Az elmúlt években számos weboldal használt rejtett követési technikákat a látogatók böngészési előzményeinek, eszközlenyomatainak, billentyűleütéseinek és egérmozgásainak megfigyelésére.
A NAV nyomozók szerdán éjszakába nyúló kutatásokat és lefoglalásokat hajtottak végre a Kulturális és Innovációs Minisztérium jogutódjánál, valamint a Nemzeti Kulturális Támogatáskezelőnél – közölte a hatóság csütörtökön.
Az FBI figyelmeztetést adott ki a Kali365 nevű phishing-as-a-service (PhaaS) platformmal kapcsolatban, amely a Microsoft 365-fiókok kompromittálására specializálódott. A szolgáltatás az OAuth 2.0 Device Authorization hitelesítési folyamatát kihasználva lehetővé teszi a támadók számára a többtényezős hitelesítés (MFA) megkerülését jelszavak vagy egyszer használatos kódok megszerzése nélkül. A módszer eredetileg olyan eszközök hitelesítésére szolgál, amelyek korlátozott beviteli […]
Ügyfelünk egyszerűsített foglalkoztatás keretein belül alkalmi munkavállalót kívánt bejelenteni az adóhatóság felé az erre a célra szolgáló T1042E jelű adatlapon. Adminisztrációs hibából adódóan a nyomtatvány 23-as pótlapján tévesen azt jelölte, hogy „a foglalkoztatott az Efo. tv. 2. § 6. pontja szerinti tagállamban vagy egyezményben részes másik államban biztosítással járó jogviszonnyal rendelkezik”. Mivel a hibára csak a foglalkoztatás napját követően jött rá, kérdésként merült fel, hogy ebben az esetben hogyan módosítható a bejelentés. Van-e egyáltalán módosításra lehetőség, annak érdekében, hogy a foglalkoztató eleget tehessen bejelentési és közteherviselési kötelezettségének?
A Have I Been Pwned jelentése szerint a ShinyHunters nevű zsarolócsoport több mint 183 ezer ember személyes adataihoz férhetett hozzá, miután áprilisban kompromittálták a 7-Eleven kiskereskedelmi hálózat egyes rendszereit. A vállalat május 1-jén értesítette az érintett ügyfeleket arról, hogy a támadók április elején jogosulatlan hozzáférést szereztek a 7-Eleven bizonyos rendszereihez, és ismeretlen számú ügyfél személyes […]
Írásunk első részében az adóévi beruházási érték kérdéskörét érintettük. Szintén sok kérdés merül fel a beruházásokra adott előlegekre vonatkozóan a Tao. tv. 7. § (1) bekezdés zs) pontjában nevesített, KKV-k beruházási adóalap-kedvezményének igénybevétele kapcsán.
A Digital Knowledge KnowledgeDeliver LMS súlyos, javítás előtti sérülékenységét támadók webshell telepítésére, jogosultságmódosításra és Cobalt Strike-ot terjesztő hamis biztonsági frissítés kiszolgálására használták ki, rávilágítva a hardcoded titkos kulcsok súlyos kockázataira.
A Microsoft az új Defender for Endpoint funkció tesztelését végzi, amely automatikusan elkülöníti a kompromittált végpontokat, hogy megakadályozza a támadók oldalirányú mozgását a hálózaton. Mostantól előnézeti módban lesz elérhető a funkció és az automatikus támadásmegszakítás részeként fog működni annak érdekében, hogy megfékezzék a támadásokat, csökkentsék azok lehetséges hatásait, illetve hogy több időt biztosítsanak a biztonsági […]
A Nemzeti Adó- és Vámhivatal (NAV) csaknem 80 ezer vállalkozástól várja a hétfői határidőre az élelmiszerlánc felügyeletidíj bevallását, az érintettek figyelmét erre a héten fel is hívta az adóhivatal – tájékoztatott szerdán az adóhatóság.
Az Indian Computer Emergency Response Team (CERT-In) új irányelvet javasol az internethez kapcsolódó rendszerekben fellelhető kritikus sérülékenységek esetében. Javaslatuk szerint – amennyiben ez megvalósítható – a szervezeteket kötelesek 12 órán belül javítani ezeket a hibákat, hogy védelmet nyújthassanak a potenciális fenyegetésekkel szemben, amelyek során a rosszindulatú szereplők AI eszközöket és LLM-eket használnak. Ezzel a sebezhetőségek […]