Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára Tech.cert-hungary.hu
Magyarország központi kiberbiztonsági szervezete. Nemzeti CSIRT, hatóság, sérülékenységvizsgálat, IT biztonsági tudatosítás.
Frissítve: 9 másodperc

A WhatsApp nulladik napi sebezhetőségét aktívan kihasználták a támadások során

sze, 09/10/2025 - 07:46
A Cybersecurity and Infrastructure Security Agency (továbbiakban: CISA) sürgős figyelmeztetést adott ki egy frissen azonosított zero-day sérülékenységgel kapcsolatban, amelyet támadások során már aktívan kihasználtak.

A zsarolás új formája: a LunaLock AI-tréninggel fenyeget

k, 09/09/2025 - 15:28
A LunaLock nevű új ransomware csoport különös, eddig példa nélkül álló zsarolási módot vezetett be.

Újfajta adathalász támadások iCloud Calendar meghívókkal

k, 09/09/2025 - 11:40
A kiberbűnözők egyre kreatívabb módon használják fel a legitim szolgáltatásokat saját céljaikra.

Botnet fertőzi a TP-Link routereket és Microsoft 365 fiókokat támad

k, 09/09/2025 - 07:46
Botnet fertőzi a TP-Link routereket és Microsoft 365 fiókokat támad

A Lazarus APT csoport támadásai során a ClickFix technikát alkalmazza

k, 09/09/2025 - 07:44
Vélhetően az ázsiai térséghez köthető Lazarus APT csoport ismét új támadási módszert vezetett be: a ClickFix elnevezésű social engineering technikát.

Tenable adatvédelmi incidens – ügyfélkapcsolati adatok kompromittálódtak

h, 09/08/2025 - 15:05
A Tenable megerősítette, hogy egy adatlopási kampány során illetéktelenek hozzáfértek Salesforce-rendszeréhez, amelyben ügyfélkapcsolati adatok és ügyfélkapcsolati adatokhoz, és ügyfélszolgálati jegyekhez kapcsolódó információk kerültek veszélybe. A vállalat kiemelte, hogy termékei és azokban tárolt érzékeny adatok nem érintettek, és azonnali biztonsági intézkedésekkel reagált.

Állami hackercsoport támadja a NATO tagországokat

h, 09/08/2025 - 13:13
Az APT28 (más néven Fancy Bear) újabb támadási hulláma került napvilágra, amely során egy eddig ismeretlen, NotDoor névre keresztelt backdoort alkalmaztak.

A Cloudflare elismerte érintettségét a Salesloft–Drift incidensben

sze, 09/03/2025 - 13:42
A közelmúltban napvilágra került támadás, amely a Salesloft és a Drift integrációját érintette, több nagy technológiai céget is célba vett. A támadás során a célpontok között a Cloudflare is szerepelt, amely nyíltan elismerte érintettségét, és részletesen ismertette az események következményeit.

WhatsApp nulladik napi sérülékenységet használtak ki Apple felhasználók elleni támadásokban

sze, 09/03/2025 - 13:21
WhatsApp nulladik napi sérülékenységet használtak ki Apple felhasználók elleni támadásokban

APT csoportok és az infostealer malware fegyverré alakítása

sze, 09/03/2025 - 10:55
Az infostealer kártevők valódi diplomáciai és rendvédelmi fiókokat kompromittálva APT-csoportok kezében nemzetbiztonsági fegyverré válhatnak. Ezért proaktív, többrétegű védelem szükséges.

Az osztrák DSB utasította a Google-t, hogy teljesítse egy panaszos kérelmét

k, 09/02/2025 - 15:53
Az osztrák adatvédelmi hatóság (DSB) döntése alapján a Youtube anyavállalata köteles eleget tenni a panaszos kérelmének, mely szerint teljes másolatot kell adniuk a panaszos összes feldolgozott személyes adatáról.

Egy UDisks sérülékenység lehetővé teszi az érzékeny fájlokhoz való hozzáférést

k, 09/02/2025 - 08:52
Egy UDisks sérülékenység lehetővé teszi az érzékeny fájlokhoz való hozzáférést

Újabb telefonos csalásra figyelmeztet az OTP Bank

h, 09/01/2025 - 15:26
Az OTP Bank a közelmúltban a Facebookon hívta fel a figyelmet egy újabb, veszélyes csalási formára. Egyre több bejelentés érkezik olyan telefonhívásokról, amelyek célja a gyanútlan ügyfelek megtakarításainak megszerzése.

Veszélyben a mobil bankolás: új Android trójai terjed Meta-hirdetéseken keresztül

h, 09/01/2025 - 10:25
A kiberbűnözők az asztali gépekről egyre inkább a mobilokra helyezik át a hangsúlyt, és a Meta hirdetési platformját kihasználva terjesztenek egy kifinomult banki trójai programot, amely a TradingView Premium ingyenes verziójának álcázza magát.

Támadás a bizalom ellen: A Silver Fox APT és egy Microsoft által aláírt sebezhető meghajtó

h, 09/01/2025 - 09:27
2025. augusztus 28-án a Check Point Research (CPR) nyilvánosságra hozta egy fejlett, állandó fenyegetést jelentő csoport, a Silver Fox APT új kampányát, amely során a támadók egy korábban ismeretlen, Microsoft által aláírt illesztőprogram sebezhetőségét kihasználva kerülték meg a korszerű EDR- és antivírus-megoldásokat a teljesen naprakész Windows 10 és 11 rendszereken.

PromptLock: az első zsarolóvírus, amely mesterséges intelligenciát használ a támadó kód generálására

cs, 08/28/2025 - 14:40
A PromptLock megjelenése figyelmeztetés: a kiberfenyegetések természetének változása már elkezdődött.

Súlyos Citrix sebezhetőség fenyeget több mint 28 000 rendszert világszerte

cs, 08/28/2025 - 14:02
Az informatikai és kiberbiztonsági csapatoknak prioritásként kell kezelniük a javításokat, valamint felül kell vizsgálniuk a kapcsolódó infrastruktúrák biztonsági beállításait.

SpyNote újratöltve: Hamis Google Play weboldalakkal támadják az Android-felhasználókat

sze, 08/27/2025 - 15:40
A felhasználóknak érdemes kizárólag a Google Play hivatalos alkalmazásából telepíteni az appokat.

Kritikus Chrome sebezhetőségek veszélyeztetik a felhasználókat és vállalatokat

sze, 08/27/2025 - 15:18
A Google két súlyos biztonsági rést javított nemrégiben a Chrome böngészőben.

Google Classroom visszaélések: Több mint százezer adathalász e-mail egy hét alatt

k, 08/26/2025 - 14:59
Ez az eset egy újabb példája annak, hogy a kiberbűnözők hogyan képesek legitimnek tűnő digitális platformokat fegyverként használni.

Oldalak