Kibertámadásra figyelmeztet az NCCIC

A National Cybersecurity and Communications Integration Center (NCCIC) figyelmeztetést adott ki egy új, kifinomult kibertámadási kampány kapcsán, amelynek keretében 2016 májusa óta technológiai, energetikai, egészségügyi, kommunikációs és egyéb kritikus infrastruktúrát érintő rendszerekből lophattak bizalmas információkat.

Az előzetes elemzés szerint a támadók egy kifinomult működésű kártevőt bejuttatva szerezték meg  adminisztrátori fiókok (helyi és domain) adatait és tanúsítványokat, melyekkel hozzáférést biztosíthattak a kiszemelt rendszerekhez. A központ szerint néhány esetben az áldozatok IT szolgáltatók lehettek, ahol a fiókok kompromittálódása a fogyasztói adatok hozzáféréshez, adatszivárgáshoz vezethetett. Egyes esetekben a támadó úgy érhetett el teljes hozzáférést a rendszereken, hogy az egy legitim kapcsolódásnak mutatkozott, így az nem volt károsként felismerhető.

További információk: https://www.us-cert.gov/ncas/alerts/TA17-117A

Kibertámadásra figyelmeztet az NCCIC

A National Cybersecurity and Communications Integration Center (NCCIC) figyelmeztetést adott ki egy új, kifinomult kibertámadási kampány kapcsán, amelynek keretében 2016. májusa óta technológiai, energetikai, egészségügyi, kommunikációs és egyéb kritikus infrastruktúrát érintő rendszerekből lophattak bizalmas információkat.

Az előzetes elemzés szerint a támadók egy kifinomult működésű kártevőt bejuttatva szerezték meg  adminisztrátori fiókok (helyi, és domain) adatait és tanúsítványokat, melyekkel hozzáférést biztosíthattak a kiszemelt rendszerekhez. A központ szerint néhány esetben az áldozatok IT szolgáltatók lehettek, ahol a fiókok kompromittálódása a fogyasztói adatok hozzáféréshez, adatszivárgáshoz vezethetett. Egyes esetekben a támadó úgy érhetett el teljes hozzáférést a rendszereken, hogy az egy legitim kapcsolódásnak mutatkozott, így az nem volt károsként felismerhető.

További információk: https://www.us-cert.gov/ncas/alerts/TA17-117A

 

Címkék

NCCIC campaign


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »