt még a hivatalos logót és egyéb arculati elemeit is megjeleníteni. Mikor az áldozat […]
The post A bank ügyfélszolgálata helyett a kiberbűnözőket kapcsolja a hívás során egy új androidos trójai first appeared on Nemzeti Kibervédelmi Intézet.
Április 8-án elosztott szolgáltatásmegtagadással járó (DDoS) támadás sújtotta a finn Védelmi- és Külügyminisztérium weboldalait, miközben Volodimir Olekszandrovics Zelenszkij ukrán elnök beszédet tartott a finn parlamenti képviselőknek.
The post DDoS támadás ért több finn kormányzati weboldalt first appeared on Nemzeti Kibervédelmi Intézet.
A Microsoft múlt héten bejelentette, hogy 2022 júliusában széles körben elérhetővé válik az Autopatch nevű funkció a Windows Enterprise E3 részeként.
The post A Microsoft új Autopatch funkcióval gondoskodik a rendszerek naprakészen tartásáról first appeared on Nemzeti Kibervédelmi Intézet.
A VMware biztonsági frissítéseket tett közzé a Spring4Shell néven ismert kritikus távoli kódfuttatási (RCE) sebezhetőséghez.
The post A VMware több termékben is javítja a Spring4Shell RCE hibáját first appeared on Nemzeti Kibervédelmi Intézet.
Folyamatosan nő az ipari vezérlőrendszerek és más OT hálózatok ellen támadásokat indító fenyegetési csoprotok száma, mégsem ez jelenti a fő kiberfenyegetést a kritikus szektorokra nézve – állítja a Dragos új jelentésében.
The post A Dragos összegezte az európai kritikus infrastruktúrák kiberfenyegetettségét first appeared on Nemzeti Kibervédelmi Intézet.
Biztonsági kutatók egy régóta tartó kiberkémkedési műveletről közöltek információkat, amely a Cicada (más néven: menuPass, Stone Panda, Potassium, APT10, Red Apollo), kínai állami támogatású APT csoporthoz köthető. A támadási kampány körülbelül 2021 közepén indulhatott, és feltehetőleg még most is zajlik.
The post Kínai hackerek a VLC Media Playert használták kiberkémkedés során first appeared on Nemzeti Kibervédelmi Intézet.
Az ukrán Különleges Kommunikációs és Információvédelmi Állami Szolgálat (SSSCIP) tájékoztatása szerint kiberbűnözők próbálják átvenni az irányítást Telegram Messenger fiókok felett.
The post Telegram felhasználók fiókjai kerültek célkeresztbe az ukrán CERT figyelmeztetése szerint first appeared on Nemzeti Kibervédelmi Intézet.
Új adathalász kampányt fedeztek fel az Armorblox kutatói, ez idáig több mint 27 655 e-mail címre került kiküldésre az a WhatsApp hangüzenet-értesítő, aminek segítségével információlopó kártevőt terjesztenek a támadók.
The post WhatsApp nevében küldött értesítésekkel terjesztenek káros kódokat az adathalászok first appeared on Nemzeti Kibervédelmi Intézet.