Vigyázat, befektetési csalás!

A befektetési csalások számában jelentős növekedés figyelhető meg a korábbi évekhez képest. Az FBI IC3 2021-es évre vonatkozó jelentése szerint a kriptovalutákba történő befektetési csalás kiemelten jellemzővé vált. Sajnos ez a csalási forma bárhol előfordulhat, jelen cikk a Dakken Group (hxxps://dakkengroup[.]com) által elkövetett csalásokra szeretné felhívni a figyelmet.

The post Vigyázat, befektetési csalás! first appeared on Nemzeti Kibervédelmi Intézet.

Hiába a februári javítás, máig kihasználják a Windows Print Spooler egy súlyos hibáját

  Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) újabb három sérülékenységgel bővítette az aktívan kihasználható sebezhetőségek listáját, az egyik közülük, rendkívül súlyos. A CVE-2022-22718 számon nyomon követhető biztonsági rés a Windows összes verzióját érinti, kihasználásával pedig lokálisan – felhasználói beavatkozás nélkül – kiterjeszthető a jogosultsági szint a célzott rendszeren. A sérülékenységet a Microsoft a […]

The post Hiába a februári javítás, máig kihasználják a Windows Print Spooler egy súlyos hibáját first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. április

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. április havi biztonsági csomagjában összesen 145 különböző biztonsági hibát javított, amelyek közül 2 db nulladik napi (zero-day) sebezhetőség (CVE-2022-24521, CVE-2022-26904). A CVE-2022-26904 […]

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. április first appeared on Nemzeti Kibervédelmi Intézet.

A Sandworm APT csoport sikertelen kibertámadást hajtott végre egy ukrán energiaszolgáltató ellen

Az ESET és az ukrán nemzeti CERT-tel (CERT-UA) jelzése szerint a Sandworm orosz állami kötődésű hacker kollektíva pénteken kibertámadást indított egy ukrán energiaszolgáltató ellen az ipari vezérlőrendszerekre (ICS) specializált Industroyer malware, és a CaddyWiper adattörlő új verzióival. 

The post A Sandworm APT csoport sikertelen kibertámadást hajtott végre egy ukrán energiaszolgáltató ellen first appeared on Nemzeti Kibervédelmi Intézet.

Újabb aktívan támadott sérülékenységek a CISA listájában, a Watchguardot is kötelező javítani

Újabb nyolc sérülékenységgel bővült az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) által gondozott, aktívan kihasznált sérülékenységekről vezetett lista. Többek között a Watchguard tűzfal termékek (WatchGuard Firebox és XTM) Fireware OS sebezhetősége (CVE-2022-23176) is felkerült a katalógusba, amelyet orosz állami szponzorálású fenyegetési szereplők a nemrég lekapcsolt Cyclops Blink botnettel támadtak.

The post Újabb aktívan támadott sérülékenységek a CISA listájában, a Watchguardot is kötelező javítani first appeared on Nemzeti Kibervédelmi Intézet.