Áprilisban már hírt adtunk a Shai-Hulud ellátásilánc-támadási kampányról, amely most új szintre lépett, és mára egy sokkal kiterjedtebb kompromittálási hullámmá nőtte ki magát.
Az Áfa-törvény 123. § szerinti arányosítással és az ahhoz kapcsolódó 5. számú melléklettel összefüggően gyakran merül fel a támogatások áfa-rendszerbeli megítélésének kérdése is. Tisztázzuk a részleteket.
A Google Threat Intelligence Group (GTIG) kutatói szerint egy népszerű, nyílt forráskódú, webalapú adminisztrációs eszközt érintő nulladik napi (zero-day) sérülékenység kihasználására szolgáló kód nagy valószínűséggel mesterséges intelligencia segítségével készült. A támadás egy olyan sebezhetőséget célzott, amely lehetővé tette a kétfaktoros hitelesítés (2FA) megkerülését egy széles körben használt webes rendszergazdai eszközben, amelynek nevét nem hozták nyilvánosságra. […]
A 2025-ös társasági adóbevalláshoz kapcsolódó módosítások első ránézésre nem tűnnek radikálisnak. A jól ismert struktúra megmarad, a rendszer alapjai nem változnak. A részletekben azonban olyan elmozdulások jelentek meg, amelyek a vállalatok adminisztrációs működésére és ellenőrzési kockázati kitettségére is érdemi hatással lehetnek. Nem a rendszer változik, hanem a működés logikája.
Egy új, Mirai-alapú botnetet azonosítottak a kiberbiztonysági kutatók, amely az „xlabs_v1” nevet kapta. Első sorban nyitott Android Debug Bridge (ADB) szolgáltatást futtató eszközöket támadhat. A Hunt.io elemzése szerint a malware Android TV boxokat, okostévéket, set-top boxokat, valamint különféle IoT-eszközöket és lakossági routereket fertőzhet meg, amennyiben az ABD elérés engedélyezett a 5555-ös TCP porton.A botnet célja, […]
Több millió felhasználót tévesztettek meg a Google Play alkalmazásboltban elérhető különböző hamis hívásnapló alkalmazásokkal, az ESET kutatói CallPhantom névre keresztelték a rosszindulatú műveletet. Összesen 7,3 milliószor töltötték le a 28 darab hamis alkalmazást, amelyek egyikét 3 millióan telepítették. Az ESET elemzése szerint a támadással elsősorban indiai, illetve az ázsiai csendes-óceáni térségbeli Android-felhasználókat vették célba a […]
Az adóhatósághoz eddig beérkezett személyi jövedelemadó bevallásokban a leggyakoribb hibák a gyermekek után járó kedvezményeknél merülnek fel – hívta fel a figyelmet a Nemzeti Adó- és Vámhivatal (NAV).
A TISZA-kormány frissen kinevezett pénzügyminisztere, Kármán András a mai miniszteri meghallgatásán bejelentést tett a személyi jövedelemadó csökkentéséről, de ezt csak 2027-től léptetnék érvénybe. A TISZA Párt eddig nyilvánosságra került tervei alapján a javaslat lényege nem klasszikus többkulcsos szja-rendszer lenne: a 15%-os névleges személyi jövedelemadókulcs megmaradna, ugyanakkor a mediánbér alatt adójóváírással csökkentenék az effektív adókulcsot, míg minimálbér esetén az effektív teher 9% lenne. A Niveus számításai szerint a jelenleg ismert elképzelések 2027-től évente mintegy 300–310 milliárd forintos költségvetési bevételkiesést jelenthetnek, ami a 2026-ra tervezett szja-bevételek mintegy 6,3%-ának felel meg.
Áfacsökkentés idén, szja-csökkentés jövőre lehet, a legalacsonyabb nyugdíjakat azonnal megemelik – mondta Kármán András pénzügyminiszter-jelölt az Országgyűlés szakbizottsága előtt. A testület többsége támogatta a jelölt kinevezését.
A spanyol fast fashion kiskereskedelmi vállalat, a Zara adatbázisaihoz jogosulatlanul hozzáférő támadók több mint 197 000 ügyfél adatait szerezhették meg a Have I Been Pwned adatbázis szerint. A Zara világszerte több mint 1500 saját üzemeltetésű és franchise üzlettel rendelkezik, és az Inditex csoport egyik meghatározó márkája. Az Inditex a világ egyik legnagyobb divatkereskedelmi vállalata, amely […]