Passkey-témájú megtévesztéstől a választási befolyásolásig – Heti összefoglaló

A hét témáinak többsége az identitás- és hozzáférésvédelemhez kapcsolódik: passkey-beállításra hivatkozó telefonos megtévesztés, kitalált zaklatási ügyre épülő adathalászat, valamint egy böngészőkiegészítő, amely fiókszintű OAuth-tokeneket szivárogtat. Az AI két területen is megjelenik: egy orosz kötődésű kémcsoport AI-ügynökökkel automatizálta kártevői módosítását, a spanyol adatvédelmi hatósághoz pedig első alkalommal érkezett AI-ügynök által végrehajtott incidensről szóló bejelentés. Az amerikai […]

Hamis MRI felvételekkel támadnak az iráni kémek

Brit, amerikai és holland biztonsági szervezetek közösen figyelmeztetnek egy iráni hátterűnek tulajdonított kiberművelettel kapcsolatban. A támadók a CHOSEN BRICK néven azonosított, Windows rendszereket célzó kémprogramot célzott social engineering módszerekkel terjesztették. Egyes esetekben egészen szokatlan csalit alkalmaztak: hamis MRI-vizsgálati eredményt küldtek az áldozatoknak. A kampány elsősorban iráni ellenzékieket, aktivistákat és újságírókat célzott. A támadók WhatsAppon vagy […]

A támadók a Microsoft 365 Direct Send funkcióját használják ki adathalász támadásokhoz

A támadók a Microsoft 365 egyik beépített levelezési funkcióját, a Direct Sendet használják arra, hogy olyan adathalász e-maileket küldjenek, amelyek a szervezet saját domainjéről érkező üzeneteknek tűnnek. A módszerhez nincs szükség felhasználói fiókra vagy jelszóra, a támadók közvetlenül kapcsolódnak a Microsoft 365 nyilvánosan elérhető levelezési végpontjához. A Direct Sendet eredetileg arra tervezték, hogy a nyomtatók, […]

A Google javította a támadásokban kihasznált Pixel mobilmodem sérülékenységét

A Google olyan magas súlyosságú sérülékenységet javított a Pixel készülékek mobilmodemében, amelyet a vállalat szerint korlátozott, célzott támadások során aktívan kihasználhattak. A CVE-2026-58704 azonosítón nyomon követett sérülékenység (CVSS pontszáma: 8,0) jogosultságkiterjesztést tesz lehetővé. A NIST National Vulnerability Database (NVD) leírása szerint a mobilmodem kódjában található logikai hiba miatt megkerülhetők bizonyos jogosultság-ellenőrzések. A sérülékenység távolról, közeli […]

Riasztás Cisco szoftvereket érintő sérülékenységekről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Cisco Identity Services Engine (ISE) és az ISE Passive Identity Connector (ISE-PIC) termékeket érintő, CVE-2026-76460 azonosítón nyomon követett kritikus sérülékenység kapcsán. A sebezhetőség kihasználásával a támadók hitelesítés nélkül jogosulatlan hozzáférést szerezhetnek az érintett rendszerhez. A Cisco tájékoztatása szerint a sérülékenység oka, hogy az egyik API-végpont […]

Fontos biztonsági frissítések és új Linux kernelhibák

A héten már külön írtunk az Apple iOS-, iPadOS- és macOS-frissítéseiről, de nem ez volt az egyetlen fontos biztonsági kiadás. Az Oracle, a Google és az IBM is olyan javításokat tett közzé, amelyek vállalati környezetben kiemelt figyelmet igényelnek, miközben a Linux kernel hálózati alrendszerében két új sérülékenységet is feltártak, amelyek javításai még zárt felülvizsgálat alatt […]

Kibertámadás bénította meg a Nemzetközi Meteor Szervezet infrastruktúráját

A Nemzetközi Meteor Szervezetet (International Meteor Organization, IMO) kibertámadás érte, amely jelentős részben elérhetetlenné tette a Belgiumban működő nonprofit szervezet weboldalát és szolgáltatásait. Az IMO szerint a támadás „kritikus csapást” mért az elöregedett infrastruktúrára, ezért a szervezet jelenleg egy leegyszerűsített tájékoztató oldalon működik. Az IMO arra számít, hogy az átállás új infrastruktúrára és szolgáltatásokra több […]

Több százezer Trezor-ügyfelet céloznak adathalász támadásokkal

A hardveres kriptotárcákat gyártó Trezor újabb adatbiztonsági incidensre figyelmeztette ügyfeleit. A vállalat hírleveleinek kiküldésére használt Brevo marketingtechnológiai szolgáltatót kibertámadás érte, amelynek során a támadók 138 Brevo-fiókhoz fértek hozzá. Ezeket a hozzáféréseket mintegy 347 ezer, Trezor-ügyfeleknek címzett adathalász e-mail kiküldésére használták fel. Az üzenetek a Trezor nevében érkeztek, és egy rosszindulatú linket tartalmaztak. A hivatkozás egy […]

A TA488 minimális felhasználói interakciót igénylő támadással célozza az Outlookot

A Proofpoint 2026. július 29-én egy új, a Laundry Bear (Void Blizzard, TA488) nevű, Oroszországhoz köthető hacker csoport támadási kampányáról számolt be, amely egy Microsoft Outlook Web Access (OWA) sérülékenységet, a CVE-2026-42897 azonosítón nyomon követett XSS hibát használja ki. A kampány az amerikai és európai kormányzati szerveket, a telekommunikációs, a pénzügyi, a vendéglátóipari valamint a […]