Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára
Frissítve: 25 perc 58 másodperc

Egykattintásos kémkedéstől  ShinyHunters-letartóztatásig – Heti összefoglaló

p, 10/02/2026 - 10:16
Az orosz Star Blizzard egyetlen kattintásra egyszerűsítette a fertőzési láncát, és Ukrajnáról globális célpontokra váltott. Az adathalászat a hét másik meghatározó témája: Google-ellenőrzött hirdetéseken keresztül lopták el a Ledger-tárcák helyreállítási kifejezéseit. Két adatvédelmi incidensről is beszámoltak: egy török e-kereskedelmi szolgáltatóhoz kapcsolódó támadásnál legalább 10,8 millió ember adatai érintettek, Lengyelországban pedig illetéktelen hozzáférést észleltek egy több […]

A Signal iOS és asztali alkalmazásaihoz is bevezette a helyi titkosított mentési funkciót

p, 10/02/2026 - 06:39
Kiadásra került a Signal üzenetküldő alkalmazás 8.30-as verziója, így minden támogatott operációs rendszer (Android, iOS, Linux, macOS és Windows) számára elérhetővé vált a helyi biztonsági mentés funkció. Android rendszeren közel egy éve került bevezetésre a funkció, amely lehetővé teszi a felhasználók számára, hogy végpontok közötti titkosítással ellátott biztonsági mentést készítsenek a csevegéseikről, így a készülék […]

Az ukrán hatóság iPhone-t is érintő kártevőkre hívja fel a figyelmet

cs, 10/01/2026 - 13:29
Egyre gyakrabban célozzák meg ukrán katonai személyzetek és kormányhivatalnokok telefonjait az orosz kibertámadók, kémkedés és anyagi érdekek által vezérelt okokból. Az Ukrajnai Különleges Hírközlési és Információvédelmi Állami Szolgálat azt állapította meg hogy mind Android és iOS alapú eszközöket támadnak rosszindulatú alkalmazások és sérülékenységek kihasználásával. Az egyik ilyen eszköz a „DarkSword” nevű sebezhetőséget-kihasználó eszköz melyet kifejezetten […]

Kibertámadás érte a litván belügyminisztérium egyik archivált rendszerét

k, 09/29/2026 - 11:45
Kibertámadás érte a litván belügyminisztérium egyik információs rendszerét. A támadók az EPEKIS rendszerhez szereztek jogosulatlan hozzáférést. A rendszert 2018 óta nem használják aktívan, jelenleg archivált rendszerként működik. Az EPEKIS korábban a litván állampolgároknak és külföldieknek nyújtott, a személyes és egyéb okmányok kiadásával, valamint a tanácsadással kapcsolatos közszolgáltatásokat támogatta. Az archivált rendszer a litván állampolgárságot kérő […]

Kibertámadás érte a spanyol Renfe vasúttársaságot

k, 09/29/2026 - 11:35
A Renfe spanyol állami vasúttársaság rendszereibe behatolás történt egy korábban kompromittálódott vasúti infrastruktúrakezelő vállalat, az Adif szerverei miatt, amelyekkel hálózati kapcsolatban álltak. A támadók korlátozott számú nevekhez és e-mail címekhez fértek hozzá. Érzékenyebb adatok, mint például banki fizetési adatok vagy személyi azonosítók nem szivárogtak ki. A Renfe azonnal alkalmazta az incidenskezelési protokollokat és elzárta az […]

Esetleges zero-day támadás miatt a Kiteworks a rendszerek leállítását kérte

k, 09/29/2026 - 11:16
A Kiteworks arra figyelmeztette ügyfeleit, hogy egy esetleges zero-day támadás miatt ideiglenesen állítsák le rendszereiket. A vállalat a hatóságoktól kapott hiteles információkat egy lehetséges támadásról, ugyanakkor jelenleg nincs tudomása a Kiteworks-rendszerek kompromittálódásáról. A Kiteworks egy amerikai szoftvercég, amely biztonságos és bizalmas kommunikációt lehetővé tevő termékeket kínál, amelyeket többek között hatóságok és pénzügyi intézmények is használnak. […]

Kibertámadás érte a lengyel Medyc egészségügyi szoftverfejlesztőt, betegek adatai szivárogtak ki

k, 09/29/2026 - 10:57
Az utóbbi hetekben több súlyos kibertámadás érte a lengyel egészségügyi szektort. A felhőalapú, Qbusoft által fejlesztett Medyc elektronikus orvosi platform egy SQL-injekciós sérülékenység miatt vált kompromittálttá. Az augusztusi támadás során páciensek személyes adatait (nevek, lakcímek, azonosítók) és nagy valószínűséggel érzékeny egészségügyi dokumentumokat, például kezelési zárójelentéseket is megszerezték. A támadók egy titkosított adatbázis-archívumot szivárogtattak ki, melynek […]

Több tucat szervezetet érinthet a ShinyHunters új PeopleSoft-kampánya

k, 09/29/2026 - 10:43
Újra aktívan kihasználja a ShinyHunters kiberbűnözői csoport a CVE-2026-35273 azonosítójú, Oracle PeopleSoft rendszereket érintő sérülékenységet. A hibát az Oracle június 10-én javította, miután a Mandiant korábban jelezte, hogy a támadók május 27. és június 9. között, zero-dayként használták ki, elsősorban felsőoktatási intézmények ellen. A mostani kampányban azonban a támadók már olyan szervezeteket is célba vehettek, […]

Célzott támadásban is kihasználhatták az Apple sérülékenységét

k, 09/29/2026 - 10:27
Az Apple biztonsági frissítést adott ki az iOS, iPadOS és macOS rendszerek régebbi verzióit érintő sebezhetősége miatt, amelyet a cég elmondása szerint célzott támadások során is kihasználhattak. A CVE-2026-86950 azonosítójú sebezhetőség a CoreGraphics összetevőt érintő out-of-bounds memóriaírási hiba, ami tetszőleges kódfuttatást tesz lehetővé. Az Apple a határellenőrzés (bounds checking) fejlesztésével oldotta meg a problémát. A […]

Biztonsági aggályok miatt nem adják ki az OpenAI új modelljét

k, 09/29/2026 - 10:23
Az OpenAI még a hónap elején mutatta be az Astrát, mint eddigi legerősebb modelljét. A cég a következő hónapban tervezte az újabb modell kiadását, azonban biztonsági aggályok miatt úgy döntöttek, egyelőre elmarad a megjelenés. A The Wall Street Journail (WSJ) szerint az Astra 6.1 névre keresztelt modell kiadása a következő hónapra volt tervezve, viszont a […]

Felhasználói képeket töltöttek fel külső szolgáltatásokhoz az OpenAI MI-ágensei

k, 09/29/2026 - 04:45
Az OpenAI megerősítette azt az új biztonsági incidenst, amely során a mesterséges intelligencia (MI) ágensei felhasználók által megadott képeket töltöttek fel külső képtároló szolgáltatókhoz. A vállalat tájékoztatása szerint eddig 53 ilyen esetet azonosítottak annak az átfogó vizsgálatnak a részeként, amelyet az ágensek nem kívánatos viselkedésével kapcsolatban indítottak még a Hugging Face-t érintő biztonság incidens következtében. […]

Fizetett Meta hirdetésekkel terjesztett Android kártevőt azonosított a lengyel CERT

h, 09/28/2026 - 12:42
A lengyel CERT Polska egy kiterjedt, Android-eszközöket érintő toll fraud (prémiumszolgáltatásokkal visszaélő) támadássorozatot azonosított és zavart meg, amely fizetett Meta-hirdetésekkel irányította a lengyel felhasználókat kártékony alkalmazások letöltésére a Google Play Áruházból. A vizsgálat során 1235 Meta-hirdetést dokumentáltak, amelyek közül 852 összesen 17, a támadássorozathoz köthető alkalmazást népszerűsített. Hat alkalmazásban bizonyítottan jelen voltak a prémiumszolgáltatásokkal való […]

Ausztrál kormányzati rendszerekhez fért hozzá egy OpenAI ügynök

p, 09/25/2026 - 10:01
Az OpenAI egyik mesterséges intelligencia ügynöke júniusban jogosulatlanul hozzáfért egy ausztrál kormányzati egészségügyi weboldal nem nyilvános fájljaihoz.

Kihasznált webes sérülékenységektől az AI-vezérelt bűnözői műveletekig – Heti összefoglaló

p, 09/25/2026 - 09:37
A hét egyik fő kockázatát az internet felől elérhető rendszerek sérülékenységei jelentik: a WordPress egyik frissen javított hibáját órákon belül támadni kezdték, miközben egy májusban javított Roundcube-hiba aktív kihasználását is megerősítették. Emellett az AI egyre nagyobb szerepet kap a támadások automatizálásában, az ukrajnai események pedig ismét megmutatták a fizikai és a digitális infrastruktúra szoros összefonódását.

Frissített OT-biztonsági útmutatót ad ki a NIST

p, 09/25/2026 - 09:33
A NIST közzétette az operatív technológia (OT) biztonságáról szóló Special Publication 800-82 Revision 4 c. útmutatójának frissített tervezetét. A dokumentum nyilvános véleményezése 2026. november 30-ig tart. Az útmutató bemutatja, hogyan biztosítható az OT-rendszerek védelme a teljesítményre, megbízhatóságra és üzembiztonságra vonatkozó sajátos követelmények figyelembevételével. A felülvizsgált változat kibővíti az érintett ágazatok körét, többek között az épületautomatizálással, […]

Európai és Kanadai felhasználókat vesz célba az Androidos RemControl

cs, 09/24/2026 - 11:50
RemControl névre hallgat az új malware-as-a-service (MaaS) platform, ahol rosszindulatú hirdetési kampányokkal vesznek célba Anroidos rendszereket. A legalább május óta aktív infrastruktúra első mintáit még júliusban észlelték, akkor több mint 30 olyan adathalász felugró ablakot azonosítottak, amelyek célja a banki belépési adatok megszerzése volt. A Group-IB kiberbiztonsági cég szerint a kampányok során főleg európai (Olaszország, […]

Új eszközzel veszi fel a harcot a LinkedIn a hamis profilokkal szemben

cs, 09/24/2026 - 11:45
A mesterséges intelligencia (MI) jelentős mértékben növelte az online manipuláció és egyéb csalási célzattal létrehozott hamis fiókok és profilok elterjedését a közösségi médiaplatformokon. A probléma kezelésére a LinkedIn szerdán jelentette be legújabb eszközkészletét, ami egyúttal jobb kezelhetőséget biztosít a felhasználók és a szervezetek számára. Az új funkcióval a felhasználók mostantól igazolhatják egymás szakmai tapasztalatait, a […]

Több mint 460 millió dollárra bírságolták a Google-t a helyadatok kezelése miatt

cs, 09/24/2026 - 07:19
Az ír Adatvédelmi Bizottság (Data Protection Commission, DPC) több mint 403 millió euróra, mintegy 462 millió dollárra bírságolta a Google-t a helyadatok kezelésével kapcsolatos adatvédelmi hiányosságok miatt. A hatóság emellett arra kötelezte a vállalatot, hogy hat hónapon belül módosítsa adatkezelési gyakorlatát. A hatóság 2020 februárjában indított vizsgálatot, miután több európai fogyasztóvédelmi szervezet kifogásolta a Google […]

Kibertámadás érte a Müncheni Egyetemet

sze, 09/23/2026 - 10:57
Kibertámadás érte a Müncheni Ludwig Maximilian Egyetemet (LMU), amelynek során egy ismeretlen támadó jogosulatlanul hozzáfért az egyetem egyik informatikai rendszerében tárolt beiratkozási adatokhoz. Az incidens vizsgálata folyamatban van. Az érintett adatok között szerepelhetnek a hallgatók nevei, születési dátumai, egyéb azonosító adatai, elérhetőségei, LMU-s e-mail-címei, bankszámla információi, valamint tanulmányaikra és korábbi végzettségeikre vonatkozó adatok. Az egészségbiztosítási […]

Egy új nulladik napi sebezhetőség blokkolja a Defender vírusirtójának frissítéseit

sze, 09/23/2026 - 10:31
Újabb Microsoft Defender zero-day sebezhetőség kihasználó kódjait (exploit) tette közzé Abdelhamid Naceri (közismertebb nevén Nightmare Eclipse) biztonsági kutató a hétvégén. A mostani PoC eszköz a BigDiskBuster nevet kapta. Hasonlít a kutató által még áprilisban közzétett UnDefend elnevezésű Defender nulladik napi sebezhetőséghez, ami lehetővé tette az átlagos felhasználók számára, hogy blokkolják a definíciófrissítéseket. A BigDiskBuster minden […]

Oldalak