Editors' Pick

 

APT trend jelentés 2024Q1

A Kaspersky Globális Kutató és Elemző Csoportja (GReAT) több mint hat éve negyedévente összefoglalókat tesz közzé a fejlett, tartós fenyegetések

 

Sérülékenységek az F5 Big IP eszközökben

Az Eclypsium kutatása távolról kihasználható sebezhetőségeket azonosított az F5 Next Central Managerben, amelyek a támadók számára teljes adminisztratív irányítást biztosítanak

 

ArcaneDoor infrastruktúrájának elemzése

A Cisco Talos három nulladik napi sérülékenységet azonosított két Cisco tűzfal termékben az ArcaneDoor kampányának vizsgálatának részeként, amely világszerte kormányzati

 

CISA: Secure by Design Pledge

A CISA elindított egy önkéntes kezdeményezést, amely a vállalati szoftvertermékekre és -szolgáltatásokra összpontosít, beleértve a szoftvereket, a felhőszolgáltatásokat és a

 

Emerald Divide kampány

A Recorded Future’s Insikt Group új kutatása egy összetett befolyásolási kampányt ír le, amelyet Emerald Divide néven ismertetnek, és amelyet

 

RokRAT Malware

Az AhnLab SEcurity Intelligence Center (ASEC) megerősítette, hogy folyamatosan terjednek a az olyan parancsikonfájlok (*.LNK), amelyek backdoor típusú rosszindulatú szoftvereket

 

Lengyel intézményeket támadtak a kibertérből

A CERT Polska (CSIRT NASK) és a CSIRT MON a héten egy széles körű, lengyel kormányzati intézményeket célzó rosszindulatú szoftverkampányt

 

A bankrendszer stabil, a kiberkockázat megnövekedett

A bankrendszer és az egész pénzügyi rendszer továbbra is stabil Szlovéniában – áll a Bank of Slovenia legutóbbi pénzügyi stabilitási

 

Orosz hackerek olasz intézményeket vettek célba

Moszkva hibrid hadviselése folytatódik, miközben Róma újabb segélycsomagot készít elő Kijevnek. A NoName057(16) kulcsfontosságú olasz intézményeket támadott és jelentős fennakadásokat

 

WordPress LiteSpeed Cache Plugin kihasználása

Támadók kihasználják a WordPress LiteSpeed Cache bővítmény elavult verzióját, hogy rendszergazdai felhasználókat hozzanak létre, és átvegyék az irányítást a webhelyek

 

Leleplezték és szankcionálták a LockBit vezetőjét

Az Egyesült Királyság, az Egyesült Államok és Ausztrália leleplezte és szankciókkal sújtotta a világ egykor legkártékonyabb kiberbűnözési csoportjának vezetőjét, miután

 

Jelentés az USA kiberbiztonsági helyzetéről

A Nemzeti Kibervédelmi Igazgató Hivatal (Office of the National Cyber Director – ONCD) közzétette az Egyesült Államok kiberbiztonsági helyzetéről szóló

 

Az Egyesült Királyság fegyveres erőinek személyes adatai szivárogtak ki

A Védelmi Minisztériumot jelentős adatvédelmi incidens érte, a brit hadsereg tagjainak személyes adatai szivárogtak ki. A támadás célpontja egy harmadik

 

TunnelVision

A Leviathan Security Group kutatói szinte minden virtuális magánhálózati (VPN) alkalmazás ellen alkalmazható támadást dolgoztak ki, amely arra kényszeríti őket,

 

2024 Q1 sérülékenységei és exploitjai

A Kaspersky folyamatosan figyelemmel kíséri a kiberfenyegetések alakulását. A szoftveres sebezhetőségek, amelyeket a fenyegető szereplők kihasználhatnak, vagy már aktívan kihasználnak,

 

Google kétfaktoros hitelesítésének egyszerűsítése

A Google bejelentette, hogy egyszerűsíti a kétfaktoros hitelesítés (2FA) engedélyezésének folyamatát a személyes és Workspace fiókkal rendelkező felhasználók számára. A

 

Scaly Wolf loader

A BI.ZONE Threat Intelligence csapata felfedezte a Scaly Wolf csoport újabb, orosz és fehérorosz szervezeteket célzó kampányát. A klaszter módszerei

 

Dirty Stream

A Microsoft által felfedezett Dirty Stream nevű kritikus biztonsági rés az Androidon lehetővé teszi, hogy rosszindulatú alkalmazások könnyedén kihasználják a

 

Kiberkockázat-kezelés elszámoltathatósága

Az Amerikai Értékpapír- és Tőzsdefelügyelet (U.S. Securities and Exchange Commission – US SEC) új szabályit elemzi a KPMG és a

 

Biztonsági problémák a Xiaomi eszközökben

Az Oversecured jelentős mobil biztonsági réseket talált és javíttatott a Xiaomi eszközökben. A kutatók 20 veszélyes sebezhetőséget fedeztek fel különböző

 

Cuckoo Infostealer és Spyware

A Kandji kutatói egy új, Apple macOS rendszereket célzó információlopót fedeztek fel, amelyet arra terveztek, hogy a fertőzött gépeken állandó

 

Orosz Föderáció rosszindulatú magatartása a kibertérben

Az Európai Unió és tagállamai a nemzetközi partnerekkel együtt, továbbá az Egyesült Államok határozottan elítélik az Oroszország által irányított Advanced

 

Oroszország kiberműveletei Ukrajnában 2023 H2

Az Ukrán Számítógép-biztonsági incidenskezelő csoport (CERT-UA), amely a Különleges Hírközlési és Információvédelmi Állami Szolgálat (State Service of Special Communications and

 

APT42 műveleteinek felgöngyölítése

Az APT42, egy iráni államilag által támogatott kiberkémkedő szereplő továbbfejlesztett pszichológiai megtévesztési (social engineering) sémákat használ az áldozathálózatokhoz való hozzáférés

 

Pouring Acid Rain

A közelmúlt két jelentős geopolitikai konfliktusában – Ukrajnában és Izraelben – a digitális infrastruktúra megsemmisítésére használtak wiper programokat – a

 

SilkSecured: Kínai kormányzati webrendszerek biztonsága és függősége

A SilkSecured című tanulmány a kínai kormányzati webes rendszerek gyakorlatát vizsgálja. Vizsgálja a kínai kormányzati webes infrastruktúrát ostromló biztonsági és

 

Goldoon botnet

Áprilisban a FortiGuard Labs egy új botnetet figyelt meg, amely egy közel egy évtizeddel ezelőtti D-Link sebezhetőséget, a CVE-2015-2051-et használja

  

CISA Secure by Design riasztás – directory traversal

Az amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) és a Szövetségi Nyomozó Iroda (FBI) 2024. május 2-án közös Secure by Design

 

TargetCompany támadások MS-SQL szerverek ellen

Az MS-SQL szervereket célzó támadások megfigyelése során az AhnLab SEcurity Intelligence Center (ASEC) a közelmúltban azonosította a TargetCompany ransomware csoport

 

Kártékony dockerek

A JFrog és a Docker a szoftveres ökoszisztéma kulcsfontosságú részeiként és partnerként együtt dolgozik a szoftveres ökoszisztéma megerősítésén. A JFrog

 

Észak-koreai szereplők kihasználják a gyenge DMARC-t

A Szövetségi Nyomozó Iroda (FBI), az Egyesült Államok Külügyminisztériuma és a Nemzetbiztonsági Ügynökség (NSA) közös figyelmeztetést adtak ki, hogy felhívják

 

Cuttlefish Malware

A Lumen Technologies Black Lotus Labs csapata egy olyan kártevő platformot követ nyomon, amelyet Cuttlefishnek nevezett el, és amely hálózati

 

Dropbox Sign biztonsági incidens

A DropBox felhőtároló cég szerint a hackerek feltörték a DropBox Sign eSignature platform termelési rendszereit, és hozzáférést nyertek hitelesítési tokenekhez,

 

API-k titkos élete

Az API-k a digitális gazdaság, az ellátási lánc és a felhasználói élmények szívévé váltak. Ezzel az elterjedéssel együtt a kibertámadások

 

Talos sérlüékenységi jelentések

A Cisco Talos sebezhetőségi kutatócsoportja az elmúlt három hétben több mint egy tucatnyi sebezhetőséget hozott nyilvánosságra, ötöt egy olyan eszközben,

 

Blokklánc-elemzés javítása mesterséges intelligenciával

Az Elliptic és MIT-IBM Watson AI Lab kutatóinak jelentése a Bitcoin blokklánc tranzakcióit tartalmazó grafikus adathalmaz forensics elemzése tiltott tevékenységgel

 

2,3 millió alkalmazást blokkolt a Google 2023-ban

A Google számára a biztonságos és megbízható Google Play-élmény a legfontosabb ezért tavaly 2,28 millió Android-alkalmazás közzétételét akadályozta meg a

 

2024-es választásokat fenyegető kiberfenyegetések felmérése

A Sekoia.io jelentése szerint a választási eredmények potenciálisan befolyásolhatják a geopolitikai helyzetet, így a választások elsődleges célpontjává válnak az eredmény

 

Hogyan változtatja meg a mesterséges intelligencia a kiberfenyegetettséget?

A német Szövetségi Információbiztonsági Hivatal (Bundesamt für Sicherheit in der Informationstechnik – BSI) egy friss kutatásában azt elemezte, hogy a

 

REMCOS RAT elemzése

Az Elastic Security Labs malware-kutatói mélyebben ismertetik a  REMCOS RAT működését és belemerülnek a működésébe. Az Elastic kutatói az első

 

Kutatólaboratóriumok kiberfenyegetése

A Kanada kritikus infrastruktúrájának kiberfenyegetésekkel kapcsolatos sorozatának részeként a Canadian Centre for Cyber Security (Kanadai Kiberbiztonsági Központ) kiadott egy fenyegetési

 

Internetes hálózati zavarok 2024 Q1

A Cloudflare Inc közzétette az internetes zavarokról szóló időszakos jelentését, amely szerint az első negyedévben a zavarok fő oka a

 

2024-es kiberkárigény jelentés

A Coalition biztosító – vezető kiberbiztosítási szolgáltató – közzétette a 2024-es kiberkárigényekről szóló jelentését, amely részletezi a kialakulóban lévő kibertrendeket

 

Alapértelmezett jelszavak tiltása

Az Egyesült Királyságban hatályba lépett egy törvényt, amelynek célja, hogy megvédje a fogyasztókat a könnyen kitalálható jelszavakat, például az „admin”

 

Muddling Meerkat

Az Infoblox jelentése a Muddling Meerkat néven nyomon követett új csoport DNS-manipulációjához kapcsolódik, amely 2019 októbere óta globálisan szondázza a

 

USPS adathalász- és smishing-támadások

Az Akamai Security kutatói által anonimizált globális DNS-lekérdezési naplók felhasználásával végzett elemzés rávilágított az Egyesült Államok Postaszolgálatát (United States Postal

 

Judge0 sérülékenységek

A Tanto Security azonosított több Judge0 sérülékenységét, amelyek lehetővé teszi a megfelelő hozzáféréssel rendelkező ellenfél számára, hogy megkerülje a sandbox

 

London Drugs gyógyszertárlánc kiberincnidense

A kanadai London Drugs gyógyszertárlánc további értesítésig bezárta összes üzletét egy kiberbiztonsági incidenst követően. A több mint 80 üzlettel rendelkező,

 

A Discord felszámolja a Spy.pet oldalt

A Spy.pet adatgyűjtő oldal, amely tavaly november óta gyűjtötte a Discord-felhasználók nyilvános adatait, nemrég került nyilvánosságra, miután kiderült, hogy a

 

Okta figyelemfelhívás

Az elmúlt hónap során az Okta megfigyelte az online szolgáltatásokat célzó hitelesítő adatok kitöltésével kapcsolatos támadások gyakoriságának és mértékének növekedését.

 

DEV#POPPER

A Securonix kutatói egy új, szoftverfejlesztőket célzó pszichológiai megtévesztési támadást is tartalmazó kampányt azonosítottak, amely valószínűleg olyan észak-koreai fenyegetés szereplőihez

 

Feltört vállalati domainek kihasználása

A Kaspersky ismerteti, hogy hogyan használják ki a spammerek a feltört vállalati domaineket és mit lehet ezek ellen tenni. Valószínűleg

 

Hét éves sérülékenység kihasználása

A Deep Instinct Threat Lab egy célzott műveletet fedezett fel Ukrajna ellen, ami a CVE-2017-8570 sérülékenységet használja kezdeti vektorként. A

 

TALOS Incident Response Report 2004 Q1

A Cisco Talos Incident Response jelentése szerint a BEC (Business E-mail Compromise) csalások a legnagyobb fenyegetés 2024 első negyedévében, ami