Egykattintásos kémkedéstől  ShinyHunters-letartóztatásig – Heti összefoglaló

Az orosz Star Blizzard egyetlen kattintásra egyszerűsítette a fertőzési láncát, és Ukrajnáról globális célpontokra váltott. Az adathalászat a hét másik meghatározó témája: Google-ellenőrzött hirdetéseken keresztül lopták el a Ledger-tárcák helyreállítási kifejezéseit. Két adatvédelmi incidensről is beszámoltak: egy török e-kereskedelmi szolgáltatóhoz kapcsolódó támadásnál legalább 10,8 millió ember adatai érintettek, Lengyelországban pedig illetéktelen hozzáférést észleltek egy több […]

EY: Az AI lehet a távközlési szektor növekedési motorja, de a szakemberhiány fékezi az áttörést

A távközlési vezetők szinte egyöntetűen jelentős hatékonyság javulást várnaka mesterséges intelligenciától, ugyanakkor az érdemi előrelépést több tényezőis lassítja. Az EY-Parthenon kétévente elkészített globális Telco of Tomorrow tanulmánya szerint a sikeres transzformációhoz a cégeknek nemcsaktechnológiai fejlesztésekre, hanem a munkatársak átképzésére és új üzletimodellek kiépítésére is fel kell készülniük.

A Signal iOS és asztali alkalmazásaihoz is bevezette a helyi titkosított mentési funkciót

Kiadásra került a Signal üzenetküldő alkalmazás 8.30-as verziója, így minden támogatott operációs rendszer (Android, iOS, Linux, macOS és Windows) számára elérhetővé vált a helyi biztonsági mentés funkció. Android rendszeren közel egy éve került bevezetésre a funkció, amely lehetővé teszi a felhasználók számára, hogy végpontok közötti titkosítással ellátott biztonsági mentést készítsenek a csevegéseikről, így a készülék […]

A műemlék ingatlan-karbantartás, beruházás, felújítás társaságiadóalap-kedvezménye (IV. rész)

A társasági adó szabályrendszere nem csupán műemlék ingatlan karbantartása, műemléki ingatlanra vonatkozó beruházás, felújítás esetén teszi lehetővé az adózás előtti eredmény csökkentését, hanem abban az esetben is, ha az adózó olyan belföldi ingatlanvagyonnal rendelkező társaságban szerez minősített többséget biztosító befolyást, amely társaság ingatlanportfóliója kizárólag műemlék (illetve annak megfelelő) ingatlanokból áll. A vonatkozó szabályozás a Tao. tv. 7. § (1) bekezdés ty) pontjában, illetve 7. § (26a) bekezdésében található.

Az ukrán hatóság iPhone-t is érintő kártevőkre hívja fel a figyelmet

Egyre gyakrabban célozzák meg ukrán katonai személyzetek és kormányhivatalnokok telefonjait az orosz kibertámadók, kémkedés és anyagi érdekek által vezérelt okokból. Az Ukrajnai Különleges Hírközlési és Információvédelmi Állami Szolgálat azt állapította meg hogy mind Android és iOS alapú eszközöket támadnak rosszindulatú alkalmazások és sérülékenységek kihasználásával. Az egyik ilyen eszköz a „DarkSword” nevű sebezhetőséget-kihasználó eszköz melyet kifejezetten […]

Riasztás a WordPress Core-t érintő sérülékenységről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézete riasztást ad ki a széles körben használt WordPress tartalomkezelő rendszer (Core) aktívan kihasznált sérülékenysége miatt. A CISA 2026. szeptember 25-én vette fel a KEV-katalógusába. A hiba hitelesítés nélkül kihasználható, és bizonyos feltételek teljesülése esetén távoli kódfuttatáshoz vezethet. A CVE-2026-87902 azonosítón nyomon követett, magas súlyosságú sérülékenység önmagában helyi fájl beágyazását […]

Riasztás a Cisco Catalyst SD-WAN Manager rendszert érintő sérülékenységről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézete riasztást ad ki a Cisco Catalyst SD-WAN Manager API-jának hitelesítését érintő, aktívan kihasznált kritikus sérülékenység miatt. A hibát a Cisco közlése szerint 2026 szeptemberében már aktívan kihasználták. A CVE-2026-76504 azonosítón nyomon követett, kritikus hiba az API munkamenet-alapú hitelesítéskezelésében van. A szoftver nem megfelelően kezeli az URI-kódolást a HTTP-kérésekben, ezért […]