A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Zimbra Collaboration Suite (ZCS) szoftvert érintő, CVE-2026-73570 azonosítón nyomon követett kritikus sérülékenység kapcsán. Intézetünkhöz megnövekedett számú bejelentés érkezett a CVE-2026-73570 sérülékenység aktív kihasználásáról. A sebezhetőség kihasználása hitelesítés nélküli támadók számára távoli kódfuttatást tehet lehetővé. A sérülékenység a Zimbra SNMP-monitorozási komponensét érinti, és akkor használható ki, […]
Az amerikai szövetségi fegyver- és robbanóanyag-felügyeleti ügynökség (ATF) 2026. augusztus 26-án kiadott hivatalos közleményében megerősítette, hogy kiberbiztonsági incidens érte egyik rendszerét. A bejelentés röviddel azután történt, hogy a Qilin zsarolóvírus-csoport a saját dark webes adatszivárgási portálján bejelentette, hogy feltörte az ügynökséget. Az ATF közleménye szerint az érintett rendszer elkülönül az ATF vállalati hálózatától, és semmi […]
A gyorsan kihasznált sérülékenységek határozták meg a hetet: a PaperCut zero-daytől a SharePoint kettős láncáig több esetben napok vagy órák teltek el a közzététel és az első támadás között. A mesterséges intelligencia mindkét oldalon megjelent: hatósági figyelmeztetés érkezett AI-generált szkriptekről ipari vezérlők ellen, egy autonóm kutatóügynök pedig önállóan jutott be egy vállalati rendszerbe. Emellett három […]
Az új funkció lehetővé teszi a rendszergazdák számára, hogy az összes azonosított külső botot automatikusan megakadályozzák az értekezletekhez történő csatlakozásban. Az újítás egy másik, még júniusban bevezetett Teams-szabályzatra épül, ami azáltal biztosít intelligensebb botvédelmet, hogy a lobbyban megjelöli az észlelt botokat, illetve szükség van a szervező jóváhagyására az értekezletekhez történő csatlakozásukhoz. Az új szabályzat értelmében […]
Az FBI felszámolta annak a technikai „quartermasternek” az infrastruktúráját, amely kínai kötődésű kiberkémkedési műveleteket támogatott felderítési, proxykezelési és forgalomirányítási képességekkel. Az amerikai igazságügyi minisztérium (DoJ) szerint a QTFY/QT/QTCYBER néven ismert szereplő két platformot, a QScant és a QTRoutert használta amerikai kritikus infrastruktúrák és érzékeny hálózatok felderítésére és támadására. A célpontok között a NASA, a Federal […]
A szingapúri Group-IB kiberbiztonsági cég friss elemzésében új, korábban nem dokumentált részleteket tárt fel a Tortoiseshell (Mirage Kitten, UNC1549 és Nimbus Manticore) nevű, iráni állami hátterű hackercsoport tevékenységéről. A kutatók újabb infrastruktúrát, szélesebb célzási kört és korábban ismeretlen kártékony mintákat találtak. A Tortoiseshell legalább 2018 óta aktív, és elsősorban védelmi ipari, repülési és űrhajózási, IT-szolgáltató […]
A Windows 11 Insider Experimental Preview 26340.9233-as buildet futtató rendszereken érhető el az új funkció, amelynek célja, hogy könnyebben és gyorsabban lehessen kezelni egyes asztali alkalmazások hozzáférési engedélyeit. A Microsoft elmondása szerint korábban a hagyományos asztali alkalmazásokhoz való hozzáférést egyetlen eszközszintű beállításon keresztül kezelték, viszont a Windows Insider-program résztvevői mostantól alkalmazásonként kezelhetik a kamerához, mikrofonhoz […]
Az Expel biztonsági cég kutatói egy vadonatúj, korábban sosem dokumentált kártevőcsaládot fedeztek fel, amelyet SynkLoader névre kereszteltek. A kutatók nem csak megfejtették a kártevő működését, hanem rávették a támadókat, hogy éles támadási eszközöket küldjenek egy csali rendszerre, így bepillantást nyertek a teljes eszközkészletükbe. A kártevő végső célja, hogy egy hamis bejelentkezési képernyővel ellopja a felhasználó […]
Kedden újabb funkciókat mutatott be a Meta tulajdonában lévő üzenetküldő alkalmazás, amelyek célja a fiókbiztonság növelése. A WhatsApp szerint több mint egy milliárd felhasználó használ passkey-t a WhatsApp-fiókjába történő bejelentkezéshez. Az újításokkal a felhasználók mostantól több jelszót is beállíthatnak, ami főként azok számára lehet hasznos, akik iOS és Android eszközön is használják az alkalmazást. Az […]
Hétfőn vette kezdetét egy Norvégia megosztott digitális kormányzati infrastruktúrája elleni nagyszabású elosztott szolgáltatás-megtagadással járó támadás (DDoS), amely a norvég közszféra által használt szolgáltatásokat vette célba. A támadás közép-európai idő szerint hétfőn 03:38-kor kezdődött a Norvég Digitalizációs Ügynökség, a Digitaliseringsdirektoratet (Digdir), valamint annak üzemeltetési szolgáltatója, a Vivicta által működtetett szolgáltatásokat támogató infrastruktúra ellen. A Digdir üzemelteti […]