A gyorsan kihasznált sérülékenységek határozták meg a hetet: a PaperCut zero-daytől a SharePoint kettős láncáig több esetben napok vagy órák teltek el a közzététel és az első támadás között. A mesterséges intelligencia mindkét oldalon megjelent: hatósági figyelmeztetés érkezett AI-generált szkriptekről ipari vezérlők ellen, egy autonóm kutatóügynök pedig önállóan jutott be egy vállalati rendszerbe. Emellett három […]
Az új funkció lehetővé teszi a rendszergazdák számára, hogy az összes azonosított külső botot automatikusan megakadályozzák az értekezletekhez történő csatlakozásban. Az újítás egy másik, még júniusban bevezetett Teams-szabályzatra épül, ami azáltal biztosít intelligensebb botvédelmet, hogy a lobbyban megjelöli az észlelt botokat, illetve szükség van a szervező jóváhagyására az értekezletekhez történő csatlakozásukhoz. Az új szabályzat értelmében […]
Az FBI felszámolta annak a technikai „quartermasternek” az infrastruktúráját, amely kínai kötődésű kiberkémkedési műveleteket támogatott felderítési, proxykezelési és forgalomirányítási képességekkel. Az amerikai igazságügyi minisztérium (DoJ) szerint a QTFY/QT/QTCYBER néven ismert szereplő két platformot, a QScant és a QTRoutert használta amerikai kritikus infrastruktúrák és érzékeny hálózatok felderítésére és támadására. A célpontok között a NASA, a Federal […]
A szingapúri Group-IB kiberbiztonsági cég friss elemzésében új, korábban nem dokumentált részleteket tárt fel a Tortoiseshell (Mirage Kitten, UNC1549 és Nimbus Manticore) nevű, iráni állami hátterű hackercsoport tevékenységéről. A kutatók újabb infrastruktúrát, szélesebb célzási kört és korábban ismeretlen kártékony mintákat találtak. A Tortoiseshell legalább 2018 óta aktív, és elsősorban védelmi ipari, repülési és űrhajózási, IT-szolgáltató […]
A Windows 11 Insider Experimental Preview 26340.9233-as buildet futtató rendszereken érhető el az új funkció, amelynek célja, hogy könnyebben és gyorsabban lehessen kezelni egyes asztali alkalmazások hozzáférési engedélyeit. A Microsoft elmondása szerint korábban a hagyományos asztali alkalmazásokhoz való hozzáférést egyetlen eszközszintű beállításon keresztül kezelték, viszont a Windows Insider-program résztvevői mostantól alkalmazásonként kezelhetik a kamerához, mikrofonhoz […]
Az Expel biztonsági cég kutatói egy vadonatúj, korábban sosem dokumentált kártevőcsaládot fedeztek fel, amelyet SynkLoader névre kereszteltek. A kutatók nem csak megfejtették a kártevő működését, hanem rávették a támadókat, hogy éles támadási eszközöket küldjenek egy csali rendszerre, így bepillantást nyertek a teljes eszközkészletükbe. A kártevő végső célja, hogy egy hamis bejelentkezési képernyővel ellopja a felhasználó […]
Kedden újabb funkciókat mutatott be a Meta tulajdonában lévő üzenetküldő alkalmazás, amelyek célja a fiókbiztonság növelése. A WhatsApp szerint több mint egy milliárd felhasználó használ passkey-t a WhatsApp-fiókjába történő bejelentkezéshez. Az újításokkal a felhasználók mostantól több jelszót is beállíthatnak, ami főként azok számára lehet hasznos, akik iOS és Android eszközön is használják az alkalmazást. Az […]
Hétfőn vette kezdetét egy Norvégia megosztott digitális kormányzati infrastruktúrája elleni nagyszabású elosztott szolgáltatás-megtagadással járó támadás (DDoS), amely a norvég közszféra által használt szolgáltatásokat vette célba. A támadás közép-európai idő szerint hétfőn 03:38-kor kezdődött a Norvég Digitalizációs Ügynökség, a Digitaliseringsdirektoratet (Digdir), valamint annak üzemeltetési szolgáltatója, a Vivicta által működtetett szolgáltatásokat támogató infrastruktúra ellen. A Digdir üzemelteti […]
Az AnonyMousKIT egy újonnan felfedezett adathalászati szolgáltatás (PhaaS), amely automatizálja az ellopott Apple eszközök feloldásához és az Aktiválási zár funkció letiltásához használt kódok megszerzését. A 2024 eleje óta aktív szolgáltatás keretein belül ellopott iPhone-okat értékesítenek, Apple ID-kat gyűjtenek, illetve iCloud biztonsági mentésekhez és az iPhone készüléken mentett jelszavakhoz (Keychain) kínálnak hozzáféréseket. A SOCRadar fenyegetésfelderítő platform […]
A Broadcom Spring alkalmazásfejlesztési keretrendszer fejlesztői múlt héten adták ki az összesen 91 sebezhetőséget javító frissítéseit. Ezzel a javított Spring-sérülékenységek száma idén már meghaladja a 200-at, ami jelentős ugrás a 2025-ös 16, illetve a 2024-es 22 sebezhetőséghez képest. A Securityweek szerint a Spring sérülékenységek számának idei megugrása a Broadcom mesterséges intelligencia használatával hozható összefüggésbe. A […]