Megduplázódott az új kiberbűnözői útmutatók száma a hackerfórumokon

Jelentősen növekedett a kiberbűnözői fórumokon közzétett támadási és csalási útmutatók száma, miközben egyre nagyobb hangsúlyt kapnak a pénzügyi visszaélésekhez kapcsolódó módszerek. Különösen a bankkártyaadatok megszerzésére és illegális felhasználására irányuló carding technikák, valamint a csalásból származó pénzek tisztára mosására irányuló eljárások (cash-out techniques) kerültek előtérbe. A Radware 2022 decembere és 2026 áprilisa között 24 deepweb- és […]

Júliusban új rekordot állított fel a Microsoft Patch Tuesday

A Microsoft júliusi Patch Tuesday frissítési csomagjában több mint 600 sérülékenység javítását tette közzé. A Microsoft Security Update Guide ezúttal eltért a megszokottól, az egyedi CVE azonosítók részletes listája helyett egy összesítő táblázatot használ, amely termékcsaládonként mutatja a javított sérülékenységek számát, a fontosabb sérülékenységeket pedig a Notable CVEs szakasz tartalmazza. Az egyes sérülékenységekhez tartozó biztonsági […]

Riasztás Microsoft szoftverek 2026 júliusában javított sérülékenységeiről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán azok súlyossága, a szoftverek széleskörű elterjedtsége, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 622 különböző biztonsági hibát javított, köztük 3 db nulladik napi (zero-day) sebezhetőséget is amelyet a Microsoft […]

Nyilvánosan elérhető szerver buktatott le három Microsoft 365 elleni adathalász kampányt

Egy nyilvánosan elérhető, hibásan konfigurált szerveren hagyott Python HTTP-kiszolgáló segítségével a Lexfo kutatói három, Microsoft 365-felhasználókat célzó adathalász kampány működését térképezték fel. A szerveren elérhető könyvtárlistaés a .bash_history fájl olyan érzékeny adatokat fedett fel, mint az Evilginx-alapú adathalász készletek, hitelesítő adatok naplói, távoli menedzsment eszközök, Telegram-botok és egyéb operátori fájlok. A vizsgálat szerint az egyik […]

Ismét ősszel kell benyújtania a kormánynak a költségvetést

Az európai uniós források lehívása érdekében államháztartási szabályok módosítását kezdeményezte a kormány. Az Országgyűlés honlapján olvasható törvényjavaslat szerint az ország költségvetését a kormánynak ismét ősszel kell majd benyújtania a parlamentnek.

2024-hez képest 16 százalékkal emelkedik a minimális építőipari rezsióradíj

A szakmai szervezetek javaslata alapján a minimális építőipari rezsióradíj általános forgalmi adó (áfa) nélküli legkisebb mértéke a 2024-es szinthez képest 16 százalékkal emelkedik – tájékoztatta az MTI-t szerdán az Építési Vállalkozók Országos Szakszövetsége (ÉVOSZ).

Ki kérheti nyugdíja rögzítését 2026-ban?

A nyugdíj rögzítése, azaz a nyugdíj folyósítás nélküli megállapítása nagyon hasznos lehetőség a lehető legjobb összegű nyugdíj elérése érdekében.

Szeptember 1-től a nyugták után is kötelező lesz az adatszolgáltatás

Szeptember 1-től változnak a nyugta-adatszolgáltatási kötelezettségek, több tízezer vállalkozás lehet érintett – figyelmeztet a Számlázz.hu. Magyarország legnagyobb, több százezer vállalkozást segítő fintech cége többféle megoldást fejleszt azok számára, akik jelenleg kézi, vagy számítógéppel előállított nyugtát használnak. Őket érinti a változás. 

Újabb adathalász kampány célozza a LastPass és Bitwarden felhasználóit

A LastPass egy olyan adathalász kampányra figyelmeztette a felhasználóit, amely hamis biztonsági értesítésekkel próbálja rosszindulatú weboldalakra irányítani az áldozatokat. Az adathalász e-maileket úgy alakították ki, hogy megtévesztésig hasonlítsanak a vállalat hivatalos kommunikációjára. A levelek frissített biztonsági szabályzatokról tájékoztatják a címzetteket, majd egy, a DocuSign felületét utánzó weboldalra irányítják őket, ahol azt állítják, hogy egy dokumentum […]