Kaspersky Lab: 2011. június

A június kemény hónap volt a kiberbűnözők számára, ahogy ezt néhány jogi eset is igazolta, számol be a Kaspersky Lab’s June 2011 Malware Statistics c. kiadványában.

A megközelítőleg 74 millió dolláros kárt okozó hamis antivírus programokkal ügyeskedő két nemzetközi bandát az Egyesült államok lekapcsolta. A 11 ország bevonásával végrehajtott akció eredményeként több mint 600 gyanúsítottat tartóztattak le délkelet-ázsiai országokban.
Júniusban kilenc brazíliai bankot támadó csoport élt vissza az Amazon cloud szolgáltatásaival. A kifinomult támadás során az antivírusok blokkolásával igyekeztek előnyt szerezni a támadók.

A június hónap többi sikeres és kevésbé sikeres akcióiról a következő cikkben olvashat bővebben:

http://www.net-security.org/malware_news.php?id=1768&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29


Legfrissebb sérülékenységek
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »