Az Anthropic kibővítette Cyber Verification Programját, és ebbe olvasztotta a Project Glasswing kezdeményezést. A cél, hogy ellenőrzött kiberbiztonsági szakemberek a
Az Anthropic kibővítette Cyber Verification Programját, és ebbe olvasztotta a Project Glasswing kezdeményezést. A cél, hogy ellenőrzött kiberbiztonsági szakemberek a
A TrendAI Research az Earth Sirrush néven követett, orosz érdekekhez kötött csoport négyéves működését kapcsolta össze, az aktivitás átfed a CERT-UA
A japán hatóságok május végén Oszakában őrizetbe vettek egy 28 éves orosz állampolgárt, akit a Qilin ransomware-csoport egyik központi tagjának
Az Island kutatói egy aktív, ember által vezérelt adathalász platformot tártak fel, amely ChatGPT, Gemini, Claude, Perplexity, Manus és Meta
Az Anthropic kibővítette Cyber Verification Programját, és ebbe olvasztotta a Project Glasswing kezdeményezést. A cél, hogy ellenőrzött kiberbiztonsági szakemberek a
A Patchstack aktívan kihasznált WordPress-kampányt azonosított, amely több, egymástól független plugin tárolt XSS-sérülékenységét használja ugyanannak a JavaScript-payloadnak a célba juttatására. Október 4-én
A Flare egy korábban nem dokumentált, CrocoRat Windows RAT-ot és kriptovaluta-lopó kártevőt elemzett, amely a ClickFix módszert egy szokatlan DNS-alapú payload-kézbesítéssel egészíti ki.
A LibreOffice és az Apache OpenOffice Calc-ban olyan sérülékenységet találtak, amellyel egy manipulált dokumentum megnyitása Java-kód futtatásához vezethet, makróbiztonsági figyelmeztetés nélkül.
A WhatsApp új biztonsági intézkedést vezet be, az alkalmazás blokkolni fogja a használatot azokon a telefonokon, amelyek operációs rendszere már túl
A FortiGuard Labs a ClingSTUN Linux-backdoort elemezte, amely internetre kitett, javítatlan routereket, IoT- és más hálózati eszközöket kompromittál, majd azokat távolról vezérelhető
A CloudSEK egy rosszul konfigurált, nyilvánosan elérhető szerveren keresztül szinte teljes rálátást szerzett az Azazel, egy oroszul nyelvű ransomware-operátor tevékenységére. Az
A LevelBlue SpiderLabs laborban reprodukálta a BigDiskBuster PoC működését, amely úgy képes gyengíteni a Microsoft Defender védelmét, hogy magát a Defender szolgáltatást nem
A Datadog Security Labs több mint 65 000 Kubernetes clustert, közel 10 000 szervezet környezetéből vizsgált meg annak felmérésére, milyen jogosultságokat kapnak
Október Európa-szerte a kiberbiztonsági tudatosság hónapja, és Magyarországon is számos szakmai program, konferencia és tájékoztató kampány irányítja rá a figyelmet
A fehérorosz Cyber Partisans hacktivista csoport a Solar 4RAYS vizsgálata szerint közel két évig észrevétlenül jelen volt egy meg nem nevezett orosz egészségügyi
Amerikai tisztviselők szerint az FBI és a parti őrség vizsgálata bizonyítékot talált arra, hogy támadók hozzáfértek a VL Prosperity olaj-szupertanker meghajtási
A Horizon3.ai kutatói az Anthropic Mythos modelljével fedezték fel a CVE-2026-61500 sérülékenységet a Rejetto HTTP File Server 3.x ágában. A hiba hitelesítés nélküli adminisztrátori
A Dán Műszaki Egyetem (DTU) súlyos adatvédelmi incidenst jelentett, támadók kompromittált DTU-profilokat használtak arra, hogy hozzáférjenek a DTUBasen identitás- és jogosultságkezelő rendszerhez,
Az amerikai NSA felgyorsítja a posztkvantum-kriptográfiára (PQC) való átállást a National Security Systems (NSS), valamint a védelmi ipari bázis rendszereiben. A lépés
Az Egyesült Arab Emírségek kiberbiztonsági vezetője, Mohamed Al Kuwaiti szerint a 2026-os közel-keleti konfliktusban szokatlanul szoros kapcsolat alakult ki a kinetikus és
A Reuters értesülése szerint Jordániában őrizetbe vették Saif al-Din Khadert, akit a hatósági források a ShinyHunters egyik tagjaként, online Rey néven azonosítanak. Három,
A Google keresőből érkező webes forgalom jelentősen visszaesett a kiadóknál, miközben az AI Overviews és az AI Mode egyre több kérdésre
Az OpenAI három munkatársával – két biztonsági kutatóval és egy programmenedzserrel – megszüntette az együttműködést, miután egy belső vizsgálat szerint megsértették
A Dell kritikus sérülékenységcsomagot javított a Kubernetes-környezeteket Dell tárolórendszerekkel összekötő Container Storage Modules (CSM) termékben. A legsúlyosabb a CVE-2026-63688 és CVE-2026-63692, mindkettő maximális, CVSS 10.0 besorolású. Hitelesítés
Az Európai Bizottság új Eurobarometer-felmérése szerint az EU-ban dolgozók háromnegyede találkozott már munkahelyén gyanús e-maillel, üzenettel vagy linkkel. A leggyakoribb fenyegetés
A DomainTools elemzése szerint egy, az orosz Spetsvuzavtomatika (SVA) kutatóintézettől származónak tulajdonított adatszivárgás olyan Git-repositorykat, projektleírásokat és műszaki jelentéseket tartalmaz, amelyek egy
A Rapid7 kutatása szerint a BPFDoor tovább fejlődik a távközlési és hálózati peremrendszerek elleni műveletekben. A kutatók új BPFDoor-változatot, dél-koreai célpontokon
A Microsoft hivatalos, több mint 13 millió követővel rendelkező X-fiókját október 1-jén ismeretlen támadók vették át, és egy Clippy témájú kriptovaluta népszerűsítésére
A Symantec és a Carbon Black kutatása szerint a Warlock ransomware mögött álló Longlegs, amelyet a Microsoft Storm-2603 néven követ, továbbra
A Microsoft 2026-os Digital Defense Reportja szerint a támadások súlypontja egyre inkább a megbízható identitások, szolgáltatások és kapcsolatok kihasználására kerül. A Microsoft
A Cisco Talos egy UAT-11587 néven követett, hírszerzési célúnak értékelt kampányt tárt fel, amely legalább 2025 szeptembere óta ázsiai kormányzati, diplomáciai, védelmi,
A Proofpoint most először részletezte nyilvánosan a TA419 tevékenységét, amelyet Kínához igazodó, hírszerzési célú fenyegetési szereplőként követ. A csoport legalább 2025 áprilisa
A Group-IB a Milk Dragon, más néven NaiLong nevű Phishing-as-a-Service platformot elemezte, amely legalább 2025 októbere óta működik. A kutatók 258 phishing
A holland hírszerző szolgálat, az AIVD szeptember 30-i figyelmeztetése szerint a modern, hálózatba kapcsolt autókat már nem pusztán közlekedési eszközként, hanem potenciális hírszerzési
Az Europol október 1-jén jelentette be a KillSec elleni Operation KillSwitch eredményeit. A nemzetközi nyomozás nagyjából 1000, a csoporthoz köthető feltételezett támadást
A Sucuri egy szokatlanul ellenálló WordPress-backdoort elemzett, amelyet az injektált SC_ jelölések alapján SC malware-nek nevezett el. A fertőzés lényege nem egyetlen rosszindulatú fájl,
A Google Threat Intelligence Group (GTIG) elemzése szerint a generatív AI már mérhetően gyorsítja a sérülékenységek felfedezését, de egyelőre nem látszik
A Microsoft Threat Intelligence részletesen rekonstruálta a CVE-2026-73570 aktív kihasználását, amely internet felől elérhető Zimbra Collaboration Suite levelezőszervereket érint. A hiba hitelesítés
A SafeDep egy rosszindulatú pull request vizsgálatából kiindulva a PolinRider supply-chain kampány új generációját azonosította. A szeptember 30-i kutatás szerint legalább 35
A Sophos MDR 2026 augusztusától több olyan incidenst vizsgált, amelyben a klasszikus ClickFix továbbfejlesztett változata, a TerminalFix indította el a fertőzést. A
Az Foundation for Defense of Democracies (FDD) elemzése szerint a NATO európai katonai mozgósíthatóságának egyik gyenge pontja nem közvetlenül a
Az amerikai Pentagon Defense Manpower Data Centerét (DMDC) érintő incidensben mintegy 2,76 millió élő és 294 ezer elhunyt személy, összesen több mint hárommillió
A Glow Labs kutatói több mint 13 000, vállalati fejlesztésből származó képernyőképet találtak nyilvános GitHub-repositorykban, 343 szervezethez és több mint 900 kódtárhoz
A Microsoft jelentése szerint a Star Blizzard – az amerikai CISA által az orosz FSZB Centre 18-hoz kötött szereplő – 2026-ban jelentősen
Az Akamai részeként működő LayerX kutatói közel 30 rosszindulatú böngészőbővítményből álló kampányt tártak fel, amely ismert befektetők és pénzügyi szereplők nevével próbált
A francia ANSSI részletes incidensjelentést publikált a Direction générale des Finances publiques (DGFiP), vagyis a francia adóhatóság 2026 nyári kompromittálásáról. A támadó
A Glazer kutatása azt mutatja be, hogyan használhatók az infostealer-naplók kiberbűnözők nagy léptékű attribúciójára. Az alapötlet egyszerű, az információlopók nem válogatnak
A Cleafy Labs részletesen feltérképezte a RATHat Android banki trójai mögötti infrastruktúrát. Miközben maga a malware 2025 vége óta alig változott, a
Az Apple sürgős biztonsági frissítést adott ki a korábbi rendszerverziókhoz egy aktívan kihasználhatott CoreGraphics zero-day, a CVE-2026-86950 miatt. A sérülékenységet a Meta Product
A Microsoft Threat Intelligence a NeedyMantis moduláris malware-framework képességeit dolgozta fel, amelyet legalább 2025 októbere óta használnak már kompromittált hálózatokban. Vagyis
A 22 éves Cameron John Wageniust, az amerikai hadsereg volt katonáját 70 hónap – közel hat év – szövetségi börtönre ítélték, és 294
A holland rendőrség megerősítette, hogy szeptember közepén őrizetbe vett egy 24 éves amszterdami férfit a ShinyHunters kiberbűnözői csoporttal kapcsolatos nyomozásban. A
A Citrix sürgős javításokat adott ki a NetScaler ADC és NetScaler Gateway termékekhez, miután két kritikus zero-day sérülékenység, a CVE-2026-88771 és CVE-2026-88772 aktív
A C2 Hunters Research egy támadó Alibaba Cloud szerverén hátrahagyott fájlokat, shell historyt, forráskódot és naplókat elemezve rekonstruálta annak 2026 áprilisa és
A CISA és az FBI új útmutatója arra figyelmezteti a kritikus infrastruktúrák üzemeltetőit, hogy a külső ICS/OT rendszerintegrátorok jelentős ellátásilánc-kockázatot jelenthetnek. Ezek
A Microsoft leállította a KB5002907 opcionális frissítés terjesztését, miután egyes gépeken az Office 2016 és Office 2019 telepítések működésében komoly problémákat
Az Nvidia bemutatta az Open Agent Safety Platformot, amelynek célja az autonóm AI-agentek korlátozása nem pusztán promptokkal és modelloldali guardrailekkel, hanem a
A Microsoft megerősítette, hogy aktív támadásokban használják ki a CVE-2026-65660 SharePoint Server sérülékenységet. A CISA ezért szeptember 25-én felvette a hibát
A Wireshark 4.6.9 és a régebbi stabil ág 4.4.19 összesen 19 dokumentált biztonsági hibát javít. A problémák több protokoll-dissektort és capture-fájl parsert érintenek, ezért
Az OpenAI ideiglenesen leállította a legfejlettebb modelljeivel végzett, eszközhasználatot engedélyező tréningek és tesztek egy részét, miután egy belső kísérletben egy
Az Iránhoz kötött MuddyWater (Mango Sandstorm/Seedworm) 2026-ban nem kizárólag saját fejlesztésű eszközökre támaszkodott, hanem orosz nyelvű kiberbűnözők által működtetett Malware-as-a-Service infrastruktúrát is bérelt. A
Az Arctic Wolf Labs egy aktív, elsősorban ukrán felhasználókat célzó ClickFix-kampányt tárt fel, amelyben a támadók valódi ukrán üzleti weboldalakat kompromittáltak. Az
A Google idén 28 éves, Larry Page és Sergey Brin Stanfordon indított BackRub projektjéből nőtt ki, a Google Inc.-t pedig 1998
A CVE-2026-87902 a WordPress Core súlyos, hitelesítés nélkül kihasználható sérülékenysége, amely a 4.7.0–7.1.1 verziókat érinti. A hiba a page-template feloldásában található: egy támadó manipulált pagename értékkel
A Zenity Labs SalesBleed néven mutatott be egy támadási láncot a Salesforce Agentforce ellen, amellyel egy külső támadó bejelentkezés és felhasználói kattintás nélkül tudott
A SOCRadar Threat Research Unit az Operation Master néven egy teljes, több lépcsős kiberbűnözői infrastruktúrát tárt fel, amely a hálózati behatolástól az
Az ETH Zurich, a Anthropic és a MATS kutatóinak tanulmánya azt vizsgálja, hogy a modern LLM-ek mennyire képesek nagy léptékben visszaazonosítani
A Gambit Security egy pénzügyileg motivált támadási kampányt tárt fel, amelyben egy kínai nyelvű operátor nyílt forrású AI-agenteket használt online kereskedők
A Microsoft Threat Intelligence részletesen bemutatta a Storm-2570 ransomware-affiliate működését, amelyet 2025 áprilisa óta követnek. A szereplő érdekessége, hogy nem kötődik egyetlen
A CyberXTron szerint az n0n egy frissen megjelent, pénzügyileg motivált zsarolóvírus-/extortion csoport, amelyet először 2026. szeptember 18-án figyeltek meg. Néhány nap alatt 13 szervezetet
A Malbear Labs és a Threat Hunting Labs közös vizsgálata egy olyan Windows-támadási láncot tárt fel, amelyet láthatóan az elemzés megnehezítésére
Lengyelországban vizsgálják, hogy szándékos szabotázs okozta-e a Varsótól mintegy 50 kilométerre, Wola Krobowskában található Starlink földi állomás szeptember 23-i tüzét. A
Az InterSecLab kilenc héten át vizsgálta az orosz Max Messenger Android-verzióját, és ehhez olyan módszert dolgozott ki, amellyel az alkalmazás forgalmát még a titkosítás
A General Dynamics Information Technology (GDIT) új Everest Zero Trust portfóliója azt a problémát célozza, hogy az amerikai katonai szervezeteknek sok esetben régi, már
A Microsoft 2026. december 14-től megváltoztatja az adatrezidencia kezelését bizonyos európai Microsoft 365 ügyfeleknél. A változás a Franciaországban, Németországban, Norvégiában, Svédországban és
A Thales szerint a gyártóvállalatoknál az AI gyors terjedése és a felhős adatvédelem hiányosságai egyszerre növelik a kockázatot. A megkérdezettek 67%-a
A Jamf Threat Labs a PamStealer macOS-os adatlopó harmadik ismert változatát elemezte, amely ezúttal egy hamis, több blokkláncot támogató Wavel kriptotárcának álcázza magát. A
A Malwarebytes egy hamis Claude Max promóciót azonosított, amely ingyenes, egy hónapos előfizetéssel csábítja a felhasználókat. Az oldal azt állítja, hogy az
Az Aikido Security egy új szoftverellátási lánc elleni kampányt azonosított, amely a korábban npm-csomagokból ismert Graphalgo malware-t Terraform providerekre és Go modulokra is
Az FBI vizsgálja az FBIJobs.gov állásportált érintő kompromittálást, miután a ShinyHunters csoport átvette és átírta az oldal tartalmát. Az FBI hivatalosan
A BigDiskBuster nevű új proof-of-concept azt demonstrálja, hogyan lehet megakadályozni a Microsoft Defender Antivirus platform frissítéseit. A szeptember 19-én publikált eszköz szerzője Abdelhamid
Az amerikai Kormányzati Elszámoltathatósági Hivatal (U.S. Government Accountability Office – GAO vizsgálata szerint aSzövetségi Légügyi Hivatal (Federal Aviation Administration – FAA) légiforgalmi kommunikációs
Az osztrák belügyminisztérium szeptember 22-i közlése részletesebben meghatározza, hogyan működik majd az új Szövetségi Kiberbiztonsági Hivatal (Bundesamt für Cybersicherheit – BCS).
Az ENISA Threat Landscape 2026 a 2025. január–december között megfigyelt európai incidenseket elemzi. A kép kettős, az esetek 51%-át DDoS-támadások adták, nagyrészt geopolitikai eseményekhez
A Cisco Talos jelentése szerint a ClosedQuorum egy szokatlan Windows implant, amelyben a hagyományos C2-szerver helyett nagy nyelvi modellek döntenek a következő
A Microsoft szeptember 22-én bírósági engedéllyel felszámolta az EvilTokens infrastruktúrájának jelentős részét, amely február óta az egyik gyorsan terjedő Microsoft 365 phishing-as-a-service platformmá
A CERT Polska részletes technikai elemzése bemutatja, hogyan állt össze a MikroTrick RouterOS támadási lánc. A legsúlyosabb kombináció a CVE-2026-67279 és CVE-2026-86060 az első egy
A brit NCSC új anyaga arra figyelmeztet, hogy az agentic cyber defence nem egyenlő azzal, hogy egy LLM-et hozzákapcsolunk a SOC
A Sekoia kutatói feltárták az Exvicy ClickFix malware-terjesztő keretrendszert, amelyet 2026 májusa óta Malware-as-a-Service szolgáltatásként kínálnak kiberbűnözői fórumokon. A szolgáltatás kompromittált
A Securonix által feltárt TASK#STOMP egy Windowsos kémkedő backdoor, amely szinte teljes egészében beépített rendszerkomponensekre támaszkodik. A fertőzés egy VBS-szkripttel indul, majd
A Kaspersky GERT egy közel-keleti gyártóvállalatnál vizsgált PAYLOAD ransomware-incidensben szokatlan módszert talált, a támadó a Windows gépeken egyáltalán nem telepített ransomware-t és
A GreyNoise hónapokon át követett egy támadót, amely 2026 májusától több internet felől elérhető technológiát támadott, köztük WordPress-, Gitea-, Ubiquiti-,
Az Európai Számvevőszék 19/2026. különjelentése azt vizsgálja, hogy az EU mennyire képes a jelentős és nagyszabású kiberbiztonsági incidensek észlelésére és
Az orosz hatóságok szerint a szeptember 18–20. között tartott parlamenti választások alatt több ezer kibertámadási hullám érte a választási és állami digitális
Egy friss, több egyetem kutatói által készített technikai vizsgálat szerint az orosz MAX szuperapp felépítése lehetővé teszi, hogy a benne futó
Szeptember 18-án négy Linux kernel sérülékenységhez jelent meg működő proof-of-concept exploit, amelyek helyi hozzáférésből root jogosultság megszerzésére használhatók. A hibák többek
A Prinz néven publikáló fejlesztő beszámolója szerint az OpenAI GPT-6 Astra modellje megfejtett egy 1918. november 27-én elfogott, ADFGVX rejtjelezéssel védett német rádióüzenetet, amelyet
A Hacktron AI három kutatója egy engedélyezett biztonsági kutatás során kevesebb mint 72 óra alatt jutott el az OpenAI nyilvános fórumától
A Forever Security a BragJack nevű támadási módszerrel öt AI-funkciókkal rendelkező Chromium-környezetben – Chrome/Gemini Live, Edge, Opera Neon, Perplexity Comet és
Dynamic Incident Response Joshua Wright, a SANS Faculty Fellow új, ingyenesen hozzáférhető szakmai könyve, amely a modern incidenskezelés egyik alapvető problémájára
A CloudSEK által feltárt GHAPPIER egy eddig nem dokumentált malware-loader művelet, amely legalább 65 nyilvános repositoryt, 73 fertőzött fájlt és 22 fiókot érintett. A
A Trail of Bits egy Miden zkVM auditon mutatja be, hogyan változtatja meg az AI a biztonsági kódvizsgálatot. A lényeg
A Kaspersky GReAT által feltárt MovieReaper egy új, moduláris Windows-kártevő, amelyet 2026 augusztusában kezdtek tömegesen terjeszteni népszerű filmek torrentjeinek álcázva. A támadók
A Group-IB elemzése a HEAVYGRAM nevű Windowsos megfigyelő kártevőt vizsgálja, amelyet közepes bizonyossággal az Iránhoz kötött Handala Hack szereplőhöz kapcsol. A malware-t legalább 2023 ősze óta
A TrustedSec elemzése egy többrétegű Windows malware-loadert bont szét, amelynek felépítése kifejezetten az elemzés és a hagyományos detektálás megnehezítésére szolgál. A fertőzési
A Synology kritikus DSM-frissítést adott ki, amely nyolc sérülékenységet javít. Közülük a legsúlyosabb a CVE-2026-13684 és CVE-2026-13639, mindkettő 9,8-as CVSS-besorolású. Ezeket távoli támadó hitelesítés nélkül kihasználhatja tetszőleges fájlok olvasására
A Check Point kritikus biztonsági frissítést adott ki a Security Management Server, Multi-Domain Server és Log Server rendszerekhez. A CVE-2026-91843 9,8-as CVSS-besorolású, hitelesítés előtti stack overflow
A japán, amerikai, ausztrál és német hatóságok közös figyelmeztetése szerint az Észak-Koreához kötött WaterPlum, más néven Contagious Interview csoport 2025 decembere
A pwn.ai kutatói egy Click2Shell WordPress-támadási láncot mutattak be. A WordPress Core hibája lehetővé tette, hogy egy speciálisan kialakított linket megnyitó, már bejelentkezett adminisztrátor
Az amerikai CISA szeptember 16-én közzétette első, kifejezetten a védelmi célú csapdarendszerek technikákat bemutató, 22 oldalas útmutatóját (“Using Cyber Decoys
Az Európai Bizottság szeptember 17-én részletes ütemtervet mutatott be az úgynevezett EU KIDS Act nevű javaslathoz, amely megtiltaná a közösségimédia-platformoknak,
A Washington Post szeptember 17-i cikke szerint a Pentagon közel három évtizede halogatja elavult informatikai hálózatainak korszerűsítését, forrásait inkább a
Az EU PESCO (Permanent Structured Cooperation) programjainak egyre nagyobb része jut el a közös követelmények és demonstrátorok szintjéről a tényleges beszerzés és hadrendbe
A watchTowr Labs egy 32 éve jelen lévő, kritikus Telnet-sérülékenységet elemzett. A CVE-2026-32746 a GNU Inetutils telnetd LINEMODE/SLC kezelésében található puffer-túlcsordulás, amely még a hitelesítés előtt kiváltható. A
Az ESET Research egy új, SparroWocky back doort azonosított a kínai kötődésű FamousSparrow kiberkémkedő csoportnál. A kártevőt legalább 2025 augusztusa óta használják, és gyorsan felváltotta a
A Zimperium zLabs egy új, RatHat Android-kártevőt azonosított, amely elsősorban banki és fizetési adatok megszerzésére készült. A malware smishinggel, rosszindulatú hirdetésekkel és hamis alkalmazásletöltő
A Wall Street Journal riportja szerint a kínai Zhengzhou Zhirong Network Technology (ZRON) jó példája annak, hogyan alakulnak át egyes kínai hacker-for-hire cégek teljes
A Zscaler ThreatLabz 2026 augusztusában új kampányt azonosított a pakisztáni kötődésű APT36 csoportnál. Az Operation RapidRust elsősorban indiai és afganisztáni kormányzati és védelmi szervezeteket
A DomainTools Investigations egy kiszivárgott fejlesztői környezet alapján elemezte a Lemmings nevű, Python-alapú rendszert, amelyet a szentpétervári Okenit fejlesztett. A keretrendszer célja nagy mennyiségű hamis
Németország és Kanada közösen legfeljebb 300 millió kanadai dollárral támogatja a Yoshua Bengio által alapított, nonprofit LawZero munkáját. Kanada 150 millió kanadai dollárt, Németország
A Cisco kritikus, aktívan kihasznált zero-day sérülékenységre figyelmeztetett a Cisco Identity Services Engine (ISE) és ISE-PIC rendszerekben. A CVE-2026-76460 maximális, 10,0-s CVSS-besorolású hitelesítésmegkerülési hiba, egy távoli,
A spanyol adatvédelmi hatóság, az AEPD megkapta az első olyan adatvédelmi incidensbejelentést, amelyben a támadást a bejelentő szerint egy AI-agent hajtotta végre. Az
A Kaspersky Securelist friss elemzése szerint a NightEagle (APT-Q-95) nevű kiberkémkedő csoport – amely legalább 2023 óta aktív, és korábban főként ázsiai szervezeteket támadott
A Palo Alto Unit 42 elemzése az Atomic macOS Stealer (AMOS) egyik 2026. augusztusi fertőzési láncát mutatja be. Az AMOS egy szolgáltatásként értékesített információlopó kártevő,
A Hunt.io kutatása a SilkParasite néven követett művelet infrastruktúráját bővíti ki új adatokkal. A kutatók 2025 végétől 2026 augusztusáig több, SpiceRAT parancs- és vezérlőszervert azonosítottak európai
Az amerikai Igazságügyi Minisztérium és az FBI 2026. szeptember 15-én bírósági engedéllyel lefoglalta a NightmareStresser DDoS-for-hire szolgáltatáshoz kapcsolódó internetes domaineket. A hatóságok szerint ez
Az eSentire Threat Response Unit augusztus végén azonosította a GhostCode, Microsoft-fiókok ellen használt device-code phishing eszközkészletet. A támadók beszállítónak vagy beszerzési munkatársnak adják
A VMRay elemzése arra mutat rá, hogy a hagyományos IOC-k – fájlhash, domain vagy IP-cím – önmagukban könnyen félrevezethetik a védelmet. A
A Recorded Future Insikt Group a Tajin Group kínai nyelvű bűnözői csoport működését tárta fel. A csoport adathalászattal, lopott bankkártyaadatokkal, fizetési csalásokkal és
Az ausztrál ASD/ACSC, az amerikai CISA és NSA, valamint brit, kanadai és új-zélandi partnereik frissítették az Active Directory (AD) kompromittálásának felismeréséről
Az Acronis Threat Research Unit egy Red Heron, kínai nyelvű támadói csoport kampányát tárta fel, amely a Gitea kritikus CVE-2026-60004 sérülékenységét a nyilvánosságra kerülése után
Az Elastic Security Labs egy korábban nem dokumentált, KREMLIN nevű brazil banki kártevőcsaládot elemzett, amelyet a REF9334-ként követett szereplő legalább 2025 májusa óta használ.
A brit NCSC, az amerikai FBI és a holland AIVD közös figyelmeztetést adott ki a CHOSEN BRICK nevű Windows-kártevőről, amelyet iráni állami
Az Apple 2026. szeptember 14-én nagyszabású biztonsági frissítési csomagot adott ki. Megjelent az iOS és iPadOS 27, macOS Golden Gate 27, watchOS 27,
A Microsoft a szeptember 8-i Windows biztonsági frissítések után jelentkező problémák miatt soron kívüli javításokat adott ki szeptember 14-én. Az eredeti
A Cisco egy kritikus, aktívan kihasznált sérülékenységet javított a Secure Email Gateway fizikai és virtuális eszközeiben. A CVE-2026-76461 SQL injection hiba 9,8-as CVSS-besorolást kapott, és konfigurációtól
A CVE-2026-85706 egy maximális, 10,0-s CVSS-besorolású GitLab-sérülékenység, amelyet már aktívan kihasználnak. A path traversal hiba a repository commits API-t érinti, és bizonyos feltételek
A DDRop egy új hardveres támadás, amely megkérdőjelezi a confidential computing egyik fontos feltételezését, hogy a titkosított memória tartalmát egy rosszindulatú felhőszolgáltató
A Hunt.io vizsgálata egy thai internetszolgáltató, a 3BB hálózatában zajló, előrehaladott behatolást tárt fel. A kutatók június 3-án egy támadó által véletlenül
A PasteSwitch műveletre egy különösen szokatlan incidens irányította rá a figyelmet, támadók megszerezték a HBO Max hitelesített Reddit-fiókját, majd 48 óra
Christine Lagarde, az Európai Központi Bank elnöke szerint Európának saját AI-modellekre és lényegesen nagyobb adatközponti kapacitásra van szüksége, különben stratégiai függőségbe kerülhet az Egyesült
A Comparitech összesítése szerint 2026 augusztusa rekordhónap volt a ransomware-támadások számában, világszerte 997 esetet regisztráltak, napi átlagban 32-t. Ez 23%-os növekedés a júliusi
A ZcopyReaper (CVE-2026-43502) egy Linux kernelben található helyi jogosultságkiterjesztési sérülékenység, amely az RDS (Reliable Datagram Sockets) zero-copy küldési útvonalát érinti. A hibát a NebuSec
Az Anthropic vezérigazgatója, Dario Amodei szerint az AI kiberképességeinek fejlődése olyan ütemet ért el, hogy 6–12 hónapon belül elképzelhetővé válhat egy nagyméretű, AI-agentek
Auberon Lopez biztonsági kutató egy rendkívül egyszerű WebGPU-alapú szolgáltatásmegtagadási módszert mutatott be Deathray néven. Egy rosszindulatú weboldal WebGPU shaderkódja képes úgy lefoglalni
A Microsoft 2026 szeptemberében hálózati végpontokat módosít a Microsoft Teams és a Microsoft 365 Copilot szolgáltatásainál, ezért a szigorú tűzfal-, proxy-,
Az FBI új, nyílt kiberstratégiája négy pillérre építi az amerikai szövetségi nyomozóiroda kibertevékenységét, a támadók felderítésére és műveleteik megzavarására, az áldozatok támogatására,
Az EU Cyber Resilience Act (CRA, (EU) 2024/2847 rendelet) első érdemi kötelezettségei 2026. szeptember 11-én váltak alkalmazandóvá. A CRA teljes termékbiztonsági követelményrendszere csak
A Sophos X-Ops elemzése szerint visszatért a Cyclops Blink, a korábbinál jóval szélesebb képességekkel. A kutatók 2026 augusztusában több kompromittált Cisco Firewall Management
Az Anthropic szeptemberi Threat Intelligence Reportja a 2025 decembere és 2026 augusztusa között feltárt visszaéléseket összegzi. A jelentés szerint az AI szerepe
Az amerikai igazságügyi minisztérium szerint négy év szabadságvesztésre ítélték Oleksii Oleksiyovych Lytvynenko 44 éves ukrán állampolgárt, aki részt vett a Conti
A Gen Threat Labs egy aktívan kihasznált, egyetlen kattintással működő távoli kódfuttatási láncot azonosított a Windowsra készült Sogou Input Methodban, amely Kínában
A Check Point két kritikus VPN-sérülékenységet javított Security Gateway, Security Management Server és Spark Firewall termékeiben. Mindkét hiba 9,8-as CVSS-besorolású, és bizonyos feltételek mellett hitelesítés
Az SAP szeptemberi Patch Day csomagjának legsúlyosabb hibája a CVE-2026-44756, amelyet az Onapsis OVERPASS néven követ. A maximális, 10,0-s CVSS-besorolású sérülékenység az SAP Kernel
Az Anthropic vizsgálata négy olyan incidenst azonosított, amelyben Claude-modellek egy kiberbiztonsági teszt során engedély nélkül valódi külső rendszerekhez fértek hozzá. A tesztkörnyezet hibás
Az OpenAI Defense Factory egy folyamatos, AI-agentekre épülő sérülékenység-kezelési modellt mutat be. A kiindulópont az, hogy a korszerű AI-agentek már hosszabb támadási folyamatokat tudnak
A Trellix SecondSight Threat Hunting Report öt, 2026 első felében megfigyelt támadási kampányon keresztül mutatja be, hogyan lehet fenyegetési információkból célzott threat huntingot indítani.
A Unit 42 kutatása egy legalább két éve működő, CL-CRI-1171 néven követett kiberbűnözői hálózatot tárt fel. A csoport pay-per-install (PPI) szolgáltatást működtet, fertőzött számítógépekhez
Az amerikai CISA frissítette Insider Threat Mitigation Guide útmutatóját, amely a belső szereplőkhöz kapcsolódó fizikai és kiberbiztonsági kockázatok kezeléséhez ad gyakorlati keretet. Belső fenyegetést
A Check Point Research jelentése szerint a PuzzleMask technika azt mutatja be, hogyan lehet rosszindulatú utasítást hétköznapi, természetes nyelvű szövegbe rejteni úgy, hogy
A SOC Prime elemzése a CVE-2026-0310 sérülékenységre figyelmeztet, amely a Palo Alto Networks PAN-OS XML-feldolgozásában található memóriakezelési hiba. A probléma hitelesítés nélkül támadható, ha
A Zscaler ThreatLabz a SloppyRAT nevű távoli hozzáférésű kártevőt azonosította, amelyet zsarolóvírusos támadások előkészítésében használnak. A RAT feladata nem maga a fájlok titkosítása, hanem
A Hunt.io kutatása egy tömeges SonicWall SMA 1000 elleni támadási kampányt tárt fel, amelyet közepes bizonyossággal a brit King’s Lynn and West Norfolk önkormányzat
A Microsoft Security Research szerint 2026 májusa óta aktív támadók passkey- és SSO-beállításnak álcázott social engineeringgel vesznek át Microsoft 365-fiókokat. Az áldozatot gyakran telefonon
Az amerikai Energiaügyi Minisztérium (DOE) iparági konzultációt indított az amerikai nagyfeszültségű villamosenergia-rendszer külföldi eredetű berendezéseinek kockázatairól. A lépés az augusztus 26-i elnöki
A Proofpoint kutatása szerint négy, kémkedési célú fenyegetési szereplő néhány nap alatt kezdte használni ugyanazt az új BlueMoon exploitkitet. Elsőként augusztus 28-án a Kínához kötött
Több Claude-előfizető megmagyarázhatatlanul gyors tokenfogyást tapasztalt, egyes beszámolók szerint a használati keret percek alatt jelentősen csökkent akkor is, amikor a felhasználó éppen
A GreyNoise vizsgálata szerint egy valós, globális támadási kampányban több száz AI-agentet használtak PaperCut NG/MF rendszerek automatizált feltörésére. A valószínűleg oroszul nyelvű támadó
A Cisco Talos friss jelentése szerint aktívan támadják a Cisco Secure Firewall Management Center (FMC) rendszereket, és legalább három, egymástól eltérő támadói csoport
Az OWASP GenAI Security Project új GenAI Security Industry Framework Crosswalk segédlete abban segít a vállalatoknak, hogy a generatív AI biztonsági kockázatait össze tudják
A Google szeptemberi Android Security Bulletinje nagyszámú kritikus és magas súlyosságú sérülékenységet javít az Android 14, 15, 16 és 17 különböző komponenseiben. A
Az olasz Autistici/Inventati (A/I) technológiai kollektíva bejelentette működésének megszüntetését, miután az Egyesült Államok augusztus 26-án Specially Designated Global Terrorist (SDGT) szervezetként jelölte meg és szankciókat
Az Egyesült Államok Rewards for Justice programja akár 10 millió dolláros jutalmat ajánlott fel az iráni Amir Yaryab azonosításához vagy tartózkodási helyének megállapításához
A Microsoft 2026. szeptemberi Patch Tuesday csomagja legalább 974 biztonsági hibát javít, ami messze a vállalat eddigi legnagyobb egyszeri frissítése. Összehasonlításként
A Google Threat Intelligence Group elemzése szerint 2026 második negyedévében már jól látható elmozdulás történt az egyszerű AI-promptolástól az agentsalapú, részben autonóm támadási
A Hunt.io kutatása egy nagyszabású Redis-alapú kriptobányász botnetet tárt fel, miután a támadó egyik szerverén nyitva maradt egy könyvtár 147 fájllal, exploitkódokkal, kampánynaplókkal, Python-környezettel
A Kudelski Security kutatása a Lazarus Group gyűjtőnévnél jóval összetettebb képet ad Észak-Korea kiberműveleteiről. A szerzők szerint Phenjan a kibertámadásokat az állami
A Calif Research kutatói egy WeWorm nevű demonstrációval mutatták be, hogy a WeChat VoIP-rendszerének memóriakezelési hibája elméletileg önterjedő, zero-click támadást tett lehetővé Androidon és
A CloudSEK kutatása egy BigBear 2.0, Evilginx2-re épülő Phishing-as-a-Service kampányt tárt fel, amely Microsoft 365-fiókok átvételére szakosodott. A kutatók 2026 júniusában hozzáfértek a
Az ausztrál Cyber.gov.au figyelmeztetése a crypter szolgáltatások terjedésére hívja fel a figyelmet. Ezek nem önálló kártevők, hanem olyan eszközök, amelyek egy már létező malware-t
Észtország 2026. augusztus 31-től automatikusan karanténba irányítja a .ru végződésű címekről érkező leveleket számos állami intézménynél. Ez nem teljes tiltást jelent, az üzenetek
A német hatóságok szeptember 7-én közölték, hogy összesen 21 házilag készített robbanószerkezetet találtak és hatástalanítottak Szászországban, a görlitzi járásban fekvő Graustein alállomástól
A Liquid Network szeptember 6-án súlyos biztonsági incidenst szenvedett, egy magát white hat szereplőnek nevező támadó mintegy 4 000 BTC-t, akkori értéken körülbelül
A berlini közigazgatást ért Rhysida ransomware-támadás következményei súlyosabbnak bizonyultak az első becsléseknél. A támadók augusztusban jutottak be a városfejlesztési és közlekedési szenátusi
A Sophos X-Ops elemzése egy olyan Linux malware-t mutat be, amelyet F5 BIG-IP hálózati eszközök kompromittálására és a hozzáférés tartós fenntartására alakítottak ki. A
Az ASUS piacra dobta a ROG Rapture GT-BN98 sorozatot, amelyet az első kereskedelmi forgalomban elérhető Wi-Fi 8 (IEEE 802.11bn Draft) routerként pozicionál. A készülék
A Reverser.space elemzése egy Tengu Linux botnetet viszgálta, amely elsősorban szerverek és IoT-közeli eszközök DDoS-támadásokhoz és forgalomtovábbításhoz történő felhasználására készült. A minta egy
A European Law Institute (ELI) 2026 júliusában elfogadta a digitális hagyaték öröklésére és hozzáférésére vonatkozó modellszabályokat, amelyek egységes európai megközelítést javasolnak az elhunytak
A CERT Polska figyelmeztetése szerint a támadók már aktívan kihasználják a MikroTik RouterOS frissen javított sérülékenységeit az internet felől SSH-n elérhető routerek átvételére. A
A szeptember eleji németországi villamosenergia-hálózat elleni fizikai szabotázsakciók során Brandenburgban, a Jänschwalde erőműhöz közeli Turnow-Preilacknál, illetve Észak-Rajna–Vesztfáliában, Bergheim-Rheidt térségében házilag készített
A Kaspersky Securelist elemzése szerint a pénzügyileg motivált Toy Ghouls – Bearlyfy, Laboo.boo vagy Feral Wolf – új, saját fejlesztésű back door-okal bővítette eszköztárát. A csoport
A Rapid7 Labs kutatása egy korábban nem dokumentált Linuxos kártevő-eszköztárat tárt fel dél-koreai autóipari és médiavállalatok rendszerein. A kampányt közepes bizonyossággal észak-koreai APT-csoportokhoz kötik,
A francia ANSSI vezetésével a G7 kiberbiztonsági munkacsoportja szeptember 3-án közös felhívást adott ki a posztkvantum-kriptográfiára (PQC) történő átállás felgyorsítására. A dokumentum szerint
A Cisco biztonsági közleménye szerint a CVE-2026-20212 kritikus, CVSS 9,8-as sérülékenység bizonyos Silicon One ASIC-ot használó Nexus 9000 switcheket érint. A hiba különösen súlyos, mert hálózatról, hitelesítés
Az Financial Times elemzése az EU digitális szuverenitási törekvése és a katonai működőképesség közötti konfliktust mutatja be. Az Európai Bizottság készülő Cloud and AI
Az ausztrál Cyber.gov.au útmutatója szerint egy jelentős IT- vagy OT-szolgáltatáskiesésnél a kommunikáció az incidenskezelés része, nem pusztán PR-feladat. Az anyagot a CISA készítette
A Symantec Threat Hunter Team elemzése szerint 2026 februárja óta több, egymástól részben független támadó ismét aktívan használja a Node.js futtatókörnyezetet kártékony JavaScript
A Citizen Lab vizsgálata és a szerb SHARE Foundation közös elemzése megerősítette, hogy a szerbiai kormányellenes diáktüntetések egyik résztvevőjének iPhone-ját az NSO
A Huntress vizsgálata egy olyan támadási kampányt mutat be, amelyben a támadók a legitim ConnectWise ScreenConnect távoli hozzáférési szoftvert alakították át tartós hozzáférési és
A Hunt.io friss kutatása egy kínai nyelvű támadó AI-val támogatott, részben automatizált behatolási infrastruktúráját tárta fel. Öt nyitva hagyott szerveren talált adatok alapján a
Az ANY.RUN augusztusi összefoglalója szerint a vállalati támadások egyre gyakrabban nem ismeretlen sérülékenységekre, hanem megbízhatónak tekintett identitásokra, hitelesítési folyamatokra és legitim adminisztrációs eszközökre épülnek.
A holland rendőrség és az Központi Ügyészség (Openbaar Ministerie – OM) új, kétévente készülő Cybercrimebeeld Nederland 2026 jelentése szerint a hollandia kiberfenyegetés gyorsan változik. 2025-ben
A Lawfare elemzésében Jason Healey és Jack Snyder megkérdőjelezi az amerikai persistent engagement kiberstratégia egyik alapfeltevését. Az elképzelés szerint az USA folyamatosan műveleteket
A WhatsApp androidos videóhívási felülete bizonyos készülékeken megkerülheti a lezárt képernyő fotóvédelmét. A támadás nem távoli, a támadónak fizikailag hozzá
A Check Point Research 2025 közepe óta követi a Gambling Goblin nevű, kínai nyelvű kiberbűnözői csoportot, amely főként brazil kormányzati és oktatási szervezetek Linux