Apple fiókok hitelesítő adatait vette célba az AnonyMousKIT PhaaS

Az AnonyMousKIT egy újonnan felfedezett adathalászati szolgáltatás (PhaaS), amely automatizálja az ellopott Apple eszközök feloldásához és az Aktiválási zár funkció letiltásához használt kódok megszerzését. A 2024 eleje óta aktív szolgáltatás keretein belül ellopott iPhone-okat értékesítenek, Apple ID-kat gyűjtenek, illetve iCloud biztonsági mentésekhez és az iPhone készüléken mentett jelszavakhoz (Keychain) kínálnak hozzáféréseket. A SOCRadar fenyegetésfelderítő platform […]

91 sérülékenységet javítanak a Spring múlt heti frissítései

A Broadcom Spring alkalmazásfejlesztési keretrendszer fejlesztői múlt héten adták ki az összesen 91 sebezhetőséget javító frissítéseit. Ezzel a javított Spring-sérülékenységek száma idén már meghaladja a 200-at, ami jelentős ugrás a 2025-ös 16, illetve a 2024-es 22 sebezhetőséghez képest. A Securityweek szerint a Spring sérülékenységek számának idei megugrása a Broadcom mesterséges intelligencia használatával hozható összefüggésbe. A […]

Új-Zéland betiltaná a közösségi médiát a 16 éven aluliaknak

Christopher Luxon, új-zélandi miniszterelnök bejelentette, hogy pártja olyan törvényjavaslatot terjeszt be, amely megtiltaná a 16 éven aluli gyerekeknek a közösségi média használatát, és jelentős pénzbüntetéseket vezetne be a szabályokat megszegő vállalatokra. A törvény a „magas kockázatú” közösségi platformokat célozná meg. Konkrétan az Instagram, a TikTok, a Snapchat és a Facebook megnevezésre kerültek. Ezeknek a szolgáltatóknak […]

Új támadás célozza az Android-felhasználókat

A Group-IB kiberbiztonsági kutatói egy új, összetett csalási módszert azonosítottak, amelyben a támadók a WindRelay nevű NFC-relay kártevőt és a SpyNote távoli hozzáférést biztosító trójai programot (RAT) együttesen alkalmazták. A támadás célja nemcsak az áldozat mobileszközének távoli átvétele, hanem a bankkártya NFC-kommunikációjának valós idejű továbbítása és jogosulatlan tranzakciók végrehajtása is. A támadás első lépése social […]

Újabb nagyvállalatokat támadott meg a Clop a PTC sérülékenységén keresztül

A Clop zsarolóvírus-csoport állításai szerint a General Electric (GE) és a Philips rendszereibe is sikerült behatolnia, és érzékeny adatokat szerzett meg. A GE vizsgálja a bejelentett incidenst, míg a Philips megerősítette, hogy egy belső adatokat kezelő vállalati szervert ért kibertámadás, amelyet azonban sikerült megfékezni, és a vállalat szerint az ügyfélkörnyezeteket nem érintette. A támadók a […]

Adatszivárgás érintette a SafePal ügyfeleit

A hardveres kriptotárcákat gyártó SafePal adatvédelmi incidensről tájékoztatta ügyfeleit, amelynek során a támadók egy sérülékenység kihasználásával több mint 39 ezer ügyfél rendelési adataihoz férhettek hozzá. A vállalat augusztus 16-án e-mailben értesítette az érintett ügyfeleket, és egy online ellenőrző eszközt is biztosított, amellyel a rendelési szám és a szállítási ország alapján ellenőrizhető, hogy az adott megrendelés […]

Több mint félmillió áldozata van a francia adóhatóságot érintő támadásnak

A Francia Államháztartási Főigazgatóságot (DGFiP) ért adatszivárgás közel 680.000 fő adatait érintette. Az incidensre azt követően derült fény, hogy egy támadó egy hackerfórumon állította, hogy hozzáférést szerzett az intézmény belső rendszereihez és az azokban tárolt adatokhoz. Az intézet közleménye szerint a támadó 2026 júniusában és júliusában volt aktív, és a hozzáférését blokkolták amint felfedezték azt. […]