A Cofense egy adathalász kampányra hívta fel a figyelmet, amely hamis, ChatGPT-számlázásra hivatkozó e-mailekkel próbálja megszerezni a felhasználók OpenAI-fiókjának hitelesítő adatait. A támadók az OpenAI bejelentkezési oldalát utánzó weboldalra irányítják a címzetteket, ahol az általuk megadott felhasználónevet és jelszót rögzítik. Az e-mail feladójaként a ChatGPT neve jelenik meg, tárgya pedig: „Sürgős: frissítse fizetési módját a […]
Több mint 10,5 millió dollár értékű kriptovalutát loptak el és több tízezer eszközt fertőztek meg észak-koreai hackerek egy álláskeresőket célzó kibercsalásban. Az FBI, az amerikai Védelmi Minisztérium, valamint a japán, az ausztrál és a német hatóságok közös figyelmeztetése szerint a WaterPlum néven azonosított kampány elsősorban informatikai szakembereket, webfejlesztőket, mérnököket és kriptovaluta-specialistákat vesz célba. A 2025 […]
Az izraeli Irregular vállalat által 2026 májusában végzett kiberbiztonsági tesztelése során a Google Gemini mesterséges intelligencia modellje a tesztelők szándéka ellenére internethozzáféréshez jutott, majd behatolt más vállalatok rendszereibe. Ugyanezen cég hasonló vizsgálatokat végzett az OpenAI, az Anthropic és a Meta rendszereinél is. Az esetről elsőként a Wall Street Journal (WSJ) számolt be. A WSJ értesülései […]
A Microsoft még augusztus végén ismerte el azt a hibát, amely az összes támogatott Windows kliens-és szerververziót, beleértve a legújabb Windows 11 26H1 és a Windows Server 2025 kiadásokat, valamint a Windows Insider program résztvevőit is érintette. A vállalat a szeptember 17-én kiadott Microsoft Defender Antivirus frissítésével (4.18.26080.4-es verzió) orvosolta a problémát. A tech óriás […]
A hét témáinak többsége az identitás- és hozzáférésvédelemhez kapcsolódik: passkey-beállításra hivatkozó telefonos megtévesztés, kitalált zaklatási ügyre épülő adathalászat, valamint egy böngészőkiegészítő, amely fiókszintű OAuth-tokeneket szivárogtat. Az AI két területen is megjelenik: egy orosz kötődésű kémcsoport AI-ügynökökkel automatizálta kártevői módosítását, a spanyol adatvédelmi hatósághoz pedig első alkalommal érkezett AI-ügynök által végrehajtott incidensről szóló bejelentés. Az amerikai […]
Brit, amerikai és holland biztonsági szervezetek közösen figyelmeztetnek egy iráni hátterűnek tulajdonított kiberművelettel kapcsolatban. A támadók a CHOSEN BRICK néven azonosított, Windows rendszereket célzó kémprogramot célzott social engineering módszerekkel terjesztették. Egyes esetekben egészen szokatlan csalit alkalmaztak: hamis MRI-vizsgálati eredményt küldtek az áldozatoknak. A kampány elsősorban iráni ellenzékieket, aktivistákat és újságírókat célzott. A támadók WhatsAppon vagy […]
A támadók a Microsoft 365 egyik beépített levelezési funkcióját, a Direct Sendet használják arra, hogy olyan adathalász e-maileket küldjenek, amelyek a szervezet saját domainjéről érkező üzeneteknek tűnnek. A módszerhez nincs szükség felhasználói fiókra vagy jelszóra, a támadók közvetlenül kapcsolódnak a Microsoft 365 nyilvánosan elérhető levelezési végpontjához. A Direct Sendet eredetileg arra tervezték, hogy a nyomtatók, […]
A Google olyan magas súlyosságú sérülékenységet javított a Pixel készülékek mobilmodemében, amelyet a vállalat szerint korlátozott, célzott támadások során aktívan kihasználhattak. A CVE-2026-58704 azonosítón nyomon követett sérülékenység (CVSS pontszáma: 8,0) jogosultságkiterjesztést tesz lehetővé. A NIST National Vulnerability Database (NVD) leírása szerint a mobilmodem kódjában található logikai hiba miatt megkerülhetők bizonyos jogosultság-ellenőrzések. A sérülékenység távolról, közeli […]
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Cisco Identity Services Engine (ISE) és az ISE Passive Identity Connector (ISE-PIC) termékeket érintő, CVE-2026-76460 azonosítón nyomon követett kritikus sérülékenység kapcsán. A sebezhetőség kihasználásával a támadók hitelesítés nélkül jogosulatlan hozzáférést szerezhetnek az érintett rendszerhez. A Cisco tájékoztatása szerint a sérülékenység oka, hogy az egyik API-végpont […]
A héten már külön írtunk az Apple iOS-, iPadOS- és macOS-frissítéseiről, de nem ez volt az egyetlen fontos biztonsági kiadás. Az Oracle, a Google és az IBM is olyan javításokat tett közzé, amelyek vállalati környezetben kiemelt figyelmet igényelnek, miközben a Linux kernel hálózati alrendszerében két új sérülékenységet is feltártak, amelyek javításai még zárt felülvizsgálat alatt […]