TP-Link TL-WR845N típusú routereknél használnak ki sebezhetőséget a hackerek, amely lehetővé teszi számukra a teljes, rendszerszintű hozzáférést. A támadók így megszerezhetik a rendszergazdai bejelentkezési adatokat a firmware fájlok elemzésével és egy egyszerű MD5 hash-jelszó visszafejtésével.
A generatív AI eszközök robbanásszerű elterjedése új lehetőségeket teremtett a kiberbűnözők számára. A DeepSeek AI chatbot 2025. január 20-ai indulása után gyorsan népszerűvé, ezáltal célponttá vált a kiberbűnözők számára. A támadók hamis weboldalakat hoztak létre, amelyek a DeepSeek-re hasonlítanak, hogy felhasználói adatokat szerezzenek meg vagy rosszindulatú szoftvereket terjesszenek.
A Star Blizzard (Oroszországhoz kapcsolható kiberbűnözői csoport) új spear-phishing kampányt folytat, hogy kompromittálja a kormányzati, diplomáciai, védelempolitikai, nemzetközi kapcsolatok és ukrán segélyszervezetek WhatsApp fiókjait. A Microsoft Threat Intelligence tájékoztatása alapján ez a kampány 2024. november közepén indult és a keretében alkalmazott módszereket, technikákat és eljárásokat nemrégiben hozták nyilvánosságra.
A SlashNext kiberbiztonsági vállalat legújabb jelentése szerint 2024 második felében 703%-kal növekedett a hitelesítő adatokkal kapcsolatos adathalász támadások száma. Az adathalász támadások összeségében 202%-os növekedést mutattak ugyan ebben az időszakban. „Június óta a támadások száma 1000 postafiókra vetítve hétről hétre lineárisan növekszik.” – írják a kutatók.
2024 októberében a Green Bay Packers hivatalos online áruházát, a packersproshop.com weboldalt feltörték, és egy rosszindulatú kártyaszkenner scriptet helyeztek el, amellyel a vásárlók személyes és fizetési adatait lophatták el. A híres NFL csapat azóta értesítette az érintett vásárlókat a biztonsági incidensről.
Egy újabb jelentős kibertámadás érte az Egyesült Államok Pénzügyminisztériumát, amelyért egy kínai állami támogatású csoportot (Advanced Persistent Threat, APT) tartanak felelősnek. A támadás során egy távoli hozzáférést biztosító platformot használtak, amelynek sérülékenységei lehetővé tették az érzékeny adatok megszerzését. A cikk bemutatja a támadás részleteit, a következményeket és az amerikai kormány által tervezett válaszlépéseket.
Az albán bűnüldöző szervek nemzetközi partnereikkel együttműködve leállították a Rydox kiberbűnözői piacteret és letartóztattak három adminisztrátort. Ardit Kutleshít, Jetmir Kutleshít és Shpend Sokolit, koszovói állampolgárokat csütörtökön vette őrizetbe a koszovói rendőrség és Albánia Különleges Korrupcióellenes Testülete (SPAK). Az amerikai igazságügyi minisztérium vádat emelt az első két személy ellen a Rydox működésében való részvételük miatt, és jelenleg az Egyesült Államoknak történő kiadatásukra várnak.
A TP-Link routerek használata nemzetbiztonsági kockázatot jelenthet az Egyesült Államok számára, ezért a kormány vizsgálatot indított, és akár betiltást is fontolgat. Az ügy a routerek kiberbiztonsági kockázataival és a gyanús piaci gyakorlatokkal kapcsolatos.
Az Europol bejelentette, hogy Belgiumban és Hollandiában letartóztatták annak a nemzetközi kiberbűnözési hálózatnak a tagjait, amely több millió eurót lopott el az áldozatoktól és Airbnb ingatlanokban működtetett csaló call centereket.
A Termite ransomware banda hivatalosan is vállalta a felelősséget a Blue Yonder software as a service (SaaS) szolgáltatót ért novemberi támadásért.
A Blue Yonder egy arizonai székhelyű, világméretű ellátásilánc-menedzsment cég kiskereskedelmi vállalatok, gyártók és logisztikai cégek számára (például Microsoft, Renault, Tesco, Lenovo, DHL, Procter & Gamble, Western Digital…).
Németország felszámolta az ország legnagyobb online kiberbűnözési piacterét, a Crimenetworköt, és letartóztatta annak adminisztrátorát, a vád szerint kábítószer, lopott adatok és illegális szolgáltatások értékesítésének elősegítése miatt. A Crimenetwork volt a legnagyobb német nyelvű piactér, ahol a bűnözők lopott adatokat és kábítószereket bocsátottak áruba, valamint olyan szolgáltatásokat kínáltak, mint például az okirat hamisítás.
Egy kínai kutatócsoport kvantum alapú számítógépekkel képes volt feltörni az RSA titkosítást, ami aggodalomra ad okot a globális kiberbiztonság jövőjét illetően. A tanulmány arra figyelmeztet, hogy a kvantumtechnológia előrehaladása felgyorsíthatja a klasszikus titkosítási módszerek elleni támadások lehetőségét. A kvantumtechnológia fejlődése új kihívások elé állítja a kiberbiztonsági közösséget. Ahogy a kvantumszámítógépek egyre erősebbé válnak, úgy kell a szervezeteknek is felkészülniük arra, hogy a klasszikus titkosítási módszerek helyett kvantumbiztos megoldásokra támaszkodjanak.
A MoneyGram fizetési platformot ért közelmúltbeli kibertámadás több napos kiesést eredményezett, ám a vállalat szerint nincs bizonyíték arra, hogy zsarolóvírus (ransomware) lett volna a támadás hátterében. A támadást követően szeptember végére sikerült helyreállítani a rendszereket.
A Microsoft állítása szerint a Vanilla Tempest zsarolóvírus csoport amerikai egészségügyi szervezeteket céloz meg INC Ransom RaaS (Ransomware-as-a-Service) támadásokban.
A düsseldorfi rendőrség lefoglalta a Crimemarket nevű, több mint 180.000 felhasználóval rendelkező, német nyelvű illegális kereskedelmi platformot, és hat embert, köztük az egyik üzemeltetőjét letartóztatta.
A Crimemarket az ország legnagyobb kiberbűnözői piaca volt. A kábítószerekkel és kiberbűnözői szolgáltatásokkal való kereskedelem központja, valamint különböző bűncselekmények elkövetéséhez szükséges oktatóanyagokat/útmutatókat is tartalmazott.