Claude-felhasználók százainak bizalmas beszélgetései váltak véletlenül bárki számára kereshetővé a neten – önéletrajzokkal, céges projektekkel, sőt kutatási anyagokkal együtt. A gondot az okozta, hogy a megosztott chat-linkeket a Google és más keresők is indexelték, miközben sokan azt hitték, csak annak látható a tartalom, akinek elküldik a hivatkozást. Az eset rávilágít: egy „titkosnak hitt” URL önmagában nem jelent védelmet, ha az oldal nyilvánosan elérhető. A cikk bemutatja, pontosan mi történt, milyen adatok kerültek ki, és mit tanulhatunk ebből a mesterséges intelligenciás szolgáltatások biztonságos használatáról.
A PC-s játékos közösségben ma már szinte természetesnek tűnik, hogy Linuxon AAA-címek futnak, kézikonzol méretű PC-ken játszunk, és hogy a „SteamOS + Proton” kifejezés nem valami egzotikus hack, hanem egy valós, napi szinten használható platform. Ennek a történetnek a gyökere azonban nem idealizmusban vagy az open source iránti romantikus rajongásban keresendő, hanem egy nagyon is üzleti jellegű félelemben: mi lesz a Steammel, ha a Windows bezárja az ajtót a független szoftverterjesztés előtt?
Megérkezett a Krita 5.3.3, amelyet a fejlesztők kifejezetten professzionális munkához ajánlanak, miközben a Qt 6-ra épülő 6.0.3-at továbbra is inkább kísérletinek tekintik. Az új verzió fontos hibajavításokat hoz: többek között megoldja a HDR animációk FFmpeg 7.0-val való renderelési gondjait, stabilizálja az animációs lejátszást és számos összeomlást szüntet meg. Fejlesztések érkeztek a transzformációs eszközökhöz, a kijelöléskezeléshez és a betűkészlet-kezeléshez is, így a mindennapi alkotómunka érezhetően gördülékenyebbé válik.
A GOG végre megerősítette: aktívan dolgoznak a GOG Galaxy Linux-támogatásán, már fel is vették a dedikált mérnököt a projektre. Bár funkciólista és megjelenési dátum még nincs, a cég szerint komoly erőforrásokat fordítanak a Linuxra, amit „következő nagy határterületként” emlegetnek. A natív Galaxy kliens önmagában még nem oldja meg a Windows-only játékok futtatását, így kulcskérdés, hogy a GOG milyen megoldást – például Proton-integrációt – választ majd a Steamhez hasonló élmény eléréséhez.
Minnesota több településének vízműveit érte célzott kibertámadás, amely rövid időre megbénította az automatizált vezérlőrendszereket, és leállásokat okozott a vízkezelésben. A szakemberek gyorsan manuális üzemmódra váltottak, így a vízellátás és a szennyvízkezelés folyamatos maradt, a lakosság ivóvízének biztonsága pedig nem került veszélybe. Az eset rávilágít az ipari irányítórendszerek sebezhetőségére, ezért Braham és a többi érintett város átfogó sérülékenységvizsgálatba és kiberbiztonsági megerősítésbe kezdett.
Veszélyes PowerShell-parancsokkal támadják a felhasználókat a Steam fórumain, „hibaelhárítási útmutatónak” álcázva a csalást. Az ártalmatlannak tűnő parancs valójában XMRig kriptobányász kártevőt telepít, kikapcsol bizonyos védelmi funkciókat és gondoskodik róla, hogy minden rendszerindításkor újra elinduljon. Megmutatjuk, hogyan ismerheted fel ezeket a hamis „Windows-optimalizálókat”, mire figyelj a PowerShell-parancsoknál, és hogyan ellenőrizheted, fertőzött lett-e a rendszered.
Több mint 13 ezer Chick-fil-A ügyfél adataihoz fértek hozzá támadók egy credential stuffing akció során, amely során más szolgáltatásokból ellopott belépési adatokat próbáltak végig az étteremlánc rendszerén. A kiszivárgott információk között nevek, e-mail címek, tagsági kártyaszámok, kreditek, mobilfizetési adatok és részleges bankkártyaadatok is szerepelhettek. A cég kényszerkijelentkeztette az érintett fiókokat, törölte a fizetési módokat, visszaállította az egyenlegeket, és extra jutalmakat adott, miközben jelszócserére szólította fel az ügyfeleket. Az eset újra rávilágít arra, mennyire kockázatos ugyanazt a jelszót több online szolgáltatásnál használni.
Ipari vezérlők kerültek iráni kötődésű támadók célkeresztjébe, és a CISA szerint a kockázat már nem elméleti: aktív kampány zajlik internetre kitett PLC-k ellen. A támadók nemcsak adatokat lopnak, hanem a vezérlési logikát és a HMI/SCADA megjelenítést is manipulálhatják, ami közvetlen hatással lehet a fizikai folyamatokra – vízkezeléstől az energiatermelésig. A kampány egyik kulcsa egy ismert Rockwell Automation sérülékenység kihasználása, miközben a támadók legitim eszközökkel, „normálisnak” tűnő forgalommal rejtőznek. A CISA üzenete kemény: internetre közvetlenül kitetett PLC ma már elfogadhatatlan kockázat – és az OT-hálózatok védelme sürgős feladat.
Úgy tűnik, ismét felbukkant a hírhedt „The Gentlemen” zsarolóvírus-csoport: rövid időn belül egy portugál közlekedési vállalatot és a világhírű holland Thialf jégstadiont is célba vették. A Metro Mondego elleni támadás részletei még nem tisztázottak, de a biztonsági szakértők szerint a csoport már több mint száz szervezetet érhetett el világszerte, és láthatóan új földrajzi területek felé terjeszkedik. A Thialf esetében a működésben alig volt fennakadás, a támadók azonban azzal zsarolnak, hogy nyilvánosságra hozzák a megszerzett adatokat – miközben a stadion a 2030-as téli olimpia egyik kiemelt helyszíne lehet. A történet jól mutatja, mennyire kiszámíthatatlanul és célzottan csapnak le ma a zsarolóvírus-bűnözők.
Autonóm MI-ügynökkel hajtottak végre kiberkémkedést a thaiföldi pénzügyminisztérium ellen, miközben a támadók gyakorlatilag „robotpilótára” tették a műveletet a YOLO mód bekapcsolásával. A Hermes ügynök önállóan térképezte fel a hálózatot, keresett belső fájlokat, jogosultságkiterjesztési lehetőségeket, miközben egy új, Hades nevű, Windowsot és Linuxot is célzó hátsó kapu gondoskodott a tartós hozzáférésről. A kutatók több száz fájlhoz, kártevőhöz, szkripthez és ellopott hitelesítési adathoz fértek hozzá, miközben a művelet még zajlott. Az eset jól mutatja, milyen gyorsan vált az MI a támadók egyik leghatékonyabb eszközévé – és miért kell a védelmi oldalon is új szintre lépni.