Kibertámadás érte a svájci szövetségi informatikai hivatalt

A Szövetségi Informatikai Rendszer- és Távközlési Hivatal (FOITT) által üzemeltetett SharePoint-szerverek ellen elkövetett kibertámadás következtében a hivatal letiltotta a szövetségi közigazgatáson kívüli felhasználók internetes hozzáférését a rendszerhez. Az incidens során körülbelül 200 felhasználói és technikai fiók belépési adatai kompromittálódtak. Arra egyelőre nincs bizonyíték, hogy ezeken kívül más adatok is kiszivárogtak volna, a technikai elemzés azonban […]

Amikor a hotel Wi-Fi a támadó

Az igazi, legális hotel-Wi-Fi-t törték fel támadók, hogy utazók Microsoft 365-fiókjait vegyék át. A Microsoft egy Storm-2945 nevű csoportot azonosított, amelyet a Midnight Blizzard (más néven APT29, Cozy Bear, az orosz külföldi hírszerzéshez, az SVR-hez kötött csoport) alegységének tart, és a kampányt CaptiveCrunch néven nevezte el. Ezzel szemben a ReliaQuest biztonsági cég a megfigyelt technikákat […]

A Chaos vishing kampány

Egy Microsoft Teams-en keresztül zajló social engineering kampány néhány óra alatt teljes vállalati hálózatok titkosításáig vezetett. A Sophos biztonsági csapata egy olyan támadási hullámot dokumentált, amely álcázott “informatikai support” hívásokkal indult, és a Chaos zsarolóvírus telepítésével zárult. Egyes esetekben az első kontakttól a titkosításig kevesebb mint 17 óra telt el. A támadók 2026 február és […]

Riasztás Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó levelekkel kapcsolatban

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó e-mail üzenetekkel kapcsolatban. Intézetünkhöz több bejelentés érkezett arról, hogy ismeretlen elkövetők a Semmelweis Egyetem nevével és arculati elemeivel visszaélő e-maileket küldenek, amelyek célja a címzettek munkaállomásainak kompromittálása és hitelesítési adatok megszerzése. A levelek közös jellemzője, hogy […]

KindaRails2Shell: új kritikus Rails hiba

A Ruby on Rails egy kritikus sebezhetőség miatt sürgősségi frissítéseket adott ki július 29-én, mert a hiba lehetővé teheti, hogy egy nem hitelesített támadó fájlokat olvasson ki a szerverről. A sérülékenységet CVE-2026-66066 azonosítón tartják nyilván, és a KindaRails2Shell becenevet kapta. A hibát egymástól függetlenül jelentette az Ethiack két kutatócsapata, illetve a GMO Flatt Security egyik […]

SonicWall eszközöket célzó credential stuffing kampányt azonosítottak

A Huntress egy aktív, automatizált credential stuffing kampányt azonosított, amely SonicWall VPN- és tűzfaleszközök bejelentkezéseit célozza. A támadások 2026. július 25-én indultak, és nem egyetlen célpontra koncentráltak, hanem nagy tömegben tesztelik a korábban megszerzett felhasználónév-jelszó párosokat, és ahol működik a bejelentkezés, ott azonnal hozzáférést nyernek. A kampány során több sikeres SonicWall VPN- és firewall-bejelentkezést észleltek, […]

Veszélyes PowerShell-parancsok terjednek a Steam fórumain

A Steam közösségi fórumain terjedő új ClickFix-kampány során a támadók hamis hibaelhárítási útmutatókkal próbálják rávenni a felhasználókat rosszindulatú PowerShell-parancsok futtatására. A csalók frissen létrehozott Steam-fiókokkal arra veszik rá a felhasználókat, hogy rendszergazdai jogosultsággal futtassanak egy PowerShell-parancsot, amely állítólag megoldja a problémát. Valójában a parancs egy XMRig alapú kriptobányász programot tölt le és telepít a háttérben, […]