veszély

kami911 képe

RIASZTÁS: Magyarország Ügyészségének nevével visszaélő ransomware támadásokkal kapcsolatban

Magyarország Ügyészségének nevével visszaélő, kifejezetten megtévesztő zsarolóvírus-kampány indult, amely már hazai címzetteket is érint. A támadók @outlook.hu címről, hamis ügyészségi leveleknek álcázott e-maileket küldenek, amelyekben egy „hivatalos” google share linkre csábítják a felhasználót. A kattintás után letöltött fájl titkosítja a gépen lévő dokumentumokat, képeket, archívumokat, majd váltságdíjat követel. Érdemes tudni, hogyan ismerhetők fel ezek a levelek, és mire figyelj, hogy elkerüld a fertőzést.

kami911 képe

A biztonság összeomlása – amikor az AI minden ajtóhoz kulcsot kap

Képzeljünk el egy világot, ahol létezik egy univerzális kulcs. Nem tökéletes, nem nyit ki mindent, de a legtöbb ajtót igen. Előbb-utóbb szinte bárki kezébe kerülhet, és nem kell hozzá különösebb szakértelem sem. Elég egyetlen utasítás: „keress gyenge pontokat”.

Valahol itt tart ma a szoftverbiztonság világa.

kami911 képe

A Xubuntu bejelentette az októberi letöltési oldal kompromittálásának körülményeit

Az Xubuntu részletes beszámolót tett közzé az októberi incidensről, amikor a hivatalos weboldal letöltési oldalán az ISO letöltés gomb rövid ideig rosszindulatú ZIP fájlt szolgáltatott a várt telepítő kép helyett.

Súlyos sebezhetőségek a Dell laptopokon

Súlyos sebezhetőségek a Dell laptopokon – a „ReVault” támadások még az operációs rendszer újratelepítését is túlélhetik

A Dell Latitude és Precision sorozat több mint száz modellje érintett egy súlyos sebezhetőségi csomagban, amelyet a biztonsági kutatók „ReVault” néven azonosítottak. A hibák lehetővé teszik a támadók számára, hogy akár az operációs rendszer újratelepítése után is megtartsák a hozzáférést a rendszerhez – ezzel példátlan perzisztenciát biztosítva.

kami911 képe

Lenovo-felhasználók figyelem! Sérülékeny firmware-ek

A firmware-biztonságra és ellátási lánc kockázatkezelésre szakosodott Binarly kiberbiztonsági cég kedden bejelentette, hogy több Lenovo eszközben olyan sérülékenységeket talált, amelyek a támadók számára tartós kártevők (persistent implant) telepítését teszik lehetővé a célzott rendszereken.

kami911 képe

Mozilla figyelmeztetés: célkeresztben a Firefox kiegészítő fejlesztők

A Mozilla sürgős biztonsági figyelmeztetést adott ki, miután egy aktív adathalász kampányt észleltek, amely a Firefox kiegészítő-fejlesztők AMO-fiókjait (addons.mozilla.org) célozza.

A támadás részletei:

kami911 képe

Rosszindulatú kódot találtak az Arch Linux AUR csomagjaiban

Az Arch Linux felhasználói számára az AUR (Arch User Repository) igazi kincs: hatalmas szoftverválasztékot kínál, amely messze túlnyúlik az alapértelmezett Arch tárolókon. Ugyanakkor az AUR használata mindig is kockázatokkal járt, hiszen bárki feltölthet ide csomagokat, és a tartalom nem megy át hivatalos ellenőrzésen. Ahogy a szolgáltatás fogalmaz:  FIGYELMEZTETÉS: Az AUR csomagok felhasználók által készített tartalmak. A mellékelt fájlok használata saját felelősségre történik.

kami911 képe

Szintet lépett az adathalászat: PDF-ekkel támadnak a márkát utánzó kampányok

A Cisco Talos biztonsági kutatócsapat riasztó fejleményre hívta fel a figyelmet: egyre több, kifinomult adathalász kampány használ PDF mellékleteket, hogy ismert márkákat – például a Microsoftot, a DocuSign-t vagy a Dropboxot – utánozva csapdába csalják az áldozatokat.

kami911 képe

A Facebook, az Instagram és a Yandex is agresszív felhasználói követéssel alázza a személyes szférádat

A telefonodon lévő Facebook, Instagram és Yandex alkalmazásai még a háttérben is nagyon fontos adataidat durván követi, több mint 2,4 millió weboldalon. 2025 májusában kutatók nyilvánosságra hoztak egy figyelemre méltó vizsgálatot, amely feltárta, hogy a Meta (Facebook és Instagram) és a Yandex alkalmazásai olyan módszereket alkalmaznak, amelyek révén a weboldalakon keresztül futó JavaScript-kódok képesek kommunikálni a mobilalkalmazásokkal a localhost (127.0.0.1) hálózati interfészen keresztül. Ez az új technika lehetővé teszi az Android eszközök közötti követést, még akkor is, ha a felhasználó nincs bejelentkezve, privát vagy inkognitó üzemmódban használta a böngészőt vagy böngészési adatait törölte.

Lehet ezentúl mellőzni kellene a telefonodról a Facebook, az Instagram, és a Yandex alkalmazásait? A hatalmas GDPR-sértési botrány, hatalmas büntetéssel jár majd?

kami911 képe

Támadók hitelesítés nélkül veszik át az internetre nyitott SSH-n elérhető MikroTik routerek irányítását

Hitelesítés nélküli, teljes rendszergazdai hozzáférést szerezhetnek támadók az internet felől elérhető SSH-val rendelkező MikroTik routerekhez – erre figyelmeztet a CERT Polska friss riasztása. A sebezhetőséget már legalább szeptember 2. óta aktívan kihasználják, miközben az áldozatok száma és a támadók kiléte továbbra is ismeretlen. A MikroTik kiadta a szükséges RouterOS biztonsági frissítéseket, amelyeket azonnal javasolt telepíteni, majd ellenőrizni, hogy történt-e illetéktelen konfiguráció-módosítás. Otthoni felhasználóknál kulcskérdés, hogy az alapértelmezett tűzfalszabályok érintetlenek maradtak-e, mert ezek hivatottak blokkolni a menedzsment portok nyilvános elérését.

kami911 képe

Malware állásinterjú feladatokon keresztül

Biztonsági kutatók egy olyan rosszindulatú kampányt azonosítottak, amely hamis állásajánlatok felhasználásával fertőzi meg a fejlesztői környezeteket. A művelet célzottan JavaScript és Python fejlesztőkre fókuszál, és fertőzött csomagok terjesztésével próbál hozzáférést szerezni fejlesztői rendszerekhez.

kami911 képe

A felhasználókat rosszindulatú „MI” Chrome-bővítményekkel célozzák

Egy kiterjedt, legalább 30 elemből álló, már több mint 300 000 felhasználót érintő rosszindulatú Chrome-bővítménykampány MI-alapú asszisztens látszatát keltve gyűjt hitelesítési adatokat, e-mail-tartalmakat és böngészési információkat. A kampányt a LayerX kutatói azonosították, akik AiFrame néven hivatkoznak az összehangolt műveletre.

kami911 képe

Rosszindulatú weboldal terjeszt trójai komponensekkel módosított 7-Zip telepítőt

Egy nemrég azonosított kampány során egy rosszindulatú weboldal a népszerű 7-Zip tömörítőprogram trójai komponensekkel módosított telepítőjét terjesztette. A fertőzött telepítő célja, hogy a telepített rendszert lakossági proxycsomóponttá alakítsa, amely lehetővé teszi harmadik felek számára a felhasználó IP-címén keresztüli forgalomirányítást.

kami911 képe

Magas beosztású Signal felhasználókat vettek célba a kiberbűnözők

Biztonsági figyelmeztetést adott ki a német belföldi hírszerző ügynökség a Signal üzenetküldő alkalmazáson terjedő adathalász üzenetekkel kapcsolatban.

A német Szövetségi Alkotmányvédelmi Hivatal (BfV) és a Szövetségi Információbiztonsági Hivatal (BSI) adatai szerint a támadási kampány feltehetően egy állami támogatású kiberbűnözői csoporthoz köthető, és német, valamint európai politikusokat, katonatiszteket, diplomatákat és oknyomozó újságírókat céloz.

Oldalak

Feliratkozás RSS - veszély csatornájára