Újabb hullám indult a Shai-Hulud ellátásilánc-támadási kampányban

A korábban már bemutatott Shai-Hulud ellátásilánc-támadási kampány újabb, jóval kiterjedtebb kompromittálási hullámmá nőtte ki magát. Az Aikido kutatói 373 rosszindulatú package-verziót azonosítottak 169 különböző npm-csomagnév alatt, miközben a támadás továbbra is fejlesztői munkaállomások és CI/CD-környezetek hitelesítő adatait célozza. A TanStack továbbra is a legnagyobb mértékben érintett csomagcsoportok közé tartozik, ugyanakkor az újonnan feltárt kör már […]

A Gamaredon új eszközökkel bővítette Ukrajna elleni kampányait

Az orosz Gamaredon APT csoport tavaly tovább bővítette kártevőeszköztárát az Ukrajna elleni kibertámadási kampányai során. A szlovák ESET kiberbiztonsági vállalat jelentése szerint a csoport 2025-ben 35 különálló spear-phishing kampányt indított, amelyek többsége az év második felére koncentrálódott. A célpontok jellemzően ukrán kormányzati és katonai szervezetek voltak. Az ESET szerint a csoport továbbra is kizárólag Ukrajnára […]

Közel 400 illegális vb-streamingoldalt kapcsoltak le az amerikai hatóságok

Az Egyesült Államok Igazságügyi Minisztériuma (Department of Justice, DOJ) bejelentette, hogy a labdarúgó-világbajnokság kieséses szakaszának kezdetével egy időben közel 400 olyan domaint foglalt le, amelyek jogosulatlanul közvetítették a mérkőzéseket. Az akció célja az illegális streamingszolgáltatások visszaszorítása, valamint a kapcsolódó kiberbiztonsági kockázatok csökkentése volt. Az illegális sportközvetítések jellemzően internetprotokoll-alapú televíziós szolgáltatásokon (IPTV, Internet Protocol Television) keresztül […]

Accace: Lezárul egy korszak az adóbevallásokban: 2027-től új digitális működésre kell készülniük a vállalkozásoknak

2026. végével lezárul a magyar elektronikus adóbevallás egyik meghatározó korszaka: megszűnik az Általános Nyomtatványkitöltő Keretprogramon, vagyis az ÁNYK-n keresztüli bevallásbenyújtás lehetősége. A változás elsőre technikai átállásnak tűnhet, valójában azonban szélesebb vállalati kérdést vet fel: hogyan készülnek fel a cégek az egyre inkább adatvezérelt, digitális adózási működésre?

Egy SimpleHelp sebezhetőségből induló támadási lánc

Egy friss kampány jól mutatja, mennyire veszélyes lehet egy internetre kitett távoli menedzsment rendszer sebezhetősége. A támadók a SimpleHelp RMM egyik kritikus hibáját kihasználva jutottak be a környezetbe, majd egy JavaScript-alapú loadert, végül pedig a Djinn Stealert telepítették a célgépekre. A támadás nem egyetlen rosszindulatú fájlról szólt, hanem egy többlépcsős fertőzési láncról, amelyben a kezdeti […]

A Ghostwriter újabb Gmail phishing kampánya

A Ghostwriter régóta ismert, Belaruszhoz és Oroszországhoz köthető fenyegető szereplő, amelynek tevékenysége gyakran politikai és regionális érdekekhez kapcsolódik. A csoport egy Belarusz párti vagy legalábbis Belaruszhoz köthető célpont ellen indított Gmail alapú adathalász támadása mögött egy jóval nagyobb, több országot érintő kampány állt. A kampány kiindulópontja Yury Hubarevich, belarusz politikus elleni támadás volt. A célpont […]

NAV-figyelő 26. hét – Csökkent a jegybanki alapkamat

A kormányzati tervek szerint nem lépnek ténylegesen életbe az áfabevalláshoz kapcsolódó M-lap szigorított szabályai, annak ellenére, hogy a jogszabályi módosítások 2026. július 1. napjától hatályba lépnek – írja a NAV-Figyelő. A csökkenő alapkamatról és az új vámszabályokról is szó van az eheti összeállításban.

NAV: éjfélig kérhető a részletfizetés a gépjárműadóra, és addig be kell nyújtani a globális minimumadó-bevallást is

Aki elmulasztotta megfizetni a gépjárműadót, még kérheti június 30-ig az automatikus, öt havi pótlékmentes részletfizetést, a határidő jogvesztő, vagyis még igazolási kérelemmel sem menthető ki a késedelem. Június 30-a határideje a 2024-es globális minimumadó bevallásának is – hívta fel a figyelmet a Nemzeti Adó- és Vámhivatal (NAV) kedden.

Adatszivárgás a Trenitalia-nál

2026 júniusában a Trenitalia nyilvánosságra hozta, hogy ismeretlen támadók jogosulatlan hozzáférést szereztek az utasok személyes adataihoz. A vállalat az esemény észlelését követően biztonsági intézkedéseket vezetett be az anomália megszakítására, a rendszerek védelmére és a kontrollkörnyezet megerősítésére. A kommunikáció arra is kitér, hogy az érintetti kör pontos meghatározásához időigényes technikai és biztonsági elemzésekre van szükség. A […]