kiberbiztonság

kami911 képe

A hackerek TP-Link routereket támadnak – kritikus sebezhetőség veszélyezteti a felhasználókat

TP-Link TL-WR845N  típusú routereknél használnak ki sebezhetőséget a hackerek, amely lehetővé teszi számukra a teljes, rendszerszintű hozzáférést. A támadók így megszerezhetik a rendszergazdai bejelentkezési adatokat a firmware fájlok elemzésével és egy egyszerű MD5 hash-jelszó visszafejtésével.

A sebezhetőség kihasználásának lépései:

kami911 képe

A DeepSeek-et hamisítják egy új malware kampányban

A generatív AI eszközök robbanásszerű elterjedése új lehetőségeket teremtett a kiberbűnözők számára. A DeepSeek AI chatbot 2025. január 20-ai indulása után gyorsan népszerűvé, ezáltal célponttá vált a kiberbűnözők számára. A támadók hamis weboldalakat hoztak létre, amelyek a DeepSeek-re hasonlítanak, hogy felhasználói adatokat szerezzenek meg vagy rosszindulatú szoftvereket terjesszenek.

kami911 képe

A Star Blizzard hackerei a diplomatákat vették célba a WhatsApp-on

A Star Blizzard (Oroszországhoz kapcsolható kiberbűnözői csoport) új spear-phishing kampányt folytat, hogy kompromittálja a kormányzati, diplomáciai, védelempolitikai, nemzetközi kapcsolatok és ukrán segélyszervezetek WhatsApp fiókjait. A Microsoft Threat Intelligence tájékoztatása alapján ez a kampány 2024. november közepén indult és a keretében alkalmazott módszereket, technikákat és eljárásokat nemrégiben hozták nyilvánosságra.

kami911 képe

2024 második felében 703%-kal nőtt a hitelesítő adatokkal kapcsolatos adathalász támadások száma

A SlashNext kiberbiztonsági vállalat legújabb jelentése szerint 2024 második felében 703%-kal növekedett a hitelesítő adatokkal kapcsolatos adathalász támadások száma. Az adathalász támadások összeségében 202%-os növekedést mutattak ugyan ebben az időszakban. „Június óta a támadások száma 1000 postafiókra vetítve hétről hétre lineárisan növekszik.” – írják a kutatók.

kami911 képe

A Green Bay Packers online áruházát feltörték, bankkártyaadatokat loptak

2024 októberében a Green Bay Packers hivatalos online áruházát, a packersproshop.com weboldalt feltörték, és egy rosszindulatú kártyaszkenner scriptet helyeztek el, amellyel a vásárlók személyes és fizetési adatait lophatták el. A híres NFL csapat azóta értesítette az érintett vásárlókat a biztonsági incidensről.

kami911 képe

Kínai hackerek betörése az Egyesült Államok Pénzügyminisztériumába – más ügynökségek nem érintettek

Egy újabb jelentős kibertámadás érte az Egyesült Államok Pénzügyminisztériumát, amelyért egy kínai állami támogatású csoportot (Advanced Persistent Threat, APT) tartanak felelősnek. A támadás során egy távoli hozzáférést biztosító platformot használtak, amelynek sérülékenységei lehetővé tették az érzékeny adatok megszerzését. A cikk bemutatja a támadás részleteit, a következményeket és az amerikai kormány által tervezett válaszlépéseket.

kami911 képe

A rendőrség felszámolta a Rydox online piacteret

Az albán bűnüldöző szervek nemzetközi partnereikkel együttműködve leállították a Rydox kiberbűnözői piacteret és letartóztattak három adminisztrátort. Ardit Kutleshít, Jetmir Kutleshít és Shpend Sokolit, koszovói állampolgárokat csütörtökön vette őrizetbe a koszovói rendőrség és Albánia Különleges Korrupcióellenes Testülete (SPAK). Az amerikai igazságügyi minisztérium vádat emelt az első két személy ellen a Rydox működésében való részvételük miatt, és jelenleg az Egyesült Államoknak történő kiadatásukra várnak.

kami911 képe

Az Egyesült Államok a TP-Link routerek betiltását fontolgatja a kiberbiztonsági kockázatok miatt

A TP-Link routerek használata nemzetbiztonsági kockázatot jelenthet az Egyesült Államok számára, ezért a kormány vizsgálatot indított, és akár betiltást is fontolgat. Az ügy a routerek kiberbiztonsági kockázataival és a gyanús piaci gyakorlatokkal kapcsolatos.

kami911 képe

Letartóztatták a kiberbűnözői bandát, akik Airbnb ingatlanokban üzemeltettek csaló call centereket

Az Europol bejelentette, hogy Belgiumban és Hollandiában letartóztatták annak a nemzetközi kiberbűnözési hálózatnak a tagjait, amely több millió eurót lopott el az áldozatoktól és Airbnb ingatlanokban működtetett csaló call centereket.

kami911 képe

A Termite ransomware banda a Blue Yonder SaaS óriáscéget vette célba

A Termite ransomware banda hivatalosan is vállalta a felelősséget a Blue Yonder software as a service (SaaS) szolgáltatót ért novemberi támadásért.

A Blue Yonder egy arizonai székhelyű, világméretű ellátásilánc-menedzsment cég kiskereskedelmi vállalatok, gyártók és logisztikai cégek számára (például Microsoft, Renault, Tesco, Lenovo, DHL, Procter & Gamble, Western Digital…).

kami911 képe

A német hatóságok leállították a Crimenetwork-öt

Németország felszámolta az ország legnagyobb online kiberbűnözési piacterét, a Crimenetworköt, és letartóztatta annak adminisztrátorát, a vád szerint kábítószer, lopott adatok és illegális szolgáltatások értékesítésének elősegítése miatt. A Crimenetwork volt a legnagyobb német nyelvű piactér, ahol a bűnözők lopott adatokat és kábítószereket bocsátottak áruba, valamint olyan szolgáltatásokat kínáltak, mint például az okirat hamisítás.

kami911 képe

Kvantumszámítógépek veszélyeztetik a népszerű tikosításokat

Egy kínai kutatócsoport kvantum alapú számítógépekkel képes volt feltörni az RSA titkosítást, ami aggodalomra ad okot a globális kiberbiztonság jövőjét illetően. A tanulmány arra figyelmeztet, hogy a kvantumtechnológia előrehaladása felgyorsíthatja a klasszikus titkosítási módszerek elleni támadások lehetőségét. A kvantumtechnológia fejlődése új kihívások elé állítja a kiberbiztonsági közösséget. Ahogy a kvantumszámítógépek egyre erősebbé válnak, úgy kell a szervezeteknek is felkészülniük arra, hogy a klasszikus titkosítási módszerek helyett kvantumbiztos megoldásokra támaszkodjanak.

kami911 képe

MoneyGram: Nincs bizonyíték arra, hogy zsarolóvírus áll a közelmúltbeli kibertámadás mögött

A MoneyGram fizetési platformot ért közelmúltbeli kibertámadás több napos kiesést eredményezett, ám a vállalat szerint nincs bizonyíték arra, hogy zsarolóvírus (ransomware) lett volna a támadás hátterében. A támadást követően szeptember végére sikerült helyreállítani a rendszereket.

kami911 képe

A Vanilla Tempest az INC ransomware-rel sújtja az egészségügyet

A Microsoft állítása szerint a Vanilla Tempest zsarolóvírus csoport amerikai egészségügyi szervezeteket céloz meg INC Ransom RaaS (Ransomware-as-a-Service) támadásokban.

kami911 képe

Illegális kereskedelmi platformot kapcsolt le a rendőrség

A düsseldorfi rendőrség lefoglalta a Crimemarket nevű, több mint 180.000 felhasználóval rendelkező, német nyelvű illegális kereskedelmi platformot, és hat embert, köztük az egyik üzemeltetőjét letartóztatta.

A Crimemarket az ország legnagyobb kiberbűnözői piaca volt. A kábítószerekkel és kiberbűnözői szolgáltatásokkal való kereskedelem központja, valamint különböző bűncselekmények elkövetéséhez szükséges oktatóanyagokat/útmutatókat is tartalmazott.

Oldalak

Feliratkozás RSS - kiberbiztonság csatornájára