Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára
Frissítve: 40 perc 26 másodperc

Autonóm MI-ügynökkel kémkedtek hackerek a thaiföldi pénzügyminisztérium után

k, 07/28/2026 - 14:22
Hackerek egy autonóm mesterségesintelligencia-ügynök segítségével hajtottak végre kiberkémkedési műveletet a thaiföldi pénzügyminisztérium ellen.

Újra aktív a Gentlemen csoport?

k, 07/28/2026 - 14:16
Ismét jelt adott magáról a „The Gentlemen” nevű zsarolóvírus-csoport: a támadók rövid időn belül egy portugál közlekedési vállalatot, és egy világhírű holland jégstadiont is felvettek a feltételezett áldozataik közé. A portugál Metro Mondego neve 2026. július 16-án jelent meg a csoport dark webes kiszivárogtatási oldalán. A közlekedési vállalat elleni támadás tényét egyelőre független forrásból még […]

Iráni kötődésű támadók PLC-ket céloznak

k, 07/28/2026 - 12:13
A CISA az ipari vezérlők, vagyis PLC-k elleni aktív támadási kampányra hívja fel a figyelmet. A CISA szerint a támadási kampány mögött iráni kötődésű támadók állnak, akik internetre kitett PLC-ket céloznak a kritikus infrastruktúrában. A célpontok között főként az Egyesült Államok víz- és szennyvízkezelése, az energia és az állami/önkormányzati környezetei szerepelnek. A támadók a vezérlési […]

Kibertámadás bénította meg több minnesotai vízmű automatizált rendszereit

k, 07/28/2026 - 11:13
Vizsgálat indult az Egyesült Államokban, hogy kiderítsék, kik állnak a hétfő reggeli minnesotai Braham város vízművét érő kibertámadás mögött. Az incidens következtében a létesítmény rövid időre leállt, miután ismeretlen támadók kompromittálták a számítógépes irányítórendszereket. A támadás az üzemi vezérlők működését bénította meg, ami a kút és a vízkezelő üzem leállását eredményezte. A város szakemberei azonban […]

Chick-fil-A vásárlói adatok szivárogtak ki

k, 07/28/2026 - 08:24
Az amerikai étteremlánc megerősítette, hogy több mint 13.000 ügyféladat szivárgott ki a közelmúltban történt credential stuffing támadásokat követően. A vállalat a több államügyészséghez benyújtott adatvédelmi incidensről szóló értesítő levelekben közölte, hogy június 17. és 19. között gyanús bejelentkezési tevékenységeket észlelt bizonyos Chick-fil-A One-fiókoknál, melyeket a weboldalt és mobilalkalmazást célzó támadásokként azonosított. Az étteremlánc közleménye szerint […]

A GitHub és a PyPI időalapú védelmi intézkedéseket vezetett be az ellátásilánc-támadások ellen

h, 07/27/2026 - 14:05
A GitHub és a PyPI, vagyis a Python Package Index időalapú védelmi mechanizmusokat vezetett be annak érdekében, hogy mérsékelje a szoftveres ellátási láncot célzó támadások kockázatát.

Zimbra levelezőrendszereket támad az orosz APT-csoport

h, 07/27/2026 - 13:12
A CISA és nemzetközi partnerei (NSA, FBI, valamint brit, holland, ausztrál és kanadai hatóságok) 2026. július 23-án közös biztonsági riasztást adtak ki egy orosz állami hátterű hackercsoport, a LAUNDRY BEAR (más néven Void Blizzard, CL-STA-1114, TA488) kampányáról, amely a Zimbra Collaboration Suite (ZCS) webmail platform egy magas súlyosságú sebezhetőségét, a CVE-2025-66376-ot használja ki kormányzati és […]

Hamis Notepad++ csomaggal támadnak ukrán szervezeteket

h, 07/27/2026 - 13:01
Az ukrán CERT-UA újabb kiberbiztonsági kampányt azonosított, amelyben a UAC-0099 nevű APT csoport legitimnek tűnő Notepad++ csomag segítségével próbál megfertőzni célpontokat. A támadók egy PDF dokumentumnak álcázott VBS szkripten keresztül juttatják el a káros ZIP-archívumot, amely a valódi Notepad++ 8.8.3 alkalmazás mellett egy manipulált bővítményt is tartalmaz. A művelet nem a Notepad++ ellátási láncának kompromittálására […]

AI-infrastruktúráktól az állami kiberkémkedésig – Heti összefoglaló

p, 07/24/2026 - 11:59
A válogatásban ezen a héten az internet felől elérhető vállalati rendszerek kritikus sérülékenységei, az AI- és fejlesztői környezeteket célzó támadások, valamint a legitim felhőszolgáltatások mögé rejtett vezérlési csatornák kaptak hangsúlyt. Kiemelt figyelmet érdemelnek az aktívan kihasznált SharePoint- és SonicWall-hibák, valamint az AI-modellekhez és vektoradatbázisokhoz kapcsolódó új zsarolóvírus-kockázatok.

Megzsarolták a Stadlert

cs, 07/23/2026 - 14:43
A svájci vasúti járműgyártó szerint az Everest ransomware-csoport 12,3 millió dollárt követelt tőlük. A támadás az egyik beszállítójával közösen használt adatcsere-platformon keresztül történt. Az esetet még az Everest csoport nem vállalta magára, de a Stadler feljelentést tett a thurgaui kantonális rendőrségen, miután kijelentette, hogy nem fog fizetni a zsarolóknak. Az Everest egy 2020 óta aktív […]

Windmill-hiba: bizonyos rendszereken adminisztrátori hozzáférést szerezhetnek a támadók

cs, 07/23/2026 - 14:05
A Windmill hibája hitelesítés nélküli fájlolvasást, egyes rendszereken pedig adminisztrátori hozzáférést is lehetővé tehet. A javítás az 1.603.3-as verzióban érhető el.

IP-kamerákon keresztül kémkedik egy orosz szervezet

sze, 07/22/2026 - 15:44
Orosz állami hátterű rosszindulatú szereplők internetre kapcsolt biztonsági kamerákat törtek fel Európa-szerte, hogy Ukrajnába irányuló fegyverszállítókat, katonai szállítmányokat és logisztikai útvonalakat figyeljenek meg. A holland polgári és katonai hírszerző szolgálat szerint legalább egy orosz titkosszolgálat rendszerszerű digitális kémkedést folytat IP-kamerákon keresztül Ukrajnában, Hollandiában, illetve más EU- és NATO-tagállamokban. A támadók nem feltétlenül egy-egy konkrét kamera […]

Zsarolóvírus terjesztésére használják a GlobalProtect VPN hibát

sze, 07/22/2026 - 15:05
A Palo Alto Networks GlobalProtect VPN-jének egy kritikus, hitelesítés-megkerülő sérülékenységét a Qilin zsarolóvírus csoport vállalati hálózatok feltörésére használja fel. Egy eredetileg “csak” jogosulatlan VPN hozzáférést lehetővé tevő hiba mostanra teljes vállalati infrastruktúrák megbénításáig eszkalálódott. A CVE-2026-0257 azonosítójú sérülékenység a PAN-OS szoftver GlobalProtect portál és gateway komponensét érinti, és lehetővé teszi, hogy a támadó megkerülje a […]

400-nál is több biztonsági hibát javítottak egyetlen nap alatt a Linux kernelben

sze, 07/22/2026 - 15:01
A Linux kernel fejlesztői alig 24 óra alatt több mint 400 biztonsági hibát foltoztak be, ami az elmúlt évek egyik legnagyobb, egyszeri javítási hullámának számít. Ez a sok hiba nem egyetlen komponensben bújt meg, hanem a kernel szinte teljes egészében. A javítások rendkívül szétszórtan érintik a kernelt: A feltárt problémák jellemzően klasszikus memóriakezelési hibák. Olyan […]

Több sérülékenység javítását tartalmazó frissítést adott ki a Zimbra

sze, 07/22/2026 - 14:17
A Zimbra kiadta a 10.1.20-as verziót, amely több sérülékenység javítását tartalmazza. A frissítés egyik legfontosabb eleme a Simple Network Management Protocol (SNMP) komponenst érintő, command injection sérülékenység javítása. A hiba az SNMP felügyeleti modulban található, és akkor használható ki, ha az SNMP-értesítések engedélyezve vannak. A frissítés emellett négy, a Classic Web Clientet érintő XSS (Cross-Site […]

Teszt közben hatoltak be az OpenAI MI-ügynökei a Hugging Face éles infrastruktúrájába

sze, 07/22/2026 - 12:08
Az OpenAI szerint több MI-modellje egy kiberbiztonsági teszt során kijutott az elkülönített környezetből, majd zero-day hibákat és ellopott hitelesítő adatokat felhasználva behatolt a Hugging Face éles infrastruktúrájának egy részébe.

A Chrome 150-es frissítése súlyos memóriabiztonsági sérülékenységeket javít

h, 07/20/2026 - 15:51
Új biztonsági frissítést adott ki a Google a Chrome 150-es verziójához. A javítócsomag összesen hét, memóriakezeléssel összefüggő sérülékenységet szüntet meg, amelyek között kritikus és magas kockázati besorolású hibák is találhatók.

Nyilvánosságra kerültek a WordPress Core „wp2shell” RCE sérülékenységeinek PoC exploitjai

h, 07/20/2026 - 14:48
Nyilvánosságra kerültek a kritikus súlyosságú „wp2shell” néven ismert, távoli kódfuttatást (Remote Code Execution, RCE) lehetővé tevő WordPress Core sérülékenységekhez készült proof-of-concept (PoC) exploitok, ezért a rendszergazdáknak javasolt haladéktalanul frissíteniük az érintett rendszereket. A CVE-2026-63030 és a CVE-2026-60137 azonosítókon nyomon követett sebezhetőségek láncba fűzve hitelesítés nélküli RCE-t tesznek lehetővé a WordPress 6.9.x és 7.0.x verzióit futtató […]

Zsarolóvírus-támadás érte a román ANCPI rendszerét

h, 07/20/2026 - 11:55
A román Országos Kataszteri és Földnyilvántartási Ügynökség (Agenția Națională de Cadastru și Publicitate Imobiliară, ANCPI) megerősítette, hogy 2026. július 15-én kibertámadás érte a szervezetet. Az incidens következtében teljesen leállt az e-Terra ingatlan-nyilvántartási rendszer, valamint az intézmény levelezőrendszere is. A támadásért a ByteToBreach nevű támadó csoport vállalta a felelősséget, akik azt állítják, hogy zsarolóvírust (ransomware) telepítettek […]

A Fortinet sérülékenységek javítását sürgeti a CISA

h, 07/20/2026 - 11:47
A CISA arra szólította fel a kormányzati ügynökségeket, hogy kezeljék prioritásként a Fortinet FortiSandbox fenyegetésészlelő platform két aktívan kihasznált sebezhetőségét. A szóban forgó CVE-2026-39808 és CVE-2026-25089 azonosítón nyilvántartott sebezhetőségek alacsony komplexitású parancsbefecskendezési (OS command injection) támadással jogosulatlan távoli kódfuttatást tesznek lehetővé, felhasználói beavatkozás nélkül. A Fortinet már április 14-én, illetve június 9-én kiadta a védekezéshez […]

Oldalak