Újabb nagyvállalatokat támadott meg a Clop a PTC sérülékenységén keresztül

A Clop zsarolóvírus-csoport állításai szerint a General Electric (GE) és a Philips rendszereibe is sikerült behatolnia, és érzékeny adatokat szerzett meg. A GE vizsgálja a bejelentett incidenst, míg a Philips megerősítette, hogy egy belső adatokat kezelő vállalati szervert ért kibertámadás, amelyet azonban sikerült megfékezni, és a vállalat szerint az ügyfélkörnyezeteket nem érintette. A támadók a […]

Adatszivárgás érintette a SafePal ügyfeleit

A hardveres kriptotárcákat gyártó SafePal adatvédelmi incidensről tájékoztatta ügyfeleit, amelynek során a támadók egy sérülékenység kihasználásával több mint 39 ezer ügyfél rendelési adataihoz férhettek hozzá. A vállalat augusztus 16-án e-mailben értesítette az érintett ügyfeleket, és egy online ellenőrző eszközt is biztosított, amellyel a rendelési szám és a szállítási ország alapján ellenőrizhető, hogy az adott megrendelés […]

Több mint félmillió áldozata van a francia adóhatóságot érintő támadásnak

A Francia Államháztartási Főigazgatóságot (DGFiP) ért adatszivárgás közel 680.000 fő adatait érintette. Az incidensre azt követően derült fény, hogy egy támadó egy hackerfórumon állította, hogy hozzáférést szerzett az intézmény belső rendszereihez és az azokban tárolt adatokhoz. Az intézet közleménye szerint a támadó 2026 júniusában és júliusában volt aktív, és a hozzáférését blokkolták amint felfedezték azt. […]

A Threema üzenetküldő szolgáltatását két napon át DDoS-támadások zavarták

A svájci székhelyű, titkosított üzenetküldő szolgáltató, a Threema nagyszabású DDoS támadássorozat miatt jelentős szolgáltatáskimaradást tapasztalt. A támadások múlt héten kedd este kezdődtek, és a vállalat szolgáltatásai 19:30 és 23:30 között teljesen elérhetetlenek voltak. A támadások másnap reggel folytatódtak, ekkor rövidebb, időszakos fennakadásokat okoztak. A normál működés 12:23-ra állt helyre, és azóta valamennyi szolgáltatás teljeskörűen működik. […]

Új biztonsági funkciót vezet be a WhatsApp

A WhatsApp megkezdte a Scam Alert, vagyis a csalásokra figyelmeztető funkció béta verziójának bevezetését, amely egy eszközön futó gépi tanulási modell segítségével képes felismerni és megjelölni a gyanús, potenciálisan csaló üzeneteket. A WhatsApp tájékoztatása szerint a funkciót az üzenetek végpontok közötti titkosításával együtt tervezték, ami azt jelenti, hogy az üzenetek elemzése kizárólag a felhasználó eszközén […]

Hitelesítés nélküli, root jogosultságú kódfuttatás a Citrix NetScalerben

A watchTowr Labs biztonsági kutatói egy friss Citrix NetScaler ADC és NetScaler Gateway, csendben kijavított “heap overflow” hibából egy teljesen működő, hitelesítés nélküli, root jogosultsággal futó, távoli kódfuttatásig (RCE) eszkalálódó exploitot építettek. A Citrix NetScaler egy vállalati forgalomkezelő és terheléselosztó platform, amely szinte minden nagyvállalati hálózatban megtalálható a világon. Feladatai közé tartozik a terheléselosztás, az […]

Ukrajnában 94 csaló call centert számoltak fel, és több millió dollárnyi készpénzt foglaltak le

Az ukrán hatóságok országszerte 94 csaló call centert számoltak fel egy nemzetközi nyomozás keretében. A művelet során 411 házkutatást tartottak, és jelentős mennyiségű informatikai eszközt, bankkártyát, SIM-kártyát, valamint több millió dollár értékű készpénzt és egyéb vagyont foglaltak le. A nyomozásban az ukrán Nemzeti Rendőrség, az Ukrán Biztonsági Szolgálat (SBU), a Legfőbb Ügyészség és a német […]

Jövedékiadó-mentesen is csak adóhatósági bejelentéssel lehet párlatot készíteni

Jövedékiadó-mentesen is csak adóhatósági bejelentéssel lehet párlatot készíteni és csak saját gyümölcsből, ezt a párlatot csak a főző családja, illetve vendégeik fogyaszthatják, el nem adható – emlékeztetett közleményében a Nemzeti Adó- és Vámhivatal (NAV) pénteken. Tavaly tájékoztatásuk szerint 215 ezer liter pálinkát főztek így Magyarországon.

Új biztonsági funkcióval bővült a Signal

A Signal új biztonsági funkciót vezetett be Automatic Key Verification (AKV) néven, amelynek feladata a közbeékelődéses (Man-in-the-Middle – MitM) támadások kockázatának csökkentése. Az AKV a Signal végpontok közötti titkosítása mellett egy új, úgynevezett „key transparency” alapú ellenőrzési mechanizmust alkalmaz, amelynek működésében külső szervezetek is részt vesznek, a Signal mellett a rendszer integritásának ellenőrzésében a Clouflare […]