Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára
Frissítve: 56 perc 9 másodperc

Fizetett Meta hirdetésekkel terjesztett Android kártevőt azonosított a lengyel CERT

h, 09/28/2026 - 12:42
A lengyel CERT Polska egy kiterjedt, Android-eszközöket érintő toll fraud (prémiumszolgáltatásokkal visszaélő) támadássorozatot azonosított és zavart meg, amely fizetett Meta-hirdetésekkel irányította a lengyel felhasználókat kártékony alkalmazások letöltésére a Google Play Áruházból. A vizsgálat során 1235 Meta-hirdetést dokumentáltak, amelyek közül 852 összesen 17, a támadássorozathoz köthető alkalmazást népszerűsített. Hat alkalmazásban bizonyítottan jelen voltak a prémiumszolgáltatásokkal való […]

Ausztrál kormányzati rendszerekhez fért hozzá egy OpenAI ügynök

p, 09/25/2026 - 10:01
Az OpenAI egyik mesterséges intelligencia ügynöke júniusban jogosulatlanul hozzáfért egy ausztrál kormányzati egészségügyi weboldal nem nyilvános fájljaihoz.

Kihasznált webes sérülékenységektől az AI-vezérelt bűnözői műveletekig – Heti összefoglaló

p, 09/25/2026 - 09:37
A hét egyik fő kockázatát az internet felől elérhető rendszerek sérülékenységei jelentik: a WordPress egyik frissen javított hibáját órákon belül támadni kezdték, miközben egy májusban javított Roundcube-hiba aktív kihasználását is megerősítették. Emellett az AI egyre nagyobb szerepet kap a támadások automatizálásában, az ukrajnai események pedig ismét megmutatták a fizikai és a digitális infrastruktúra szoros összefonódását.

Frissített OT-biztonsági útmutatót ad ki a NIST

p, 09/25/2026 - 09:33
A NIST közzétette az operatív technológia (OT) biztonságáról szóló Special Publication 800-82 Revision 4 c. útmutatójának frissített tervezetét. A dokumentum nyilvános véleményezése 2026. november 30-ig tart. Az útmutató bemutatja, hogyan biztosítható az OT-rendszerek védelme a teljesítményre, megbízhatóságra és üzembiztonságra vonatkozó sajátos követelmények figyelembevételével. A felülvizsgált változat kibővíti az érintett ágazatok körét, többek között az épületautomatizálással, […]

Európai és Kanadai felhasználókat vesz célba az Androidos RemControl

cs, 09/24/2026 - 11:50
RemControl névre hallgat az új malware-as-a-service (MaaS) platform, ahol rosszindulatú hirdetési kampányokkal vesznek célba Anroidos rendszereket. A legalább május óta aktív infrastruktúra első mintáit még júliusban észlelték, akkor több mint 30 olyan adathalász felugró ablakot azonosítottak, amelyek célja a banki belépési adatok megszerzése volt. A Group-IB kiberbiztonsági cég szerint a kampányok során főleg európai (Olaszország, […]

Új eszközzel veszi fel a harcot a LinkedIn a hamis profilokkal szemben

cs, 09/24/2026 - 11:45
A mesterséges intelligencia (MI) jelentős mértékben növelte az online manipuláció és egyéb csalási célzattal létrehozott hamis fiókok és profilok elterjedését a közösségi médiaplatformokon. A probléma kezelésére a LinkedIn szerdán jelentette be legújabb eszközkészletét, ami egyúttal jobb kezelhetőséget biztosít a felhasználók és a szervezetek számára. Az új funkcióval a felhasználók mostantól igazolhatják egymás szakmai tapasztalatait, a […]

Több mint 460 millió dollárra bírságolták a Google-t a helyadatok kezelése miatt

cs, 09/24/2026 - 07:19
Az ír Adatvédelmi Bizottság (Data Protection Commission, DPC) több mint 403 millió euróra, mintegy 462 millió dollárra bírságolta a Google-t a helyadatok kezelésével kapcsolatos adatvédelmi hiányosságok miatt. A hatóság emellett arra kötelezte a vállalatot, hogy hat hónapon belül módosítsa adatkezelési gyakorlatát. A hatóság 2020 februárjában indított vizsgálatot, miután több európai fogyasztóvédelmi szervezet kifogásolta a Google […]

Kibertámadás érte a Müncheni Egyetemet

sze, 09/23/2026 - 10:57
Kibertámadás érte a Müncheni Ludwig Maximilian Egyetemet (LMU), amelynek során egy ismeretlen támadó jogosulatlanul hozzáfért az egyetem egyik informatikai rendszerében tárolt beiratkozási adatokhoz. Az incidens vizsgálata folyamatban van. Az érintett adatok között szerepelhetnek a hallgatók nevei, születési dátumai, egyéb azonosító adatai, elérhetőségei, LMU-s e-mail-címei, bankszámla információi, valamint tanulmányaikra és korábbi végzettségeikre vonatkozó adatok. Az egészségbiztosítási […]

Egy új nulladik napi sebezhetőség blokkolja a Defender vírusirtójának frissítéseit

sze, 09/23/2026 - 10:31
Újabb Microsoft Defender zero-day sebezhetőség kihasználó kódjait (exploit) tette közzé Abdelhamid Naceri (közismertebb nevén Nightmare Eclipse) biztonsági kutató a hétvégén. A mostani PoC eszköz a BigDiskBuster nevet kapta. Hasonlít a kutató által még áprilisban közzétett UnDefend elnevezésű Defender nulladik napi sebezhetőséghez, ami lehetővé tette az átlagos felhasználók számára, hogy blokkolják a definíciófrissítéseket. A BigDiskBuster minden […]

Ellopott jelszavak miatt kerültek veszélybe az amerikai víz- és szennyvízkezelő szolgáltatók

sze, 09/23/2026 - 06:46
A SpyCloud kiberbiztonsági cég egy új kutatása szerint ezernél is több amerikai víz- és szennyvízkezelő szolgáltató vált sérülékennyé olyan káros program (malware) támadásokkal szemben, amelyek képesek ellopni az alkalmazottak jelszavait és a bejelentkeztetett aktív munkameneteit. Ugyan a jelszólopó szoftverek (infostealer) nem minősülnek újdonságnak, a kutatás azt hangsúlyozza, hogy az ellopott jelszavak egyszerű bejutási lehetőséget biztosítanak […]

Három aktívan kihasznált Linux sérülékenységre figyelmeztet a CISA

k, 09/22/2026 - 10:11
A CISA előző héten három aktívan kihasznált Linux sérülékenységet vett fel a KEV katalógusába, amelyek súlyossága közepestől kritikusig terjed. A sebezhetőségek egyike már több mint 14 éve jelen van a Linux kernelben. A CISA tájékoztatása szerint [1,2] a CVE-2025-39964 és a CVE-2026-53266 azonosítón rögzített sérülékenységeket már kihasználták különböző támadások során, azonban részletesebb információkat nem osztottak […]

Adathalász e-mailekkel veszik célba a ChatGPT felhasználókat

k, 09/22/2026 - 06:50
A Cofense egy adathalász kampányra hívta fel a figyelmet, amely hamis, ChatGPT-számlázásra hivatkozó e-mailekkel próbálja megszerezni a felhasználók OpenAI-fiókjának hitelesítő adatait. A támadók az OpenAI bejelentkezési oldalát utánzó weboldalra irányítják a címzetteket, ahol az általuk megadott felhasználónevet és jelszót rögzítik. Az e-mail feladójaként a ChatGPT neve jelenik meg, tárgya pedig: „Sürgős: frissítse fizetési módját a […]

Álláskeresőkre vadásznak az észak-koreai hackerek

h, 09/21/2026 - 12:43
Több mint 10,5 millió dollár értékű kriptovalutát loptak el és több tízezer eszközt fertőztek meg észak-koreai hackerek egy álláskeresőket célzó kibercsalásban. Az FBI, az amerikai Védelmi Minisztérium, valamint a japán, az ausztrál és a német hatóságok közös figyelmeztetése szerint a WaterPlum néven azonosított kampány elsősorban informatikai szakembereket, webfejlesztőket, mérnököket és kriptovaluta-specialistákat vesz célba. A 2025 […]

Valódi vállalatok rendszereit törte fel a Gemini egy teszt során

h, 09/21/2026 - 07:03
Az izraeli Irregular vállalat által 2026 májusában végzett kiberbiztonsági tesztelése során a Google Gemini mesterséges intelligencia modellje a tesztelők szándéka ellenére internethozzáféréshez jutott, majd behatolt más vállalatok rendszereibe.  Ugyanezen cég hasonló vizsgálatokat végzett az OpenAI, az Anthropic és a Meta rendszereinél is. Az esetről elsőként a Wall Street Journal (WSJ) számolt be. A WSJ értesülései […]

A Microsoft javította a Defender téves jelzéseit okozó hibát

h, 09/21/2026 - 06:44
A Microsoft még augusztus végén ismerte el azt a hibát, amely az összes támogatott Windows kliens-és szerververziót, beleértve a legújabb Windows 11 26H1 és a Windows Server 2025 kiadásokat, valamint a Windows Insider program résztvevőit is érintette. A vállalat a szeptember 17-én kiadott Microsoft Defender Antivirus frissítésével (4.18.26080.4-es verzió) orvosolta a problémát. A tech óriás […]

Passkey-témájú megtévesztéstől a választási befolyásolásig – Heti összefoglaló

p, 09/18/2026 - 10:47
A hét témáinak többsége az identitás- és hozzáférésvédelemhez kapcsolódik: passkey-beállításra hivatkozó telefonos megtévesztés, kitalált zaklatási ügyre épülő adathalászat, valamint egy böngészőkiegészítő, amely fiókszintű OAuth-tokeneket szivárogtat. Az AI két területen is megjelenik: egy orosz kötődésű kémcsoport AI-ügynökökkel automatizálta kártevői módosítását, a spanyol adatvédelmi hatósághoz pedig első alkalommal érkezett AI-ügynök által végrehajtott incidensről szóló bejelentés. Az amerikai […]

Hamis MRI felvételekkel támadnak az iráni kémek

p, 09/18/2026 - 06:23
Brit, amerikai és holland biztonsági szervezetek közösen figyelmeztetnek egy iráni hátterűnek tulajdonított kiberművelettel kapcsolatban. A támadók a CHOSEN BRICK néven azonosított, Windows rendszereket célzó kémprogramot célzott social engineering módszerekkel terjesztették. Egyes esetekben egészen szokatlan csalit alkalmaztak: hamis MRI-vizsgálati eredményt küldtek az áldozatoknak. A kampány elsősorban iráni ellenzékieket, aktivistákat és újságírókat célzott. A támadók WhatsAppon vagy […]

A támadók a Microsoft 365 Direct Send funkcióját használják ki adathalász támadásokhoz

p, 09/18/2026 - 04:46
A támadók a Microsoft 365 egyik beépített levelezési funkcióját, a Direct Sendet használják arra, hogy olyan adathalász e-maileket küldjenek, amelyek a szervezet saját domainjéről érkező üzeneteknek tűnnek. A módszerhez nincs szükség felhasználói fiókra vagy jelszóra, a támadók közvetlenül kapcsolódnak a Microsoft 365 nyilvánosan elérhető levelezési végpontjához. A Direct Sendet eredetileg arra tervezték, hogy a nyomtatók, […]

A Google javította a támadásokban kihasznált Pixel mobilmodem sérülékenységét

p, 09/18/2026 - 04:42
A Google olyan magas súlyosságú sérülékenységet javított a Pixel készülékek mobilmodemében, amelyet a vállalat szerint korlátozott, célzott támadások során aktívan kihasználhattak. A CVE-2026-58704 azonosítón nyomon követett sérülékenység (CVSS pontszáma: 8,0) jogosultságkiterjesztést tesz lehetővé. A NIST National Vulnerability Database (NVD) leírása szerint a mobilmodem kódjában található logikai hiba miatt megkerülhetők bizonyos jogosultság-ellenőrzések. A sérülékenység távolról, közeli […]

Fontos biztonsági frissítések és új Linux kernelhibák

cs, 09/17/2026 - 11:39
A héten már külön írtunk az Apple iOS-, iPadOS- és macOS-frissítéseiről, de nem ez volt az egyetlen fontos biztonsági kiadás. Az Oracle, a Google és az IBM is olyan javításokat tett közzé, amelyek vállalati környezetben kiemelt figyelmet igényelnek, miközben a Linux kernel hálózati alrendszerében két új sérülékenységet is feltártak, amelyek javításai még zárt felülvizsgálat alatt […]

Oldalak