Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára Tech.cert-hungary.hu
Frissítve: 41 perc 32 másodperc

Már a darkweben árulják a kiszivárgott Eurail ügyféladatokat

k, 02/17/2026 - 12:00
Még év elején adatvédelmi incidens történt az Eurail-nél, amely során a támadók jogosulatlan hozzáférést szereztek a cég ügyféladatbázisához. Az így megszerzett adatokból már egy mintakészlet is elérhető a Telegramon. Az Eurail egy nemzetközi – főként – vasúti bérletrendszer, amely jelenleg 33 országban működik. A különböző bérletek megvásárlásával lehetőség nyílik arra, hogy Európán belül rugalmasan, egyetlen […]

A felhasználókat rosszindulatú „MI” Chrome-bővítményekkel célozzák

k, 02/17/2026 - 10:50
Egy kiterjedt, legalább 30 elemből álló, már több mint 300 000 felhasználót érintő rosszindulatú Chrome-bővítménykampány MI-alapú asszisztens látszatát keltve gyűjt hitelesítési adatokat, e-mail-tartalmakat és böngészési információkat.

Az MI által generált karikatúrák közösségi médiában való megosztásának kockázatai

k, 02/17/2026 - 10:34
A kiberbiztonsági szakértők arra hívják fel a figyelmet, hogy minél több információt teszünk közzé az interneten, annál nagyobb támadási felületet biztosítunk a social engineering jellegű támadásoknak.

Fizikai adathalászlevelekkel vettek célba Trezor és Ledger kriptovaluta-tárca tulajdonosokat

k, 02/17/2026 - 07:20
Postai úton érkező, hagyományos levelekkel tévesztik meg áldozataikat a csalók egy új, kriptovaluta eltulajdonítására irányuló támadási kampány során. Az elmúlt években több olyan adatvédelmi incidens is érte a Trezor és a Ledger szolgáltatókat, amelyek során nyilvánosságra kerülhettek az ügyfelek elérhetőségei. A Trezor és Ledger kriptovaluta-tárca szolgáltatókat megszemélyesítő adathalászlevelekben azt állítják, hogy a címzetteknek kötelező hitelesítési- […]

A Google kijavította 2026 első aktívan kihasznált zero-day Chrome sérülékenységét

h, 02/16/2026 - 15:09
A Google pénteken rendkívüli, sürgős Chrome-frissítést adott ki egy olyan nulladik napi (zero-day) sérülékenység javítására, amely aktív kihasználás alatt áll valós környezetben.

A ZeroDayRAT kártevő az Android- és iOS-eszközöket veszi célba

cs, 02/12/2026 - 13:49
A ZeroDayRAT egy komplex mobilfenyegetés, amely a felhasználói adatok és eszközök széles körű megfigyelését teszi lehetővé.

Kifinomult támadásokhoz használt zero day hibát javított az Apple

cs, 02/12/2026 - 08:46
Biztonsági javítást adott ki az Apple egy nulladik napi sebezhetőség miatt, amit a cég szerint „rendkívül kifinomult” célzott támadásokhoz is kihasználtak a kiberbűnözők.

Rosszindulatú weboldal terjeszt trójai komponensekkel módosított 7-Zip telepítőt

sze, 02/11/2026 - 14:30
Egy nemrég azonosított kampány során egy rosszindulatú weboldal a népszerű 7-Zip tömörítőprogram trójai komponensekkel módosított telepítőjét terjesztette.

Szingapúri telekommunikációs vállalatokat vett célba egy Kínához köthető APT csoport

sze, 02/11/2026 - 10:25
Az UNC3886 néven hivatkozott, Kínához köthető APT csoport kiberkémkedési kampányt indított Szingapúr telekommunikációs szektora ellen, jelentette be a Szingapúri Kiberbiztonsági Ügynökség (CSA). Az Ügynökség és az Infocomm Media Development Authority (IMDA) közös védelmi hadműveletet (CYBER GUARDIAN) kezdeményezett a telekommunikációs szektor védelme érdekében. A vizsgálatok szerint az UNC3886 már 2025 júliusa óta hajt végre célzott támadási […]

Biztonsági incidens történt az Európai Bizottságnál

sze, 02/11/2026 - 09:53
Vizsgálatot indított az Európai Bizottság egy, a mobileszközkezelő rendszerét ért kibertámadás miatt. 2026. január 30-án az Európai Bizottság kibertámadásra utaló jeleket tapasztalt a mobileszközöket kezelő központi infrastruktúráján. A támadás során az elkövetők hozzáférést szerezhettek egyes alkalmazottak nevéhez és mobilszámához. A Bizottság közleménye szerint a gyors reagálásnak köszönhetően 9 órán belül sikerült megfékezniük az incidenst és […]

Jogosulatlan hozzáférés történhetett a Flickr-nél

k, 02/10/2026 - 07:26
Adatbiztonsági incidensről figyelmezteti felhasználóit a népszerű Flickr fénykép- és videómegosztó közösségi oldal.

Magas beosztású Signal felhasználókat vettek célba a kiberbűnözők

k, 02/10/2026 - 07:23
Biztonsági figyelmeztetést adott ki a német belföldi hírszerző ügynökség a Signal üzenetküldő alkalmazáson terjedő adathalász üzenetekkel kapcsolatban.

Kötelező érvényű irányelvet adott ki a CISA

k, 02/10/2026 - 06:57
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) új, kötelező érvényű irányelve (BOD 26-02) előírja a szövetségi ügynökségek számára, hogy távolítsák el azokat a hálózati peremeszközeiket, amelyek már nem kapnak gyári frissítéseket.

Kibertámadás érte Románia nemzeti olajvezeték-üzemeltetőjét

k, 02/10/2026 - 06:54
A Conpet olajvezeték-üzemeltető cég előző heti sajtóközleményében arról nyilatkozott, hogy kibertámadás érte az informatikai rendszereit, aminek következtében elérhetetlenné vált a weboldaluk (www.conpet.ro).

Nagy nyelvi modellek alkalmazása sérülékenységek azonosítására

h, 02/09/2026 - 13:42
Az Anthropic MI-fejlesztő vállalat bejelentette, hogy legújabb nagy nyelvi modellje (LLM), a Claude Opus 4.6 több mint 500, korábban ismeretlen, magas súlyosságú sérülékenységet azonosított különböző széles körben használt nyílt forráskódú könyvtárakban.

GhostCall támadással céloztak észak-koreai hackerek macOS felhasználókat

p, 02/06/2026 - 09:27
Észak-koreához köthető hackerek a GhostCall nevű támadás során macOS-felhasználókat célozhattak meg, hanghiba ürügyén kártékony kódok futtatására bírva őket.

Újabb, az n8n platformot érintő kritikus sérülékenységeket azonosítottak

p, 02/06/2026 - 08:13
Több kritikus sérülékenységet azonosítottak a népszerű, nyílt forráskódú n8n workflow-automatizációs platformban, amelyek súlyos biztonsági kockázatot jelentenek az érintett rendszerekre.

Az NGINX konfigurációs visszaélésen alapuló webforgalom eltérítési kampányokról

cs, 02/05/2026 - 15:10
A modern webes infrastruktúrák egyik legfontosabb építőeleme a reverse proxy réteg. Ebben a szerepben az NGINX világszerte domináns megoldás. Webkiszolgálóként, load balancer-ként, cache rétegként és forgalomirányító proxyként egyaránt használják.

12 sérülékenységet fedezett fel az AI az OpenSSL-ben

cs, 02/05/2026 - 08:27
Egy 2026 januárjában közzétett frissítés során az OpenSSL fejlesztői összesen tizenkét, korábban nem ismert sérülékenységet javítottak. A hibák feltárása egy autonóm, mesterséges intelligencián alapuló kódelemző rendszer segítségével történt, amelyet az AISLE fejlesztett.

OpenClaw „skill”-eket használtak ki jelszólopó malware terjesztésre

sze, 02/04/2026 - 13:30
Kevesebb mint egy hét alatt több mint 230 rosszindulatú csomagot tettek közzé a személyes AI-asszisztens, az OpenClaw (korábban Moltbot és ClawdBot) hivatalos csomagregiszterében, illetve a GitHubon.

Oldalak