Kibertámadás érte a Müncheni Ludwig Maximilian Egyetemet (LMU), amelynek során egy ismeretlen támadó jogosulatlanul hozzáfért az egyetem egyik informatikai rendszerében tárolt beiratkozási adatokhoz. Az incidens vizsgálata folyamatban van. Az érintett adatok között szerepelhetnek a hallgatók nevei, születési dátumai, egyéb azonosító adatai, elérhetőségei, LMU-s e-mail-címei, bankszámla információi, valamint tanulmányaikra és korábbi végzettségeikre vonatkozó adatok. Az egészségbiztosítási […]
Újabb Microsoft Defender zero-day sebezhetőség kihasználó kódjait (exploit) tette közzé Abdelhamid Naceri (közismertebb nevén Nightmare Eclipse) biztonsági kutató a hétvégén. A mostani PoC eszköz a BigDiskBuster nevet kapta. Hasonlít a kutató által még áprilisban közzétett UnDefend elnevezésű Defender nulladik napi sebezhetőséghez, ami lehetővé tette az átlagos felhasználók számára, hogy blokkolják a definíciófrissítéseket. A BigDiskBuster minden […]
A SpyCloud kiberbiztonsági cég egy új kutatása szerint ezernél is több amerikai víz- és szennyvízkezelő szolgáltató vált sérülékennyé olyan káros program (malware) támadásokkal szemben, amelyek képesek ellopni az alkalmazottak jelszavait és a bejelentkeztetett aktív munkameneteit. Ugyan a jelszólopó szoftverek (infostealer) nem minősülnek újdonságnak, a kutatás azt hangsúlyozza, hogy az ellopott jelszavak egyszerű bejutási lehetőséget biztosítanak […]
A CISA előző héten három aktívan kihasznált Linux sérülékenységet vett fel a KEV katalógusába, amelyek súlyossága közepestől kritikusig terjed. A sebezhetőségek egyike már több mint 14 éve jelen van a Linux kernelben. A CISA tájékoztatása szerint [1,2] a CVE-2025-39964 és a CVE-2026-53266 azonosítón rögzített sérülékenységeket már kihasználták különböző támadások során, azonban részletesebb információkat nem osztottak […]
A Cofense egy adathalász kampányra hívta fel a figyelmet, amely hamis, ChatGPT-számlázásra hivatkozó e-mailekkel próbálja megszerezni a felhasználók OpenAI-fiókjának hitelesítő adatait. A támadók az OpenAI bejelentkezési oldalát utánzó weboldalra irányítják a címzetteket, ahol az általuk megadott felhasználónevet és jelszót rögzítik. Az e-mail feladójaként a ChatGPT neve jelenik meg, tárgya pedig: „Sürgős: frissítse fizetési módját a […]
Több mint 10,5 millió dollár értékű kriptovalutát loptak el és több tízezer eszközt fertőztek meg észak-koreai hackerek egy álláskeresőket célzó kibercsalásban. Az FBI, az amerikai Védelmi Minisztérium, valamint a japán, az ausztrál és a német hatóságok közös figyelmeztetése szerint a WaterPlum néven azonosított kampány elsősorban informatikai szakembereket, webfejlesztőket, mérnököket és kriptovaluta-specialistákat vesz célba. A 2025 […]
Az izraeli Irregular vállalat által 2026 májusában végzett kiberbiztonsági tesztelése során a Google Gemini mesterséges intelligencia modellje a tesztelők szándéka ellenére internethozzáféréshez jutott, majd behatolt más vállalatok rendszereibe. Ugyanezen cég hasonló vizsgálatokat végzett az OpenAI, az Anthropic és a Meta rendszereinél is. Az esetről elsőként a Wall Street Journal (WSJ) számolt be. A WSJ értesülései […]
A Microsoft még augusztus végén ismerte el azt a hibát, amely az összes támogatott Windows kliens-és szerververziót, beleértve a legújabb Windows 11 26H1 és a Windows Server 2025 kiadásokat, valamint a Windows Insider program résztvevőit is érintette. A vállalat a szeptember 17-én kiadott Microsoft Defender Antivirus frissítésével (4.18.26080.4-es verzió) orvosolta a problémát. A tech óriás […]
A hét témáinak többsége az identitás- és hozzáférésvédelemhez kapcsolódik: passkey-beállításra hivatkozó telefonos megtévesztés, kitalált zaklatási ügyre épülő adathalászat, valamint egy böngészőkiegészítő, amely fiókszintű OAuth-tokeneket szivárogtat. Az AI két területen is megjelenik: egy orosz kötődésű kémcsoport AI-ügynökökkel automatizálta kártevői módosítását, a spanyol adatvédelmi hatósághoz pedig első alkalommal érkezett AI-ügynök által végrehajtott incidensről szóló bejelentés. Az amerikai […]
Brit, amerikai és holland biztonsági szervezetek közösen figyelmeztetnek egy iráni hátterűnek tulajdonított kiberművelettel kapcsolatban. A támadók a CHOSEN BRICK néven azonosított, Windows rendszereket célzó kémprogramot célzott social engineering módszerekkel terjesztették. Egyes esetekben egészen szokatlan csalit alkalmaztak: hamis MRI-vizsgálati eredményt küldtek az áldozatoknak. A kampány elsősorban iráni ellenzékieket, aktivistákat és újságírókat célzott. A támadók WhatsAppon vagy […]