biztonság

kami911 képe

Botnet-alapú jelszószóró támadások zajlanak a Microsoft 365 ellen

A SecurityScorecard szakértői egy több mint 130 000 eszközből álló botnetet azonosítottak, amely jelszószóró támadásokat (password spraying) hajt végre Microsoft 365 (M365) fiókok ellen, kihasználva az alaphitelesítés (Basic Authentication) gyengeségeit. A támadás megkerüli a többfaktoros hitelesítést (MFA), mivel a nem interaktív bejelentkezési folyamatokat használja, amelyeket sok szervezet nem monitoroz megfelelően.

kami911 képe

A CISA figyelmeztetést adott ki, miszerint a Craft CMS egyik sebezhetősége aktív kihasználás alatt áll

A CISA KEV (Known Exploited Vulnerabilities) katalógusa, a CVE-2025-23209 azonosítón nyomon követett Craft CMS sebezhetőséggel egészült ki. A kiberbiztonsági ügynökség szerint ez a nemrég javított sebezhetőség jelenleg aktív kihasználás alatt áll.

kami911 képe

A CISA 3 hetet ad az iPhone és Android felhasználók számára a frissítések telepítésére

A CISA (Cybersecurity and Infrastructure Security Agency) háromhetes frissítési határidőt szabott meg azon amerikai szövetségi alkalmazottaknak, akik iPhone, Android vagy Windows rendszereket használnak, annak érdekében, hogy megvédjék eszközeiket a folyamatban lévő kibertámadásokkal szemben. A Google és az Apple fontos biztonsági frissítéseket adott ki és minden felhasználónak azt javasolják, mielőbb telepítsék azokat.

kami911 képe

Ne dőlj be! Adathalászok támadása alatt a legnépszerűbb üzenetküldők!

A Google Threat Intelligence Group (GTIG) 2025. február 19-én kiadott jelentése szerint megnövekedett a Signal felhasználói fiókok megszerzésére irányuló kampányok száma az Oroszországhoz köthető kiberbűnözői csoportok körében. A kiberbűnözők egyre kifinomultabb módszereket alkalmaznak, hogy hozzáférjenek áldozataik személyes kommunikációjához.

kami911 képe

Rosszindulatú szoftverterjesztés keresőmotor manipulációval

A keresőmotorok elsődleges eszközként szolgálnak a felhasználók számára szoftverek kereséséhez és letöltéséhez. Az olyan alkalmazások, mint a Signal, a Line és a Gmail sem kivételek ez alól, így különösen vonzó célpontot jelentenek a fenyegető szereplők számára, akik rosszindulatú fájlokat próbálnak terjeszteni.

kami911 képe

Az Android új funkciója megakadályozza, hogy a csalók hívás közben alkalmazások telepítésére vegyenek rá bennünket

A Google egy új biztonsági funkción dolgozik az Android felhasználók számára, amely megakadályozza, hogy a telefonhívások közben olyan érzékeny beállításokat módosítsanak, mint az ismeretlen forrásból származó alkalmazások telepítésének engedélyezése vagy a kisegítő lehetőségekhez való hozzáférés engedélyezése. Azok a felhasználók, akik telefonálás közben megpróbálják ezeket a beállításokat engedélyezni a következő figyelmeztető üzenetet fogják megkapni:

kami911 képe

Tails 6.12: biztonsági frissítések az anonim operációs rendszerben

A Tails projekt bejelentette a Tails 6.12 kiadását, amely a Debian GNU/Linux alapú, hordozható operációs rendszer legújabb verziója. A Tails elsősorban az anonimitás, adatvédelem és cenzúra elleni védelem biztosítására készült, különösen a Tor-hálózat segítségével.

kami911 képe

Signal 25.0: Üzenetek és média átvitele az új eszközökre

A Signal új funkciója lehetővé teszi a felhasználók számára, hogy szinkronizálják régi üzeneteiket elsődleges iOS vagy Android eszközeikről az újonnan csatlakoztatott eszközökre, például asztali számítógépekre vagy iPadekre. Az üzenetek átvitele teljes mértékben végpontok közötti titkosítással (end-to-end encryption) történik, biztosítva az adatvédelem és a biztonság fenntartását.

kami911 képe

Az Android új funkciója zárolja az eszközbeállításokat, ha megbízható helyen kívül tartózkodunk

A Google egy új funkciót vezetett be Identity Check (Személyazonosság ellenőrzés) néven a támogatott Android eszközökön, amelynek aktiválásával a megbízható helyeken kívül az érzékeny beállítások elérése csak biometrikus hitelesítést követően lesz lehetséges.

A funkció aktiválása után a következő műveletekhez biometrikus hitelesítésre lesz szükség, amennyiben nem megbízható helyen tartózkodunk:

kami911 képe

Ma van a Magánélet Nemzetközi Napja

Mi - akik Firefox-ot használunk - hiszünk benne, hogy az egyén biztonsága és magánélete az interneten alapjog és nem választható opció. Ha egyetért ezzel, ossza meg ezt a bejegyzést, vagy a Firefox-ot barátaival ismerőseivel: http://mzl.la/1jXQpTf.

kami911 képe

Kiberbűnözők a Google Fordító átirányítási funkcióját használják adathalász linkek készítéséhez

Az Abnormal Security kutatói szerint a kiberbűnözők visszaélnek a Google Fordító átirányítási funkciójával, hogy olyan adathalász linkeket hozzanak létre, amelyek megbízhatónak tűnnek.

Miért hatékony ez a módszer?

kami911 képe

A TikTok és a Temu adataid Kínában landolnak? GDPR mindhiába?

Az osztrák Max Schrems által alapított "None of Your Business" (NOYB) adatvédelmi csoport panaszokat nyújtott be több kínai vállalat, köztük a TikTok, Temu és Xiaomi ellen, mivel azok az Európai Unió általános adatvédelmi rendeletét (GDPR) megsértve továbbították európai felhasználók adatait Kínába.

kami911 képe

NVIDIA új GPU illesztőprogram-frissítései: Kritikus biztonsági problémák javítása

2025. január 16-án az NVIDIA biztonsági frissítést (és bejelentést) adott ki a Linux-hoz és a Windows-hoz készült GPU-kijelző-illesztőprogramjához, amely egy olyan súlyos hiba javítását tartalmazza, amelyet a fenyegető szereplők többek között kódfuttatásra és jogosultságnövelésre használhatnak ki.

Bejelentett biztonsági problémák

Az NVIDIA által közzétett hibák részletei:

kami911 képe

A Juniper arra figyelmeztet, hogy a Mirai botnet a Session Smart Routereket veszi célba

A Juniper Networks arra figyelmeztette ügyfeleit, hogy a Mirai malware azokat a Session Smart Routereket (SSR) veszi célba, melyek alapértelmezett hitelesítő adatokkal rendelkeznek. A támadások során a rosszindulatú program megkeresi az alapértelmezett bejelentkezési adatokkal rendelkező eszközöket, majd a hozzáférés megszerzése után távolról hajtja végre a parancsokat, ezáltal rosszindulatú tevékenységek széles skáláját teszi lehetővé. A kampányt először 2024.

Oldalak

Feliratkozás RSS - biztonság csatornájára