Egy iráni hackercsoport új eszközökkel és bővülő infrastruktúrával jelent meg Európában

A szingapúri Group-IB kiberbiztonsági cég friss elemzésében új, korábban nem dokumentált részleteket tárt fel a Tortoiseshell (Mirage Kitten, UNC1549 és Nimbus Manticore) nevű, iráni állami hátterű hackercsoport tevékenységéről. A kutatók újabb infrastruktúrát, szélesebb célzási kört és korábban ismeretlen kártékony mintákat találtak. A Tortoiseshell legalább 2018 óta aktív, és elsősorban védelmi ipari, repülési és űrhajózási, IT-szolgáltató […]

A Windows 11-ben új adatvédelmi vezérlőket tesztel a Microsoft

A Windows 11 Insider Experimental Preview 26340.9233-as buildet futtató rendszereken érhető el az új funkció, amelynek célja, hogy könnyebben és gyorsabban lehessen kezelni egyes asztali alkalmazások hozzáférési engedélyeit. A Microsoft elmondása szerint korábban a hagyományos asztali alkalmazásokhoz való hozzáférést egyetlen eszközszintű beállításon keresztül kezelték, viszont a Windows Insider-program résztvevői mostantól alkalmazásonként kezelhetik a kamerához, mikrofonhoz […]

Deloitte: a EU átfogó egyszerűsítéseket javasol a közvetlen adók terén

Az Európai Bizottság átfogó jogalkotási csomagot terjesztett elő az Európai Unió közvetlen adózási szabályainak jelentős egyszerűsítése érdekében. A 2026. június 24-én bemutatott kezdeményezés célja az adminisztratív terhek csökkentése, az adózási szabályok közötti átfedések megszüntetése, valamint a határokon átnyúló üzleti tevékenységek megkönnyítése az EU-ban.

Teams-es üzenettől a teljes hálózati hozzáférésig

Az Expel biztonsági cég kutatói egy vadonatúj, korábban sosem dokumentált kártevőcsaládot fedeztek fel, amelyet SynkLoader névre kereszteltek. A kutatók nem csak megfejtették a kártevő működését, hanem rávették a támadókat, hogy éles támadási eszközöket küldjenek egy csali rendszerre, így bepillantást nyertek a teljes eszközkészletükbe. A kártevő végső célja, hogy egy hamis bejelentkezési képernyővel ellopja a felhasználó […]

További fiókbiztonsági funkciókat jelentett be a WhatsApp

Kedden újabb funkciókat mutatott be a Meta tulajdonában lévő üzenetküldő alkalmazás, amelyek célja a fiókbiztonság növelése. A WhatsApp szerint több mint egy milliárd felhasználó használ passkey-t a WhatsApp-fiókjába történő bejelentkezéshez. Az újításokkal a felhasználók mostantól több jelszót is beállíthatnak, ami főként azok számára lehet hasznos, akik iOS és Android eszközön is használják az alkalmazást. Az […]

Masszív DDoS támadás érte Norvégia digitális kormányzati szolgáltatásait

Hétfőn vette kezdetét egy Norvégia megosztott digitális kormányzati infrastruktúrája elleni nagyszabású elosztott szolgáltatás-megtagadással járó támadás (DDoS), amely a norvég közszféra által használt szolgáltatásokat vette célba. A támadás közép-európai idő szerint hétfőn 03:38-kor kezdődött a Norvég Digitalizációs Ügynökség, a Digitaliseringsdirektoratet (Digdir), valamint annak üzemeltetési szolgáltatója, a Vivicta által működtetett szolgáltatásokat támogató infrastruktúra ellen. A Digdir üzemelteti […]

Apple fiókok hitelesítő adatait vette célba az AnonyMousKIT PhaaS

Az AnonyMousKIT egy újonnan felfedezett adathalászati szolgáltatás (PhaaS), amely automatizálja az ellopott Apple eszközök feloldásához és az Aktiválási zár funkció letiltásához használt kódok megszerzését. A 2024 eleje óta aktív szolgáltatás keretein belül ellopott iPhone-okat értékesítenek, Apple ID-kat gyűjtenek, illetve iCloud biztonsági mentésekhez és az iPhone készüléken mentett jelszavakhoz (Keychain) kínálnak hozzáféréseket. A SOCRadar fenyegetésfelderítő platform […]

Így változott 2026-ban a kiva

Az adónem előnye, hogy a vállalkozásban keletkezett nyereséget és bértömeget azonos kulccsal terheli, ezáltal jobban ösztönöz a foglalkoztatásra és a bérek emelésére. Emellett az adóalap meghatározás módja lehetővé teszi, hogy a vállalkozás vagyonának növelésére (így beruházásokra és készletek vásárlására) fordított eredmény ne növelje az adóalapot, így kedvez a gyorsan növekvő vállalkozásoknak.

91 sérülékenységet javítanak a Spring múlt heti frissítései

A Broadcom Spring alkalmazásfejlesztési keretrendszer fejlesztői múlt héten adták ki az összesen 91 sebezhetőséget javító frissítéseit. Ezzel a javított Spring-sérülékenységek száma idén már meghaladja a 200-at, ami jelentős ugrás a 2025-ös 16, illetve a 2024-es 22 sebezhetőséghez képest. A Securityweek szerint a Spring sérülékenységek számának idei megugrása a Broadcom mesterséges intelligencia használatával hozható összefüggésbe. A […]