A támadók mesterséges intelligenciát használtak egy nulladik napi sérülékenység kihasználásához

A Google Threat Intelligence Group (GTIG) kutatói szerint egy népszerű, nyílt forráskódú, webalapú adminisztrációs eszközt érintő nulladik napi (zero-day) sérülékenység kihasználására szolgáló kód nagy valószínűséggel mesterséges intelligencia segítségével készült. A támadás egy olyan sebezhetőséget célzott, amely lehetővé tette a kétfaktoros hitelesítés (2FA) megkerülését egy széles körben használt webes rendszergazdai eszközben, amelynek nevét nem hozták nyilvánosságra. […]

Változik a társaságiadó-bevallás: mit jelent ez a cégvezetőknek a 2025-ös adóév kapcsán?

A 2025-ös társasági adóbevalláshoz kapcsolódó módosítások első ránézésre nem tűnnek radikálisnak. A jól ismert struktúra megmarad, a rendszer alapjai nem változnak. A részletekben azonban olyan elmozdulások jelentek meg, amelyek a vállalatok adminisztrációs működésére és ellenőrzési kockázati kitettségére is érdemi hatással lehetnek. Nem a rendszer változik, hanem a működés logikája.

Mirai alapú botnet támad IoT eszközöket

Egy új, Mirai-alapú botnetet azonosítottak a kiberbiztonysági kutatók, amely az „xlabs_v1” nevet kapta. Első sorban nyitott Android Debug Bridge (ADB) szolgáltatást futtató eszközöket támadhat. A Hunt.io elemzése szerint a malware Android TV boxokat, okostévéket, set-top boxokat, valamint különféle IoT-eszközöket és lakossági routereket fertőzhet meg, amennyiben az ABD elérés engedélyezett a 5555-ös TCP porton.A botnet célja, […]

Milliókat vertek át hamis androidos hívásnapló-appokkal

Több millió felhasználót tévesztettek meg a Google Play alkalmazásboltban elérhető különböző hamis hívásnapló alkalmazásokkal, az ESET kutatói CallPhantom névre keresztelték a rosszindulatú műveletet. Összesen 7,3 milliószor töltötték le a 28 darab hamis alkalmazást, amelyek egyikét 3 millióan telepítették. Az ESET elemzése szerint a támadással elsősorban indiai, illetve az ázsiai csendes-óceáni térségbeli Android-felhasználókat vették célba a […]

Niveus: több mint 300 milliárd forint maradhat a lakosságnál az új szja-programmal

A TISZA-kormány frissen kinevezett pénzügyminisztere, Kármán András a mai miniszteri meghallgatásán bejelentést tett a személyi jövedelemadó csökkentéséről, de ezt csak 2027-től léptetnék érvénybe. A TISZA Párt eddig nyilvánosságra került tervei alapján a javaslat lényege nem klasszikus többkulcsos szja-rendszer lenne: a 15%-os névleges személyi jövedelemadókulcs megmaradna, ugyanakkor a mediánbér alatt adójóváírással csökkentenék az effektív adókulcsot, míg minimálbér esetén az effektív teher 9% lenne. A Niveus számításai szerint a jelenleg ismert elképzelések 2027-től évente mintegy 300–310 milliárd forintos költségvetési bevételkiesést jelenthetnek, ami a 2026-ra tervezett szja-bevételek mintegy 6,3%-ának felel meg.

Közel 200 ezer ügyfél adatai szivároghattak ki a Zarát érintő adatvédelmi incidensben

A spanyol fast fashion kiskereskedelmi vállalat, a Zara adatbázisaihoz jogosulatlanul hozzáférő támadók több mint 197 000 ügyfél adatait szerezhették meg a Have I Been Pwned adatbázis szerint. A Zara világszerte több mint 1500 saját üzemeltetésű és franchise üzlettel rendelkezik, és az Inditex csoport egyik meghatározó márkája. Az Inditex a világ egyik legnagyobb divatkereskedelmi vállalata, amely […]