Elavult rendszerek és éveken át nem cserélt jelszavak vezettek az Aeroflot feltöréséhez

Július 28-án súlyos kibertámadás bénította meg az orosz állami légitársaság, az Aeroflot IT-infrastruktúráját. A támadás következményeként több mint 7 ezer szerver és munkaállomás semmisült meg, és az informatikai hálózat gyakorlatilag teljesen összeomlott.

...

AI segítségével fejlesztették a kifinomult Koske Linux kártevőt

A „Koske” nevű, Linux-alapú kártevő rávilágít arra, hogyan képesek a kiberbűnözők mesterséges intelligenciát felhasználni rosszindulatú szoftverek fejlesztésére, rejtett működésük biztosítására és a környezethez való alkalmazkodásra.

...

Több mint 200 000 WordPress weboldal sérülékeny egy Post SMTP sebezhetőség miatt

Több mint 200 000 WordPress-alapú weboldal használ egy olyan sérülékeny Post SMTP plugin verziót, amely lehetővé teszi a támadók számára az adminisztrátori fiókok átvételét.

...

ExpressVPN felhasználók figyelem! Egy hiba miatt IP címek szivárogtak!

Az ExpressVPN javított egy kritikus hibát a Windows kliensében, amely miatt a Remote Desktop Protocol (RDP) forgalom kikerülhette a VPN-alagutat, így felfedve a felhasználók valódi IP-címét.

...

Hardkódolt hitelesítő adatok révén szerezhető admin jog a HPE Instant On eszközökön

A Hewlett-Packard Enterprise (HPE) biztonsági frissítéseket adott ki, amiben többek között a CVE-2025-37103 azonosítón nyomon követett kritikus sérülékenység is javításra került, amely az Instant On Access Point eszközöket érinti.

...

CitrixBleed 2: számos kompromittált szervezet, több ezer sebezhető NetScaler rendszer

Egy kritikus NetScaler sérülékenység kihasználásával a támadók az oktatási, a pénzügyi, a kormányzati, a jogi, a technológiai és a távközlési szektor szervezeteit vették célba.

...

Meghosszabbítják az együttműködésüket a KiberPajzs program résztvevői
Légy óvatos, mert a szíved mellett a pénzed is ellophatják!
A "Pig Butchering" típusú online csalás

A "Pig Butchering" típusú csalások manapság egyre több áldozatot tudhatnak magukénak. Az átverés során a csalók kifinomult pszichológiai manipulációs eszközökkel egy mély bizalmi kapcsolatot alakítanak ki az áldozatokkal, ezt követően pedig valótlan befektetési lehetőségek felvázolásával pénzt nyernek ki tőlük.
A "pig butchering", azaz "disznóvágásos" név onnan ered, hogy az elkövetőek először "felhizlalják" az áldozatot, majd pénzügyi kiaknázása után "levágják" őt. Mi teszi ezeket a támadásokat különösen veszélyessé?
Rövid ismertetőnkben erről is bővebben tájékozódhat

Légy óvatos, mert a szíved mellett a pénzed is ellophatják!
Megjelent az NBSZ NKI 7/2024. (VI. 24.) MK rendelet gyakorlati útmutatója!

Megjelent az NBSZ NKI 7/2024. (VI. 24.) MK rendelet gyakorlati alkalmazását segítő útmutatója. Az útmutató táblázatos illetve több részre bontott kézikönyv formában is publikálásra kerül. A feltöltés több részletben zajlik,
szíves türelmüket és megértésüket kérjük. (Legutolsó frissítés dátuma: 2024. december 04.)

Elindult a Kibernaptár!

Örömmel jelentjük be, hogy elindult a Kibernaptár weboldal, amely egyedülálló lehetőséget kínál mindazok számára,
akik szeretnék nyomon követni a kiberbiztonsági eseményeket és konferenciákat.

Az oldal célja, hogy egy központi platformot biztosítson, ahol a szakma képviselői és bárki,
aki érdeklődik a kiberbiztonság iránt
könnyedén értesülhessen a legfontosabb eseményekről, legyen szó hazai vagy nemzetközi rendezvényekről.

jelszoellenorzo
previous arrow
next arrow

Zsarolóvírus támadás érte?

 

Olvassa el tájékoztatónkat, mely összefoglalja a legfőbb tudnivalókat a zsarolóvírusokkal kapcsolatban, hogyan lehet elkerülni a zsarolóvírus okozta következményeket, illetve hogy, mit tegyünk ha már bekövetkezett a baj.

Az online fájlkonvertáló alkalmazások veszélyei
Valószínűleg sokak számára ismerős az a helyzet, amikor olyan fájlformátumban kapunk egy dokumentumot vagy képet, amelyről korábban még csak nem is hallottunk - nemhogy megtudnánk azt nyitni. Ilyen például, amikor a megszokott JPEG vagy PNG formátumú képek helyett HEIC formátumban érkezik egy fotó. Ilyenkor a legtöbben online fájlkonvertáló szolgáltatásokhoz fordulnak segítségért. Ezek az eszközök valóban [...]

...

Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. május

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.

...

Sérülékenység és káros kód publikációk

CVE-2025-20281 – Cisco Identity Services Engine Injection sérülékenysége
CVE-2025-20337 – Cisco Identity Services Engine Injection sérülékenysége
CVE-2025-37102 – HPE Networking Instant On Access Point sérülékenysége
CVE-2025-37103 – HPE Networking Instant On Access Point sérülékenysége
CVE-2025-23267 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-23266 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-54309 – CrushFTP védtelen alternatív csatorna sérülékenysége
CVE-2025-49706 – Microsoft SharePoint sebezhetősége
CVE-2025-49704 – Microsoft SharePoint sebezhetősége
CVE-2025-53771 – Microsoft SharePoint sebezhetősége