Editors' Pick

 

Kibővítette Cyber Verification Program

Az Anthropic kibővítette Cyber Verification Programját, és ebbe olvasztotta a Project Glasswing kezdeményezést. A cél, hogy ellenőrzött kiberbiztonsági szakemberek a

 

Earth Sirrush kampány

A TrendAI Research az Earth Sirrush néven követett, orosz érdekekhez kötött csoport négyéves működését kapcsolta össze, az aktivitás átfed a CERT-UA

 

Qilin üzemeltető kiadatása

A japán hatóságok május végén Oszakában őrizetbe vettek egy 28 éves orosz állampolgárt, akit a Qilin ransomware-csoport egyik központi tagjának

 

Hamis AI alapú hirdetések

Az Island kutatói egy aktív, ember által vezérelt adathalász platformot tártak fel, amely ChatGPT, Gemini, Claude, Perplexity, Manus és Meta

 

WordPress kihasználás

A Patchstack aktívan kihasznált WordPress-kampányt azonosított, amely több, egymástól független plugin tárolt XSS-sérülékenységét használja ugyanannak a JavaScript-payloadnak a célba juttatására. Október 4-én

 

CrocoRat Windows RAT 

A Flare egy korábban nem dokumentált, CrocoRat Windows RAT-ot és kriptovaluta-lopó kártevőt elemzett, amely a ClickFix módszert egy szokatlan DNS-alapú payload-kézbesítéssel egészíti ki.

 

LibreOffice és az Apache OpenOffice Calc sérülékenységek

A LibreOffice és az Apache OpenOffice Calc-ban olyan sérülékenységet találtak, amellyel egy manipulált dokumentum megnyitása Java-kód futtatásához vezethet, makróbiztonsági figyelmeztetés nélkül.

 

WhatsApp új biztonsági intézkedés

A WhatsApp új biztonsági intézkedést vezet be, az alkalmazás blokkolni fogja a használatot azokon a telefonokon, amelyek operációs rendszere már túl

 

ClingSTUN Linux-backdoort elemzése

A FortiGuard Labs a ClingSTUN Linux-backdoort elemezte, amely internetre kitett, javítatlan routereket, IoT- és más hálózati eszközöket kompromittál, majd azokat távolról vezérelhető

 

Caught in 4K művelet

A CloudSEK egy rosszul konfigurált, nyilvánosan elérhető szerveren keresztül szinte teljes rálátást szerzett az Azazel, egy oroszul nyelvű ransomware-operátor tevékenységére. Az

 

BigDiskBuster PoC 

A LevelBlue SpiderLabs laborban reprodukálta a BigDiskBuster PoC működését, amely úgy képes gyengíteni a Microsoft Defender védelmét, hogy magát a Defender szolgáltatást nem

 

Kubernetes cluster beépített identitásai

A Datadog Security Labs több mint 65 000 Kubernetes clustert, közel 10 000 szervezet környezetéből vizsgált meg annak felmérésére, milyen jogosultságokat kapnak

  

Kiberbiztonsági Hónap

Október Európa-szerte a kiberbiztonsági tudatosság hónapja, és Magyarországon is számos szakmai program, konferencia és tájékoztató kampány irányítja rá a figyelmet

 

Fehérorosz Cyber Partisans orosz hálózaton

A fehérorosz Cyber Partisans hacktivista csoport a Solar 4RAYS vizsgálata szerint közel két évig észrevétlenül jelen volt egy meg nem nevezett orosz egészségügyi

 

Támadás érhetett egy olajtankert

Amerikai tisztviselők szerint az FBI és a parti őrség vizsgálata bizonyítékot talált arra, hogy támadók hozzáfértek a VL Prosperity olaj-szupertanker meghajtási

 

Anthropic Mythos sérülékenység

A Horizon3.ai kutatói az Anthropic Mythos modelljével fedezték fel a CVE-2026-61500 sérülékenységet a Rejetto HTTP File Server 3.x ágában. A hiba hitelesítés nélküli adminisztrátori

 

Dán adatszivárgások

A Dán Műszaki Egyetem (DTU) súlyos adatvédelmi incidenst jelentett, támadók kompromittált DTU-profilokat használtak arra, hogy hozzáférjenek a DTUBasen identitás- és jogosultságkezelő rendszerhez,

 

NSA felgyorsítja PQC átállást a védelmi iparban 

Az amerikai NSA felgyorsítja a posztkvantum-kriptográfiára (PQC) való átállást a National Security Systems (NSS), valamint a védelmi ipari bázis rendszereiben. A lépés

 

Kinetikus és kiberműveletek az Emírségekben

Az Egyesült Arab Emírségek kiberbiztonsági vezetője, Mohamed Al Kuwaiti szerint a 2026-os közel-keleti konfliktusban szokatlanul szoros kapcsolat alakult ki a kinetikus és

 

ShinyHunters tag letartóztatása

A Reuters értesülése szerint Jordániában őrizetbe vették Saif al-Din Khadert, akit a hatósági források a ShinyHunters egyik tagjaként, online Rey néven azonosítanak. Három,

 

Google keresés visszaesése

A Google keresőből érkező webes forgalom jelentősen visszaesett a kiadóknál, miközben az AI Overviews és az AI Mode egyre több kérdésre

 

OpenAI belső szivárgás 

Az OpenAI három munkatársával – két biztonsági kutatóval és egy programmenedzserrel – megszüntette az együttműködést, miután egy belső vizsgálat szerint megsértették

 

Dell CSM kritikus sérülékenységek 

A Dell kritikus sérülékenységcsomagot javított a Kubernetes-környezeteket Dell tárolórendszerekkel összekötő Container Storage Modules (CSM) termékben. A legsúlyosabb a CVE-2026-63688 és CVE-2026-63692, mindkettő maximális, CVSS 10.0 besorolású. Hitelesítés

 

EU alkalmazottak fenyegetettsége

Az Európai Bizottság új Eurobarometer-felmérése szerint az EU-ban dolgozók háromnegyede találkozott már munkahelyén gyanús e-maillel, üzenettel vagy linkkel. A leggyakoribb fenyegetés

 

Hírszerzési célú kiberfejlesztés vizsgálata

A DomainTools elemzése szerint egy, az orosz Spetsvuzavtomatika (SVA) kutatóintézettől származónak tulajdonított adatszivárgás olyan Git-repositorykat, projektleírásokat és műszaki jelentéseket tartalmaz, amelyek egy

 

BPFDoor és AVERAT

A Rapid7 kutatása szerint a BPFDoor tovább fejlődik a távközlési és hálózati peremrendszerek elleni műveletekben. A kutatók új BPFDoor-változatot, dél-koreai célpontokon

 

Eltérített Microsoft X-fiók

A Microsoft hivatalos, több mint 13 millió követővel rendelkező X-fiókját október 1-jén ismeretlen támadók vették át, és egy Clippy témájú kriptovaluta népszerűsítésére

 

Warlock ransomware aktív SharePoint kihasználás

A Symantec és a Carbon Black kutatása szerint a Warlock ransomware mögött álló Longlegs, amelyet a Microsoft Storm-2603 néven követ, továbbra

 

2026 Microsoft Digital Defense Report 

A Microsoft 2026-os Digital Defense Reportja szerint a támadások súlypontja egyre inkább a megbízható identitások, szolgáltatások és kapcsolatok kihasználására kerül. A Microsoft

 

Antino backdoor kormányzatok ellen

A Cisco Talos egy UAT-11587 néven követett, hírszerzési célúnak értékelt kampányt tárt fel, amely legalább 2025 szeptembere óta ázsiai kormányzati, diplomáciai, védelmi,

 

Hitelesség hallucináció

A Proofpoint most először részletezte nyilvánosan a TA419 tevékenységét, amelyet Kínához igazodó, hírszerzési célú fenyegetési szereplőként követ. A csoport legalább 2025 áprilisa

 

Hatalmas kedvezmények? Gondolja át…

A Group-IB a Milk Dragon, más néven NaiLong nevű Phishing-as-a-Service platformot elemezte, amely legalább 2025 októbere óta működik. A kutatók 258 phishing

 

Hálózatba kapcsolt autók potenciális hírszerzési adatforrásként

A holland hírszerző szolgálat, az AIVD szeptember 30-i figyelmeztetése szerint a modern, hálózatba kapcsolt autókat már nem pusztán közlekedési eszközként, hanem potenciális hírszerzési

 

Operation KillSwitch

Az Europol október 1-jén jelentette be a KillSec elleni Operation KillSwitch eredményeit. A nemzetközi nyomozás nagyjából 1000, a csoporthoz köthető feltételezett támadást

 

Önjavító WordPress-backdoor

A Sucuri egy szokatlanul ellenálló WordPress-backdoort elemzett, amelyet az injektált SC_ jelölések alapján SC malware-nek nevezett el. A fertőzés lényege nem egyetlen rosszindulatú fájl,

 

AI mérhetően gyorsítja a sérülékenységek felfedezését 

A Google Threat Intelligence Group (GTIG) elemzése szerint a generatív AI már mérhetően gyorsítja a sérülékenységek felfedezését, de egyelőre nem látszik

 

Továbbra is aktív Zimbra kihasználás

A Microsoft Threat Intelligence részletesen rekonstruálta a CVE-2026-73570 aktív kihasználását, amely internet felől elérhető Zimbra Collaboration Suite levelezőszervereket érint. A hiba hitelesítés

 

PolinRider supply-chain kampány 

A SafeDep egy rosszindulatú pull request vizsgálatából kiindulva a PolinRider supply-chain kampány új generációját azonosította. A szeptember 30-i kutatás szerint legalább 35

 

TerminalFix kampány

A Sophos MDR 2026 augusztusától több olyan incidenst vizsgált, amelyben a klasszikus ClickFix továbbfejlesztett változata, a TerminalFix indította el a fertőzést. A

 

NATO európai katonai mozgásszabadsága

Az Foundation for Defense of Democracies (FDD) elemzése szerint a NATO európai katonai mozgósíthatóságának egyik gyenge pontja nem közvetlenül a

 

Hárommillió katonákhoz kötődő személyes adat szivárgott ki

Az amerikai Pentagon Defense Manpower Data Centerét (DMDC) érintő incidensben mintegy 2,76 millió élő és 294 ezer elhunyt személy, összesen több mint hárommillió

 

PixelLeak: szenzitív információió szivárogtatása

A Glow Labs kutatói több mint 13 000, vállalati fejlesztésből származó képernyőképet találtak nyilvános GitHub-repositorykban, 343 szervezethez és több mint 900 kódtárhoz

 

Star Blizzard új módszerei

A Microsoft jelentése szerint a Star Blizzard – az amerikai CISA által az orosz FSZB Centre 18-hoz kötött szereplő – 2026-ban jelentősen

 

Pénzügyi szereplőkkel visszaélő kampány

Az Akamai részeként működő LayerX kutatói közel 30 rosszindulatú böngészőbővítményből álló kampányt tártak fel, amely ismert befektetők és pénzügyi szereplők nevével próbált

 

DGFiP incidensfeldolgozás

A francia ANSSI részletes incidensjelentést publikált a Direction générale des Finances publiques (DGFiP), vagyis a francia adóhatóság 2026 nyári kompromittálásáról. A támadó

 

Infostealer-logok attribúcióra

A Glazer kutatása azt mutatja be, hogyan használhatók az infostealer-naplók kiberbűnözők nagy léptékű attribúciójára. Az alapötlet egyszerű, az információlopók nem válogatnak

 

RATHat Android banki trójai

A Cleafy Labs részletesen feltérképezte a RATHat Android banki trójai mögötti infrastruktúrát. Miközben maga a malware 2025 vége óta alig változott, a

 

Apple biztonsági frissítés

Az Apple sürgős biztonsági frissítést adott ki a korábbi rendszerverziókhoz egy aktívan kihasználhatott CoreGraphics zero-day, a CVE-2026-86950 miatt. A sérülékenységet a Meta Product

 

NeedyMantis malware-framework

A Microsoft Threat Intelligence a NeedyMantis moduláris malware-framework képességeit dolgozta fel, amelyet legalább 2025 októbere óta használnak már kompromittált hálózatokban. Vagyis

 

Kiberphant0m ítélete 70 hónap

A 22 éves Cameron John Wageniust, az amerikai hadsereg volt katonáját 70 hónap – közel hat év – szövetségi börtönre ítélték, és 294

 

ShinyHunters tag letartóztatása

A holland rendőrség megerősítette, hogy szeptember közepén őrizetbe vett egy 24 éves amszterdami férfit a ShinyHunters kiberbűnözői csoporttal kapcsolatos nyomozásban. A

 

Citrix sürgős javítások

A Citrix sürgős javításokat adott ki a NetScaler ADC és NetScaler Gateway termékekhez, miután két kritikus zero-day sérülékenység, a CVE-2026-88771 és CVE-2026-88772 aktív

 

Coruna iOS exploit kit 

A C2 Hunters Research egy támadó Alibaba Cloud szerverén hátrahagyott fájlokat, shell historyt, forráskódot és naplókat elemezve rekonstruálta annak 2026 áprilisa és

 

ICS integrátorok függőségében

A CISA és az FBI új útmutatója arra figyelmezteti a kritikus infrastruktúrák üzemeltetőit, hogy a külső ICS/OT rendszerintegrátorok jelentős ellátásilánc-kockázatot jelenthetnek. Ezek

 

Problémás frissítés

A Microsoft leállította a KB5002907 opcionális frissítés terjesztését, miután egyes gépeken az Office 2016 és Office 2019 telepítések működésében komoly problémákat

 

Open Agent Safety Platform

Az Nvidia bemutatta az Open Agent Safety Platformot, amelynek célja az autonóm AI-agentek korlátozása nem pusztán promptokkal és modelloldali guardrailekkel, hanem a

 

SharePoint sérülékenység

A Microsoft megerősítette, hogy aktív támadásokban használják ki a CVE-2026-65660 SharePoint Server sérülékenységet. A CISA ezért szeptember 25-én felvette a hibát

 

Wireshark patch

A Wireshark 4.6.9 és a régebbi stabil ág 4.4.19 összesen 19 dokumentált biztonsági hibát javít. A problémák több protokoll-dissektort és capture-fájl parsert érintenek, ezért

 

Megkerült internetkorlátozás

Az OpenAI ideiglenesen leállította a legfejlettebb modelljeivel végzett, eszközhasználatot engedélyező tréningek és tesztek egy részét, miután egy belső kísérletben egy

 

MuddyWater Orosz bérelhető eszközökkel

Az Iránhoz kötött MuddyWater (Mango Sandstorm/Seedworm) 2026-ban nem kizárólag saját fejlesztésű eszközökre támaszkodott, hanem orosz nyelvű kiberbűnözők által működtetett Malware-as-a-Service infrastruktúrát is bérelt. A

 

Psychedelic Stealer

Az Arctic Wolf Labs egy aktív, elsősorban ukrán felhasználókat célzó ClickFix-kampányt tárt fel, amelyben a támadók valódi ukrán üzleti weboldalakat kompromittáltak. Az

 

28 éves a Google

A Google idén 28 éves, Larry Page és Sergey Brin Stanfordon indított BackRub projektjéből nőtt ki, a Google Inc.-t pedig 1998

 

WordPress Core kihasználás

A CVE-2026-87902 a WordPress Core súlyos, hitelesítés nélkül kihasználható sérülékenysége, amely a 4.7.0–7.1.1 verziókat érinti. A hiba a page-template feloldásában található: egy támadó manipulált pagename értékkel

 

SalesBleed támadási lánc

A Zenity Labs SalesBleed néven mutatott be egy támadási láncot a Salesforce Agentforce ellen, amellyel egy külső támadó bejelentkezés és felhasználói kattintás nélkül tudott

 

Operation Master

A SOCRadar Threat Research Unit az Operation Master néven egy teljes, több lépcsős kiberbűnözői infrastruktúrát tárt fel, amely a hálózati behatolástól az

 

Felhasználók visszaazonosítása

Az ETH Zurich, a Anthropic és a MATS kutatóinak tanulmánya azt vizsgálja, hogy a modern LLM-ek mennyire képesek nagy léptékben visszaazonosítani

 

Kereskedők kihasználása

A Gambit Security egy pénzügyileg motivált támadási kampányt tárt fel, amelyben egy kínai nyelvű operátor nyílt forrású AI-agenteket használt online kereskedők

 

Storm-2570 ransomware-affiliate

A Microsoft Threat Intelligence részletesen bemutatta a Storm-2570 ransomware-affiliate működését, amelyet 2025 áprilisa óta követnek. A szereplő érdekessége, hogy nem kötődik egyetlen

 

n0n ramsomware

A CyberXTron szerint az n0n egy frissen megjelent, pénzügyileg motivált zsarolóvírus-/extortion csoport, amelyet először 2026. szeptember 18-án figyeltek meg. Néhány nap alatt 13 szervezetet

 

Elemzésálló malware

A Malbear Labs és a Threat Hunting Labs közös vizsgálata egy olyan Windows-támadási láncot tárt fel, amelyet láthatóan az elemzés megnehezítésére

 

Tűz egy Starlink földi állomáson

Lengyelországban vizsgálják, hogy szándékos szabotázs okozta-e a Varsótól mintegy 50 kilométerre, Wola Krobowskában található Starlink földi állomás szeptember 23-i tüzét. A

 

Max Messenger vizsgálata

Az InterSecLab kilenc héten át vizsgálta az orosz Max Messenger Android-verzióját, és ehhez olyan módszert dolgozott ki, amellyel az alkalmazás forgalmát még a titkosítás

 

Legacy rendszerek védelme – csere nélkül

A General Dynamics Information Technology (GDIT) új Everest Zero Trust portfóliója azt a problémát célozza, hogy az amerikai katonai szervezeteknek sok esetben régi, már

 

Microsoft regionális adattárolás

A Microsoft 2026. december 14-től megváltoztatja az adatrezidencia kezelését bizonyos európai Microsoft 365 ügyfeleknél. A változás a Franciaországban, Németországban, Norvégiában, Svédországban és

 

Thales 2026 Data Threat Report 

A Thales szerint a gyártóvállalatoknál az AI gyors terjedése és a felhős adatvédelem hiányosságai egyszerre növelik a kockázatot. A megkérdezettek 67%-a

 

PamStealer macOS infostealer

A Jamf Threat Labs a PamStealer macOS-os adatlopó harmadik ismert változatát elemezte, amely ezúttal egy hamis, több blokkláncot támogató Wavel kriptotárcának álcázza magát. A

 

Ingyenes Claude Max – phishing

A Malwarebytes egy hamis Claude Max promóciót azonosított, amely ingyenes, egy hónapos előfizetéssel csábítja a felhasználókat. Az oldal azt állítja, hogy az

 

Graphalgo kampány fejlesztők ellen

Az Aikido Security egy új szoftverellátási lánc elleni kampányt azonosított, amely a korábban npm-csomagokból ismert Graphalgo malware-t Terraform providerekre és Go modulokra is

 

FBI állásportál kompromitálódás

Az FBI vizsgálja az FBIJobs.gov állásportált érintő kompromittálást, miután a ShinyHunters csoport átvette és átírta az oldal tartalmát. Az FBI hivatalosan

 

BigDiskBuster PoC

A BigDiskBuster nevű új proof-of-concept azt demonstrálja, hogyan lehet megakadályozni a Microsoft Defender Antivirus platform frissítéseit. A szeptember 19-én publikált eszköz szerzője Abdelhamid

 

Légi kiberbiztonság

Az amerikai Kormányzati Elszámoltathatósági Hivatal (U.S. Government Accountability Office – GAO vizsgálata szerint aSzövetségi Légügyi Hivatal (Federal Aviation Administration – FAA) légiforgalmi kommunikációs

 

Ausztria NIS2 végrehajtás

Az osztrák belügyminisztérium szeptember 22-i közlése részletesebben meghatározza, hogyan működik majd az új Szövetségi Kiberbiztonsági Hivatal (Bundesamt für Cybersicherheit – BCS).

 

ENISA Threat Landscape 2026

Az ENISA Threat Landscape 2026 a 2025. január–december között megfigyelt európai incidenseket elemzi. A kép kettős, az esetek 51%-át DDoS-támadások adták, nagyrészt geopolitikai eseményekhez

 

ClosedQuorum 

A Cisco Talos jelentése szerint a ClosedQuorum egy szokatlan Windows implant, amelyben a hagyományos C2-szerver helyett nagy nyelvi modellek döntenek a következő

 

EvilTokens megzavarása

A Microsoft szeptember 22-én bírósági engedéllyel felszámolta az EvilTokens infrastruktúrájának jelentős részét, amely február óta az egyik gyorsan terjedő Microsoft 365 phishing-as-a-service platformmá

 

MikroTrick RouterOS támadási lánc

A CERT Polska részletes technikai elemzése bemutatja, hogyan állt össze a MikroTrick RouterOS támadási lánc. A legsúlyosabb kombináció a CVE-2026-67279 és CVE-2026-86060 az első egy

 

Agentic cyber defence felépítése

A brit NCSC új anyaga arra figyelmeztet, hogy az agentic cyber defence nem egyenlő azzal, hogy egy LLM-et hozzákapcsolunk a SOC

 

Exvicy ClickFix malware framework

A Sekoia kutatói feltárták az Exvicy ClickFix malware-terjesztő keretrendszert, amelyet 2026 májusa óta Malware-as-a-Service szolgáltatásként kínálnak kiberbűnözői fórumokon. A szolgáltatás kompromittált

 

TASK#STOMP backdoor

A Securonix által feltárt TASK#STOMP egy Windowsos kémkedő backdoor, amely szinte teljes egészében beépített rendszerkomponensekre támaszkodik. A fertőzés egy VBS-szkripttel indul, majd

 

Active Directory a támadás eszközeként

A Kaspersky GERT egy közel-keleti gyártóvállalatnál vizsgált PAYLOAD ransomware-incidensben szokatlan módszert talált, a támadó a Windows gépeken egyáltalán nem telepített ransomware-t és

 

Kapibala kampány

A GreyNoise hónapokon át követett egy támadót, amely 2026 májusától több internet felől elérhető technológiát támadott, köztük WordPress-, Gitea-, Ubiquiti-,

 

EU számvevőszéki jelentés

Az Európai Számvevőszék 19/2026. különjelentése azt vizsgálja, hogy az EU mennyire képes a jelentős és nagyszabású kiberbiztonsági incidensek észlelésére és

 

Orosz választás kibertámadásai

Az orosz hatóságok szerint a szeptember 18–20. között tartott parlamenti választások alatt több ezer kibertámadási hullám érte a választási és állami digitális

 

Ne bízz a szuperalkalmazásban

Egy friss, több egyetem kutatói által készített technikai vizsgálat szerint az orosz MAX szuperapp felépítése lehetővé teszi, hogy a benne futó

 

KEV: Linux kernel sérülékenységek

Szeptember 18-án négy Linux kernel sérülékenységhez jelent meg működő proof-of-concept exploit, amelyek helyi hozzáférésből root jogosultság megszerzésére használhatók. A hibák többek

 

Első világháborús kód megfejtése

A Prinz néven publikáló fejlesztő beszámolója szerint az OpenAI GPT-6 Astra modellje megfejtett egy 1918. november 27-én elfogott, ADFGVX rejtjelezéssel védett német rádióüzenetet, amelyet

 

HEIF Heist kutatás

A Hacktron AI három kutatója egy engedélyezett biztonsági kutatás során kevesebb mint 72 óra alatt jutott el az OpenAI nyilvános fórumától

 

BragJack böngészőbővítmény kihasználás

A Forever Security a BragJack nevű támadási módszerrel öt AI-funkciókkal rendelkező Chromium-környezetben – Chrome/Gemini Live, Edge, Opera Neon, Perplexity Comet és

 

Dynamic Incident Response  

Dynamic Incident Response Joshua Wright, a SANS Faculty Fellow új, ingyenesen hozzáférhető szakmai könyve, amely a modern incidenskezelés egyik alapvető problémájára

 

GHAPPIER loader

A CloudSEK által feltárt GHAPPIER egy eddig nem dokumentált malware-loader művelet, amely legalább 65 nyilvános repositoryt, 73 fertőzött fájlt és 22 fiókot érintett. A

 

Audit az AI korában

A Trail of Bits egy Miden zkVM auditon mutatja be, hogyan változtatja meg az AI a biztonsági kódvizsgálatot. A lényeg

 

MovieReaper malware

A Kaspersky GReAT által feltárt MovieReaper egy új, moduláris Windows-kártevő, amelyet 2026 augusztusában kezdtek tömegesen terjeszteni népszerű filmek torrentjeinek álcázva. A támadók

 

HEAVYGRAM malware

A Group-IB elemzése a HEAVYGRAM nevű Windowsos megfigyelő kártevőt vizsgálja, amelyet közepes bizonyossággal az Iránhoz kötött Handala Hack szereplőhöz kapcsol. A malware-t legalább 2023 ősze óta

 

LaZzzy Donut

A TrustedSec elemzése egy többrétegű Windows malware-loadert bont szét, amelynek felépítése kifejezetten az elemzés és a hagyományos detektálás megnehezítésére szolgál. A fertőzési

 

Synology javítások

A Synology kritikus DSM-frissítést adott ki, amely nyolc sérülékenységet javít. Közülük a legsúlyosabb a CVE-2026-13684 és CVE-2026-13639, mindkettő 9,8-as CVSS-besorolású. Ezeket távoli támadó hitelesítés nélkül kihasználhatja tetszőleges fájlok olvasására

 

Check Point kritikus biztonsági frissítés

A Check Point kritikus biztonsági frissítést adott ki a Security Management Server, Multi-Domain Server és Log Server rendszerekhez. A CVE-2026-91843 9,8-as CVSS-besorolású, hitelesítés előtti stack overflow

 

WaterPlum kampány

A japán, amerikai, ausztrál és német hatóságok közös figyelmeztetése szerint az Észak-Koreához kötött WaterPlum, más néven Contagious Interview csoport 2025 decembere

 

Click2Shell WordPress-támadási lánc

A pwn.ai kutatói egy Click2Shell WordPress-támadási láncot mutattak be. A WordPress Core hibája lehetővé tette, hogy egy speciálisan kialakított linket megnyitó, már bejelentkezett adminisztrátor

 

CISA útmutató csapdarendszerek kialakításához

Az amerikai CISA szeptember 16-én közzétette első, kifejezetten a védelmi célú csapdarendszerek technikákat bemutató, 22 oldalas útmutatóját (“Using Cyber Decoys

 

Az Európai Bizottság törvénybe foglalná a közösségi média korlátozásokat a gyerekek védelmében

Az Európai Bizottság szeptember 17-én részletes ütemtervet mutatott be az úgynevezett EU KIDS Act nevű javaslathoz, amely megtiltaná a közösségimédia-platformoknak,

 

Az AI nemzetbiztonsági kockázattá alakította a Pentagon elavult hálózatait

A Washington Post szeptember 17-i cikke szerint a Pentagon közel három évtizede halogatja elavult informatikai hálózatainak korszerűsítését, forrásait inkább a

 

EU PESCO jelentés

Az EU PESCO (Permanent Structured Cooperation) programjainak egyre nagyobb része jut el a közös követelmények és demonstrátorok szintjéről a tényleges beszerzés és hadrendbe

 

Telnet-sérülékenység

A watchTowr Labs egy 32 éve jelen lévő, kritikus Telnet-sérülékenységet elemzett. A CVE-2026-32746 a GNU Inetutils telnetd LINEMODE/SLC kezelésében található puffer-túlcsordulás, amely még a hitelesítés előtt kiváltható. A

 

SparroWocky back door

Az ESET Research egy új, SparroWocky back doort azonosított a kínai kötődésű FamousSparrow kiberkémkedő csoportnál. A kártevőt legalább 2025 augusztusa óta használják, és gyorsan felváltotta a

 

RatHat Android malware

A Zimperium zLabs egy új, RatHat Android-kártevőt azonosított, amely elsősorban banki és fizetési adatok megszerzésére készült. A malware smishinggel, rosszindulatú hirdetésekkel és hamis alkalmazásletöltő

 

ZRON hírszerzési szolgáltató

A Wall Street Journal riportja szerint a kínai Zhengzhou Zhirong Network Technology (ZRON) jó példája annak, hogyan alakulnak át egyes kínai hacker-for-hire cégek teljes

 

Operation RapidRust

A Zscaler ThreatLabz 2026 augusztusában új kampányt azonosított a pakisztáni kötődésű APT36 csoportnál. Az Operation RapidRust elsősorban indiai és afganisztáni kormányzati és védelmi szervezeteket

 

Lemmings platform: iparosodott online személyiségek

A DomainTools Investigations egy kiszivárgott fejlesztői környezet alapján elemezte a Lemmings nevű, Python-alapú rendszert, amelyet a szentpétervári Okenit fejlesztett. A keretrendszer célja nagy mennyiségű hamis

 

Németország és Kanada a LawZero programba fektet

Németország és Kanada közösen legfeljebb 300 millió kanadai dollárral támogatja a Yoshua Bengio által alapított, nonprofit LawZero munkáját. Kanada 150 millió kanadai dollárt, Németország

 

Cisco aktívan kihasznált zero-day sérülékenység

A Cisco kritikus, aktívan kihasznált zero-day sérülékenységre figyelmeztetett a Cisco Identity Services Engine (ISE) és ISE-PIC rendszerekben. A CVE-2026-76460 maximális, 10,0-s CVSS-besorolású hitelesítésmegkerülési hiba, egy távoli,

 

Incidens Spanyolországban, amit az AI-agent okozott

A spanyol adatvédelmi hatóság, az AEPD megkapta az első olyan adatvédelmi incidensbejelentést, amelyben a támadást a bejelentő szerint egy AI-agent hajtotta végre. Az

 

NightEagle kampány

A Kaspersky Securelist friss elemzése szerint a NightEagle (APT-Q-95) nevű kiberkémkedő csoport – amely legalább 2023 óta aktív, és korábban főként ázsiai szervezeteket támadott

 

Atomic macOS Stealer fertőzési lánc

A Palo Alto Unit 42 elemzése az Atomic macOS Stealer (AMOS) egyik 2026. augusztusi fertőzési láncát mutatja be. Az AMOS egy szolgáltatásként értékesített információlopó kártevő,

 

SilkParasite infrastruktúra

A Hunt.io kutatása a SilkParasite néven követett művelet infrastruktúráját bővíti ki új adatokkal. A kutatók 2025 végétől 2026 augusztusáig több, SpiceRAT parancs- és vezérlőszervert azonosítottak európai

 

NightmareStresser DDoS-for-hire megzavarva

Az amerikai Igazságügyi Minisztérium és az FBI 2026. szeptember 15-én bírósági engedéllyel lefoglalta a NightmareStresser DDoS-for-hire szolgáltatáshoz kapcsolódó internetes domaineket. A hatóságok szerint ez

 

GhostCode device-code phishing

Az eSentire Threat Response Unit augusztus végén azonosította a GhostCode, Microsoft-fiókok ellen használt device-code phishing eszközkészletet. A támadók beszállítónak vagy beszerzési munkatársnak adják

 

Geolokációs kártevők

A VMRay elemzése arra mutat rá, hogy a hagyományos IOC-k – fájlhash, domain vagy IP-cím – önmagukban könnyen félrevezethetik a védelmet. A

 

Tajin Group működése

A Recorded Future Insikt Group a Tajin Group kínai nyelvű bűnözői csoport működését tárta fel. A csoport adathalászattal, lopott bankkártyaadatokkal, fizetési csalásokkal és

 

Active Directory kompromittálódás felismerési útmutató

Az ausztrál ASD/ACSC, az amerikai CISA és NSA, valamint brit, kanadai és új-zélandi partnereik frissítették az Active Directory (AD) kompromittálásának felismeréséről

 

Red Heron kampány

Az Acronis Threat Research Unit egy Red Heron, kínai nyelvű támadói csoport kampányát tárta fel, amely a Gitea kritikus CVE-2026-60004 sérülékenységét a nyilvánosságra kerülése után

 

Kremlin banki trójai

Az Elastic Security Labs egy korábban nem dokumentált, KREMLIN nevű brazil banki kártevőcsaládot elemzett, amelyet a REF9334-ként követett szereplő legalább 2025 májusa óta használ.

 

CHOSEN BRICK malware

A brit NCSC, az amerikai FBI és a holland AIVD közös figyelmeztetést adott ki a CHOSEN BRICK nevű Windows-kártevőről, amelyet iráni állami

 

Apple frissítés

Az Apple 2026. szeptember 14-én nagyszabású biztonsági frissítési csomagot adott ki. Megjelent az iOS és iPadOS 27, macOS Golden Gate 27, watchOS 27,

 

Windows soron kívüli biztonsági frissítés

A Microsoft a szeptember 8-i Windows biztonsági frissítések után jelentkező problémák miatt soron kívüli javításokat adott ki szeptember 14-én. Az eredeti

 

Cisco SQL injection sérülékenység

A Cisco egy kritikus, aktívan kihasznált sérülékenységet javított a Secure Email Gateway fizikai és virtuális eszközeiben. A CVE-2026-76461 SQL injection hiba 9,8-as CVSS-besorolást kapott, és konfigurációtól

 

Kritikus GitLab-sérülékenység

A CVE-2026-85706 egy maximális, 10,0-s CVSS-besorolású GitLab-sérülékenység, amelyet már aktívan kihasználnak. A path traversal hiba a repository commits API-t érinti, és bizonyos feltételek

 

DDRop

A DDRop egy új hardveres támadás, amely megkérdőjelezi a confidential computing egyik fontos feltételezését, hogy a titkosított memória tartalmát egy rosszindulatú felhőszolgáltató

 

Internetszolgáltató kihasználása

A Hunt.io vizsgálata egy thai internetszolgáltató, a 3BB hálózatában zajló, előrehaladott behatolást tárt fel. A kutatók június 3-án egy támadó által véletlenül

 

PasteSwitch

A PasteSwitch műveletre egy különösen szokatlan incidens irányította rá a figyelmet, támadók megszerezték a HBO Max hitelesített Reddit-fiókját, majd 48 óra

 

Európának saját AI-modellekre van szüksége

Christine Lagarde, az Európai Központi Bank elnöke szerint Európának saját AI-modellekre és lényegesen nagyobb adatközponti kapacitásra van szüksége, különben stratégiai függőségbe kerülhet az Egyesült

 

Ransomware augusztusban

A Comparitech összesítése szerint 2026 augusztusa rekordhónap volt a ransomware-támadások számában, világszerte 997 esetet regisztráltak, napi átlagban 32-t. Ez 23%-os növekedés a júliusi

 

ZcopyReaper 

A ZcopyReaper (CVE-2026-43502) egy Linux kernelben található helyi jogosultságkiterjesztési sérülékenység, amely az RDS (Reliable Datagram Sockets) zero-copy küldési útvonalát érinti. A hibát a NebuSec

 

Dario Amodei figyelmeztetése

Az Anthropic vezérigazgatója, Dario Amodei szerint az AI kiberképességeinek fejlődése olyan ütemet ért el, hogy 6–12 hónapon belül elképzelhetővé válhat egy nagyméretű, AI-agentek

 

Deathray MacOS WebGPU DoS

Auberon Lopez biztonsági kutató egy rendkívül egyszerű WebGPU-alapú szolgáltatásmegtagadási módszert mutatott be Deathray néven. Egy rosszindulatú weboldal WebGPU shaderkódja képes úgy lefoglalni

 

Microsoft változó címek

A Microsoft 2026 szeptemberében hálózati végpontokat módosít a Microsoft Teams és a Microsoft 365 Copilot szolgáltatásainál, ezért a szigorú tűzfal-, proxy-,

 

FBI Cyber Strategy 

Az FBI új, nyílt kiberstratégiája négy pillérre építi az amerikai szövetségi nyomozóiroda kibertevékenységét, a támadók felderítésére és műveleteik megzavarására, az áldozatok támogatására,

 

Termékbiztonság: incidens- és sérülékenység-bejelentési kötelezettség

Az EU Cyber Resilience Act (CRA, (EU) 2024/2847 rendelet) első érdemi kötelezettségei 2026. szeptember 11-én váltak alkalmazandóvá. A CRA teljes termékbiztonsági követelményrendszere csak

 

Cyclops Blink új képességei

A Sophos X-Ops elemzése szerint visszatért a Cyclops Blink, a korábbinál jóval szélesebb képességekkel. A kutatók 2026 augusztusában több kompromittált Cisco Firewall Management

 

Anthropic fenyegetési jelentés 

Az Anthropic szeptemberi Threat Intelligence Reportja a 2025 decembere és 2026 augusztusa között feltárt visszaéléseket összegzi. A jelentés szerint az AI szerepe

 

Conti ransomware üzemeltető ítélete

Az amerikai igazságügyi minisztérium szerint négy év szabadságvesztésre ítélték Oleksii Oleksiyovych Lytvynenko 44 éves ukrán állampolgárt, aki részt vett a Conti

 

GRAYRABBIT back door

A Gen Threat Labs egy aktívan kihasznált, egyetlen kattintással működő távoli kódfuttatási láncot azonosított a Windowsra készült Sogou Input Methodban, amely Kínában

 

Check Point VPN sérülékenységek

A Check Point két kritikus VPN-sérülékenységet javított Security Gateway, Security Management Server és Spark Firewall termékeiben. Mindkét hiba 9,8-as CVSS-besorolású, és bizonyos feltételek mellett hitelesítés

 

SAP szeptemberi Patch Day 

Az SAP szeptemberi Patch Day csomagjának legsúlyosabb hibája a CVE-2026-44756, amelyet az Onapsis OVERPASS néven követ. A maximális, 10,0-s CVSS-besorolású sérülékenység az SAP Kernel

 

Anthropic incidens

Az Anthropic vizsgálata négy olyan incidenst azonosított, amelyben Claude-modellek egy kiberbiztonsági teszt során engedély nélkül valódi külső rendszerekhez fértek hozzá. A tesztkörnyezet hibás

 

OpenAI Defense Factory

Az OpenAI Defense Factory egy folyamatos, AI-agentekre épülő sérülékenység-kezelési modellt mutat be. A kiindulópont az, hogy a korszerű AI-agentek már hosszabb támadási folyamatokat tudnak

 

Threat hunting fenyegetési jelentésből

A Trellix SecondSight Threat Hunting Report öt, 2026 első felében megfigyelt támadási kampányon keresztül mutatja be, hogyan lehet fenyegetési információkból célzott threat huntingot indítani.

 

Pay-per-install szolgáltatás

A Unit 42 kutatása egy legalább két éve működő, CL-CRI-1171 néven követett kiberbűnözői hálózatot tárt fel. A csoport pay-per-install (PPI) szolgáltatást működtet, fertőzött számítógépekhez

 

Belső fenyegetés csökkentési útmutató

Az amerikai CISA frissítette Insider Threat Mitigation Guide útmutatóját, amely a belső szereplőkhöz kapcsolódó fizikai és kiberbiztonsági kockázatok kezeléséhez ad gyakorlati keretet. Belső fenyegetést

 

PuzzleMask

A Check Point Research jelentése szerint a PuzzleMask technika azt mutatja be, hogyan lehet rosszindulatú utasítást hétköznapi, természetes nyelvű szövegbe rejteni úgy, hogy

 

Palo Alto Networks hozzáférési hiba

A SOC Prime elemzése a CVE-2026-0310 sérülékenységre figyelmeztet, amely a Palo Alto Networks PAN-OS XML-feldolgozásában található memóriakezelési hiba. A probléma hitelesítés nélkül támadható, ha

 

SloppyRAT 

A Zscaler ThreatLabz a SloppyRAT nevű távoli hozzáférésű kártevőt azonosította, amelyet zsarolóvírusos támadások előkészítésében használnak. A RAT feladata nem maga a fájlok titkosítása, hanem

 

SonicWall elleni támadási kampány  

A Hunt.io kutatása egy tömeges SonicWall SMA 1000 elleni támadási kampányt tárt fel, amelyet közepes bizonyossággal a brit King’s Lynn and West Norfolk önkormányzat

 

Fiókátvétel pszichológiai megtévesztéssel

A Microsoft Security Research szerint 2026 májusa óta aktív támadók passkey- és SSO-beállításnak álcázott social engineeringgel vesznek át Microsoft 365-fiókokat. Az áldozatot gyakran telefonon

  

Villamosenergia-rendszerek külföldi eredetű kockázatai

Az amerikai Energiaügyi Minisztérium (DOE) iparági konzultációt indított az amerikai nagyfeszültségű villamosenergia-rendszer külföldi eredetű berendezéseinek kockázatairól. A lépés az augusztus 26-i elnöki

 

Kihasznált BlueMoon exploit

A Proofpoint kutatása szerint négy, kémkedési célú fenyegetési szereplő néhány nap alatt kezdte használni ugyanazt az új BlueMoon exploitkitet. Elsőként augusztus 28-án a Kínához kötött

 

Claude gyors tokenfogyás

Több Claude-előfizető megmagyarázhatatlanul gyors tokenfogyást tapasztalt, egyes beszámolók szerint a használati keret percek alatt jelentősen csökkent akkor is, amikor a felhasználó éppen

 

PaperCut feltörése

A GreyNoise vizsgálata szerint egy valós, globális támadási kampányban több száz AI-agentet használtak PaperCut NG/MF rendszerek automatizált feltörésére. A valószínűleg oroszul nyelvű támadó

 

Cisco tűzfalak aktív kihasználása

A Cisco Talos friss jelentése szerint aktívan támadják a Cisco Secure Firewall Management Center (FMC) rendszereket, és legalább három, egymástól eltérő támadói csoport

 

OWASP GenAI Security Industry Framework Crosswalk  

Az OWASP GenAI Security Project új GenAI Security Industry Framework Crosswalk segédlete abban segít a vállalatoknak, hogy a generatív AI biztonsági kockázatait össze tudják

 

Android Security Bulletin szeptember

A Google szeptemberi Android Security Bulletinje nagyszámú kritikus és magas súlyosságú sérülékenységet javít az Android 14, 15, 16 és 17 különböző komponenseiben. A

 

Megszűnik a Autistici/Inventati

Az olasz Autistici/Inventati (A/I) technológiai kollektíva bejelentette működésének megszüntetését, miután az Egyesült Államok augusztus 26-án Specially Designated Global Terrorist (SDGT) szervezetként jelölte meg és szankciókat

 

10 milliós nyomravezetői díj

Az Egyesült Államok Rewards for Justice programja akár 10 millió dolláros jutalmat ajánlott fel az iráni Amir Yaryab azonosításához vagy tartózkodási helyének megállapításához

 

Microsoft Patch Tuesday 

A Microsoft 2026. szeptemberi Patch Tuesday csomagja legalább 974 biztonsági hibát javít, ami messze a vállalat eddigi legnagyobb egyszeri frissítése. Összehasonlításként

 

Ellenséges AI evolúciója

A Google Threat Intelligence Group elemzése szerint 2026 második negyedévében már jól látható elmozdulás történt az egyszerű AI-promptolástól az agentsalapú, részben autonóm támadási

 

Redis Cryptomining Botnet

A Hunt.io kutatása egy nagyszabású Redis-alapú kriptobányász botnetet tárt fel, miután a támadó egyik szerverén nyitva maradt egy könyvtár 147 fájllal, exploitkódokkal, kampánynaplókkal, Python-környezettel

 

Lazarus Group mélyelemzés

A Kudelski Security kutatása a Lazarus Group gyűjtőnévnél jóval összetettebb képet ad Észak-Korea kiberműveleteiről. A szerzők szerint Phenjan a kibertámadásokat az állami

 

WeWorm: WeChat zero-click

A Calif Research kutatói egy WeWorm nevű demonstrációval mutatták be, hogy a WeChat VoIP-rendszerének memóriakezelési hibája elméletileg önterjedő, zero-click támadást tett lehetővé Androidon és

 

BigBear 2.0

A CloudSEK kutatása egy BigBear 2.0, Evilginx2-re épülő Phishing-as-a-Service kampányt tárt fel, amely Microsoft 365-fiókok átvételére szakosodott. A kutatók 2026 júniusában hozzáfértek a

 

Digitális álcázás

Az ausztrál Cyber.gov.au figyelmeztetése a crypter szolgáltatások terjedésére hívja fel a figyelmet. Ezek nem önálló kártevők, hanem olyan eszközök, amelyek egy már létező malware-t

 

Orosz levelek karanténba

Észtország 2026. augusztus 31-től automatikusan karanténba irányítja a .ru végződésű címekről érkező leveleket számos állami intézménynél. Ez nem teljes tiltást jelent, az üzenetek

  

Robbanóanyag a nagyfeszültségű távvezeték mellett

A német hatóságok szeptember 7-én közölték, hogy összesen 21 házilag készített robbanószerkezetet találtak és hatástalanítottak Szászországban, a görlitzi járásban fekvő Graustein alállomástól

 

4000 Bitcoin cserélt gazdát

A Liquid Network szeptember 6-án súlyos biztonsági incidenst szenvedett, egy magát white hat szereplőnek nevező támadó mintegy 4 000 BTC-t, akkori értéken körülbelül

 

Berlini zsarolóvírustámadás következményei

A berlini közigazgatást ért Rhysida ransomware-támadás következményei súlyosabbnak bizonyultak az első becsléseknél. A támadók augusztusban jutottak be a városfejlesztési és közlekedési szenátusi

 

F5 BIG-IP fileless malware

A Sophos X-Ops elemzése egy olyan Linux malware-t mutat be, amelyet F5 BIG-IP hálózati eszközök kompromittálására és a hozzáférés tartós fenntartására alakítottak ki. A

 

Wi-Fi 8 router

Az ASUS piacra dobta a ROG Rapture GT-BN98 sorozatot, amelyet az első kereskedelmi forgalomban elérhető Wi-Fi 8 (IEEE 802.11bn Draft) routerként pozicionál. A készülék

 

Tengu Linux botnet

A Reverser.space elemzése egy Tengu Linux botnetet viszgálta, amely elsősorban szerverek és IoT-közeli eszközök DDoS-támadásokhoz és forgalomtovábbításhoz történő felhasználására készült. A minta egy

 

Digitális hagyaték öröklési modell

A European Law Institute (ELI) 2026 júliusában elfogadta a digitális hagyaték öröklésére és hozzáférésére vonatkozó modellszabályokat, amelyek egységes európai megközelítést javasolnak az elhunytak

 

MikroTik RouterOS kihasználások

A CERT Polska figyelmeztetése szerint a támadók már aktívan kihasználják a MikroTik RouterOS frissen javított sérülékenységeit az internet felől SSH-n elérhető routerek átvételére. A

  

Szabotázsok németországi villamosenergia-hálózat ellen

A szeptember eleji németországi villamosenergia-hálózat elleni fizikai szabotázsakciók során Brandenburgban, a Jänschwalde erőműhöz közeli Turnow-Preilacknál, illetve Észak-Rajna–Vesztfáliában, Bergheim-Rheidt térségében házilag készített

 

Toy Ghouls új eszközei

A Kaspersky Securelist elemzése szerint a pénzügyileg motivált Toy Ghouls – Bearlyfy, Laboo.boo vagy Feral Wolf – új, saját fejlesztésű back door-okal bővítette eszköztárát. A csoport

 

Linux malware a dél-koreai gyártósoron

A Rapid7 Labs kutatása egy korábban nem dokumentált Linuxos kártevő-eszköztárat tárt fel dél-koreai autóipari és médiavállalatok rendszerein. A kampányt közepes bizonyossággal észak-koreai APT-csoportokhoz kötik,

 

G7: PQC átállás felgyorsítása

A francia ANSSI vezetésével a G7 kiberbiztonsági munkacsoportja szeptember 3-án közös felhívást adott ki a posztkvantum-kriptográfiára (PQC) történő átállás felgyorsítására. A dokumentum szerint

 

Cisco Nexus 9000 sérülékenység

A Cisco biztonsági közleménye szerint a CVE-2026-20212 kritikus, CVSS 9,8-as sérülékenység bizonyos Silicon One ASIC-ot használó Nexus 9000 switcheket érint. A hiba különösen súlyos, mert hálózatról, hitelesítés

 

EU digitális szuverenitás és a katonai működőképesség 

Az Financial Times elemzése az EU digitális szuverenitási törekvése és a katonai működőképesség közötti konfliktust mutatja be. Az Európai Bizottság készülő Cloud and AI

 

Kríziskommunikáció az incidenskezelésben

Az ausztrál Cyber.gov.au útmutatója szerint egy jelentős IT- vagy OT-szolgáltatáskiesésnél a kommunikáció az incidenskezelés része, nem pusztán PR-feladat. Az anyagot a CISA készítette

 

Node.js kihasználás

A Symantec Threat Hunter Team elemzése szerint 2026 februárja óta több, egymástól részben független támadó ismét aktívan használja a Node.js futtatókörnyezetet kártékony JavaScript

 

Pegazus egy tűntető telefonján

A Citizen Lab vizsgálata és a szerb SHARE Foundation közös elemzése megerősítette, hogy a szerbiai kormányellenes diáktüntetések egyik résztvevőjének iPhone-ját az NSO

 

ScreenConnect-támadási lánc

A Huntress vizsgálata egy olyan támadási kampányt mutat be, amelyben a támadók a legitim ConnectWise ScreenConnect távoli hozzáférési szoftvert alakították át tartós hozzáférési és

 

AI-val támogatott támadások ázsiai kormányzatokba

A Hunt.io friss kutatása egy kínai nyelvű támadó AI-val támogatott, részben automatizált behatolási infrastruktúráját tárta fel. Öt nyitva hagyott szerveren talált adatok alapján a

 

Augusztus: hozzáférések kihasználása

Az ANY.RUN augusztusi összefoglalója szerint a vállalati támadások egyre gyakrabban nem ismeretlen sérülékenységekre, hanem megbízhatónak tekintett identitásokra, hitelesítési folyamatokra és legitim adminisztrációs eszközökre épülnek.

 

Kiberbűnözés Hollandiában

A holland rendőrség és az Központi Ügyészség (Openbaar Ministerie – OM) új, kétévente készülő Cybercrimebeeld Nederland 2026 jelentése szerint a hollandia kiberfenyegetés gyorsan változik. 2025-ben

 

Kiberegyensúly illúziója

A Lawfare elemzésében Jason Healey és Jack Snyder megkérdőjelezi az amerikai persistent engagement kiberstratégia egyik alapfeltevését. Az elképzelés szerint az USA folyamatosan műveleteket

 

WhatsApp biztonsági rés

A WhatsApp androidos videóhívási felülete bizonyos készülékeken megkerülheti a lezárt képernyő fotóvédelmét. A támadás nem távoli, a támadónak fizikailag hozzá

 

Gambling Goblin kampányok Brazil kormányzati oldalakon

A Check Point Research 2025 közepe óta követi a Gambling Goblin nevű, kínai nyelvű kiberbűnözői csoportot, amely főként brazil kormányzati és oktatási szervezetek Linux