Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára
Frissítve: 1 perc 37 másodperc

AI-támogatott támadásoktól az állami kiberkémkedésig – Heti összefoglaló

10 óra 36 perc
Ezen a héten az AI-támogatott támadások, az állami hátterű kémkampányok és egy logisztikai szolgáltató feltörésének több országra átterjedő hulláma állt a középpontban. Kiemelt figyelmet érdemel egy valós támadásokban kihasznált Windows- és VMware-hiba, valamint a hamis állásajánlatokra épülő kampányok terjedése.

Rossz konfiguráció miatt kerültek ki felhasználói jelszavak a Klaviyo-nál

cs, 08/13/2026 - 09:46
Sam Jadali biztonsági kutató és a Melurna kiberbiztonsági startup társalapítója fedezte fel, hogy a Klaviyo marketingcég egy rossz beállítás miatt külső hirdetőkkel osztotta meg az új ügyfelek regisztrációs adatait, beleértve a jelszavukat is. A vizsgálatok szerint a Klaviyo oldalán található regisztrációs űrlap rosszul lett konfigurálva 2024 februárja és 2025 novembere között vagy még tovább. Ennek […]

EU-s megfelelés, globális hatás: az Anthropic világszerte vízjellel látja el a Claude kimeneteit

cs, 08/13/2026 - 07:24
Az Anthropic 2026. augusztus 2-től láthatatlan jelöléssel látja el a Claude által generált szövegeket és támogatott fájlokat.

Az OpenAI bemutatta új, kiberbiztonsági modelljét, a GPT-5.6-Cybert

cs, 08/13/2026 - 07:20
Az OpenAI hétfőn jelentette be új, kifejezetten kiberbiztonsági feladatokra fejlesztett mesterségesintelligencia-modelljét

Kínai zsarolóvírus csoport tör be MSP szoftveren keresztül

sze, 08/12/2026 - 11:49
Egy korábban a Medusa zsarolóvírus hálózathoz köthető, feltehetően Kínából működő támadócsoport új, saját fejlesztésű zsarolóvírust vetett be, miután egy széles körben használt távoli felügyeleti (RMM) platform hitelesítési hibáját kihasználva jutott be áldozatai rendszereibe. A Storm-1175 nem új szereplő. A Microsoft korábban is nyomon követte, amint zero-day és n-day (már ismert, de még sok helyen nem […]

A csalók a Spotify nevével élnek vissza

sze, 08/12/2026 - 11:36
Egy újabb adathalász kampányban a Spotify nevével visszaélve próbálják megszerezni a felhasználók bejelentkezési, személyes és bankkártyaadatait. A támadók olyan e-maileket küldenek, amelyek szerint probléma merült fel az előfizetéshez kapcsolódó fizetés feldolgozásával, ezért a felhasználónak frissítenie kell fizetési adatait. Ehhez az üzenetben található „Fizetési mód frissítése” („Update payment method”) gombra kell kattintania. Az üzenetek valósághűen utánozzák […]

Valódi e-mailek, manipulált tranzakciók: két támadási lánc 2026 első feléből

sze, 08/12/2026 - 08:41
A Gen jelentése szerint 2026 első hat hónapjában a csalások a szervezet által észlelt fenyegetések közel 46 százalékát tették ki, míg a rosszindulatú hirdetések (malvertising) csaknem további 30 százalékért feleltek. A jelentés két, 2026 első felében feltárt támadási láncot emel ki. Az első egy banki kártevőt terjesztő kampány volt, amely kompromittált vállalati postafiókokból indult, majd […]

Lengyelország kibertámadást fedezett fel egy hőerőműnél

k, 08/11/2026 - 12:55
A lengyel CERT Polska nyilvánosságra hozott egy új jelentést egy 2025. december 29-i kibertámadásról, amely egy közepes méretű, mintegy 50 000 lakost kiszolgáló hő- és villamosenergia termelő erőművet ért. A támadást csak több mint három hónapos nyomozás után sikerült azonosítani, és a vizsgálat során a szakértők egy korábban sosem látott behatolási módszert tártak fel. December […]

A Gunra zsarolóvírus csoport a kritikus infrastruktúrát célozza

k, 08/11/2026 - 12:45
Az FBI, a dél-koreai hatóságok, valamint a CISA (Cybersecurity and Infrastructure Security Agency) is arra hívta fel a figyelmet, hogy a Gunra zsarolóvírus-csoport kritikus infrastruktúrát üzemeltető szervezetek rendszereit veszi célba, többek között a Fortinet tűzfaltermékeit érintő sérülékenységeinek kihasználásával. A CISA 2026. augusztus 10-én kiadott riasztásában foglalta össze a fenyegetéssel kapcsolatos legfontosabb információkat. A Gunra 2025 […]

Oroszország fokozza a dezinformációs kampányát a németországi tartományi választások előtt

k, 08/11/2026 - 07:38
A Reuters biztonsági forrásokra hivatkozva arról számolt be, hogy Oroszország jelentősen felerősítette dezinformációs tevékenységét Németországban, néhány héttel a szeptemberi tartományi választások előtt. A kampányok elsősorban a szélsőjobboldali Alternatíva Németországért (AfD) helyi politikai riválisait célozzák, és a cél a társadalmi megosztottság mélyítése, valamint a kormányzó pártok hitelének rombolása. A “Matrjoska” (az orosz egymásba rakható babákról elnevezett) […]

A Metabase SQLi zero-day sérülékenységével loptak vásárlói adatokat

h, 08/10/2026 - 13:01
A Framework-öt és Tally-t érintő kibertámadás során a Metabase SQL egyik zero-day sérülékenységét használták ki. Az ügyfeleknek kiküldött, és a BleepingComputerrel megosztott adatvédelmi incidensről szóló értesítésben a Framework közölte, hogy az incidens következtében a támadók ügyféladatokat lophattak el. Az ellopott adatok között szerepelhetnek az ügyfelek teljes nevei, e-mail címeik, bejelentkezési IP-címek, számlázási és szállítási címadatok, […]

Kritikus hibát találtak Belgium elektronikus azonosító rendszerében

h, 08/10/2026 - 08:42
James Arnott biztonsági kutató és a Bay Area Labs kiberbiztonsági cég alapítója fedezte fel azt a mára már javított sebezhetőséget, amely a Nitro Software által fejlesztett digitális személyazonosság-hitelesítés kezelésére és jogilag kötelező érvényű elektronikus aláírások végrehajtására szolgáló szoftverét érintette. Belgium 10 legnagyobb bankja közül 8 és több mint 60 kormányzati szerv, így közel kétmillió ember […]

Vezető Wall Street-i cégek kerültek a támadók kereszttüzébe

cs, 08/06/2026 - 11:16
Az elmúlt napokban több kifinomult kibertámadást kíséreltek meg a Wall Street vezető pénzügyi szolgáltatói, illetve vagyonkezelői ellen. Egyes források szerint a célpontok között  a világ legnagyobb hedge fundjai, valamint több magántőke-társaság is szerepelt. A P72 Asset Management a befektetőknek elmondta, hogy hackertámadás érte őket, de ügyféladatok nem érintettek a támadásban. A kiberbűnözők próbálkozásai telefonhívásokban merültek […]

Az Anthropic hamisított személyiségekkel élt vissza

cs, 08/06/2026 - 11:13
Az Anthropic egyik AI ügynöke hamis online személyazonosságok segítségével juttatott rosszindulatú kódot egy valódi szoftver projektbe, majd phishing e-maileket küldött fejlesztőknek egy brit kormányzati értékelés során anélkül, hogy erre emberi utasítást kapott volna. Az AISI kutatása során megfigyelte, hogy az ügynök nem csak technikai módszereket alkalmazott: több hamis személyazonosságot használva támogató kommenteket fűzött a saját […]

A DarkSword támadási infrastruktúrája

cs, 08/06/2026 - 05:48
A DarkSword egy iPhone-ok ellen alkalmazható támadóeszköz, melynek terjedését és infrastruktúráját vizsgálta a Censys július végén. A DarkSword egy eredetileg kereskedelmi célokra fejlesztett exploitlánc, amely hat különböző sérülékenység összekapcsolásával képes megtámadni az iOS 18.4 és 18.7 közötti verzióit. Ezt a kiszivárgott eszközt már legalább 7-8, egymástól független támadói csoport használja – az elemzésben bemutatott, kínai […]

Feltörték Lengyelország legnagyobb boltláncát

sze, 08/05/2026 - 11:18
Żabka, Lengyelország legnagyobb, több mint 11 000 üzletet üzemeltető franchise alapú kisboltlánca bejelentette, hogy ismeretlen támadók jogosulatlanul hozzáférést szereztek a belső rendszereihez. A cég szerint a betörés egy külső szolgáltató fiókján keresztül történt, amelyet a franchise partnerekkel való kommunikációra használt technikai rendszerekhez rendeltek hozzá. A vállalat állítása szerint amikor a jogosulatlan hozzáférést észlelték, a biztonsági […]

Kibertámadás érte a svájci szövetségi informatikai hivatalt

sze, 08/05/2026 - 10:51
A Szövetségi Informatikai Rendszer- és Távközlési Hivatal (FOITT) által üzemeltetett SharePoint-szerverek ellen elkövetett kibertámadás következtében a hivatal letiltotta a szövetségi közigazgatáson kívüli felhasználók internetes hozzáférését a rendszerhez. Az incidens során körülbelül 200 felhasználói és technikai fiók belépési adatai kompromittálódtak. Arra egyelőre nincs bizonyíték, hogy ezeken kívül más adatok is kiszivárogtak volna, a technikai elemzés azonban […]

A COLDCARD-tárcák RNG-hibája állhat a 88 millió dolláros Bitcoin-lopás mögött

sze, 08/05/2026 - 09:07
Kutatók szerint a COLDCARD hardveres kriptotárcák firmware-ében található sérülékenységet kihasználva mintegy 88,6 millió dollár értékű Bitcoint lophattak el.

A Google fejlesztői készlete vezetett az első dokumentált „ügynök az ügynök ellen” támadáshoz

sze, 08/05/2026 - 08:29
A Pillar Security kutatói állításuk szerint azonosították az első, valós környezetben is alkalmazható, AI-ügynökök közötti támadási módszert.

Amikor a hotel Wi-Fi a támadó

sze, 08/05/2026 - 07:41
Az igazi, legális hotel-Wi-Fi-t törték fel támadók, hogy utazók Microsoft 365-fiókjait vegyék át. A Microsoft egy Storm-2945 nevű csoportot azonosított, amelyet a Midnight Blizzard (más néven APT29, Cozy Bear, az orosz külföldi hírszerzéshez, az SVR-hez kötött csoport) alegységének tart, és a kampányt CaptiveCrunch néven nevezte el. Ezzel szemben a ReliaQuest biztonsági cég a megfigyelt technikákat […]

Oldalak