A befektetési csalások számában jelentős növekedés figyelhető meg a korábbi évekhez képest. Az FBI IC3 2021-es évre vonatkozó jelentése szerint a kriptovalutákba történő befektetési csalás kiemelten jellemzővé vált. Sajnos ez a csalási forma bárhol előfordulhat, jelen cikk a Dakken Group (hxxps://dakkengroup[.]com) által elkövetett csalásokra szeretné felhívni a figyelmet.
The post Vigyázat, befektetési csalás! first appeared on Nemzeti Kibervédelmi Intézet.
A QNAP arra figyelmezteti a hálózati adattároló (Network Attached Storage – NAS) termékeit használó ügyfeleit, hogy hálózatuk védelmében kapcsolják ki otthoni routerükön az Universal Plug and Play (UPnP) funkciót. A tanács helytálló, és akkor is érvényes, ha nincs NAS-unk.
The post Erre figyeljen oda: kapcsolja ki a UPnP-t a routerén! first appeared on Nemzeti Kibervédelmi Intézet.
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) újabb három sérülékenységgel bővítette az aktívan kihasználható sebezhetőségek listáját, az egyik közülük, rendkívül súlyos. A CVE-2022-22718 számon nyomon követhető biztonsági rés a Windows összes verzióját érinti, kihasználásával pedig lokálisan – felhasználói beavatkozás nélkül – kiterjeszthető a jogosultsági szint a célzott rendszeren. A sérülékenységet a Microsoft a […]
The post Hiába a februári javítás, máig kihasználják a Windows Print Spooler egy súlyos hibáját first appeared on Nemzeti Kibervédelmi Intézet.
A LinkedIn nemcsak az üzleti életben népszerű, a Check Point kutatói szerint a közösségi platform megszemélyesítésével véghezvitt kibertámadások száma jelentősen megnőtt az elmúlt időszakban.
The post Ezt a márkát használják jelenleg a legtöbb adathalász támadásnál first appeared on Nemzeti Kibervédelmi Intézet.
Komoly hibát fedeztek fel a népszerű Elementor WordPress kiegészítőben, javasolt mielőbb frissíteni a javított verzióra!
The post Kritikus hibát javítottak az Elementor WordPress kiegészítőben first appeared on Nemzeti Kibervédelmi Intézet.
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. április havi biztonsági csomagjában összesen 145 különböző biztonsági hibát javított, amelyek közül 2 db nulladik napi (zero-day) sebezhetőség (CVE-2022-24521, CVE-2022-26904). A CVE-2022-26904 […]
The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. április first appeared on Nemzeti Kibervédelmi Intézet.
A Mirai malware már a Spring4Shell exploitot is kihasználja DDoS támadásokhoz és a sebezhető webszerverek megfertőzéséhez.
The post Spring4Shell sebezhetőségen keresztül támad a Mirai botnet first appeared on Nemzeti Kibervédelmi Intézet.
Az ESET és az ukrán nemzeti CERT-tel (CERT-UA) jelzése szerint a Sandworm orosz állami kötődésű hacker kollektíva pénteken kibertámadást indított egy ukrán energiaszolgáltató ellen az ipari vezérlőrendszerekre (ICS) specializált Industroyer malware, és a CaddyWiper adattörlő új verzióival.
The post A Sandworm APT csoport sikertelen kibertámadást hajtott végre egy ukrán energiaszolgáltató ellen first appeared on Nemzeti Kibervédelmi Intézet.
Újabb nyolc sérülékenységgel bővült az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) által gondozott, aktívan kihasznált sérülékenységekről vezetett lista. Többek között a Watchguard tűzfal termékek (WatchGuard Firebox és XTM) Fireware OS sebezhetősége (CVE-2022-23176) is felkerült a katalógusba, amelyet orosz állami szponzorálású fenyegetési szereplők a nemrég lekapcsolt Cyclops Blink botnettel támadtak.
The post Újabb aktívan támadott sérülékenységek a CISA listájában, a Watchguardot is kötelező javítani first appeared on Nemzeti Kibervédelmi Intézet.
A Qbot botnet taktikát váltott, most már MSI Windows Installer fájlok is szerepelhetnek a támadó e-mailekben.
The post Már nem csak Office fájlokkal fertőz a Qbot botnet first appeared on Nemzeti Kibervédelmi Intézet.