Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára
Frissítve: 7 perc 58 másodperc

Hamis GTA 6-demó terjeszt Vidar infostealert

k, 09/01/2026 - 11:47
A GTA VI körüli érdeklődést a kiberbűnözők is kihasználják. A Malwarebytes kutatói olyan hamis Rockstar Games-weboldalakat azonosítottak, amelyek nem létező GTA 6-demót kínálnak letöltésre. Az oldalak a hivatalos Rockstar-megjelenést és a játék promóciós anyagait utánozzák, a „Play Now” vagy „Official Download” gomb azonban egy gta6_installer.exe nevű kártevőt tölt le. A csalás egyik árulkodó jele, hogy […]

Mobilfelhasználókat céloz a RecruitTrap adathalász kampány

k, 09/01/2026 - 11:35
Álláskeresőket célzó, egyre kifinomultabb social engineering kampányra hívta fel a figyelmet a Zimperium. A RecruitTrap néven azonosított kampány során a támadók ismert vállalatok HR-munkatársainak adják ki magukat, majd hitelesnek tűnő állásinterjúkkal és időpont-egyeztetésekkel próbálják rávenni a kiszemelt áldozatokat a bejelentkezési adataik megadására. A támadók nyilvánosan hozzáférhető profiladatokat is felhasználnak annak érdekében, hogy a hamis toborzási […]

Kibertámadás érte a McKessont: 284 millió rekord kerülhetett a támadókhoz

k, 09/01/2026 - 11:05
Kiberbiztonsági incidensről számolt be az amerikai egészségügyi és gyógyszeripari óriás, a McKesson Corporation. A vállalat augusztus 25-én fedezte fel, hogy illetéktelenek fértek hozzá bizonyos külső, harmadik fél által biztosított alkalmazásokhoz, és adatokat is kimentettek azokból. A McKesson szerint az incidens az Oncology & Multispecialty, valamint a Medical-Surgical üzletág egyes ügyfeleit érinti. A vizsgálat egyelőre korai […]

Ügyféladatok kompromittálódtak a Tixelnél

k, 09/01/2026 - 07:14
Adatvédelmi incidens érintette a melbourne-i székhelyű Tixel jegyviszonteladó platform felhasználóit. A vállalat tájékoztatása szerint az incidens során a támadók egyes ügyfelek e-mail-címéhez és mobiltelefonszámához férhettek hozzá. A Tixel hangsúlyozta, hogy a támadás nem érintette a felhasználók jelszavait, bankkártyaadatait, fizetési információit és vásárlási előzményeit. A felhasználói fiókok, valamint a hozzájuk kapcsolódó jegyek és hirdetések szintén nem […]

Adatvédelmi incidens érte a Beacon CRM-et

k, 09/01/2026 - 07:12
Adatvédelmi incidens miatt figyelmeztette  támogatóit a skót költő, Robert Burns történelmi farmját kezelő Robert Burns Ellisland Trust, miután kibertámadás érte a szervezet külső szoftverszolgáltatóját, a Beacon CRM-et. A Beacon infrastruktúrájának kompromittálása jogosulatlan hozzáférést tett lehetővé a támogatói adatbázisokhoz. A vizsgálatok során megállapításra került, hogy az incidens hátterében egy kompromittálódott Amazon Web Services (AWS) hozzáférési kulcs […]

Kihasznált zero-day hibáktól az AI-generált exploitokig – Heti összefoglaló

p, 08/28/2026 - 11:14
A gyorsan kihasznált sérülékenységek határozták meg a hetet: a PaperCut zero-daytől a SharePoint kettős láncáig több esetben napok vagy órák teltek el a közzététel és az első támadás között. A mesterséges intelligencia mindkét oldalon megjelent: hatósági figyelmeztetés érkezett AI-generált szkriptekről ipari vezérlők ellen, egy autonóm kutatóügynök pedig önállóan jutott be egy vállalati rendszerbe. Emellett három […]

Kiberbiztonsági incidens érte az ATF egyik rendszerét

p, 08/28/2026 - 10:20
Az amerikai szövetségi fegyver- és robbanóanyag-felügyeleti ügynökség (ATF) 2026. augusztus 26-án kiadott hivatalos közleményében megerősítette, hogy kiberbiztonsági incidens érte egyik rendszerét. A bejelentés röviddel azután történt, hogy a Qilin zsarolóvírus-csoport a saját dark webes adatszivárgási portálján bejelentette, hogy feltörte az ügynökséget. Az ATF közleménye szerint az érintett rendszer elkülönül az ATF vállalati hálózatától, és semmi […]

Új értekezletvédelmi szabályzatot vezet be a Microsoft Teams

cs, 08/27/2026 - 12:30
Az új funkció lehetővé teszi a rendszergazdák számára, hogy az összes azonosított külső botot automatikusan megakadályozzák az értekezletekhez történő csatlakozásban. Az újítás egy másik, még júniusban bevezetett Teams-szabályzatra épül, ami azáltal biztosít intelligensebb botvédelmet, hogy a lobbyban megjelöli az észlelt botokat, illetve szükség van a szervező jóváhagyására az értekezletekhez történő csatlakozásukhoz. Az új szabályzat értelmében […]

Kiiktatták a kínai kiberkémek rejtett infrastruktúráját

cs, 08/27/2026 - 12:30
Az FBI felszámolta annak a technikai „quartermasternek” az infrastruktúráját, amely kínai kötődésű kiberkémkedési műveleteket támogatott felderítési, proxykezelési és forgalomirányítási képességekkel. Az amerikai igazságügyi minisztérium (DoJ) szerint a QTFY/QT/QTCYBER néven ismert szereplő két platformot, a QScant és a QTRoutert használta amerikai kritikus infrastruktúrák és érzékeny hálózatok felderítésére és támadására. A célpontok között a NASA, a Federal […]

Egy iráni hackercsoport új eszközökkel és bővülő infrastruktúrával jelent meg Európában

cs, 08/27/2026 - 12:15
A szingapúri Group-IB kiberbiztonsági cég friss elemzésében új, korábban nem dokumentált részleteket tárt fel a Tortoiseshell (Mirage Kitten, UNC1549 és Nimbus Manticore) nevű, iráni állami hátterű hackercsoport tevékenységéről. A kutatók újabb infrastruktúrát, szélesebb célzási kört és korábban ismeretlen kártékony mintákat találtak. A Tortoiseshell legalább 2018 óta aktív, és elsősorban védelmi ipari, repülési és űrhajózási, IT-szolgáltató […]

A Windows 11-ben új adatvédelmi vezérlőket tesztel a Microsoft

cs, 08/27/2026 - 11:56
A Windows 11 Insider Experimental Preview 26340.9233-as buildet futtató rendszereken érhető el az új funkció, amelynek célja, hogy könnyebben és gyorsabban lehessen kezelni egyes asztali alkalmazások hozzáférési engedélyeit. A Microsoft elmondása szerint korábban a hagyományos asztali alkalmazásokhoz való hozzáférést egyetlen eszközszintű beállításon keresztül kezelték, viszont a Windows Insider-program résztvevői mostantól alkalmazásonként kezelhetik a kamerához, mikrofonhoz […]

Teams-es üzenettől a teljes hálózati hozzáférésig

sze, 08/26/2026 - 11:44
Az Expel biztonsági cég kutatói egy vadonatúj, korábban sosem dokumentált kártevőcsaládot fedeztek fel, amelyet SynkLoader névre kereszteltek. A kutatók nem csak megfejtették a kártevő működését, hanem rávették a támadókat, hogy éles támadási eszközöket küldjenek egy csali rendszerre, így bepillantást nyertek a teljes eszközkészletükbe. A kártevő végső célja, hogy egy hamis bejelentkezési képernyővel ellopja a felhasználó […]

További fiókbiztonsági funkciókat jelentett be a WhatsApp

sze, 08/26/2026 - 11:34
Kedden újabb funkciókat mutatott be a Meta tulajdonában lévő üzenetküldő alkalmazás, amelyek célja a fiókbiztonság növelése. A WhatsApp szerint több mint egy milliárd felhasználó használ passkey-t a WhatsApp-fiókjába történő bejelentkezéshez. Az újításokkal a felhasználók mostantól több jelszót is beállíthatnak, ami főként azok számára lehet hasznos, akik iOS és Android eszközön is használják az alkalmazást. Az […]

Masszív DDoS támadás érte Norvégia digitális kormányzati szolgáltatásait

sze, 08/26/2026 - 11:30
Hétfőn vette kezdetét egy Norvégia megosztott digitális kormányzati infrastruktúrája elleni nagyszabású elosztott szolgáltatás-megtagadással járó támadás (DDoS), amely a norvég közszféra által használt szolgáltatásokat vette célba. A támadás közép-európai idő szerint hétfőn 03:38-kor kezdődött a Norvég Digitalizációs Ügynökség, a Digitaliseringsdirektoratet (Digdir), valamint annak üzemeltetési szolgáltatója, a Vivicta által működtetett szolgáltatásokat támogató infrastruktúra ellen. A Digdir üzemelteti […]

Apple fiókok hitelesítő adatait vette célba az AnonyMousKIT PhaaS

sze, 08/26/2026 - 11:27
Az AnonyMousKIT egy újonnan felfedezett adathalászati szolgáltatás (PhaaS), amely automatizálja az ellopott Apple eszközök feloldásához és az Aktiválási zár funkció letiltásához használt kódok megszerzését. A 2024 eleje óta aktív szolgáltatás keretein belül ellopott iPhone-okat értékesítenek, Apple ID-kat gyűjtenek, illetve iCloud biztonsági mentésekhez és az iPhone készüléken mentett jelszavakhoz (Keychain) kínálnak hozzáféréseket. A SOCRadar fenyegetésfelderítő platform […]

Új-Zéland betiltaná a közösségi médiát a 16 éven aluliaknak

k, 08/25/2026 - 11:28
Christopher Luxon, új-zélandi miniszterelnök bejelentette, hogy pártja olyan törvényjavaslatot terjeszt be, amely megtiltaná a 16 éven aluli gyerekeknek a közösségi média használatát, és jelentős pénzbüntetéseket vezetne be a szabályokat megszegő vállalatokra. A törvény a „magas kockázatú” közösségi platformokat célozná meg. Konkrétan az Instagram, a TikTok, a Snapchat és a Facebook megnevezésre kerültek. Ezeknek a szolgáltatóknak […]

91 sérülékenységet javítanak a Spring múlt heti frissítései

k, 08/25/2026 - 09:50
A Broadcom Spring alkalmazásfejlesztési keretrendszer fejlesztői múlt héten adták ki az összesen 91 sebezhetőséget javító frissítéseit. Ezzel a javított Spring-sérülékenységek száma idén már meghaladja a 200-at, ami jelentős ugrás a 2025-ös 16, illetve a 2024-es 22 sebezhetőséghez képest. A Securityweek szerint a Spring sérülékenységek számának idei megugrása a Broadcom mesterséges intelligencia használatával hozható összefüggésbe. A […]

Kritikus isolated-vm sérülékenység vezethet RCE-hez a gazdarendszeren

h, 08/24/2026 - 11:14
Kritikus súlyosságú típuskonfúziós sérülékenységet azonosítottak az isolated-vm Node.js könyvtárban, amely sikeres kihasználás esetén távoli ódfuttatást (RCE) tehet lehetővé a gazdarendszeren.

A Pokémon Center adatszivárgása ügyféladatokat érintett, egyes megrendeléseket pedig töröltek

sze, 08/19/2026 - 10:11
A Pokémon Center értesíti az Egyesült Királyságban és Németországban élő ügyfeleit egy harmadik félnél bekövetkezett adatvédelmi incidensről, miután kiberbűnözők személyes és megrendelési adatokat tulajdonítottak el a vállalat logisztikai szolgáltatójától, a CEVA Logisticstól.

Új támadás célozza az Android-felhasználókat

sze, 08/19/2026 - 09:46
A Group-IB kiberbiztonsági kutatói egy új, összetett csalási módszert azonosítottak, amelyben a támadók a WindRelay nevű NFC-relay kártevőt és a SpyNote távoli hozzáférést biztosító trójai programot (RAT) együttesen alkalmazták. A támadás célja nemcsak az áldozat mobileszközének távoli átvétele, hanem a bankkártya NFC-kommunikációjának valós idejű továbbítása és jogosulatlan tranzakciók végrehajtása is. A támadás első lépése social […]

Oldalak