Több, mint egymillió WordPress oldal adatai szivárogtak ki

  A WordPress nem csupán egy blog a sok közül, gyakorlatilag a nyílt interneten elérhető weboldalak közel fele (42%-a) ezen a platformon fut, ezért a tartalomkezelőt érintő biztonsági esmények kiemelt figyelmet érdemelnek. Az aktuális hír mintegy 1.2 millió felhasználó számára jelent biztonsági problémát, igaz ezúttal nem a WordPress, hanem az egyik legismertebb domain regisztrátor, a […]

The post Több, mint egymillió WordPress oldal adatai szivárogtak ki first appeared on Nemzeti Kibervédelmi Intézet.

A nulladik napi sebezhetőségek millió dolláros piaca

Az ún. nulladik napi exploitok – azaz a zero-day sebezhetőségek kihasználására szolgáló kódok, parancsok és módszerek – alapvető fegyvernek minősülnek a nemzetállami szereplők és kiberbűnözői csoportok arzenáljában. Az exploitok iránti megnövekedett kereslet egy többmilliós piacot táplál, ahol ezek a rosszindulatú kódok hihetetlenül drágák lehetnek.

The post A nulladik napi sebezhetőségek millió dolláros piaca first appeared on Nemzeti Kibervédelmi Intézet.

Figyelem: visszatért az EMOTET!

Az EMOTET nem is olyan régen még a leggyakoribb számítógépes fertőzésnek (malware) számított, egészen tavaly év elejéig, amikor rendvédelmi szervek nemzetközi összefogással átvették az irányítást az EMOTET-et vezérlő szerverek felett, és két személyt le is tartóztattak. A Cryptolaemus és néhány hasonló kiberbiztonsgi csoport jelzése szerint fenyegetési szereplők az EMOTET újjáépítésén dolgoznak. 

The post Figyelem: visszatért az EMOTET! first appeared on Nemzeti Kibervédelmi Intézet.

WastedLocker ransomware káros kód leírás

Az angliai székhelyű kiberbiztonsági kutatásokkal foglalkozó NCC Group biztonsági kutatói 2020. május végén fedezték fel a WastedLocker zsarolóvírust, amelyet az EvilCorp néven ismert kiberbűnözői csoport fejlesztett ki. Az EvilCorp. már 2011 óta fenyegetést jelent, elsősorban cégekre (fő célpontok a fájlszerverek, a különböző adatbázis szolgáltatások,  virtuális gépek és felhő alapú munkakörnyezetek), legutóbbi áldozatuk a Garmin vállalat.

The post WastedLocker ransomware káros kód leírás first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás Microsoft termékeket érintő sérülékenységekről (2021. november)

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2021. november havi biztonsági csomagjában összesen 56 különböző biztonsági hibát javított, amelyek közül 6 db kritikus kockázati besorolású. Az aktuális javítócsomag 6 db nulladik napi […]

The post Riasztás Microsoft termékeket érintő sérülékenységekről (2021. november) first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás Microsoft Exchange szervereket érintő 0. napi sérülékenységről

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft Exchange szervereket érintő magas kockázati besorolású sérülékenység (CVE-2021-42321) kapcsán, mivel azt a támadók aktívan kihasználják. Sikeres kihasználás esetén a megfelelő jogosultsággal rendelkező támadó távoli kódfuttatást vihet végbe az érintett szerveren. Érintett verziók: MS Exchange Server 2016; MS Exchange Server 2019 A Microsoft tájékoztatása […]

The post Riasztás Microsoft Exchange szervereket érintő 0. napi sérülékenységről first appeared on Nemzeti Kibervédelmi Intézet.