2026 szeptemberében az HBO Max hivatalos, ellenőrzött Reddit fiókját (u/hbomax) támadók kompromittálták, és több mint száz rosszindulatú hirdetést futtattak, amelyek Windows és macOS felhasználókat céloztak különböző adatlopó kártevőkkel. A vizsgálat alapján rekonstruálható, mi történt, és hogyan épül fel a „PasteSwitch” névre keresztelt kampány. A kutatók szerint a támadók nagyjából 48 órára vették át az irányítást […]
Az Apple új operációs rendszereinek végleges kiadásával lezárult a béta tesztelési időszak, az iOS 27 és a macOS 27 pedig számos biztonsági javítással és új védelmi funkcióval érkezett. Az iOS 27 biztonsági frissítése összesen 122 sérülékenységet kezel, míg a macOS 27 több mint 200 biztonsági hibára kínál javítást, amelyek egy részét az Apple a korábbi, […]
A Revolut útlevéladatokat, azonosításhoz használt szelfiket, lakcímeket és teljes tranzakciós előzményeket adott át kiberbűnözőknek, miután egy hamis megkeresést valódi hatósági adatkérésnek hitt. Az incidens bitcoin-tranzakciókat is érintett, az ügyfelek pénze azonban nem került veszélybe. A hamis megkeresés egy valódi kormányzati szervtől érkező kérés benyomását keltette, és olyan hitelesítő adatokat tartalmazott, amelyek átmentek a Revolut belső […]
A júliusi és augusztusi, sérülékenységet nem tartalmazó Android biztonsági közlemények után a Google 180, köztük az Android keretrendszert (Framework), a rendszert (System) és a rendszermagot (Kernel) érintő sérülékenységet javított a szeptemberi biztonsági frissítéssel. A biztonsági közlemény ezúttal is két javítási szintet határoz meg, az első, 2026-09-01-es 95 hibát orvosol az Android Runtime, a Framework, a […]
A Surfshark VPN-szolgáltató biztonsági incidenst hozott nyilvánosságra, miután támadók hozzáfértek a vállalat egyik belső tesztkörnyezetéhez, valamint egy különálló proxyszerverhez. A cég szerint ügyféladatok nem kerültek veszélybe, a támadás pedig nem érintette az éles VPN-infrastruktúrát. Az eset ugyanakkor ismét rávilágít arra, hogy egy nem megfelelően védett fejlesztői vagy tesztkörnyezet is értékes belépési pontot jelenthet a támadók […]
A Meta kedden indította útjára – egyelőre csak az Egyesült Államokban – Muse nevű személyes mesterségesintelligencia-alapú ügynökét a 18 év feletti felhasználói számára. A techóriás különös hangsúlyt fektet az ügynök biztonsági és adatvédelmi funkcióira, tájékoztatásuk szerint a Muse egy dedikált, biztonságos virtuális gépen fut, amely magát az ügynököt és a felhasználó adatait tárolja. A felhasználók […]
A hét egyik legjelentősebb fejleménye egy olyan támadási kampány volt, amelyben egy feltételezhetően orosz nyelvű támadó több száz AI-ügynök bevonásával fejlesztett és tesztelt PaperCut-sérülékenységeket kihasználó kódokat. Az így előkészített műveletek 48 országban összesen 395 szervezetet érintettek. A hitelesítő adatok megszerzésére irányuló fenyegetések közül két kampány emelkedik ki: egy Microsoft 365-fiókokat célzó, a többtényezős hitelesítés (MFA) […]
A Cisco Talos kutatói egy olyan támadássorozatot vizsgáltak, amelynek központi eleme az Amatera stealer, egy hitelesítőadatok, kriptovaluták és egyéb érzékeny információk ellopására használt kártevő. A vizsgálat 2026. áprilisában indult, amikor egy ukrán kormányzati szervezetnél, bizonyos, verification.google” nevű DLL WebDAV-ról történő futtatást észleltek. A kutatás során a Talos egy második, „pf.ch” nevű loadert is azonosított. A […]
A Chrome hivatalosan átállt arra, hogy az eddig megszokott négy hét helyett, mostantól kéthetente adja ki biztonsági frissítéseit, kezdve a Chrome 153-as verziójának keddi megjelenésével. A biztonsági frissítések gyorsabb kiadásaira való áttérés a Chrome biztonsági stratégiájának része. Az automatizált mesterséges intelligencia eszközök, valamint a közösségi hibabejelentések jelentős mértékben növelték a javítások és frissítések mennyiségét. A […]
Biztonsági kutatók egy rendkívül trükkös kártevőt fedeztek fel F5 BIG-IP Access Policy Manager (APM) rendszerekben, amely úgy hoz létre webshellt, hogy közben egyetlen fájlt sem ír a lemezre. A „PoisonedRefresh” névre keresztelt kártevő a memóriában rejtőzik, ezért a hagyományos víruskeresők és fájlalapú ellenőrzések szinte esélytelenek vele szemben. Az F5 BIG-IP olyan hálózati eszköz, amelyet nagyvállalatok […]