kiberbiztonság

kami911 képe

Új biztonsági funkcióval bővült a Signal

Automatic Key Verification néven új biztonsági funkcióval erősít a Signal, amely a közbeékelődéses (MitM) támadások kockázatát csökkenti. A key transparency alapú rendszerben a Cloudflare és a Trail of Bits független auditorként segítik ellenőrizni, hogy a felhasználókhoz tartozó kulcsok valóban hitelesek legyenek – mindezt anélkül, hogy biztonsági számokat kellene manuálisan egyeztetni. Az új funkció a Signal beállításaiban kapcsolható be, és sikeres ellenőrzés esetén egyértelmű visszajelzést kapunk arról, hogy a titkosítás rendben van.

kami911 képe

Újabb védelmi funkció érkezik a Signal alkalmazáshoz

Újabb biztonsági erősítést kap a Signal: az alkalmazás olyan beépített figyelmeztetéseket és oktatóüzeneteket vezet be, amelyek segítenek kiszúrni a social engineering és adathalász próbálkozásokat. A lépés válasz a közelmúltbeli, rosszindulatú QR-kódokkal operáló kampányra, ahol a támadók az eszköztársítási funkciót kihasználva vehették át a fiókok felett az irányítást. Mostantól a „Nem ellenőrzött név” és a „Nincsenek közös csoportok” jelzések, valamint az új csevegések megerősítést kérő felugró ablaka is arra ösztönöz, hogy megállj egy pillanatra és ellenőrizd a megkeresés hitelességét. A Signal külön kiemeli: sosem kérik a regisztrációs- és PIN-kódot, illetve a helyreállítási kulcsot – ha ilyet kérnek, az szinte biztosan átverés.

kami911 képe

Orosz hírszerzéshez kötött Signal adathalászatról adott ki közleményt több ügynökség

Orosz hírszerzéshez köthető szereplők világszintű adathalász kampányban célozzák a Signal és WhatsApp felhasználóit – figyelmeztetett az FBI és a CISA, miután a műveletek már több ezer fiók illetéktelen hozzáféréséhez vezettek. A támadások nem a titkosítás feltöréséről szólnak, hanem fiókátvételről, social engineeringről és a legitim funkciók (például a linked-device) rosszindulatú kihasználásáról. A támadók gyakran hamis „támogatói” vagy „biztonsági” fiókoknak adják ki magukat, és ráveszik az áldozatot, hogy saját kezűleg kapcsoljon a fiókjához egy támadói eszközt. Különösen veszélyeztetettek a magas hírszerzési értékű célpontok: kormányzati tisztviselők, katonák, politikusok és újságírók – miközben az alkalmazások maguk nem kompromittálódtak.

kami911 képe

mAI hír: Az Európai Parlament tiltja a mesterséges intelligencia használatát eszközein

Az Európai Parlament kiberbiztonsági és adatvédelmi kockázatokra hivatkozva kitiltja a mesterséges intelligencia használatát munkahelyi eszközein.

kami911 képe

Biztonsági incidens történt az Európai Bizottságnál

Vizsgálatot indított az Európai Bizottság egy, a mobileszközkezelő rendszerét ért kibertámadás miatt.

kami911 képe

Magas beosztású Signal felhasználókat vettek célba a kiberbűnözők

Biztonsági figyelmeztetést adott ki a német belföldi hírszerző ügynökség a Signal üzenetküldő alkalmazáson terjedő adathalász üzenetekkel kapcsolatban.

A német Szövetségi Alkotmányvédelmi Hivatal (BfV) és a Szövetségi Információbiztonsági Hivatal (BSI) adatai szerint a támadási kampány feltehetően egy állami támogatású kiberbűnözői csoporthoz köthető, és német, valamint európai politikusokat, katonatiszteket, diplomatákat és oknyomozó újságírókat céloz.

kami911 képe

Szingapúri telekommunikációs vállalatokat vett célba egy Kínához köthető APT csoport

Az UNC3886 néven hivatkozott, Kínához köthető APT csoport kiberkémkedési kampányt indított Szingapúr telekommunikációs szektora ellen, jelentette be a Szingapúri Kiberbiztonsági Ügynökség (CSA). Az Ügynökség és az Infocomm Media Development Authority (IMDA) közös védelmi hadműveletet (CYBER GUARDIAN) kezdeményezett a telekommunikációs szektor védelme érdekében.

kami911 képe

Tömeges ASUS-router fertőzés

Egy nemrég felfedezett támadási kampány során világszerte több tízezer elavult vagy életciklusuk végén járó (EoL) ASUS-routert kompromittáltak, főként Tajvanon, az Egyesült Államokban és Oroszországban, hogy egy nagyszabású botnet-hálózat részévé váljanak. A támadássorozatot a SecurityScorecard STRIKE csapata hajtotta végre, és az „Operation WrtHug” nevet kapta. A fertőzéseket Délkelet-Ázsiában és Európában is regisztrálták, az elmúlt fél év során több mint 50 000 egyedi IP-címet azonosítottak, amelyek ezekhez a kompromittált eszközökhöz tartoztak.

kami911 képe

Az ASUS a DSL-routerek kritikus sérülékenységére hívja fel a figyelmet

Az ASUS figyelmeztetést adott ki több DSL-sorozatú routert érintő kritikus sebezhetőségről. A CVE-2025-59367 azonosítón nyomon követett sérülékenység egy hitelesítés megkerülést (authentication bypass) lehetővé tevő sebezhetőség, amely távoli, nem hitelesített támadók számára adhat közvetlen hozzáférést olyan eszközökhöz, amelyek az internethez csatlakoznak és nem rendelkeznek a legfrissebb firmware-rel.

kami911 képe

Megérkezett az OWASP Top 10 (2025), a legújabb kiberbiztonsági iránytű

Ha van a kiberbiztonságban egy dokumentum, amit minden fejlesztőnek, IT-vezetőnek és biztonsági szakembernek érdemes ismernie, az az OWASP Top 10.

A digitális világban egyetlen sortévesztés, rosszul beállított jogosultság vagy elavult komponens is elég lehet ahhoz, hogy egy támadó bejusson egy rendszerbe, adatbázisba vagy felhőszolgáltatásba. Ezt mutatja be évről évre az OWASP Top 10, a webes alkalmazások leggyakoribb és legveszélyesebb biztonsági hibáinak listája.

kami911 képe

Az ASUS három, az Armoury Crate-et érintő sebezhetőséget javított

ASUS 2025. október 13-án új biztonsági szoftverfrissítést adott ki, amely az Armoury Crate rendszerkezelő alkalmazást érinti.

kami911 képe

Kriptográfiai teljesítményjavítások érkeznek a Linux 6.18-as kernelbe

A Linux 6.18 fejlesztési ciklusának elején máris több, a kriptográfiai alrendszert érintő teljesítményjavítás került beküldésre. Ezek a fejlesztések ismét jelentős gyorsulást hoznak a kernel beépített titkosítási és ellenőrzési mechanizmusaiban. A munkát ezúttal is Eric Biggers, a Google egyik vezető fejlesztőmérnöke irányítja, aki az utóbbi években számos nagy hatású optimalizálást valósított meg a Linux kernel kriptográfiai infrastruktúrájában.

kami911 képe

Villámgyors kibertámadás: öt perc alatt kompromittálták a vállalati rendszert

Egy közelmúltbeli biztonsági incidens vizsgálata során az NCC Group digitális kriminalisztikai és incidenskezelési (DFIR) csapata egy rendkívül gyors és kifinomult social engineering támadásra hívta fel a figyelmet, amely során a támadók kevesebb mint öt perc alatt vették át az irányítást egy vállalati hálózat felett. A támadás kiindulópontja az volt, hogy az elkövetők IT-támogatónak adták ki magukat, és célzottan körülbelül húsz alkalmazottat kerestek meg.

kami911 képe

Az ApolloShadow kémkedési kampány

A Microsoft Threat Intelligence legfrissebb megfigyelései alapján egy orosz állami háttérrel működő kampány célozza a Moszkvában működő diplomáciai szervezeteket. A kampány során az AiTM technikát használták fel az ApolloShadow nevű egyedi rosszindulatú szoftver telepítéséhez.

Oldalak

Feliratkozás RSS - kiberbiztonság csatornájára