A brit NCSC, az amerikai FBI és a holland AIVD közös figyelmeztetést adott ki a CHOSEN BRICK nevű Windows-kártevőről, amelyet iráni állami
A brit NCSC, az amerikai FBI és a holland AIVD közös figyelmeztetést adott ki a CHOSEN BRICK nevű Windows-kártevőről, amelyet iráni állami
Az Apple 2026. szeptember 14-én nagyszabású biztonsági frissítési csomagot adott ki. Megjelent az iOS és iPadOS 27, macOS Golden Gate 27, watchOS 27,
A Microsoft a szeptember 8-i Windows biztonsági frissítések után jelentkező problémák miatt soron kívüli javításokat adott ki szeptember 14-én. Az eredeti
A Cisco egy kritikus, aktívan kihasznált sérülékenységet javított a Secure Email Gateway fizikai és virtuális eszközeiben. A CVE-2026-76461 SQL injection hiba 9,8-as CVSS-besorolást kapott, és konfigurációtól
Intel spin-off Cornelis and newcomer Delos Data pitch open alternatives for scaling AI beyond the rackwww.theregister.com – ArticlesRead More
A CVE-2026-85706 egy maximális, 10,0-s CVSS-besorolású GitLab-sérülékenység, amelyet már aktívan kihasználnak. A path traversal hiba a repository commits API-t érinti, és bizonyos feltételek
A DDRop egy új hardveres támadás, amely megkérdőjelezi a confidential computing egyik fontos feltételezését, hogy a titkosított memória tartalmát egy rosszindulatú felhőszolgáltató
A Hunt.io vizsgálata egy thai internetszolgáltató, a 3BB hálózatában zajló, előrehaladott behatolást tárt fel. A kutatók június 3-án egy támadó által véletlenül
A PasteSwitch műveletre egy különösen szokatlan incidens irányította rá a figyelmet, támadók megszerezték a HBO Max hitelesített Reddit-fiókját, majd 48 óra
Christine Lagarde, az Európai Központi Bank elnöke szerint Európának saját AI-modellekre és lényegesen nagyobb adatközponti kapacitásra van szüksége, különben stratégiai függőségbe kerülhet az Egyesült
A Comparitech összesítése szerint 2026 augusztusa rekordhónap volt a ransomware-támadások számában, világszerte 997 esetet regisztráltak, napi átlagban 32-t. Ez 23%-os növekedés a júliusi
A ZcopyReaper (CVE-2026-43502) egy Linux kernelben található helyi jogosultságkiterjesztési sérülékenység, amely az RDS (Reliable Datagram Sockets) zero-copy küldési útvonalát érinti. A hibát a NebuSec
Az Anthropic vezérigazgatója, Dario Amodei szerint az AI kiberképességeinek fejlődése olyan ütemet ért el, hogy 6–12 hónapon belül elképzelhetővé válhat egy nagyméretű, AI-agentek
Auberon Lopez biztonsági kutató egy rendkívül egyszerű WebGPU-alapú szolgáltatásmegtagadási módszert mutatott be Deathray néven. Egy rosszindulatú weboldal WebGPU shaderkódja képes úgy lefoglalni
A Microsoft 2026 szeptemberében hálózati végpontokat módosít a Microsoft Teams és a Microsoft 365 Copilot szolgáltatásainál, ezért a szigorú tűzfal-, proxy-,
Az FBI új, nyílt kiberstratégiája négy pillérre építi az amerikai szövetségi nyomozóiroda kibertevékenységét, a támadók felderítésére és műveleteik megzavarására, az áldozatok támogatására,
Az EU Cyber Resilience Act (CRA, (EU) 2024/2847 rendelet) első érdemi kötelezettségei 2026. szeptember 11-én váltak alkalmazandóvá. A CRA teljes termékbiztonsági követelményrendszere csak
A Sophos X-Ops elemzése szerint visszatért a Cyclops Blink, a korábbinál jóval szélesebb képességekkel. A kutatók 2026 augusztusában több kompromittált Cisco Firewall Management
Az Anthropic szeptemberi Threat Intelligence Reportja a 2025 decembere és 2026 augusztusa között feltárt visszaéléseket összegzi. A jelentés szerint az AI szerepe
Az amerikai igazságügyi minisztérium szerint négy év szabadságvesztésre ítélték Oleksii Oleksiyovych Lytvynenko 44 éves ukrán állampolgárt, aki részt vett a Conti
A Gen Threat Labs egy aktívan kihasznált, egyetlen kattintással működő távoli kódfuttatási láncot azonosított a Windowsra készült Sogou Input Methodban, amely Kínában
A Check Point két kritikus VPN-sérülékenységet javított Security Gateway, Security Management Server és Spark Firewall termékeiben. Mindkét hiba 9,8-as CVSS-besorolású, és bizonyos feltételek mellett hitelesítés
Az SAP szeptemberi Patch Day csomagjának legsúlyosabb hibája a CVE-2026-44756, amelyet az Onapsis OVERPASS néven követ. A maximális, 10,0-s CVSS-besorolású sérülékenység az SAP Kernel
Az Anthropic vizsgálata négy olyan incidenst azonosított, amelyben Claude-modellek egy kiberbiztonsági teszt során engedély nélkül valódi külső rendszerekhez fértek hozzá. A tesztkörnyezet hibás
Az OpenAI Defense Factory egy folyamatos, AI-agentekre épülő sérülékenység-kezelési modellt mutat be. A kiindulópont az, hogy a korszerű AI-agentek már hosszabb támadási folyamatokat tudnak
A Trellix SecondSight Threat Hunting Report öt, 2026 első felében megfigyelt támadási kampányon keresztül mutatja be, hogyan lehet fenyegetési információkból célzott threat huntingot indítani.
A Unit 42 kutatása egy legalább két éve működő, CL-CRI-1171 néven követett kiberbűnözői hálózatot tárt fel. A csoport pay-per-install (PPI) szolgáltatást működtet, fertőzött számítógépekhez
Az amerikai CISA frissítette Insider Threat Mitigation Guide útmutatóját, amely a belső szereplőkhöz kapcsolódó fizikai és kiberbiztonsági kockázatok kezeléséhez ad gyakorlati keretet. Belső fenyegetést
A Check Point Research jelentése szerint a PuzzleMask technika azt mutatja be, hogyan lehet rosszindulatú utasítást hétköznapi, természetes nyelvű szövegbe rejteni úgy, hogy
A SOC Prime elemzése a CVE-2026-0310 sérülékenységre figyelmeztet, amely a Palo Alto Networks PAN-OS XML-feldolgozásában található memóriakezelési hiba. A probléma hitelesítés nélkül támadható, ha
A Zscaler ThreatLabz a SloppyRAT nevű távoli hozzáférésű kártevőt azonosította, amelyet zsarolóvírusos támadások előkészítésében használnak. A RAT feladata nem maga a fájlok titkosítása, hanem
A Hunt.io kutatása egy tömeges SonicWall SMA 1000 elleni támadási kampányt tárt fel, amelyet közepes bizonyossággal a brit King’s Lynn and West Norfolk önkormányzat
A Microsoft Security Research szerint 2026 májusa óta aktív támadók passkey- és SSO-beállításnak álcázott social engineeringgel vesznek át Microsoft 365-fiókokat. Az áldozatot gyakran telefonon
Az amerikai Energiaügyi Minisztérium (DOE) iparági konzultációt indított az amerikai nagyfeszültségű villamosenergia-rendszer külföldi eredetű berendezéseinek kockázatairól. A lépés az augusztus 26-i elnöki
A Proofpoint kutatása szerint négy, kémkedési célú fenyegetési szereplő néhány nap alatt kezdte használni ugyanazt az új BlueMoon exploitkitet. Elsőként augusztus 28-án a Kínához kötött
Több Claude-előfizető megmagyarázhatatlanul gyors tokenfogyást tapasztalt, egyes beszámolók szerint a használati keret percek alatt jelentősen csökkent akkor is, amikor a felhasználó éppen
A GreyNoise vizsgálata szerint egy valós, globális támadási kampányban több száz AI-agentet használtak PaperCut NG/MF rendszerek automatizált feltörésére. A valószínűleg oroszul nyelvű támadó
A Cisco Talos friss jelentése szerint aktívan támadják a Cisco Secure Firewall Management Center (FMC) rendszereket, és legalább három, egymástól eltérő támadói csoport
Az OWASP GenAI Security Project új GenAI Security Industry Framework Crosswalk segédlete abban segít a vállalatoknak, hogy a generatív AI biztonsági kockázatait össze tudják
A Google szeptemberi Android Security Bulletinje nagyszámú kritikus és magas súlyosságú sérülékenységet javít az Android 14, 15, 16 és 17 különböző komponenseiben. A
Az olasz Autistici/Inventati (A/I) technológiai kollektíva bejelentette működésének megszüntetését, miután az Egyesült Államok augusztus 26-án Specially Designated Global Terrorist (SDGT) szervezetként jelölte meg és szankciókat
Az Egyesült Államok Rewards for Justice programja akár 10 millió dolláros jutalmat ajánlott fel az iráni Amir Yaryab azonosításához vagy tartózkodási helyének megállapításához
A Microsoft 2026. szeptemberi Patch Tuesday csomagja legalább 974 biztonsági hibát javít, ami messze a vállalat eddigi legnagyobb egyszeri frissítése. Összehasonlításként
A Google Threat Intelligence Group elemzése szerint 2026 második negyedévében már jól látható elmozdulás történt az egyszerű AI-promptolástól az agentsalapú, részben autonóm támadási
A Hunt.io kutatása egy nagyszabású Redis-alapú kriptobányász botnetet tárt fel, miután a támadó egyik szerverén nyitva maradt egy könyvtár 147 fájllal, exploitkódokkal, kampánynaplókkal, Python-környezettel
A Kudelski Security kutatása a Lazarus Group gyűjtőnévnél jóval összetettebb képet ad Észak-Korea kiberműveleteiről. A szerzők szerint Phenjan a kibertámadásokat az állami
A Calif Research kutatói egy WeWorm nevű demonstrációval mutatták be, hogy a WeChat VoIP-rendszerének memóriakezelési hibája elméletileg önterjedő, zero-click támadást tett lehetővé Androidon és
A CloudSEK kutatása egy BigBear 2.0, Evilginx2-re épülő Phishing-as-a-Service kampányt tárt fel, amely Microsoft 365-fiókok átvételére szakosodott. A kutatók 2026 júniusában hozzáfértek a
Az ausztrál Cyber.gov.au figyelmeztetése a crypter szolgáltatások terjedésére hívja fel a figyelmet. Ezek nem önálló kártevők, hanem olyan eszközök, amelyek egy már létező malware-t
Észtország 2026. augusztus 31-től automatikusan karanténba irányítja a .ru végződésű címekről érkező leveleket számos állami intézménynél. Ez nem teljes tiltást jelent, az üzenetek
A német hatóságok szeptember 7-én közölték, hogy összesen 21 házilag készített robbanószerkezetet találtak és hatástalanítottak Szászországban, a görlitzi járásban fekvő Graustein alállomástól
A Liquid Network szeptember 6-án súlyos biztonsági incidenst szenvedett, egy magát white hat szereplőnek nevező támadó mintegy 4 000 BTC-t, akkori értéken körülbelül
A berlini közigazgatást ért Rhysida ransomware-támadás következményei súlyosabbnak bizonyultak az első becsléseknél. A támadók augusztusban jutottak be a városfejlesztési és közlekedési szenátusi
A Sophos X-Ops elemzése egy olyan Linux malware-t mutat be, amelyet F5 BIG-IP hálózati eszközök kompromittálására és a hozzáférés tartós fenntartására alakítottak ki. A
Az ASUS piacra dobta a ROG Rapture GT-BN98 sorozatot, amelyet az első kereskedelmi forgalomban elérhető Wi-Fi 8 (IEEE 802.11bn Draft) routerként pozicionál. A készülék
A Reverser.space elemzése egy Tengu Linux botnetet viszgálta, amely elsősorban szerverek és IoT-közeli eszközök DDoS-támadásokhoz és forgalomtovábbításhoz történő felhasználására készült. A minta egy
A European Law Institute (ELI) 2026 júliusában elfogadta a digitális hagyaték öröklésére és hozzáférésére vonatkozó modellszabályokat, amelyek egységes európai megközelítést javasolnak az elhunytak
A CERT Polska figyelmeztetése szerint a támadók már aktívan kihasználják a MikroTik RouterOS frissen javított sérülékenységeit az internet felől SSH-n elérhető routerek átvételére. A
A szeptember eleji németországi villamosenergia-hálózat elleni fizikai szabotázsakciók során Brandenburgban, a Jänschwalde erőműhöz közeli Turnow-Preilacknál, illetve Észak-Rajna–Vesztfáliában, Bergheim-Rheidt térségében házilag készített
A Kaspersky Securelist elemzése szerint a pénzügyileg motivált Toy Ghouls – Bearlyfy, Laboo.boo vagy Feral Wolf – új, saját fejlesztésű back door-okal bővítette eszköztárát. A csoport
A Rapid7 Labs kutatása egy korábban nem dokumentált Linuxos kártevő-eszköztárat tárt fel dél-koreai autóipari és médiavállalatok rendszerein. A kampányt közepes bizonyossággal észak-koreai APT-csoportokhoz kötik,
A francia ANSSI vezetésével a G7 kiberbiztonsági munkacsoportja szeptember 3-án közös felhívást adott ki a posztkvantum-kriptográfiára (PQC) történő átállás felgyorsítására. A dokumentum szerint
A Cisco biztonsági közleménye szerint a CVE-2026-20212 kritikus, CVSS 9,8-as sérülékenység bizonyos Silicon One ASIC-ot használó Nexus 9000 switcheket érint. A hiba különösen súlyos, mert hálózatról, hitelesítés
Az Financial Times elemzése az EU digitális szuverenitási törekvése és a katonai működőképesség közötti konfliktust mutatja be. Az Európai Bizottság készülő Cloud and AI
Az ausztrál Cyber.gov.au útmutatója szerint egy jelentős IT- vagy OT-szolgáltatáskiesésnél a kommunikáció az incidenskezelés része, nem pusztán PR-feladat. Az anyagot a CISA készítette
A Symantec Threat Hunter Team elemzése szerint 2026 februárja óta több, egymástól részben független támadó ismét aktívan használja a Node.js futtatókörnyezetet kártékony JavaScript
A Citizen Lab vizsgálata és a szerb SHARE Foundation közös elemzése megerősítette, hogy a szerbiai kormányellenes diáktüntetések egyik résztvevőjének iPhone-ját az NSO
A Huntress vizsgálata egy olyan támadási kampányt mutat be, amelyben a támadók a legitim ConnectWise ScreenConnect távoli hozzáférési szoftvert alakították át tartós hozzáférési és
A Hunt.io friss kutatása egy kínai nyelvű támadó AI-val támogatott, részben automatizált behatolási infrastruktúráját tárta fel. Öt nyitva hagyott szerveren talált adatok alapján a
Az ANY.RUN augusztusi összefoglalója szerint a vállalati támadások egyre gyakrabban nem ismeretlen sérülékenységekre, hanem megbízhatónak tekintett identitásokra, hitelesítési folyamatokra és legitim adminisztrációs eszközökre épülnek.
A holland rendőrség és az Központi Ügyészség (Openbaar Ministerie – OM) új, kétévente készülő Cybercrimebeeld Nederland 2026 jelentése szerint a hollandia kiberfenyegetés gyorsan változik. 2025-ben
A Lawfare elemzésében Jason Healey és Jack Snyder megkérdőjelezi az amerikai persistent engagement kiberstratégia egyik alapfeltevését. Az elképzelés szerint az USA folyamatosan műveleteket
A WhatsApp androidos videóhívási felülete bizonyos készülékeken megkerülheti a lezárt képernyő fotóvédelmét. A támadás nem távoli, a támadónak fizikailag hozzá
A Check Point Research 2025 közepe óta követi a Gambling Goblin nevű, kínai nyelvű kiberbűnözői csoportot, amely főként brazil kormányzati és oktatási szervezetek Linux
Körülbelül 5000 Dropbox-fiókhoz fértek hozzá jogosulatlanul 2026. augusztus 4. és 21. között egy régi Lenovo ID-integráció hibájának kihasználásával. A támadóknak nem volt
Az amerikai Igazságügyi Minisztérium vádat emelt a 40 éves orosz állampolgár, Searzhudin Tamirlanovich Aktulaev ellen, akit 2025 májusában Cipruson fogtak el, majd 2026.
A Check Point Research a JSCeal nevű, elsősorban kriptovaluta-felhasználókat célzó információlopó malware visszafejtésére dolgozott ki új módszert. A JSCeal elemzését az teszi különösen nehézzé,
A Palo Alto Networks Unit 42 által Spring Ring kampány 2026 januárja és áprilisa között legalább 10 vállalat több mint 150 alkalmazottját célozta. A támadók
A brit Cyber Security and Resilience Bill parlamenti vitájában a kormány elutasította, hogy az AI-modellek fejlesztőit és szolgáltatóit közvetlenül a törvény hatálya alá
A CrowdStrike, az amerikai DOJ, FBI és DCIS, valamint bolgár, magyar és román hatóságok nemzetközi műveletben zavarták meg a Sality botnet működését.
Egy támadó BGP route hijackinggel eltérítette a Softaculous infrastruktúrájába irányuló internetes forgalmat, és ezen keresztül rosszindulatú frissítést juttatott el egyes Virtualizor
A Microsoft Security egy aktív malware-kampányt követ, amely népszerű szoftverek hamis letöltési oldalait használja fertőzésre. A támadók többek között Razer, Microsoft Edge, Kaspersky, DiskGenius,
A Kaspersky Securelist új kampánya szerint az iráni kötődésű Mirage Kitten (UNC1549/Nimbus Manticore) már Node.js- és JavaScript-alapú, többplatformos malware-eket használ. A célpontokat hamis recruiter
A Group-IB által feltárt BraZetsu egy Python-alapú Windows malware, amelyet a brazil Exilware fenyegetési szereplő Initial Access Broker tevékenységéhez kötnek. Nem hagyományos infostealer, a fertőzött gépet
Az amerikai katonai bázisokon szinte egy időben több élelmiszerbolt hűtő- és fagyasztórendszere hibásodott meg, legalább hat helyszínen hivatalosan is megerősítve. Fort
A Cisco Talos elemzése azt mutatja be, hogyan nehezítik meg a támadók a rosszindulatú JavaScript felismerését és elemzését obfuszkációval. Ez gyakori phishing oldalakon,
A Microsoft Threat Intelligence által feltárt TerminalFix a ClickFix továbbfejlesztett változata. Kompromittált weboldalakon hamis Cloudflare CAPTCHA jelenik meg, amely egy rosszindulatú PowerShell-parancsot másol a
A Linux kernel fejlesztői egyre nagyobb terheléssel szembesülnek az AI által generált hibajelentések és javítások tömege miatt. A probléma nem önmagában
A bajor kormány 2026-os kiberbiztonsági jelentése szerint tovább nőtt az állami hátterű és politikailag motivált kiberműveletek jelentősége. A hatóságok elsősorban Oroszországhoz, Kínához és
A Kaspersky Securelist egy olyan kampányt azonosított, amelyben a ValleyRAT backdoort legitim adware-nek álcázva terjesztik. A telepítő egy módosított QN Wallpaper alkalmazást helyez
A CloudSEK egy nyitva hagyott szerveren hónapnyi adatot talált egy oroszul nyelvű Aurora ransomware-affiliate működéséről. Az operátor 2026 áprilisa és júliusa között több
Az Abnormal AI által feltárt ZeroTokens egy pénzügyi intézmények megszemélyesítésére épített, operátorvezérelt phishing platform. Nem klasszikus AiTM proxy, a támadó valós időben figyeli a sértett
Michael Isikoff amerikai oknyomozó újságírót az FBI értesítette, hogy Signal-fiókját egy orosz FSB-hez kötött phishingkampány kompromittálta. A támadás nem a Signal
A Palo Alto Networks Unit 42 több mint 400 AI-hoz kapcsolódó malware-mintát vizsgált meg, de ezek mindössze 3%-a, 12 minta jelent meg valódi, Cortex
A német CERT-Bund szerint a Microsoft Exchange CVE-2026-62911 sérülékenysége különösen veszélyessé vált, miután nyilvánosan elérhetővé vált egy működő PoC exploit. A hiba távolról
A Sygnia biztonsági cég új, augusztus 27-i mélyelemzése szerint a 2025-ben elsőként azonosított, kínai kötődésű Fire Ant csoport (amelyet a
A Kaspersky ICS CERT 2026 második negyedéves adatai szerint az ipari vezérlőrendszerek elleni általános fenyegetettség tovább csökkent, az ICS eszközök 19,15%-án
A Kaspersky arra figyelmeztet, hogy a támadók egyre gyakrabban használnak ritkább fájlformátumokat a levelezési és EDR-védelmek megkerülésére, mivel ezeket egyes biztonsági
A Censys ARC egy hibásan konfigurált, nyilvánosan elérhető könyvtárban megtalálta a Moobot IoT-botnet forráskódját, aktív DDoS-eszközöket, támadási naplókat és egy hamis
Az unsecure.sh egy nyilvánosan futtatható Agentic SOC benchmarkot készített annak mérésére, hogy egy AI-alapú SOC képes-e egy ártalmatlannak tűnő riasztásból rekonstruálni egy
A PaperCut megerősítette, hogy támadók aktívan kihasználnak egy két sérülékenységből álló láncot a PaperCut NG/MF rendszerek ellen. A CVE-2026-81578 (CVSS 8.8) hitelesítésmegkerülést tesz lehetővé az
A berlini közigazgatás elleni augusztusi támadásról időközben kiderült, hogy ransomware- és adatzsarolási incidens, amelyért a Rhysida csoport vállalta a felelősséget. A támadók állításuk
A DomainTools Investigations által elemzett 1,8 GB-os, mintegy 1600 dokumentumból álló szivárgás részletes képet ad a moszkvai Bauman Műszaki Egyetem Military Training
Az Arctic Wolf Labs egy 2026 júniusi, venezuelai kommunikációs szervezet elleni célzott támadás vizsgálatakor azonosította a GoCaracal nevű, korábban nem dokumentált, Go-alapú
Az amerikai pénzügyminisztérium létrehozta a Quantum-Readiness Task Force munkacsoportot, amelynek feladata a pénzügyi szektor post-quantum cryptography (PQC) átállásának összehangolása. A kezdeményezés Trump EO 14412 rendeletére
A Proofpoint a kínai nyelvű kiberbűnözői környezetből származó PackClient moduláris RAT/C2 keretrendszert azonosította, amelyet Telegramon értékesítenek, és amelyet a TA4922 már aktív támadásokban használ.
A VulnCheck egy Amazonon, amerikai forgalmazótól vásárolt, ZBT-WE826-T2 alapú, átbrandelt LTE-router firmware-ében két korábban nem dokumentált implantot, a SPEAKINGSTONE-t és a
Több mint száz technológiai, kiberbiztonsági, pénzügyi és ipari vállalat – köztük az OpenAI, Anthropic, Microsoft, Google, AWS, Cisco, CrowdStrike, Fortinet
A Bloomberg augusztus 26-i elemzése szerint Oroszország egyre szélesebb körű hibrid hadviselési kampányt folytat azok az európai országok ellen, amelyek
A NATO Kibervédelmi Kiválósági Központja (CCDCOE) nemrég közzétett tanulmánya (A Structural Model of the Human Agent in Cognitive Warfare) rámutat,
A Recorded Future Insikt Group kutatói egy 2025 szeptember és 2026 április között zajló kampánysorozatot azonosítottak, amelyben a BlueDelta –
Az osztrák CERT.at az elmúlt hetekben a Business Email Compromise (BEC) csalások számának növekedését tapasztalta osztrák szervezeteknél. A támadók vezetőknek, beszállítóknak vagy
A cseh elhárítás, a BIS 2025-ös jelentése szerint Oroszország és Kína továbbra is a Csehországot érő állami kiberműveletek fő forrásai, de
A Gambit Security vizsgálata szerint az orosz nyelvű Aur0ra ransomware-csoport a Cursor AI-ügynökét használta valós vállalati hálózatok elleni műveletekhez. A Gambit egy
A brit NCSC fokozódó támadási aktivitást észlel az internet felől elérhető OT-rendszerek, PLC-k, HMI-k és edge eszközök ellen. A műveletek több ágazatot
Donald Trump augusztus 26-án az EO 14420 elnöki rendelettel nemzeti vészhelyzetet hirdetett az amerikai nagyfeszültségű villamosenergia-rendszer (Bulk-Power System, BPS) külföldi beszállítói kockázatai
Az Island kutatói a NovaCookies nevű, havi 320 dollárért kínált Phishing-as-a-Service szolgáltatást elemezték, amely valós időben közvetíti a Microsoft 365 bejelentkezést, majd
A Group-IB új infrastruktúrát és malware-mintákat azonosított az iráni kötődésű Tortoiseshell APT-nél, amely Mirage Kitten, UNC1549 és Nimbus Manticore néven is ismert, és az IRGC-hez kapcsolják. A
A CISA aktív kihasználás miatt felvette a KEV-katalógusba a CVE-2026-60004 sérülékenységet, amely a self-hosted Gitea Git-szolgáltatást érinti. A code injection hiba lehetővé
A Lumen Black Lotus Labs egy olyan, feltehetően Nanjingból működtetett infrastruktúra-szolgáltatót azonosított, amely több kínai állami hátterű kiberművelet számára biztosíthat
Egy belső modell, amely kizárólag kutatási célokra szánt, játszotta a legnagyobb szerepet, amikor az OpenAI modelljei betörtek az AI vállalat
Az amerikai Igazságügyi Minisztérium és az FBI bírósági engedéllyel lefoglalta a QScan és QTRouter infrastruktúrájához tartozó domaineket. A két platformot
A Hunt.io egy nyitva hagyott támadói szerveren két Fülöp-szigeteki szervezet kompromittálásának eszközeit, naplóit és ellopott adatait találta meg. Az egyik
Egy belső uniós kiberbiztonsági prezentáció szerint állami hátterű szereplők célzottan próbálták átvenni magas rangú EU-tisztviselők WhatsApp- és Signal-fiókjait. Az Interinstitutional
Az INTERPOL Jackal IV művelete nyolc hónapon át, 2025 novembere és 2026 júniusa között célozta a nyugat-afrikai szervezett bűnözői hálózatokat,
A SOCRadar az AnonyMousKIT nevű Phishing-as-a-Service platformot tárta fel, amelyet kifejezetten ellopott Apple-eszközök Activation Lock védelmének kijátszására használnak. A szolgáltatás
A SLEEPWALKER egy Windows backdoor, amelyet DLL side-loadinggal az ESET Management Agent ERAAgent.exe folyamatába terveztek betölteni. A kártevő dpapi.dll-nek álcázza magát, ESET-verzióinformációkat másol,
A norvég Digitalizációs Igazgatóságot (Digdir) augusztus 24-én 03:38-tól nagyszabású DDoS-támadás érte, amely az állami digitális szolgáltatások közös infrastruktúráját célozta. Érintett
A WhatsApp több fiókvédelmi funkciót módosít, amelyek elsősorban a fiókátvétel és a social engineering kockázatát csökkentik. A szolgáltatás szerint már
A CISA aktív kihasználás miatt felvette a KEV-katalógusba a CVE-2026-21962 sérülékenységet, amely az Oracle HTTP Server és az Oracle WebLogic Server Proxy
Az Egyesült Államok újabb iráni kiberműveletekre reagálva szankcionálta az iráni hírszerzési minisztériumhoz kötött támadói csoport tagjait. Az amerikai pénzügyminisztérium szerint
A Gen Threat Labs a ClearFake kampányaiban azonosította a WordlistLoader nevű új köztes loadert, amely az Amatera Stealer – ACR
A ReliaQuest 2026. augusztus 22-én célzott pszichológia megtévesztési támadást észlelt, amelyben a támadó egy megtévesztő domaint regisztrált, azon CDN mögé
A német BSI arra figyelmeztet, hogy az ujjlenyomat-alapú hitelesítés önmagában nem tekinthető megfelelő védelemnek érzékeny alkalmazásoknál. A nagy felbontású, közösségi
Az Egyesült Államok Kormányzati Elszámoltathatósági Hivatala (U.S. Government Accountability Office – GAO) ismét felszólította a NASA-t a szervezeti szintű kiberbiztonsági
Az AliExpress oldalán futó, erősen obfuszkált Alibaba-szkriptek a Web Audio API-t használják eszközazonosításra. A collina.js és fireyejs.js két AudioContextet hoz létre, egy oszcillátor ismert
A Microsoft 18 újonnan dokumentált sérülékenységet javított felhőszolgáltatásaiban, köztük több kritikus, CVSS 10.0 besorolású hibát. Az érintett rendszerek között szerepel
A berlini tartományi közigazgatást érintő augusztusi kibertámadás után ismét csatlakoztatták a Landesnetz Berlin hálózathoz a városfejlesztési, valamint a mobilitási és
A NIST új, egyelőre nyilvános tervezetként kiadott SP 1353 útmutatója azt mutatja be, hogyan használható generatív AI a Cybersecurity Framework 2.0 szerinti
A FortiTool egy új, Go nyelven írt eszköz, amely egyetlen statikus binárisban automatizálja a FortiOS firmware-ek visszafejtését és kibontását. Kezeli
A brit kormány megerősítette, hogy 2026 júliusában kibertámadás miatt négy napra leállt egy kisebb brit energiatermelő létesítmény. A célpont nevét
A Kaspersky az első dokumentált olyan Android-kártevőt azonosította, amelynek fertőzési lánca kifejezetten autók Android-alapú fejegységeire épül. A malware a DoFun fejegységek beépített frissítési mechanizmusán keresztül terjedt,
A szlovák Nemzeti Biztonsági Hivatal (NBÚ) jelentős kiberbiztonsági kockázatot azonosított három, közúti sebességmérésre használt eszköztípusnál, a ciprusi SODASUS NERO R-ONE, az orosz Simicon Cordon,
A Check Point Research teljesen visszafejtette a Microsoft Defender Boot-Time Removal (BTR.sys) aláírt kernel-driverét, és kimutatta, hogy az sérülékenység vagy memóriakorrupció kihasználása nélkül támadó által vezérelhető
Az IBM X-Force a kínai állami érdekekhez kötött ITG27 új műveleteit figyelte meg, elsősorban indiai kormányzati és energetikai célpontok ellen. Az IBM a Deception.Pro-val együtt
A Google Threat Intelligence Group három, orosz kötődésű kiberkémkedési klasztert – UNC6293, UNC7005 és UNC5976 – követ, amelyek elsősorban európai kormányzati, diplomáciai, védelmi, repülőgépipari, akadémiai és think
Az ANY.RUN összefoglalója szerint az észak-koreai távoli IT-munkavállalói műveletek már nem pusztán szankciókerülő bevételszerzést, hanem komoly belső fenyegetést és nemzetbiztonsági kockázatot jelentenek. Az operátorok lopott
Az Acronis TRU egy új Grandoreiro banki trójai kampányt elemzett, amely 2026 májusában jelent meg. A korábban Brazíliához erősen kötődő malware aktivitása most elsősorban Mexikóban koncentrálódik; kisebb számban
A Zimperium zLabs a ToxicPanda 2.0 nevű Android banki trójai jelentősen továbbfejlesztett változatát azonosította. A malware már 167 távoli parancsot támogat, és phishing overlay-ekkel 349 banki, pénzügyi,
A brit National Cyber Security Centre (NCSC) gyakorlati útmutatót adott ki az agentikus AI-rendszerek kiberkockázatainak kezelésére. A kiindulópont szerint minél nagyobb önállóságot kap
A Royal United Services Institute (RUSI) 2026. augusztusi kutatása azt vizsgálja, hogyan alakítja Észak-Korea az ellopott kriptovalutát hagyományos pénzzé. A jelentés szerint Phenjan több
A Bloomberg új részleteket közölt arról, hogyan észlelte és szorította ki a T-Mobile a kínai államhoz kötött Salt Typhoon csoportot a hálózatából a 2024-es, amerikai
A Varonis Threat Labs három sérülékenységből álló, CoSnitch nevű támadási láncot tárt fel a Microsoft Copilot Personalban. A legsúlyosabb, CVE-2026-24301 jelű hiba lehetővé tette, hogy egy
Egy Lina néven publikáló biztonsági kutató súlyos, elfeledett infrastruktúrahibát talált az ENUM (e164.arpa) telefonhívás-irányítási rendszerben. Három területi zóna – Saint Helena (+290), Diego Garcia/British
A StepSecurity 2026. augusztus 20-án egy gyorsan végrehajtott Rust supply-chain támadást tárt fel. Egy legitim maintainer kompromittált fiókjából három népszerű crates.io csomag rosszindulatú verzióját
A CloudSEK a BRIDGEHEAD npm supply-chain kampányt tárta fel, amelyben 40 typosquatting / namespace-squatting csomag utánozta a chalk, axios, commander, lodash, react és typescript népszerű könyvtárakat. A rosszindulatú postinstall szkript felismeri a Windowst, illetve a Windows
Az Adversa AI egy új, Cryptographic Context Injection nevű prompt injection technikát mutatott be, amelyben a támadói utasításokat AES-256-GCM-mel titkosítják. A statikus biztonsági szűrők így
A Cisco Talos egy új, kínai nyelvű, pénzügyileg motivált támadói csoportot, az UAT-10147-et vizsgálta, amely sebezhető IIS- és Linux-szervereket kompromittál. A csoport elsősorban SEO-csalással és adatlopással monetizálja a
Az amerikai CISA, NSA, FBI, Energiaügyi Minisztérium (DOE) és Környezetvédelmi Ügynökség (EPA) közös riasztást adott ki a Siemens S7 PLC-ket érő aktív támadások miatt.
A CloudSEK egy kínai nyelvű, pénzügyileg motivált támadó műveletét tárta fel, amelyben az operátor AI-agents-eket – többek között Claude Code-ot, Codexet, Hermest és
Az amerikai CISA, FBI és MS-ISAC frissített közös figyelmeztetése a Medusa ransomware működését foglalja össze. A Medusa 2021 óta aktív, és időközben affiliate-alapú RaaS modellre tért át. Kettős
A Check Point Research feltárta a StopAndProtect nevű nagyszabású kiberbűnözői műveletet, amely több ezer kompromittált WordPress-webhelyet használ malware-terjesztésre, C2-kommunikációra és az áldozatoktól ellopott adatok tárolására. A
A TrendAI biztonsági kutatói (Stephen Hilt és Numaan Huq) 2026. augusztus 8-án publikált elemzésük szerint Shodan-lekérdezésekkel térképezték fel több mint
Az amerikai külügyminisztérium Rewards for Justice (RFJ) programja akár 10 millió dolláros jutalmat ajánl az iráni államhoz köthető hackerekről szóló információkért. Az amerikai kormány
A Recorded Future Insikt Group részletesen feltárta a PurpleDelta néven követett, észak-koreai állami programhoz kapcsolódó hamis IT-munkavállalói hálózat működését. Az egyik, valószínűleg Kínából működő operátori csoport több
A Hunt.io kutatói az Operation CameraSwarm keretében egyetlen operátor nagyszabású Dahua IP-kamera kompromittálási műveletét tárták fel. 2026. június 17. és július 22. között legalább 14
A Chaser Systems elemzése a 2026. júliusi, OpenAI-modelleket érintő Hugging Face biztonsági incidens egy érdekes részletét vizsgálja, az AI-agents többféle módszerrel próbálta megkerülni a sandbox
A Threema titkosított üzenetküldő szolgáltatását 2026. augusztus 11–12-én több hullámban DDoS-támadás érte. A támadás a Threema és infrastruktúra-szolgáltatója, a Nine hálózatát is terhelte. A legsúlyosabb időszak augusztus
Az OWASP GenAI Security Project kiadta az LLM-alkalmazások 2026-os Top 10 kockázati listáját. Az idei változat fontos újdonsága, hogy a szakértői véleményeket először valós
Az Apple 2026. augusztus 17-én újabb biztonsági frissítési hullámot adott ki, alig néhány héttel az előző javítások után. Az iOS/iPadOS 26.6.1 mellett megjelent többek
A GitLab rendkívüli kritikus biztonsági frissítést adott ki a CVE-2026-19478 sérülékenység miatt. A CVSS 9,4 súlyosságú hiba a GitLab GraphQL kezelésében található, és bizonyos feltételek mellett lehetővé
A Redis fejlesztői sürgős biztonsági frissítéseket adtak ki több támogatott verzióhoz, mert több memóriakezelési és jogosultság-ellenőrzési hiba közül egyesek RCE-ig is vezethetnek. Az egyik
A Zscaler ThreatLabz egy új, C2Looper néven követett Rust alapú back door-t azonosított, amelyet alacsony-közepes bizonyossággal zsarolóvírus-támadásokhoz köt. A kutatók szerint a malware elsődleges feladata kezdeti hozzáférés biztosítása és
Az ukrán Katonai Hírszerzés bejelentette, hogy Cyber Corps műveletet hajtott végre Oroszország legnagyobb e-kereskedelmi vállalata, a Wildberries ellen. A kibertámadás megbénította a vállalat fő ügyfélszolgálati csatornáját, részben destabilizálta
A Financial Times értesülései szerint az OpenAI 2026 júliusának végén feloszlatta a Preparedness Teamet, azt a csoportot, amely a vállalat legfejlettebb modelljeinek katasztrofális kockázatait –
A Check Point Research 2026 második negyedéves zsarolóvírus-jelentése szerint a ransomware-ágazat nem lassul, hanem átalakul. A nyilvános adatszivárogtató oldalakon 2 139 áldozat jelent meg,
A francia Gazdasági és Pénzügyminisztérium kibertámadás miatt vizsgálatot indított, miután 678 000 adózó – magánszemélyek és vállalkozások – adataihoz fértek hozzá illetéktelenek. Az
Az ETSI elindította 17 új európai szabvány hivatalos jóváhagyási eljárását, amelyek az EU Cyber Resilience Act gyakorlati végrehajtását támogatják. Míg a CRA meghatározza, hogy a
Wireshark 4.6.8 kiadásával a fejlesztők 28 biztonsági sérülékenységet javítottak, amelyek többsége speciálisan kialakított hálózati csomagok vagy rögzített forgalmi fájlok (pcap, pcapng és egyéb
A Kaspersky új kutatása szerint az Armored Likho APT-csoport jelentősen kibővítette kiberkémkedési eszköztárát egy új, Rust nyelven fejlesztett Still Toolkit csomaggal. A 2026 májusában megfigyelt kampányban a
A Trellix Advanced Research Center egy aktív DarkCrystal RAT kampányt elemzett, amely több, egymást kiegészítő technikával próbálja megkerülni a biztonsági megoldásokat. A fertőzés adathalász e-maillel indul,
A Varonis Threat Labs egy olyan, kevéssé ismert Microsoft Entra ID sajátosságra hívta fel a figyelmet, amely lehetővé teszi a password spraying támadások hatékonyságának növelését. A
A Kaspersky GReAT kutatói azonosították a HoneyMyte APT-csoport CoolClient back door egy új változatát, amely első alkalommal Windows kernel-szintű rootkitet is telepít. Az új verzió már nem csupán
A német Szövetségi Bűnügyi Hivatal (BKA) és a frankfurti ügyészség egy nemzetközi nyomozás során felszámolt egy olyan bűnözői hálózatot, amely egy fizetési szolgáltató
A holland NCSC arra figyelmeztet, hogy aktív támadások indultak a macOS Screen Sharing funkciót érintő CVE-2026-65400 sérülékenység kihasználására. A CVSS 7,1 besorolású hiba hitelesítés-megkerülést tesz lehetővé, ha egy Macen engedélyezett a
A SpecterOps kutatói egy új posztkompromittációs perzisztencia- és C2-technikát mutattak be, amely Chromium-alapú böngészők (Chrome, Edge stb.) bővítményeit használja tartós hozzáférés fenntartására. A módszer nem egy böngészősérülékenységet
Az Európai Bizottság új rendeletjavaslata jelentősen kibővítené az Europol hatáskörét annak érdekében, hogy az ügynökség hatékonyabban léphessen fel a szervezett bűnözés, a terrorizmus, a hibrid
Az Apple újabb fenyegetésértesítéseket küldött ki olyan felhasználóknak, akiket a vállalat megítélése szerint kereskedelmi kémszoftverrel próbáltak célba venni. A mostani hullám 110 ország érintettjeit
A német kormány szerdán jóváhagyta azt a törvényjavaslatot, amely a hírszerzés átfogó reformját hozná el: a német titkosszolgálatok külföldi rendszereket
A Symantec Threat Hunter Team egy új, Jewelbug (REF7707, Earth Alux, CL-STA-0049) néven követett, Kínához köthető fenyegető csoport működését elemezte. A csoport ugyanazt az infrastruktúrát használja állami
A Recorded Future Insikt Group új kutatása szerint a malware crypting szolgáltatások (crypting services) mára a kiberbűnözői ökoszisztéma egyik legfontosabb elemei lettek. Ezek a
Az Egyesült Államok új nemzetbiztonsági memorandumot adott ki, amely jelentősen kibővíti a magánszektor szerepét a transznacionális kiberbűnözői csoportok elleni támadó kiberműveletekben.
Az Acronis Threat Research Unit egy új kiberkémkedési kampányt azonosított, amely elsősorban afgán távközlési szolgáltatókat, valamint dél-ázsiai kormányzati, védelmi, energetikai és egyéb kritikus
CloudSEK új elemzése szerint a 2026 márciusi LiteLLM supply chain támadás jóval nagyobb hatású volt, mint azt korábban gondolták. Rekonstrukciójuk alapján a kompromittált LiteLLM 1.82.7
A Huntress egy új Akira-zsarolóvírus-incidenst ismertetett, amelyben a támadók először alkalmaztak egy eddig ennél a csoportnál nem látott technikát, a kompromittált Windows-szervert Safe
A Rapid7 nyilvánosságra hozta a CVE-2026-55040 technikai elemzését és a működő proof-of-concept exploitot, amely egy kritikus (CVSS 9,1) Microsoft SharePoint hitelesítés-megkerülési sérülékenységet használ ki. A hiba a
A Check Point Research elemzése szerint az észak-koreai Lazarus csoport továbbfejlesztette a régóta ismert Operation Dream Job kampányt, amelyben hamis állásajánlatokkal vesznek célba elsősorban védelmi, repülőgépipari és
A lengyel hatóságok egy nagyszabású adatvédelmi incidens ügyében vizsgálódnak, miután egy hackercsoport azt állította, hogy mintegy 2,5 terabájtnyi, a MyDr egészségügyi platformról származó
Az indiai kormány közölte, hogy az atomerőművek és nukleáris létesítmények kiberbiztonsága a legmagasabb prioritást élvezi, ezért valamennyi nukleáris erőműben rendszeres biztonsági
A Signal bevezette az Automatic Key Verification (AKV) funkciót, amely automatikusan ellenőrzi a beszélgetőpartnerek titkosítási kulcsait, és jelentősen csökkenti a man-in-the-middle (MITM), illetve a hamis
A Cisco arra figyelmeztet, hogy aktív támadások zajlanak a Cisco Secure Firewall ASA és Secure Firewall Threat Defense rendszereket érintő CVE-2026-20349 sérülékenység kihasználásával. A CVSS 8,6 besorolású hiba a Remote
Oroszország a következő időszakban várhatóan nem közvetlen katonai támadással, hanem a NATO egységének próbára tételére alkalmas hibrid műveletekkel fokozza a nyomást a szövetségen.
A Delta Air Lines vizsgálatot indított egy rendkívüli incidens miatt, amely a Las Vegasból Atlantába tartó 591-es járaton történt, közvetlenül a DEF CON 34 kiberbiztonsági konferencia
A QUIRSO arra figyelmeztet, hogy aktív támadások zajlanak a VMware vCenter Server kritikus CVE-2026-59310 sérülékenységének kihasználásával. A CVSS 9,8 besorolású hiba a Syslog Server komponensben található directory traversal sérülékenység, amely
A Project Nightcrawler – Chaotic Eclipse – nyilvánosságra hozták a ShieldBreak nevű támadási módszert, amely azt mutatja be, hogy több népszerű EDR megoldás védelme megkerülhető a Windows PPL