Automatic Key Verification néven új biztonsági funkcióval erősít a Signal, amely a közbeékelődéses (MitM) támadások kockázatát csökkenti. A key transparency alapú rendszerben a Cloudflare és a Trail of Bits független auditorként segítik ellenőrizni, hogy a felhasználókhoz tartozó kulcsok valóban hitelesek legyenek – mindezt anélkül, hogy biztonsági számokat kellene manuálisan egyeztetni. Az új funkció a Signal beállításaiban kapcsolható be, és sikeres ellenőrzés esetén egyértelmű visszajelzést kapunk arról, hogy a titkosítás rendben van.
Újabb biztonsági erősítést kap a Signal: az alkalmazás olyan beépített figyelmeztetéseket és oktatóüzeneteket vezet be, amelyek segítenek kiszúrni a social engineering és adathalász próbálkozásokat. A lépés válasz a közelmúltbeli, rosszindulatú QR-kódokkal operáló kampányra, ahol a támadók az eszköztársítási funkciót kihasználva vehették át a fiókok felett az irányítást. Mostantól a „Nem ellenőrzött név” és a „Nincsenek közös csoportok” jelzések, valamint az új csevegések megerősítést kérő felugró ablaka is arra ösztönöz, hogy megállj egy pillanatra és ellenőrizd a megkeresés hitelességét. A Signal külön kiemeli: sosem kérik a regisztrációs- és PIN-kódot, illetve a helyreállítási kulcsot – ha ilyet kérnek, az szinte biztosan átverés.
Orosz hírszerzéshez köthető szereplők világszintű adathalász kampányban célozzák a Signal és WhatsApp felhasználóit – figyelmeztetett az FBI és a CISA, miután a műveletek már több ezer fiók illetéktelen hozzáféréséhez vezettek. A támadások nem a titkosítás feltöréséről szólnak, hanem fiókátvételről, social engineeringről és a legitim funkciók (például a linked-device) rosszindulatú kihasználásáról. A támadók gyakran hamis „támogatói” vagy „biztonsági” fiókoknak adják ki magukat, és ráveszik az áldozatot, hogy saját kezűleg kapcsoljon a fiókjához egy támadói eszközt. Különösen veszélyeztetettek a magas hírszerzési értékű célpontok: kormányzati tisztviselők, katonák, politikusok és újságírók – miközben az alkalmazások maguk nem kompromittálódtak.
Biztonsági figyelmeztetést adott ki a német belföldi hírszerző ügynökség a Signal üzenetküldő alkalmazáson terjedő adathalász üzenetekkel kapcsolatban.
A német Szövetségi Alkotmányvédelmi Hivatal (BfV) és a Szövetségi Információbiztonsági Hivatal (BSI) adatai szerint a támadási kampány feltehetően egy állami támogatású kiberbűnözői csoporthoz köthető, és német, valamint európai politikusokat, katonatiszteket, diplomatákat és oknyomozó újságírókat céloz.
Az UNC3886 néven hivatkozott, Kínához köthető APT csoport kiberkémkedési kampányt indított Szingapúr telekommunikációs szektora ellen, jelentette be a Szingapúri Kiberbiztonsági Ügynökség (CSA). Az Ügynökség és az Infocomm Media Development Authority (IMDA) közös védelmi hadműveletet (CYBER GUARDIAN) kezdeményezett a telekommunikációs szektor védelme érdekében.
Egy nemrég felfedezett támadási kampány során világszerte több tízezer elavult vagy életciklusuk végén járó (EoL) ASUS-routert kompromittáltak, főként Tajvanon, az Egyesült Államokban és Oroszországban, hogy egy nagyszabású botnet-hálózat részévé váljanak. A támadássorozatot a SecurityScorecard STRIKE csapata hajtotta végre, és az „Operation WrtHug” nevet kapta. A fertőzéseket Délkelet-Ázsiában és Európában is regisztrálták, az elmúlt fél év során több mint 50 000 egyedi IP-címet azonosítottak, amelyek ezekhez a kompromittált eszközökhöz tartoztak.
Az ASUS figyelmeztetést adott ki több DSL-sorozatú routert érintő kritikus sebezhetőségről. A CVE-2025-59367 azonosítón nyomon követett sérülékenység egy hitelesítés megkerülést (authentication bypass) lehetővé tevő sebezhetőség, amely távoli, nem hitelesített támadók számára adhat közvetlen hozzáférést olyan eszközökhöz, amelyek az internethez csatlakoznak és nem rendelkeznek a legfrissebb firmware-rel.
Ha van a kiberbiztonságban egy dokumentum, amit minden fejlesztőnek, IT-vezetőnek és biztonsági szakembernek érdemes ismernie, az az OWASP Top 10.
A digitális világban egyetlen sortévesztés, rosszul beállított jogosultság vagy elavult komponens is elég lehet ahhoz, hogy egy támadó bejusson egy rendszerbe, adatbázisba vagy felhőszolgáltatásba. Ezt mutatja be évről évre az OWASP Top 10, a webes alkalmazások leggyakoribb és legveszélyesebb biztonsági hibáinak listája.
A Linux 6.18 fejlesztési ciklusának elején máris több, a kriptográfiai alrendszert érintő teljesítményjavítás került beküldésre. Ezek a fejlesztések ismét jelentős gyorsulást hoznak a kernel beépített titkosítási és ellenőrzési mechanizmusaiban. A munkát ezúttal is Eric Biggers, a Google egyik vezető fejlesztőmérnöke irányítja, aki az utóbbi években számos nagy hatású optimalizálást valósított meg a Linux kernel kriptográfiai infrastruktúrájában.
Egy közelmúltbeli biztonsági incidens vizsgálata során az NCC Group digitális kriminalisztikai és incidenskezelési (DFIR) csapata egy rendkívül gyors és kifinomult social engineering támadásra hívta fel a figyelmet, amely során a támadók kevesebb mint öt perc alatt vették át az irányítást egy vállalati hálózat felett. A támadás kiindulópontja az volt, hogy az elkövetők IT-támogatónak adták ki magukat, és célzottan körülbelül húsz alkalmazottat kerestek meg.
A Microsoft Threat Intelligence legfrissebb megfigyelései alapján egy orosz állami háttérrel működő kampány célozza a Moszkvában működő diplomáciai szervezeteket. A kampány során az AiTM technikát használták fel az ApolloShadow nevű egyedi rosszindulatú szoftver telepítéséhez.