A Pokémon Center értesíti az Egyesült Királyságban és Németországban élő ügyfeleit egy harmadik félnél bekövetkezett adatvédelmi incidensről, miután kiberbűnözők személyes és megrendelési adatokat tulajdonítottak el a vállalat logisztikai szolgáltatójától, a CEVA Logisticstól.
A Group-IB kiberbiztonsági kutatói egy új, összetett csalási módszert azonosítottak, amelyben a támadók a WindRelay nevű NFC-relay kártevőt és a SpyNote távoli hozzáférést biztosító trójai programot (RAT) együttesen alkalmazták. A támadás célja nemcsak az áldozat mobileszközének távoli átvétele, hanem a bankkártya NFC-kommunikációjának valós idejű továbbítása és jogosulatlan tranzakciók végrehajtása is. A támadás első lépése social […]
Több munkáltató által létesített munkaviszonyhoz kapcsolódóan is sor kerülhet termék ingyenes használatba adására, ennek áfavonatkozásaival az adóhatóság adózási kérdésben foglalkozott.
A WordPresshez készült Forminator Forms bővítmény egy kritikus sérülékenysége több százezer weboldalt tehet potenciálisan kiszolgáltatottá távoli kódfuttatási (RCE) támadásokkal szemben.
A Clop zsarolóvírus-csoport állításai szerint a General Electric (GE) és a Philips rendszereibe is sikerült behatolnia, és érzékeny adatokat szerzett meg. A GE vizsgálja a bejelentett incidenst, míg a Philips megerősítette, hogy egy belső adatokat kezelő vállalati szervert ért kibertámadás, amelyet azonban sikerült megfékezni, és a vállalat szerint az ügyfélkörnyezeteket nem érintette. A támadók a […]
A hardveres kriptotárcákat gyártó SafePal adatvédelmi incidensről tájékoztatta ügyfeleit, amelynek során a támadók egy sérülékenység kihasználásával több mint 39 ezer ügyfél rendelési adataihoz férhettek hozzá. A vállalat augusztus 16-án e-mailben értesítette az érintett ügyfeleket, és egy online ellenőrző eszközt is biztosított, amellyel a rendelési szám és a szállítási ország alapján ellenőrizhető, hogy az adott megrendelés […]
A Francia Államháztartási Főigazgatóságot (DGFiP) ért adatszivárgás közel 680.000 fő adatait érintette. Az incidensre azt követően derült fény, hogy egy támadó egy hackerfórumon állította, hogy hozzáférést szerzett az intézmény belső rendszereihez és az azokban tárolt adatokhoz. Az intézet közleménye szerint a támadó 2026 júniusában és júliusában volt aktív, és a hozzáférését blokkolták amint felfedezték azt. […]
A svájci székhelyű, titkosított üzenetküldő szolgáltató, a Threema nagyszabású DDoS támadássorozat miatt jelentős szolgáltatáskimaradást tapasztalt. A támadások múlt héten kedd este kezdődtek, és a vállalat szolgáltatásai 19:30 és 23:30 között teljesen elérhetetlenek voltak. A támadások másnap reggel folytatódtak, ekkor rövidebb, időszakos fennakadásokat okoztak. A normál működés 12:23-ra állt helyre, és azóta valamennyi szolgáltatás teljeskörűen működik. […]
A WhatsApp megkezdte a Scam Alert, vagyis a csalásokra figyelmeztető funkció béta verziójának bevezetését, amely egy eszközön futó gépi tanulási modell segítségével képes felismerni és megjelölni a gyanús, potenciálisan csaló üzeneteket. A WhatsApp tájékoztatása szerint a funkciót az üzenetek végpontok közötti titkosításával együtt tervezték, ami azt jelenti, hogy az üzenetek elemzése kizárólag a felhasználó eszközén […]
A watchTowr Labs biztonsági kutatói egy friss Citrix NetScaler ADC és NetScaler Gateway, csendben kijavított “heap overflow” hibából egy teljesen működő, hitelesítés nélküli, root jogosultsággal futó, távoli kódfuttatásig (RCE) eszkalálódó exploitot építettek. A Citrix NetScaler egy vállalati forgalomkezelő és terheléselosztó platform, amely szinte minden nagyvállalati hálózatban megtalálható a világon. Feladatai közé tartozik a terheléselosztás, az […]