Több mint 140 ezer fertőzött gép nyomán csaptak le a hatóságok

Nemzetközi bűnüldöző akció keretében több száz domaint és szervert kapcsoltak le a hatóságok az elmúlt két hétben,hogy megbénítsák azokat a digitális „összeszerelő üzemeket”, amelyekre a kiberbűnözők zsarolóvírus-támadások, pénzügyi csalások és kritikus infrastruktúrák elleni akciók során támaszkodnak. Az akció eredményeként 326 szervert és 142 domaint számoltak fel, emellett a nyomozók mintegy 41 millió euró értékű, bűncselekményekből […]

Újabb Cisco zero-day sérülékenységgel támadtak a hackerek

A Mandiant egy blogbejegyzésben írta le, hogy egy támadó az év elején kihasználta a Cisco egy korábban ismeretlen és még nem javított sebezhetőségét, hogy behatolhasson egy távközlési szolgáltató rendszerébe, és megszerezze a lehetséges legmagasabb szintű hozzáférést. A Cisco azóta kijavította a hibát, amely egyike volt az idei év hét nulladik napi sérülékenységeinek az SD-WAN szoftverében. […]

Squidbleed: a 29 éves sebezhetőség hitelesítő adatokat szivárogtat

Egy közel három évtizede rejtőző memóriaolvasási hiba a Squid Proxy szoftverben lehetővé teszi, hogy egy támadó más felhasználók hitelesítő adatait, munkamenet-tokenjeit és HTTP-kéréseit olvassa ki. A CVE-2026-47729 azonosítójú sérülékenységet Squidbleed névre keresztelték, és a 2014-es Heartbleed sebezhetőséghez hasonló mechanizmuson alapul. A sérülékenység forrása egy 1997-ben bekerült kódsor, amelyet a NetWare FTP-szerverek sajátos könyvtárlistázási formátumának kezelésére […]

WhatsAppon terjed a legújabb malware kampány

Egy aktív malware kampány során a támadók rosszindulatú VBScript fájlokat terjesztenek WhatsApp üzenetekben. Az elemzés idején a kampány még aktív, ami arra utal, hogy nem elszigetelt incidensről, hanem folyamatosan működő terjesztési műveletről van szó. A rosszindulatú mellékletek kompromittált WhatsApp fiókokból érkeznek, és több esetben kizárólag a fertőző csatolmányt tartalmazták, minden kísérőszöveg nélkül. A rendelkezésre álló […]

Az Európai Bizottság éves jelentése az unió adózási helyzetéről (33. rész)

Az Európai Unió Bizottsága minden évben jelentést tesz közzé a tagállamok adózásáról. Sorozatunkban a közelmúltban kiadott 2025-ös jelentés legfontosabb megállapításait ismertetjük. A következő részekben a legutóbbi adóreformokat ismertetjük.

Anthropic Mythos 5: kiberbiztonsági képességek, NSA-teszt és szabályozói leállítás

Az elmúlt hónapokban több alkalommal is foglalkoztunk az Anthropic kiberbiztonsági célokra fejlesztett, Claude Mythos nevű modelljével. Korábban beszámoltunk arról, hogy az Anthropic bejelentette a Claude Mythost, kiberbiztonsági AI-áttörésként értékelve azt. Május elején külön elemeztük, hogy új korszakot vagy inkább tempóváltást jelent-e a Claude Mythos a kiberbiztonságban. A modell képességei kapcsán kitértünk arra is, hogy a […]

Hat személyt őrizetbe vett a NAV a Nemzeti Kulturális Alap támogatásainak ügyében, köztük van Bús Balázs volt óbudai polgármester

Hat személyt őrizetbe vett a Nemzeti Adó- és Vámhivatal (NAV) a Nemzeti Kulturális Alap (NKA) támogatásainak ügyében. „A hűtlen kezelés gyanújával meghallgatott és most őrizetbe vett egykori és mostani munkavállalók az NKTK és a Kulturális és Innovációs Minisztérium alkalmazásában állnak vagy álltak” – írta Facebook-oldalán Tarr Zoltán társadalmi kapcsolatokért és kultúráért felelős miniszter.