Bizonyítékokat foglaltak le a nyomozók az NKA-nál és a minisztériumban

A NAV nyomozók szerdán éjszakába nyúló kutatásokat és lefoglalásokat hajtottak végre a Kulturális és Innovációs Minisztérium jogutódjánál, valamint a Nemzeti Kulturális Támogatáskezelőnél – közölte a hatóság csütörtökön.

A Kali365 adathalász platform a Microsoft 365- fiókokat célozza

Az FBI figyelmeztetést adott ki a Kali365 nevű phishing-as-a-service (PhaaS) platformmal kapcsolatban, amely a Microsoft 365-fiókok kompromittálására specializálódott. A szolgáltatás az OAuth 2.0 Device Authorization hitelesítési folyamatát kihasználva lehetővé teszi a támadók számára a többtényezős hitelesítés (MFA) megkerülését jelszavak vagy egyszer használatos kódok megszerzése nélkül. A módszer eredetileg olyan eszközök hitelesítésére szolgál, amelyek korlátozott beviteli […]

Az egyszerűsített foglalkoztatás bejelentésének módosítása téves adatok bejelentése után ​

Ügyfelünk egyszerűsített foglalkoztatás keretein belül alkalmi munkavállalót kívánt bejelenteni az adóhatóság felé az erre a célra szolgáló T1042E jelű adatlapon. Adminisztrációs hibából adódóan a nyomtatvány 23-as pótlapján tévesen azt jelölte, hogy „a foglalkoztatott az Efo. tv. 2. § 6. pontja szerinti tagállamban vagy egyezményben részes másik államban biztosítással járó jogviszonnyal rendelkezik”. Mivel a hibára csak a foglalkoztatás napját követően jött rá, kérdésként merült fel, hogy ebben az esetben hogyan módosítható a bejelentés. Van-e egyáltalán módosításra lehetőség, annak érdekében, hogy a foglalkoztató eleget tehessen bejelentési és közteherviselési kötelezettségének?

A 7-Eleven adatvédelmi incidense 185 ezer ember személyes adatait érintette

A Have I Been Pwned jelentése szerint a ShinyHunters nevű zsarolócsoport több mint 183 ezer ember személyes adataihoz férhetett hozzá, miután áprilisban kompromittálták a 7-Eleven kiskereskedelmi hálózat egyes rendszereit. A vállalat május 1-jén értesítette az érintett ügyfeleket arról, hogy a támadók április elején jogosulatlan hozzáférést szereztek a 7-Eleven bizonyos rendszereihez, és ismeretlen számú ügyfél személyes […]

A Defender mostantól automatikusan elkülöníti a kompromittált végpontokat

A Microsoft az új Defender for Endpoint funkció tesztelését végzi, amely automatikusan elkülöníti a kompromittált végpontokat, hogy megakadályozza a támadók oldalirányú mozgását a hálózaton. Mostantól előnézeti módban lesz elérhető a funkció és az automatikus támadásmegszakítás részeként fog működni annak érdekében, hogy megfékezzék a támadásokat, csökkentsék azok lehetséges hatásait, illetve hogy több időt biztosítsanak a biztonsági […]

A CERT-In 12 órás hibajavítási kötelezettséget javasol

Az Indian Computer Emergency Response Team (CERT-In) új irányelvet javasol az internethez kapcsolódó rendszerekben fellelhető kritikus sérülékenységek esetében. Javaslatuk szerint – amennyiben ez megvalósítható – a szervezeteket kötelesek 12 órán belül javítani ezeket a hibákat, hogy védelmet nyújthassanak a potenciális fenyegetésekkel szemben, amelyek során a rosszindulatú szereplők AI eszközöket és LLM-eket használnak. Ezzel a sebezhetőségek […]