Online játékokra specializált hacker csoportot fedezett fel a Kaspersky

A Kaspersky Lab egy olyan kiberbűnözői csoportot leplezett le, amely számos játékfejlesztő és kiadó szervereire férkőzött be az elmúlt négy évben, hogy hozzáférést szerezzenek a játékok forráskódjához és virtuális pénzt lopjanak. Egy tegnap blogposzt szerint a “Winnti”-nek nevezett csoport legalább 35 fejlesztő és kiadó rendszerébe jutott be 2009 óta. Az áldozatok nagy része ázsiai székhelyű cégek (Kína, Dél-Korea, Japán), de akadnak köztük német, egyesült államokbeli, orosz, brazil, perui és fehérorosz vállalatok is.

http://www.zdnet.com/kaspersky-discovers-hacker-group-targeting-online-games-7000013915/


Legfrissebb sérülékenységek
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
CVE-2025-8110 – Gogs Path Traversal sérülékenysége
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
Tovább a sérülékenységekhez »