A héten sok gond ott kezdődik, hogy egy megbízható összetevő pontosan azt teszi, amit szabad neki.
Aláírt drivereket fordítanak a védelmi rendszerek ellen. Legitim alkalmazások segítik az álcázott kártevőket. Egy gyenge fejlécellenőrzés utat nyit a kódfuttatáshoz. Emellett nyitva hagyott rendszerek, régi hibák, furcsa rejtőzködési trükkök és AI-val támogatott exploitkutatás egyre lejjebb viszik a kár okozásához szükséges erőfeszítést.
Nincs szükség különösebb díszítésre. A kis rések már így is elég munkát végeznek.
A fenyegetések hétről hétre változnak. Iratkozz fel, és szólunk, amikor megjelenik az új ThreatsDay Bulletin.
- Aláírt driverek visszaélése
- Új kutatásában a Check Point visszafejtette a Microsoft Defender Defender Boot-Time Removal driverét („BTR.sys”), és bemutatta, hogy az aláírt helyreállító drivert át lehet alakítani univerzális kernel műveleti motorrá, amellyel meg lehet kerülni a végpontvédelmi megoldásokat. Ehhez a rendszerindítás és a felhasználói mód inicializálása közötti „aranyablakot” használják ki, anélkül hogy a saját sebezhető driver (BYOVD) módszerre kellene támaszkodni. „Mivel a BTR.sys egy legitim, Microsoft által aláírt komponens, az aláírásalapú blokkolás hatástalan” – mondta Jiří Vinopal biztonsági kutató nyilatkozatában.
- „Ráadásul egy jól megírt fegyveresített eszköz (például a BTR_CLI) szándékosan utánozza a legitim Windows Defender helyreállítási folyamat működési nyomait.”
10 millió dolláros jutalom
- Az amerikai igazságügyi minisztérium (DoJ) vádat emelt
- 17, az Iránban működő Mabna Institute-hoz tartozó személy ellen. A cég legalább 2013 óta összehangolt kibertámadási kampányt folytatott 144 amerikai egyetem, 178 külföldi egyetem, legalább 42 amerikai magáncég, legalább 11 külföldi magáncég, legalább öt amerikai szövetségi és tagállami kormányzati szerv, valamint legalább két civil szervezet (NGO) számítógépes rendszerei ellen. A Mabna Institute-ot azzal vádolják, hogy több mint 31 TB-nyi tudományos adatot és szellemi tulajdont lopott el az egyetemektől, valamint a magáncégek, kormányzati szervek és NGO-k alkalmazottainak email-fiókjait is feltörte. Összesen világszerte több mint 100 000 egyetemi oktató fiókját vették célba, és körülbelül 8 000-et sikerült is kompromittálniuk. A vádlottak ezeket a betöréseket az Iráni Forradalmi Gárda (IRGC) megbízásából hajtották végre. A Mabna Institute-ot Gholamreza Rafatnejad és Ehsan Mohammadi alapította 2013 körül. „A kampány nagyjából 2013-ban indult, legalább 2017 decemberéig tartott, és széles körben célzott meg mindenféle tudományos adatot és szellemi tulajdont a feltört egyetemek rendszereiből” – közölte a DoJ. „Az akadémiai adatok és bejelentkezési adatok ellopása mellett – amelyek az iráni kormányt szolgálták – a vádlottak két weboldalon, a Megapaper.ir (Megapaper) és a Gigapaper.ir (Gigapaper) felületein keresztül is árulták a zsákmányolt adatokat.” Az amerikai külügyminisztérium 10 millió dolláros jutalmat ajánl fel öt vádlottal, illetve hozzájuk köthető személyekkel vagy szervezetekkel kapcsolatos információkért. „A Mabna az állami kémkedés privatizációját jelenti: egy alvállalkozó, amely a lopott kutatási anyagokat bárkinek eladja, aki fizet érte, miközben az IRGC a fő, de nem az egyetlen megrendelőjük” – mondta Shmuel Gihon, a Check Point Exposure Management biztonsági kutatócsapatának vezetője a The Hacker Newsnak. „Erre a trendre kell figyelni: felkészült, letagadható, kereskedelmi alapon működő csapatok ipari léptékben végeznek állami szintű munkát, az egyetemek pedig ideális célpontok. Hatalmas szellemi tulajdon értéket képviselnek, gyenge a személyazonosság-kezelés, és az open-access kultúra, amit az adathalászat közvetlenül kihasznál. A kiberbűnözés és az államilag támogatott tevékenység összemosódását már láttuk korábban is, de ez inkább az oroszul beszélő csoportokra volt jellemző. Ez az ügy azt mutatja, hogy Irán és az IRGC egyre inkább ugyanazt a játékot játssza.”
- DLL sideloading kampány
- Új Grandoreiro kártevő-kampányt azonosítottak, amely a legitim Duplicate Files Finder (DFF) alkalmazást használja ki DLL sideloading technikával, hogy rosszindulatú kódot futtasson. Az Acronis telemetriai adatai szerint a Grandoreiro továbbra is főként Latin-Amerikában aktív, a fertőzések túlnyomó része Mexikóban, Spanyolországban, Peruban és Argentínában történik. „A kezdeti minta kiterjedt elemzésellenes funkciókat tartalmaz, többek között sandbox-felismerést, virtuális gépre utaló jelek ellenőrzését, folyamatfeketelistát és környezetprofilozást, amelyek célja az automatizált elemzőrendszerek kijátszása” – közölte az Acronis. „Ezeket az ellenőrzéseket még azelőtt lefuttatja, hogy megpróbálná elérni a command-and-control (C2) infrastruktúrát, ami arra utal, hogy az elemzés elkerülése kiemelt prioritás az üzemeltetők számára.”
- ClickFix találkozik a BYOVD-velErrTraffic-alapú ClickFix kampányokat figyeltek meg, amelyek Cruciferra terjesztésére törekednek. A Cruciferra egy legitim, de sebezhető drivert („DCRCVDrv.sys”) használ BYOVD támadás részeként, hogy jogosultságot emeljen és leállítsa a biztonsági folyamatokat. Az ErrTraffic, amelyet LenAI néven ismert fenyegető szereplő árul, egy malware-as-a-service (MaaS) framework és traffic distribution system (TDS). Többféle kártevőt terít feltört WordPress weboldalakon, ClickFix social engineering technikán és EtherHiding módszeren keresztül. Az elmúlt hónapokban az ErrTraffic segítségével juttatták célba többek között a Remus Stealert, a Vidar Stealert, az Okobotot, a LegionLoadert, OnionDrophoz köthető payloadokat és a BabaDedaLoadert – írja aWatchGuard. „Az áldozatok olyan feltört WordPress oldalakra jutnak, amelyekbe obfuszkált, ErrTraffic által generált JavaScript loadert injektáltak” – közölte az eSentire. „A loader egy Polygon okosszerződés lekérdezésével határozza meg a C2 domainjét, majd kérést küld a C2-nek, hogy lekérje a következő lépcsőt, amely egy ClickFix csalit szolgál ki.” A támadás végső célja, hogy process hollowing technikával elindítsa a Remus Stealert.
Privát AI feldolgozás
- Az OpenAI bejelentett egy adatvédelem-központú biztonsági megközelítést a modellek visszaélésszerű használatának monitorozására. A cég közölte, hogy egy új szolgáltatást tesztel kiválasztott ügyfelekkel, amelyet Private Safety Processing néven emleget, és amely úgy figyeli a lehetséges visszaéléseket, hogy közben nem tárol ügyféladatokat. „ZDR telepítéseknél az ügyfél tartalma az ügyfél által felügyelt infrastruktúrán marad” – írta az OpenAI. „Dolgozunk egy olyan opción is, ahol a tartalom az OpenAI infrastruktúráján tárolódik, de az ügyfél által felügyelt kulcsokkal titkosítva. Mindkét esetben az automatizált rendszerek képesek azonosítani a potenciális visszaéléseket, és korlátozott biztonsági jelzéseket visszaküldeni anélkül, hogy a mögöttes promptokat vagy válaszokat az OpenAI munkatársai látnák.” A rendszer egyértelműen a rivális Anthropicra céloz, amely 30 napos adatmegőrzési szabályt alkalmaz az üzleti ügyfelekre, ha azok a Mythos-osztályú modelleket használják. Egy kapcsolódó fejleményben a Google bemutattaa Homomorphic Encryption Intermediate Representationt (HEIR), amely kriptográfiailag védett, titkosított bemeneteken futó privát AI következtetést tesz lehetővé. „A HEIR (Homomorphic Encryption Intermediate Representation) egy nyílt forráskódú compiler toolchain és fejlesztési platform homomorf titkosításhoz” – közölte a Google. „Különösen arra képes, hogy előre betanított AI modelleket, amelyek titkosítatlan adatokon működnek, átalakítson úgy, hogy titkosított bemeneteken fussanak.”
- Védőkorlátok nélküli AI
- Egy új, AI-alapú szolgáltatás, a Kriminal AI fizetős ügyfeleknek kínál válaszokat gyakorlatilag bármire, mindenféle szűrő és védőkorlát nélkül, amelyeket a legtöbb AI-platformnál megszokhattunk. „A Kriminal.AI nyers, vágatlan információt ad – azokra a kérdésekre is, amelyekhez más AI-k hozzá sem nyúlnak” – áll a weboldalon. A szolgáltatás állítása szerint már több mint 2300 felhasználója van.
- A Kriminal AI a WormGPT, a FraudGPT és a Xanthorox nyomában lép be egy gyorsan bővülő piacra, amely azokat a felhasználókat célozza, akiket frusztrálnak a széles körben használt modellekbe épített biztonsági, védelmi és etikai korlátok. A Kriminal AI előfizetések 12,99 dollár/hó ártól indulnak, és egészen 99 dollár/hó díjig mennek fel.
- A legaggasztóbb, hogy a szolgáltatás nem a dark weben bujkál. A nyílt interneten is elérhető, és a következő szlogennel hirdetik: „Nincsenek szűrők. Nincsenek védőkorlátok. Nincs olyan, hogy »ebben nem tudok segíteni«. A Kriminal.AI nyers, vágatlan információt ad – azokra a kérdésekre is, amelyekhez más AI-k hozzá sem nyúlnak.”
- A ThreatDown szerint a szolgáltatás elsődleges következtetésre a Grok modellt használja; a hostolást a Google Cloud és a Cloudflare adja; a hosszú kontextusú modellréteghez az Anthropic Claude-ját veszi igénybe; bizonyos speciális feladatokhoz az OpenRouteren keresztül elért Llama modellt használja; az élő keresést a Tavily biztosítja; a kriptovalutás fizetést a NowPayments kezeli (láthatóan KYC nélkül); a DNS-t és a TLS-t pedig a Cloudflare és a Let’s Encrypt szolgáltatja.
- ATT-hozzájárulás módosul
- Az Apple beleegyezett, hogy módosítja az App Tracking Transparency (ATT) funkcióját Németországban, miután a Szövetségi Kartellhivatal (FCO) megállapította, hogy a funkció kedvezőbb hozzájárulási kérdéseket jelenített meg a saját alkalmazásai számára, mint a harmadik felek appjainak. Az Apple-nek négy hónapja van a változtatások bevezetésére. Az Apple közleménye szerint a módosítások szinte az összes európai uniós országra kiterjednek. „Az Apple saját szolgáltatásaihoz használt hozzájárulási kérés és az Apple által a harmadik felek appjai számára előre meghatározott hozzájárulási kérés közötti különbségek meghaladták azt a mértéket, amit az adatkezelés típusának különbségei indokolhattak volna” – közölte az FCO nyilatkozatában. „Az Apple saját szolgáltatásaihoz használt kérés megfogalmazása, megjelenése és választási lehetőségei arra ösztönözhették a felhasználókat, hogy megadják a hozzájárulásukat, míg a harmadik felek appjainál inkább elvehették a kedvüket a hozzájárulástól. Emellett előfordult, hogy a harmadik felek appjai többször is hozzájárulást kértek, noha a felhasználók már megadták az adatvédelmi jogszabályoknak megfelelő beleegyezésüket.” Olaszország versenyhatósága 2025 decemberében 98,6 millió euróra (akkoriban 116 millió dollárra) büntette az Apple-t, miután megállapították, hogy az ATT korlátozta az App Store-on belüli versenyt.
- Hűtésszabályzók a támadók előtt nyitva
- A Claroty Team82 kutatói 23 sebezhetőséget találtak a Copeland XWEB Pro vezérlőkben, köztük olyan hibákat is, amelyek láncba fűzve megkerülik a biztonsági mechanizmusokat, és root szintű távoli kódfuttatást tesznek lehetővé. Egy feltört vezérlőn keresztül távolról lehet manipulálni a hűtőberendezéseket – például a hűtőventilátorokat és a kompresszorokat –, miközben a rendszer elrejti a hőmérséklet emelkedését, így a romló élelmiszer észrevétlen marad. Több sebezhetőséget nyilvánosságra hoztak a Danfoss AK-SM 800A hűtésszabályzókban is, köztük egy rejtett „napi kód” alapú hitelesítési mechanizmust, amelyet a normál hitelesítés megkerülésére lehet kihasználni, valamint egy parancs-injektálási sebezhetőséget, amely távoli kódfuttatáshoz vezet. Egy másik hiba lehetővé tette hitelesített felhasználók számára, hogy tetszőleges Nginx-konfigurációs direktívákat injektáljanak, amivel manipulálni lehet a webes forgalmat, és szolgáltatásmegtagadást lehet előidézni. A gyártók minden azonosított sebezhetőséget javítottak.
- C2 a szóközök között elrejtve
- Kézzel írt Windows hátsó kaput találtak, amely a C2 domainjét egy hamis desktop.ini fájlban, a sorvégi szóközök számaként tárolta. A 12 KB-os backdoort a Gen Digital fedezte fel egyetlen vállalati munkaállomáson, miközben szokatlan WMI-alapú perzisztenciát kerestek. „A kártevő kicsi volt, korlátozott parancskészlettel rendelkezett, és legitim Realtek szoftvernek álcázta magát” – írta a Gen közleménye.
- „A legszokatlanabb funkciója a konfigurációja volt: a parancs- és vezérlőszerver címét nem olvasható szövegként vagy titkosított adatként tárolta, hanem a Windows ‘desktop.ini’ fájl minden sorának szóközszámába kódolva. A felhasználó, és sok automatikus ellenőrző rendszer számára a fájl szinte üresnek tűnt. A kártevő számára viszont ezek a szóközök írták le a szerver címét.” Nincs bizonyíték arra, hogy a backdoor ismert fenyegető szereplőhöz köthető. Az, hogy nem találtak hozzá kapcsolódó további mintákat, arra utal, hogy szándékosan célzott műveletről lehet szó.
- Maximális súlyosságú RCE
- Egy maximális súlyosságú biztonsági hibát találtak a Gogsban (CVE-2026-52813, CVSS pontszám: 10,0), amelyet Git hookokon keresztül lehet kihasználni távoli kódfuttatásra. „A Gogs elfogadja az olyan szervezetneveket, amelyek elérési út bejárási szekvenciákat (../) tartalmaznak, és az alattuk lévő tárolókat az ezeknek megfelelő elérési utakra írja ki” – áll egy 2026. júniusi biztonsági közleményben. „Így tetszőleges helyre lehet adatokat tárolni és onnan olvasni a fájlrendszeren. Ha egymásba ágyazott Git tárolóstruktúrát hozunk létre, az egyik tároló hook-konfigurációját felül lehet írni egy másikból, ami távoli kódfuttatáshoz (RCE) vezet.” A problémát a 0.14.3-as verzióban javították, együtt a CVE-2026-52810 (logikai hiba, amely írást tett lehetővé csak olvasható tárolókban) és a GHSA-6vxv-wg6j-5qwp (XSS hiba a Jupyter notebook fájlok megjelenítésére használt, elavult „jsvine/notebookjs” verzióban) sebezhetőségekkel. A hibák felfedezéséért és bejelentéséért az Aikido Securityt ismerték el.
- Memóriaszivárgás PostScripten keresztül
- Nyilvánosságra hozták egy, már javított, határértéken túli olvasási hibáról a részleteket az Apple macOS Spotlightban (CVE-2026-43774, CVSS pontszám: 5,5), amelyet egy rosszindulatú alkalmazás kihasználhatott érzékeny felhasználói adatok elérésére. Az Apple 2026 júliusának végén adta ki a sebezhetőséghez tartozó javítócsomagot. „A sebezhetőség a Spotlight PostScript pluginben található” – mondta az Iru kutatója, Fitzl Csaba. Hozzátette: a támadó egy speciálisan összeállított .ps fájllal tudja kiváltani a hibát. Három feltételnek kell teljesülnie: (1) a fájl legalább 4000 bájt hosszú, (2) az első 4000 bájton belül valahol szerepel egy DSC megjegyzéskulcsszó (például %%Creator:), és (3) a kulcsszó utáni bájtok a 4000. bájtig nem tartalmaznak vezérlőkaraktert.
- Hitelesítés nélküli CI/CD-átvétel
- Egy kritikus biztonsági hibát tártak fel az @circleci/mcp-server-circleci csomagban, amely speciálisan kialakított kéréssel távoli kódfuttatást tehet lehetővé. „Egy jól célzott kéréssel a támadó hitelesítés nélküli RCE-t ér el a CI/CD pipeline-ban, és teljesen átveszi az irányítást a build titkai és a felhőazonosságok felett” – mondta a Remedio. A támadás kihasználja, hogy a böngészőalapú támadások blokkolására használt HTTP-kéréshez tartozó Host és Origin fejléceket egy, a hálózathoz közeli támadó tetszőlegesen beállíthatja. „Elég egy egyszerű HTTP-kérés, amelynek fejlécében az szerepel, hogy Host: localhost, Origin nélkül, és máris átjutunk” – fogalmazott a Remedio. „Ha már bent vagyunk, szabadon kommunikálhatunk a csatlakoztatott eszközökkel. Meghívjuk a „run pipeline” eszközt, átadjuk neki a saját pipeline konfigurációnkat, és hozzáadunk egy lépést a saját parancsaink futtatására. A CircleCI ezt a szervezet tokenjével hajtja végre.” A sebezhetőséget az npm csomag 0.19.2-es verziójában javították.
Workflow-ból RCE-lánc
- Kritikus sebezhetőségre derült fény az n8n-ben, a nyílt forráskódú workflow-automatizálási platformban. Egy hitelesített felhasználó, akinek van jogosultsága workflow-k létrehozására vagy módosítására, ki tudja használni az XML- és GSuiteAdmin-node-ok prototype pollution sebezhetőségét, és távoli kódfuttatást érhet el az n8n példányon. A problémát (CVE-2026-33696, CVSS pontszám: 9,4) a 2.14.1, 2.13.3 és 1.123.27 verziókban javították. A hibát felfedező biztonsági kutató, Simon Koeck elmondta, hogy már önmagában a prototype pollution is elég súlyos ahhoz, hogy az egész n8n példány összeomoljon, de láncba fűzve teljes kódfuttatás érhető el, és a támadó parancsai az n8n folyamat felhasználójának nevében futnak le.
Kábelvágással állították meg a behatolást
- 2024 végén olyan Salt Typhoon kampányról érkeztek hírek, amely a T-Mobile-t és más nagy amerikai távközlési cégeket vette célba. A kibertámadási kampány célja az volt, hogy értékes ügyféladatokhoz szerezzen hozzáférést. Bár a tevékenységet még azelőtt észrevették, hogy a kínai kémek adatot tudtak volna kiszivattyúzni a T-Mobile hálózatából, a cég most elárulta a Bloombergnek, hogy a munkatársak hónapokig keresték az állítólagos behatolókat kevés sikerrel. Végül egy rendszerükön észlelt szokatlan viselkedés nyomán jutottak el egy chicagói routerhez, amely egy másik távközlési céghez tartozott. Jeff Simon, a T-Mobile informatikai vezetője elmondta, hogy ő és három kollégája elautózott a kompromittált eszközt tároló adatközpontba, és „elővettek egy ollót”, majd egyszerűen elvágták a kábelt.
AI-exploitok térnyerése
- A kínai Z.ai AI startup kiadta a GLM-5.3-at, egy új AI modellt, amelyről azt állítja, hogy jobban alkalmas összetett programozási feladatokra és hosszú lefutású feladatokra. „A GLM-5.3 a CyberGymen a sebezhetőség-felderítés élvonalába került, és a legnagyobb előnyt a kihasználási lánc felsőbb szakaszaiban hozza, ahol több mint kétszeresen felülmúlja a GLM-5.2-t az exploit benchmarkokon” – közölte a cég. „A GLM-5.3 nem egyszerűen az elszigetelt hibák azonosításában lett jobb: több lépésen átívelő exploitfolyamatokban kezdett gondolkodni, és teljes kihasználási láncokra dolgozott ki koherens terveket.”
- A Z.ai elmondása szerint több kínai biztonsági csapattal dolgozik együtt, és nyílt forráskódú modelljeit valós kódbázisokon futtatja, amelyekben eddig 2436 sebezhetőséget talált 269 projektben, köztük 1097 közepes vagy magas súlyosságú problémát. „Az eredmények rendszerkernelre, operációs rendszerekre, böngészőmotorokra, nyílt forráskódú infrastruktúrára, webalkalmazásokra és hálózati protokollokra terjednek ki” – írta a cég. „Sok sebezhetőség éveken vagy akár évtizedeken át észrevétlen maradt, a legrégebbi nagyjából 40 évre nyúlik vissza.”
- A fejlődés ellenére a benchmarkok szerint a GLM-5.3 még mindig elmarad az Anthropic Mythos 5-től, ha a felfedezett hibákból működő támadások készítéséről van szó.
A mostani héthez hasonló időszakok tanulsága, hogy a támadások ritkán indulnak varázslattal. Bizalommal indulnak, kitettséggel, gyenge feltételezésekkel és olyan dolgokkal, amelyekről senki sem gondolta, hogy érdemes lenne visszaélni velük.
Így bőven marad tennivaló. Szűkítsük, mit tekintünk megbízhatónak, kérdőjelezzük meg az alapértelmezéseket, és figyeljünk a látszólag unalmas részletekre is. A támadók láthatóan ezt teszik.

