Veszélyes PowerShell-parancsok terjednek a Steam fórumain

A Steam közösségi fórumain terjedő új ClickFix-kampány során a támadók hamis hibaelhárítási útmutatókkal próbálják rávenni a felhasználókat rosszindulatú PowerShell-parancsok futtatására. A csalók frissen létrehozott Steam-fiókokkal arra veszik rá a felhasználókat, hogy rendszergazdai jogosultsággal futtassanak egy PowerShell-parancsot, amely állítólag megoldja a problémát. Valójában a parancs egy XMRig alapú kriptobányász programot tölt le és telepít a háttérben, […]

Újra aktív a Gentlemen csoport?

Ismét jelt adott magáról a „The Gentlemen” nevű zsarolóvírus-csoport: a támadók rövid időn belül egy portugál közlekedési vállalatot, és egy világhírű holland jégstadiont is felvettek a feltételezett áldozataik közé. A portugál Metro Mondego neve 2026. július 16-án jelent meg a csoport dark webes kiszivárogtatási oldalán. A közlekedési vállalat elleni támadás tényét egyelőre független forrásból még […]

Iráni kötődésű támadók PLC-ket céloznak

A CISA az ipari vezérlők, vagyis PLC-k elleni aktív támadási kampányra hívja fel a figyelmet. A CISA szerint a támadási kampány mögött iráni kötődésű támadók állnak, akik internetre kitett PLC-ket céloznak a kritikus infrastruktúrában. A célpontok között főként az Egyesült Államok víz- és szennyvízkezelése, az energia és az állami/önkormányzati környezetei szerepelnek. A támadók a vezérlési […]