Sok javítást hozott a márciusi Patch kedd

  A Microsoft kiadta márciusi frissítőcsomagjait, amelyekkel összesen 71 különböző biztonsági hibát javított, ezek közül 3 kritikus (CVE-2022-22006, CVE-2022-23277, CVE-2022-24501), 68 pedig magas besorolású sebezhetőségnek minősül. Ezen felül további három zero day sérülékenység (CVE-2022-21990; CVE-2022-24459; CVE-2022-24512) is javításra került, amelyek aktív kihasználásairól egyelőre még nincsenek információk. Ezt megelőzően, a hónap elején további 21 Microsoft Edge […]

The post Sok javítást hozott a márciusi Patch kedd first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. március

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. március havi biztonsági csomagjában összesen 71 különböző biztonsági hibát javított, amelyek közül 3 db nulladik napi (zero-day) sebezhetőség (CVE-2022-21990; CVE-2022-24459; CVE-2022-24512). Ezek […]

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. március first appeared on Nemzeti Kibervédelmi Intézet.

Szervezetek ellen irányuló rosszindulatú e-mailekkel kapcsolatos tájékoztató

  Az elmúlt időszakban több szervezet is kapott olyan e-mailes megkereséseket, amelyek látszólag az Európai Bizottságtól érkeztek, tárgyuk a „Helyzet az EU ukrajnai határainál” volt, azonban káros hivatkozásokat és fájlcsatolmányokat tartalmaztak. A levél az euniceyamhk[at]outlook.com címre válaszol és tartalmaz egy .exe és .zip fájlok letöltését elindító hivatkozást. A fájlok a fontEDL.exe, DocConv.dll és FontLog.dat fájlokat […]

The post Szervezetek ellen irányuló rosszindulatú e-mailekkel kapcsolatos tájékoztató first appeared on Nemzeti Kibervédelmi Intézet.

Káros programok aláírására használják az NVIDIA kiszivárgott kódaláíró tanúsítványait

Az NVIDIA nemrég megerősítette, hogy kibertámadás érte a vállalatot, amely során 1 TB-nyi érzékeny adathoz – köztük alkalmazotti hitelesítő adatokhoz is – hozzá fért a Lapsus$ hacker kollektíva, akik miután az NVIDIA elutasította a közös tárgyalásokat, elkezdték kiszivárogtatni az adatokat.

The post Káros programok aláírására használják az NVIDIA kiszivárgott kódaláíró tanúsítványait first appeared on Nemzeti Kibervédelmi Intézet.

Európai szervezetek a kibertámadások célkeresztjében

  Egy új államilag támogatott adathalász kampányra derült fény, amely európai kormányzati szervezetek ellen irányul, célja pedig, hogy információkat szerezzenek az Ukrajnából menekülők tartózkodási helyzetéről, illetve a régió utánpótlásainak útvonaláról. A Proofpoint biztonsági cég „Asylum Ambuscade”-nek nevezte el azokat a 2022. február 24-én észlelt rosszindulatú e-maileket és social engineering támadásokat, amelyekkel európai pénzügyi-, valamint a […]

The post Európai szervezetek a kibertámadások célkeresztjében first appeared on Nemzeti Kibervédelmi Intézet.

Új képességekkel tért vissza a TeaBot androidos banki malware

  Az Anatsa, más néven TeaBot rosszindulatú program először 2021 májusában jelent meg, akkoriban látszólag valódi PDF dokumentum- és QR kód olvasó alkalmazásként került a Play Store alkalmazásboltba, ezt követően pedig 2021 novemberében bukkant fel ismét különböző dropper alkalmazásokban. A mostani kampány során a TeaBot RAT több mint 400 ─ jellemzően Oroszország, Kína és az […]

The post Új képességekkel tért vissza a TeaBot androidos banki malware first appeared on Nemzeti Kibervédelmi Intézet.