Tech.cert-hungary.hu
Lengyelország kibertámadást fedezett fel egy hőerőműnél
A lengyel CERT Polska nyilvánosságra hozott egy új jelentést egy 2025. december 29-i kibertámadásról, amely egy közepes méretű, mintegy 50 000 lakost kiszolgáló hő- és villamosenergia termelő erőművet ért. A támadást csak több mint három hónapos nyomozás után sikerült azonosítani, és a vizsgálat során a szakértők egy korábban sosem látott behatolási módszert tártak fel. December […]
A Gunra zsarolóvírus csoport a kritikus infrastruktúrát célozza
Az FBI, a dél-koreai hatóságok, valamint a CISA (Cybersecurity and Infrastructure Security Agency) is arra hívta fel a figyelmet, hogy a Gunra zsarolóvírus-csoport kritikus infrastruktúrát üzemeltető szervezetek rendszereit veszi célba, többek között a Fortinet tűzfaltermékeit érintő sérülékenységeinek kihasználásával. A CISA 2026. augusztus 10-én kiadott riasztásában foglalta össze a fenyegetéssel kapcsolatos legfontosabb információkat. A Gunra 2025 […]
Oroszország fokozza a dezinformációs kampányát a németországi tartományi választások előtt
A Reuters biztonsági forrásokra hivatkozva arról számolt be, hogy Oroszország jelentősen felerősítette dezinformációs tevékenységét Németországban, néhány héttel a szeptemberi tartományi választások előtt. A kampányok elsősorban a szélsőjobboldali Alternatíva Németországért (AfD) helyi politikai riválisait célozzák, és a cél a társadalmi megosztottság mélyítése, valamint a kormányzó pártok hitelének rombolása. A “Matrjoska” (az orosz egymásba rakható babákról elnevezett) […]
A Metabase SQLi zero-day sérülékenységével loptak vásárlói adatokat
A Framework-öt és Tally-t érintő kibertámadás során a Metabase SQL egyik zero-day sérülékenységét használták ki. Az ügyfeleknek kiküldött, és a BleepingComputerrel megosztott adatvédelmi incidensről szóló értesítésben a Framework közölte, hogy az incidens következtében a támadók ügyféladatokat lophattak el. Az ellopott adatok között szerepelhetnek az ügyfelek teljes nevei, e-mail címeik, bejelentkezési IP-címek, számlázási és szállítási címadatok, […]
Kritikus hibát találtak Belgium elektronikus azonosító rendszerében
James Arnott biztonsági kutató és a Bay Area Labs kiberbiztonsági cég alapítója fedezte fel azt a mára már javított sebezhetőséget, amely a Nitro Software által fejlesztett digitális személyazonosság-hitelesítés kezelésére és jogilag kötelező érvényű elektronikus aláírások végrehajtására szolgáló szoftverét érintette. Belgium 10 legnagyobb bankja közül 8 és több mint 60 kormányzati szerv, így közel kétmillió ember […]
Vezető Wall Street-i cégek kerültek a támadók kereszttüzébe
Az elmúlt napokban több kifinomult kibertámadást kíséreltek meg a Wall Street vezető pénzügyi szolgáltatói, illetve vagyonkezelői ellen. Egyes források szerint a célpontok között a világ legnagyobb hedge fundjai, valamint több magántőke-társaság is szerepelt. A P72 Asset Management a befektetőknek elmondta, hogy hackertámadás érte őket, de ügyféladatok nem érintettek a támadásban. A kiberbűnözők próbálkozásai telefonhívásokban merültek […]
Az Anthropic hamisított személyiségekkel élt vissza
Az Anthropic egyik AI ügynöke hamis online személyazonosságok segítségével juttatott rosszindulatú kódot egy valódi szoftver projektbe, majd phishing e-maileket küldött fejlesztőknek egy brit kormányzati értékelés során anélkül, hogy erre emberi utasítást kapott volna. Az AISI kutatása során megfigyelte, hogy az ügynök nem csak technikai módszereket alkalmazott: több hamis személyazonosságot használva támogató kommenteket fűzött a saját […]
A DarkSword támadási infrastruktúrája
A DarkSword egy iPhone-ok ellen alkalmazható támadóeszköz, melynek terjedését és infrastruktúráját vizsgálta a Censys július végén. A DarkSword egy eredetileg kereskedelmi célokra fejlesztett exploitlánc, amely hat különböző sérülékenység összekapcsolásával képes megtámadni az iOS 18.4 és 18.7 közötti verzióit. Ezt a kiszivárgott eszközt már legalább 7-8, egymástól független támadói csoport használja – az elemzésben bemutatott, kínai […]
Feltörték Lengyelország legnagyobb boltláncát
Żabka, Lengyelország legnagyobb, több mint 11 000 üzletet üzemeltető franchise alapú kisboltlánca bejelentette, hogy ismeretlen támadók jogosulatlanul hozzáférést szereztek a belső rendszereihez. A cég szerint a betörés egy külső szolgáltató fiókján keresztül történt, amelyet a franchise partnerekkel való kommunikációra használt technikai rendszerekhez rendeltek hozzá. A vállalat állítása szerint amikor a jogosulatlan hozzáférést észlelték, a biztonsági […]
Kibertámadás érte a svájci szövetségi informatikai hivatalt
A Szövetségi Informatikai Rendszer- és Távközlési Hivatal (FOITT) által üzemeltetett SharePoint-szerverek ellen elkövetett kibertámadás következtében a hivatal letiltotta a szövetségi közigazgatáson kívüli felhasználók internetes hozzáférését a rendszerhez. Az incidens során körülbelül 200 felhasználói és technikai fiók belépési adatai kompromittálódtak. Arra egyelőre nincs bizonyíték, hogy ezeken kívül más adatok is kiszivárogtak volna, a technikai elemzés azonban […]
A COLDCARD-tárcák RNG-hibája állhat a 88 millió dolláros Bitcoin-lopás mögött
Kutatók szerint a COLDCARD hardveres kriptotárcák firmware-ében található sérülékenységet kihasználva mintegy 88,6 millió dollár értékű Bitcoint lophattak el.
A Google fejlesztői készlete vezetett az első dokumentált „ügynök az ügynök ellen” támadáshoz
A Pillar Security kutatói állításuk szerint azonosították az első, valós környezetben is alkalmazható, AI-ügynökök közötti támadási módszert.
Amikor a hotel Wi-Fi a támadó
Az igazi, legális hotel-Wi-Fi-t törték fel támadók, hogy utazók Microsoft 365-fiókjait vegyék át. A Microsoft egy Storm-2945 nevű csoportot azonosított, amelyet a Midnight Blizzard (más néven APT29, Cozy Bear, az orosz külföldi hírszerzéshez, az SVR-hez kötött csoport) alegységének tart, és a kampányt CaptiveCrunch néven nevezte el. Ezzel szemben a ReliaQuest biztonsági cég a megfigyelt technikákat […]
A Chaos vishing kampány
Egy Microsoft Teams-en keresztül zajló social engineering kampány néhány óra alatt teljes vállalati hálózatok titkosításáig vezetett. A Sophos biztonsági csapata egy olyan támadási hullámot dokumentált, amely álcázott “informatikai support” hívásokkal indult, és a Chaos zsarolóvírus telepítésével zárult. Egyes esetekben az első kontakttól a titkosításig kevesebb mint 17 óra telt el. A támadók 2026 február és […]
Az AI-slop hamis sérülékenységekkel szennyezi a CVE-pipelinet
Egyre több olyan, hitelesnek tűnő sérülékenységi jelentés jelenik meg, amely mögött valójában nincs reprodukálható biztonsági hiba.
KindaRails2Shell: új kritikus Rails hiba
A Ruby on Rails egy kritikus sebezhetőség miatt sürgősségi frissítéseket adott ki július 29-én, mert a hiba lehetővé teheti, hogy egy nem hitelesített támadó fájlokat olvasson ki a szerverről. A sérülékenységet CVE-2026-66066 azonosítón tartják nyilván, és a KindaRails2Shell becenevet kapta. A hibát egymástól függetlenül jelentette az Ethiack két kutatócsapata, illetve a GMO Flatt Security egyik […]
SonicWall eszközöket célzó credential stuffing kampányt azonosítottak
A Huntress egy aktív, automatizált credential stuffing kampányt azonosított, amely SonicWall VPN- és tűzfaleszközök bejelentkezéseit célozza. A támadások 2026. július 25-én indultak, és nem egyetlen célpontra koncentráltak, hanem nagy tömegben tesztelik a korábban megszerzett felhasználónév-jelszó párosokat, és ahol működik a bejelentkezés, ott azonnal hozzáférést nyernek. A kampány során több sikeres SonicWall VPN- és firewall-bejelentkezést észleltek, […]
Világszerte 200 ezer eszközt fertőzött meg a Dysphoria DDoS-botnet
A Dysphoria nevű botnet világszerte mintegy 200 ezer eszközt fertőzött meg, amelyeket DDoS-támadások végrehajtására és hálózati forgalom továbbítására használnak.
Több száz Claude-beszélgetés vált kereshetővé az interneten
Több száz, az Anthropic Claude nevű mesterséges intelligencia chatbotjával folytatott felhasználói beszélgetés vált nyilvánosan hozzáférhetővé az interneten.
Veszélyes PowerShell-parancsok terjednek a Steam fórumain
A Steam közösségi fórumain terjedő új ClickFix-kampány során a támadók hamis hibaelhárítási útmutatókkal próbálják rávenni a felhasználókat rosszindulatú PowerShell-parancsok futtatására. A csalók frissen létrehozott Steam-fiókokkal arra veszik rá a felhasználókat, hogy rendszergazdai jogosultsággal futtassanak egy PowerShell-parancsot, amely állítólag megoldja a problémát. Valójában a parancs egy XMRig alapú kriptobányász programot tölt le és telepít a háttérben, […]
