Nemzetközi bűnüldöző akció keretében több száz domaint és szervert kapcsoltak le a hatóságok az elmúlt két hétben,hogy megbénítsák azokat a digitális „összeszerelő üzemeket”, amelyekre a kiberbűnözők zsarolóvírus-támadások, pénzügyi csalások és kritikus infrastruktúrák elleni akciók során támaszkodnak. Az akció eredményeként 326 szervert és 142 domaint számoltak fel, emellett a nyomozók mintegy 41 millió euró értékű, bűncselekményekből […]
A Mandiant egy blogbejegyzésben írta le, hogy egy támadó az év elején kihasználta a Cisco egy korábban ismeretlen és még nem javított sebezhetőségét, hogy behatolhasson egy távközlési szolgáltató rendszerébe, és megszerezze a lehetséges legmagasabb szintű hozzáférést. A Cisco azóta kijavította a hibát, amely egyike volt az idei év hét nulladik napi sérülékenységeinek az SD-WAN szoftverében. […]
Egy közel három évtizede rejtőző memóriaolvasási hiba a Squid Proxy szoftverben lehetővé teszi, hogy egy támadó más felhasználók hitelesítő adatait, munkamenet-tokenjeit és HTTP-kéréseit olvassa ki. A CVE-2026-47729 azonosítójú sérülékenységet Squidbleed névre keresztelték, és a 2014-es Heartbleed sebezhetőséghez hasonló mechanizmuson alapul. A sérülékenység forrása egy 1997-ben bekerült kódsor, amelyet a NetWare FTP-szerverek sajátos könyvtárlistázási formátumának kezelésére […]
Egy aktív malware kampány során a támadók rosszindulatú VBScript fájlokat terjesztenek WhatsApp üzenetekben. Az elemzés idején a kampány még aktív, ami arra utal, hogy nem elszigetelt incidensről, hanem folyamatosan működő terjesztési műveletről van szó. A rosszindulatú mellékletek kompromittált WhatsApp fiókokból érkeznek, és több esetben kizárólag a fertőző csatolmányt tartalmazták, minden kísérőszöveg nélkül. A rendelkezésre álló […]
Méret alapján is adóztatni kell az autókat, mert egy nemzetközi felmérés szerint az egyre nagyobb gépjárművek miatt jelentősen csökkenhet a parkolóhelyek száma az európai nagyvárosokban – közölte a Levegő Munkacsoport.
Az Európai Unió Bizottsága minden évben jelentést tesz közzé a tagállamok adózásáról. Sorozatunkban a közelmúltban kiadott 2025-ös jelentés legfontosabb megállapításait ismertetjük. A következő részekben a legutóbbi adóreformokat ismertetjük.
Az Adó szaklap friss számának cikkében bemutatja a szociális hozzájárulási adóból igénybe vehető kedvezményeket, ezek érvényesítésének szabályait, valamint kitér a gyakorlatban felmerült egyes kérdésekre is.
Egy új, macOS rendszereket célzó ClickFix kampány során a támadók Terminál-parancsokat használnak arra, hogy észrevétlenül töltsenek le, csatoljanak és indítsanak el egy információlopó kártevőt rosszindulatú lemezképfájlokból.
Az elmúlt hónapokban több alkalommal is foglalkoztunk az Anthropic kiberbiztonsági célokra fejlesztett, Claude Mythos nevű modelljével. Korábban beszámoltunk arról, hogy az Anthropic bejelentette a Claude Mythost, kiberbiztonsági AI-áttörésként értékelve azt. Május elején külön elemeztük, hogy új korszakot vagy inkább tempóváltást jelent-e a Claude Mythos a kiberbiztonságban. A modell képességei kapcsán kitértünk arra is, hogy a […]
Hat személyt őrizetbe vett a Nemzeti Adó- és Vámhivatal (NAV) a Nemzeti Kulturális Alap (NKA) támogatásainak ügyében. „A hűtlen kezelés gyanújával meghallgatott és most őrizetbe vett egykori és mostani munkavállalók az NKTK és a Kulturális és Innovációs Minisztérium alkalmazásában állnak vagy álltak” – írta Facebook-oldalán Tarr Zoltán társadalmi kapcsolatokért és kultúráért felelős miniszter.