A Johns Hopkins Egyetem közgazdászprofesszora, Steve Hanke szerint a mesterséges intelligenciával kapcsolatos egyik legnagyobb tévhit az, hogy az idővel gyakorlatilag ingyenessé válik, és
A Johns Hopkins Egyetem közgazdászprofesszora, Steve Hanke szerint a mesterséges intelligenciával kapcsolatos egyik legnagyobb tévhit az, hogy az idővel gyakorlatilag ingyenessé válik, és
A Microsoft Security Response Center közzétette a 2025. július 1. és 2026. június 30. közötti időszakot összegző Microsoft Bounty Program Year in
A Forescout Vedere Labs kutatói 15 korábban ismeretlen sérülékenységet tártak fel a TP-Link Omada Zero-Touch Provisioning infrastruktúrájában. A ZTP célja, hogy egy új hálózati
A svájci Szövetségi Informatikai, Rendszer- és Távközlési Hivatal (FOITT/BIT) megerősítette, hogy kibertámadás érte az on-premises Microsoft SharePoint infrastruktúráját. A támadók feltehetően a júliusban
Reddit says the beloved site is used for some “bad behavior.”AI – Ars TechnicaRead More
Az Arctic Wolf figyelmeztetése szerint a CVE-2026-18556 és az azt követően azonosított CVE-2026-18577 sérülékenységek az N-able N-central távfelügyeleti platformot érintik, amelyet elsősorban MSP-k és nagyvállalatok használnak ügyfeleik
A Hunt.io kutatói az EtherRAT néven azonosított távoli hozzáférést biztosító kártevőt elemezték, amely szakít a hagyományos C2-infrastruktúrák használatával, és Ethereum smart contract alkalmaz a
A Check Point biztonsági figyelmeztetése szerint egy kritikus hitelesítés-megkerülési sérülékenység érinti a Security Management Server és a Multi-Domain Security Management rendszereket. A CVE-2026-18574 azonosítójú hiba lehetővé teszi,
A Kaspersky a CrashStealer macOS infostealer működését elemezte, amely egy Werkbit nevű videókonferencia-alkalmazásnak álcázza magát, miközben az Apple saját biztonsági mechanizmusait használja fel
A CloudSEK kutatói egy nyilvánosan elérhető szerver elemzésével feltárták egy orosz nyelvű Initial Access Broker hónapokon át működő infrastruktúráját. Az IAB-k olyan
A Resecurity elemzése szerint az INC Ransomware csoport jelenleg a SonicWall Secure Mobile Access 1000 VPN-eszközök ellen feltárt nulladik napi sérülékenységek legaktívabb kihasználója.
A Censys kutatói részletesen feltérképezték a nyilvánosságra került DarkSword iOS exploitkészlet mögött álló infrastruktúrát, és arra jutottak, hogy a kiszivárgott támadási láncot legalább
Az ENISA közzétette a Secure by Design and Default Playbook végleges változatát, amely gyakorlati megvalósítási útmutatót ad a gyártók és szoftverfejlesztők számára a Cyber Resilience
Az ExfilSquad nevű adatzsaroló csoport nyilvánosságra hozta a Police National Legal Database (PNLD) adatait, amelynek következtében több mint 100 000 brit rendőr és rendőrségi alkalmazott személyes
A Block kutatói által július végén nyilvánosságra hozott sérülékenység mára az egyik legsúlyosabb ismert hardvertárca-incidenssé vált. A legfrissebb elemzések szerint a támadók több mint 1
A GitHubon S3N4T0R-0X0 által közzétett közzétett Charming Kitten (APT35/TA453) adversary simulation egy védelmi célú támadásszimuláció, amely az iráni állami hátterű csoport nyilvánosan dokumentált taktikáit, technikáit
Liechtenstein kormánya bejelentette, hogy illetéktelenek hozzáfértek a jogi személyek tényleges tulajdonosait nyilvántartó (Register of Beneficial Owners) adatbázishoz, és mintegy 31 ezer vállalat,
Az Apple korlátozta, hogy egy biztonsági kutató egyszerre legfeljebb 20 nyitott hibajegyet tarthasson fenn a Security Bounty programban. Ha valaki eléri ezt a limitet,
A Minnesota IT Services (MNIT) részletes tájékoztatást adott a július 26–27-én történt, összehangolt kibertámadásról, amely több mint 30 minnesotai víziközmű működési technológiáját (OT) érintette. A
Az EnklypSalt kutatója egy új, AI worming támadási technikát mutatott be, amely a Microsoft Copilot for Word működését használja ki. A módszer lényege,
A CHERI Alliance szerint az ETSI (Európai Távközlési Szabványügyi Intézet) által elfogadott új műszaki specifikáció (ETSI TS 104 198) fordulópontot jelenthet a memóriabiztonság (memory safety) szabványosításában.
A SOCRadar kutatói egy SNOWLIGHT, kínai kötődésű kiberműveletet ismertetik, miután egy nyilvánosan elérhető, a támadók által hátrahagyott szerveren a teljes támadási
A Cisco Talos 2026 második negyedéves incidenskezelési jelentése szerint a vizsgált kibertámadásokban ismét az adathalászat (phishing) volt a leggyakoribb kezdeti behatolási módszer,
A Silent Push kutatói a DangleGeddon névre keresztelt kutatásukban bemutatták, hogy a régóta ismert dangling DNSprobléma a mesterséges intelligencia segítségével ipari méretekben is
A Google Threat Intelligence Group részletes útmutatót tett közzé a szoftverellátási láncot érintő kompromittálások megelőzésére és kezelésére, amely az elmúlt időszak
A Proofpoint kutatói szerint a TA488 (Void Blizzard vagy Laundry Bear) orosz állami hátterű kiberkémcsoport a korábban Zimbra ellen alkalmazott módszer után már a Microsoft
A Unit 42 kutatói egy kínai nyelvű fenyegető szereplő által végrehajtott, nagyrészt autonóm AI-alapú kibertámadási kampányt azonosítottak, amelyben a mesterséges intelligencia nem
A Microsoft Threat Intelligence kutatói egy új, CaptiveCrunch néven követett kiberkémkedési kampányt azonosítottak, amelyet a Storm-2945, a Midnight Blizzard (APT29/NOBELIUM) orosz állami hátterű csoport egyik alklasztere
A CISA sürgős figyelmeztetést adott ki az amerikai víz- és szennyvízágazat számára, miután jelentősen megnőtt az internetre közvetlenül csatlakozó programozható logikai vezérlők (PLC-k) elleni
Az OpenSourceMalware kutatása szerint az észak-koreai PolinRider kampány új szintre emelte a szoftverellátási lánc elleni támadásokat, a támadók legalább 27 legitim npm-, Go-
A Bitsight TRACE kutatói egy eddig ismeretlen, Fuyao Enterprise néven azonosított, rendkívül kifinomult hirdetésicsalás-ökoszisztémát tártak fel, amely több mint 120 000 kompromittált Android
Négy dél-koreai hatóság közös figyelmeztetést adott ki, miután megjelent az AhnLab kutatása, ami arra utal, hogy az észak-koreai Lazarus csoport
Az Európai Unió első alkalommal vezetett be célzott szankciókat a délkelet-ázsiai scam centerek működtetői ellen, az EU globális emberi jogi szankciós rendszerének
Az Anthropic kutatói a Claude Mythos Preview modellt kriptográfiai kutatásokra alkalmazva két jelentős tudományos eredményt értek el. A modell egy új támadási
A Kaspersky kutatói egy új, GenieLocker nevű zsarolóvírus-családot elemeztek, amely natív változatokkal rendelkezik Windows, Linux és VMware ESXi rendszerekhez. A malware 2026 márciusa óta
A Cisco figyelmeztetést adott ki egy CVE-2026-20316 azonosítójú, magas súlyosságú sérülékenységről, amely a Cisco Secure Firewall Management Center webes felületét érinti. A hiba oka
A Center for Strategic and International Studies (CSIS) elemzése szerint Tajvannak a hagyományos katonai védelem mellett egy AI-alapú cyber shield, vagyis mesterséges intelligenciával
Az U.S. Army Europe and Africa (USAREUR-AF) július 21–23. között rendezte meg a 2026 Cyber Summitot a németországi Wiesbadenben, amelyen több mint 800 kiberbiztonsági szakember,
Az első, nyilvánosan ismert esetként tartják számon az OpenAI–Hugging Face incidenst, egy AI-agent saját célja elérése érdekében önállóan hajtott végre összetett kibertámadást
Az amerikai Védelmi Minisztérium (DoD) határozatlan időre felfüggesztette a Cybersecurity Maturity Model Certification (CMMC) program második fázisának bevezetését, amely 2026 novemberétől kötelező külső kiberbiztonsági auditokat
A román Országos Büntetés-végrehajtási Igazgatóságot (ANP) zsarolóvírus-támadás érte, amely több munkaállomást és szervert érintett. A fertőzés terjedésének megakadályozása érdekében az intézmény azonnal
Az Egyesült Államok Szövetségi Kommunikációs Bizottsága (FCC) megtiltotta az új, külföldön gyártott humanoid robotok, négylábú robotok és egyes hálózatra kapcsolódó teljesítmény inverterek importját, arra hivatkozva,
A CyberWatch által ismertetett bejegyzések szerint egy fenyegető szereplő egy kiberbűnözői fórumon azt állítja, hogy 75 millió Revolut-felhasználó adatait kínálja eladásra. A
A Proofpoint kutatói szerint a prompt injection már nem csupán elméleti AI-biztonsági probléma, hanem a kiberbűnözői fórumokon is egyre gyakrabban megjelenő támadási
A Ransom-ISAC kutatása azt mutatja be, hogy a Telegram mára a malware-ökoszisztéma egyik központi infrastruktúrájává vált, nemcsak kommunikációs csatornaként, hanem a
A Hunt.io és a NetAskari kutatói egy nagyméretű, Flying Eagle Android RAT infrastruktúrát tártak fel, miután megszerezték a malware kiszivárgott forráskódját.
A Nozomi Networks kutatói egy új Mirai-variáns botnetet elemeztek, a Tengu-t amely jól szemlélteti, hogy az IoT-kártevők már messze túlléptek
A Kaspersky GReAT kutatói új eszközkészletet azonosítottak az iráni kötődésű Mirage Kitten (UNC1549, Smoke Sandstorm, Nimbus Manticore) APT-csoporthoz kapcsolódó kiberkémkedési kampányokban. A csoport elsősorban
A Progress LoadMaster több, súlyos biztonsági hibája ismét keresett, miután a kutatók részletes technikai elemzést és működő proof-of-concept exploitot tettek közzé. A legkritikusabb
Az Intrusion Truth legújabb OSINT-elemzése egy kevésbé ismert kínai vállalatot, a Guangdong Chanming céget mutatja be, amely nyilvános jelenlét szinte teljes hiánya ellenére több
A QiAnXin XLab kutatói egy új, Dysphoria IoT botnetet azonosítottak, amely néhány hónap alatt világszerte mintegy 200 000 hálózati eszközt kompromittált. A malware
A minnesotai Braham város vízkezelő üzemét kibertámadás érte, amely átmenetileg leállította a létesítmény számítógépes vezérlőrendszereit. A támadás következtében a kutak és a
A Zscaler ThreatLabz kutatói egy 2026 eleje óta aktív, feltehetően kezdeti hozzáférést értékesítő (Initial Access Broker, IAB) csoport tevékenységét elemezték, amely kifinomult Microsoft
A Lumen Black Lotus Labs elemzése szerint a modern proxy rendszerek mára összetett, egymásra épülő szolgáltatások hálózatává vált, ahol a lakossági proxyk,
A GitHub bevezette a Dependabot új alapértelmezett védelmét, ezentúl a verziófrissítések esetén három napot vár, mielőtt automatikusan pull requestet nyitna egy új csomagverzióra.
Az ExfilSquad zsarolócsoport azt állítja, hogy feltörte a Microsoftot, és mintegy 130 GB adatot, illetve körülbelül 8 millió rekordot szerzett meg. A csoport szerint a
Az amerikai Energiaügyi Minisztérium (DOE) Cybersecurity, Energy Security, and Emergency Response (CESER)hivatala bemutatta a Stormbreaker nevű tesztkörnyezetet, amely az energiaipari OT-rendszerekben alkalmazott LLM
A Trend Micro kutatói egy nagyszabású, Japánt célzó tech support scam kampányt azonosítottak, amely során több mint 13 millió adathalász e-mailt küldtek ki. A
A Seth Enoka DFIR-sorozatának új része arra hívja fel a figyelmet, hogy a Windows nyomok egy része, így a szolgáltatások, ütemezett
Az Ausztrál Kiberbiztonsági Központ (ACSC) szerint az AI agensek jelentős előrelépést hozhatnak a kibervédelemben, de csak fokozatos és szigorúan kontrollált bevezetés
A Unit 42 kutatói egy folyamatos, CL-STA-1114 néven követett orosz kiberkémkedési kampányt elemeztek, amely átfedést mutat a más gyártók által Void Blizzard vagy LAUNDRY BEAR néven
A Dark Atlas elemzése szerint az iráni APT42 nem alapvetően új támadási technikákat vezetett be, hanem a már ismert, célzott adathalász módszereit
A SentinelLABS új benchmarkja azt vizsgálta, hogy a legfejlettebb nyelvi modellek képesek-e egy hosszú, többlépcsős malware-analízist önállóan végigvinni, nem csupán elszigetelt reverse
Az Europol koordinálásával 23 ország bűnüldöző szervei közös műveletet hajtottak végre a The Com néven ismert online nihilista erőszakos szélsőséges hálózat ellen.
A Google Threat Intelligence Group (GTIG) egységes támadóelnevezési rendszert vezet be, amely leváltja a korábban párhuzamosan használt Mandiant- és Google
A svájci Stadler Rail megerősítette, hogy egy júliusi kibertámadás során az Everest zsarolócsoport 10 millió svájci frank váltságdíjat követelt, amelyet a vállalat
A Threema hivatalosan bejelentette, hogy nem csatlakozik a WhatsApp interoperabilitási rendszeréhez, annak ellenére, hogy a Meta az uniós Digital Markets
Az ENISA közzétette a Procurement Guidelines for the Cybersecurity of Hospitals and Healthcare Providers című útmutató frissített változatát, amely gyakorlati ajánlásokat ad arra, hogyan építsék be a kórházak és egészségügyi szolgáltatók a kiberbiztonsági követelményeket a teljes beszerzési folyamatba.
A Recorded Future Insikt Group négy új kártevőcsaládot azonosított a pénzügyi motivációjú TAG-195, Golden Chickens vagy Venom Spider Malware-as-a-Service kínálatában. A TinyEgg minimalista első lépcsős backdoor, a ClickFix-kampányok hamis CAPTCHA-oldalai ráveszik az áldozatot egy parancs kézi futtatására, amely OCX-fájlt tölt le, majd a legitim regsvr32.exe segítségével telepíti.
A Guardio Labs által HermeticReader néven ismertetett sérülékenységlánc (CVE-2026-48294) az Adobe Acrobat Chrome-bővítményében tette lehetővé, hogy egy támadó egyetlen rosszindulatú weboldal meglátogatásával hozzáférjen a felhasználó WhatsApp Web felületén megjelenő adatokhoz.
A Cisco Talos kutatói a Chaos nevű, .NET alapú távoli hozzáférési kártevő új változatát elemezték, amely a hagyományos hálózati kommunikáció helyett a
A Mysk kutatói egy macOS viselkedést tártak fel, amely lehetővé teszi, hogy egy már a felhasználó jogosultságával futó rosszindulatú alkalmazás
Az Accomplish AI kutatói bemutatták, hogy a Claude Cowork macOS futtatási környezetében egy speciálisan előkészített projekt vagy más, a modell
A SentinelLABS értékelése szerint az iráni konfliktus kiberdimenziója kevésbé látványos, de stratégiailag veszélyesebb annál, mint amit a nyilvános hacktivista közlemények
A Hunt.io kutatói egy Thaiföld pénzügyminisztériumát célzó célzott adathalász kampányt elemeztek, amelyben a támadók a Hermes AI Agent nevű, mesterséges intelligenciával támogatott
Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) és további 15 ország közös figyelmeztetésben egy új, Beehive (Ulej) névre keresztelt, orosz állami támogatású
A Varonis Threat Labs egy új, Dolphin X nevű Windows-alapú információlopó és távoli hozzáférést biztosító kártevőt elemzett, amelyet Kontraktnik néven
A Microsoft SharePoint on-premises telepítései ellen indított támadások új szakaszba léptek, a korábban kihasznált sérülékenységek mellett a támadók már aktívan
A GSMA Intelligence elemzése szerint a Huawei és a ZTE távközlési berendezéseinek teljes kiváltása Európában várhatóan mintegy 26 milliárd eurós többletköltséget jelentene
Az Orca Security két WordPress Core sérülékenység összekapcsolásával kihasználható, hitelesítés nélküli távoli kódfuttatási támadási láncot ismertet. A CVE-2026-63030 egy REST API batch-route
A Qualys kutatói a RefluXFS névre keresztelt CVE-2026-64600 sérülékenységet azonosították a Linux kernel XFS fájlrendszerének reflink (copy-on-write) megvalósításában. A 2017
A Forescout Vedere Labs 2026 első féléves fenyegetési jelentése szerint a kiberfenyegetések üteme tovább gyorsult, a nyilvánosságra hozott sérülékenységek száma
A Hunt.io kutatói egy több komponensből álló támadási láncot azonosítottak, amely nyilvánosan elérhető open directory, hibás Nginx-konfigurációk és a Ghost
Az Infoblox egy aktív adathalász kampányt elemzett, amely beszerzési és közbeszerzési folyamatokat használ fel a hitelesítő adatok megszerzésére. A támadók
A Kaspersky két olyan zsarolási incidenst elemzett, amelyekben a támadók nem hagyományos ransomware-t használtak, hanem a Windows beépített BitLocker lemeztitkosítási
A Veeam biztonsági frissítést adott ki a Backup & Replication Windows-alapú frissítési mechanizmusát érintő CVE-2026-21672 sérülékenység javítására. A helyi jogosultságkiterjesztési hiba a
Az Oracle kiadta 2026 júliusi Critical Patch Update csomagját, amely minden korábbinál nagyobb, összesen 1449 biztonsági javítást tartalmaz 32 termékcsalád
A Proofpoint kutatói a Cruciferra Crypter-as-a-Service szolgáltatást elemezték, amelyet több, egymástól független kiberbűnözői csoport használ különféle kártevők célba juttatására. A
A Have I Been Pwned adatbázisába bekerült a Suno AI-alapú zenegeneráló szolgáltatás 2025 novemberében történt adatszivárgása, amely több mint 55,3
A Comparitech kutatása szerint 2026 első félévében világszerte 187 zsarolóvírusos támadás érte a kormányzati szervezeteket, ami 13 százalékos növekedést jelent
A Grafana biztonsági frissítést adott ki a CVE-2026-28381 azonosítójú, 9,6-os CVSS pontszámú sérülékenység miatt, amely a Snowflake adatforrás bővítmény 1.14.7–1.14.12 közötti verzióit
Román Országos Kataszteri és Ingatlan-nyilvántartási Ügynökség (ANCPI) ellen 2026. július 14-én végrehajtott kibertámadás megbénította az ország teljes e-Terra földhivatali rendszerét, amelyet a földhivatalok, közjegyzők,
Az Arctic Wolf több, 2026 júniusában vizsgált incidens alapján arra jutott, hogy a Qilin zsarolóvírus egyes partnerei aktívan kihasználják a CVE-2026-0257 sérülékenységet a Palo Alto
A Coca-Cola tulajdonában lévő Fairlife tejipari vállalat amerikai termelése teljesen leállt, miután zsarolóvírushoz kapcsolódó kibertámadás során illetéktelenek hozzáfértek a vállalat
A VMRay kutatói egy több hónapon át követett, Operation STANDOFF néven azonosított, orosz nyelvű, pénzügyi motivációjú behatolási kampányt elemeztek, amelyet több, egymással
A Group-IB egy új, HOLLOWGRAPH néven azonosított Windows implantátumot talált, amelyet nagy biztonsággal a korábban ismert Cavern kiberkémkedési keretrendszerhez kapcsol. A malware különlegessége, hogy nem
A német BKA, a frankfurti ZIT, az amerikai FBI és az U.S. Secret Service, valamint az indonéz hatóságok közös műveletben felszámolták a Kratos nevű, világviszonylatban is az
Az Okta Red Team által felfedezett HollowByte egy DoS-t okozó OpenSSL-hiba, amelyet már 11 bájtos rosszindulatú TLS-kéréssel ki lehet használni. A sérülékenység oka, hogy
A Microsoft ismert hibaként megerősítette, hogy szolgáltatásoldali probléma érinti a Windows Server Update Services (WSUS) infrastruktúrát, amely miatt a WSUS-kiszolgálók nem tudják
Az OCCRP, a Le Monde és több európai oknyomozó szerkesztőség vizsgálata szerint a Passwork Europe S.L., amely spanyol, európai fejlesztésű vállalati
A Bit2Watt című kutatás egy új, eddig nem vizsgált kiberfizikai támadási módszert mutat be, amely GPU-klasztereket használó adatközpontokat céloz. A kutatók abból
A Kaspersky egy HelloNet, korábban nem dokumentált APT-kampányt tárt fel, amely legalább 2026 májusa óta nagy oroszországi kormányzati, energetikai, közlekedési, logisztikai
A Microsoft out-of-band frissítést adott ki KB5121767 azonosítóval a Windows 11 24H2 és 25H2 verzióihoz, miután a júliusi kumulatív frissítés (KB5101650) egy
A Broadcom hét biztonsági hibát javított a VMware Avi Load Balancer termékben, amelyek közül a legsúlyosabb a CVE-2026-47865 (CVSS 9,8). Ez a authentication bypass
Az eSentire kutatói egy TAG-150 néven követett, pénzügyi motivációjú fenyegető szereplő fejlődő eszközkészletét elemezték, amely a korábban alkalmazott DinDoor hátsó kapuról fokozatosan áttért a DenoRAT és
A Searchlight Cyber kutatói egy kritikus, wp2shell néven nyilvánosságra hozott támadási láncot fedeztek fel a WordPress Core kódjában, amely alapértelmezett telepítésen, bővítmények nélkül is
A Palo Alto Networks Unit 42 kutatói három, láncba fűzhető nulladik napi sérülékenységet fedeztek fel a Siemens RUGGEDCOM ROX II ipari hálózati
Az Elastic Security Labs egy új Malware-as-a-Service platformot azonosított TELEPUZ néven, amely 2026 áprilisa óta aktív, és a gyorsan terjedő ClickFix social engineering technikára épül. A
A mai, egymással összekapcsolt digitális környezetben az identity vált az elsődleges védelmi vonallá. A szervezeteknek gyakorlati megoldásra van szükségük az
Az ENISA (EU Kiberbiztonsági Ügynökség) 2026. július 13-án új gyakorlati eszközt tett közzé kifejezetten kis- és középvállalkozások (KKV-k) számára, hogy
A Kaspersky jelentése szerint a GoSerpent backdoor-t délkelet-ázsiai szervezetek – elsősorban kormányzati és távközlési célpontok – elleni célzott kibertámadásokban alkalmazzák. A malware
A Symantec Threat Hunter Team egy korábban ismeretlen Spirals zsarolóvírust azonosított, amelyet egy dél-ázsiai IT-szolgáltató ellen vetettek be 2026 júniusában. A támadás
A Cisco Talos kutatói egy pénzügyi haszonszerzésre specializálódott fenyegető szereplőt követnek UAT-11795 néven, amely 2025 vége óta főként pénzügyi intézményeket és vállalati
Az ukrán CERT-UA figyelmeztetése szerint az UAC-0099 (Sandworm, APT44, Seashell Blizzard) csoport új adathalász kampányt indított ukrán állami szervek, katonai szervezetek és kritikus infrastruktúrát
A CISA rendkívüli figyelmeztetést adott ki, miután több, on-premises Microsoft SharePoint Servert érintő sérülékenységet – CVE-2026-49704, CVE-2026-49706, CVE-2026-53771 – aktívan kihasználják támadásokban. A
A Sophos State of Ransomware 2026 jelentése 2158, az előző évben zsarolóvírus-támadást elszenvedett szervezet tapasztalatait elemezte 17 országban. A felmérés szerint a
A Splunk több biztonsági hibát javított a Splunk Enterprise és a Splunk Cloud Platform termékekben, amelyek közül három különösen fontos a vállalati környezetekben. A CVE-2026-20305 path
A Palo Alto Networks Unit 42 kutatói egy eddig nem dokumentált IoT-botnet keretrendszert elemeztek TuxBot v3 Evolution néven, amelynek teljes forráskódját, 17
A Cyderes kutatói a LegacyHive nyilvánosan közzétett Windows zero day sérülékenységet elemezték, amely a Windows User Profile Service (ProfSvc) működését érinti. A hiba
A Symantec Threat Hunter Team kutatói ismét azonosították a Daxin rendkívül fejlett backdoor-t, amelyet a kínai BlackTech (Palmerworm, Circuit Panda) kiberkémkedő csoporthoz kötnek. A
A Kaspersky GReAT kutatói az OkoBot moduláris malware-t vizsgálták, amely elsősorban kriptovaluta-felhasználókat támad. A kampány legalább 2025 óta aktív, több mint 25
Az Adversa AI kutatói a DeepJack támadási módszerrel egy új kockázatra hívták fel a figyelmet, amely a Cursor AI fejlesztőkörnyezet Model Context
Az ukrán CERT-UA 2026 első félévében 3309 kiberincidenst kezelt, ami továbbra is rendkívül magas terhelést jelent a háborús környezetben működő
A német BSI technikai elemzése szerint a Windows Hello for Business erős, adathalászatnak ellenálló bejelentkezést kínál, mert a jelszó helyett
Az ESET kutatói 11, Microsoft által aláírt, régi Linux UEFI shim bootloadert azonosítottak, amelyek évekkel a javításuk után is megbízhatónak
A Fehér Ház bejelentette a Gold Eagle kezdeményezést, amely egy mesterséges intelligenciára épülő koordinációs platformként működik a szoftversérülékenységek gyorsabb azonosítására és javítására.
A spanyol nemzeti rendőrség egy nemzetközi kiberbűnözői és pénzmosó hálózatot számolt fel, amely a nyomozás szerint mintegy 140 millió euró
A SonicWall sürgősségi biztonsági figyelmeztetést adott ki két, aktívan kihasznált nulladik napi sérülékenység miatt, amelyek a Secure Mobile Access (SMA)
A Microsoft júliusi Patch Tuesday frissítése minden korábbi rekordot megdöntött, összesen 570 biztonsági hibát javított, köztük három zero day sérülékenységet,
Az Európai Unió újabb szankciócsomagot fogadott el kilenc magánszemély és négy szervezet ellen, amelyek az értékelés szerint Oroszország hibrid és
Az amerikai Igazságügyi Minisztérium vádat emelt három orosz állampolgár ellen, akiket a Qakbot –Qbot- botnet újjáépítésével és működtetésével vádolnak a 2023-as nemzetközi
A Ctrl-Alt-Intel kutatása, kiszivárgott információk és infrastruktúra-elemzés alapján új részleteket tárt fel a Void Blizzard – más néven Laundry Bear – orosz kiberkémkedő csoport
A Hunt.io kutatói egy nyilvánosan elérhetővé vált szerveren keresztül egy aktív, feltehetően kínai hátterű kiberművelet infrastruktúráját tárták fel, amely kormányzati
A Cloudflare bemutatta a Precursor, új botvédelmi megoldást, amely szakít a hagyományos, egyetlen időpontra épülő ellenőrzésekkel, és a teljes felhasználói
A Proofpoint kutatói egy új, egyre gyakrabban alkalmazott technikát azonosítottak, amely az OAuth client_id mező manipulálásával segíti a Microsoft Entra ID felhasználóinak
Az amerikai Pénzügyminisztérium újabb szankciókat vezetett be az Aeza Group ellen, amely az egyik legismertebb orosz bulletproof hosting szolgáltatóként olyan
A Lexfo kutatói egy véletlenül nyilvánosan elérhetővé tett szerveren keresztül három aktív adathalász kampány teljes infrastruktúráját tárták fel. Az internetre
Az Arctic Wolf kutatása szerint egy pénzügyi haszonszerzésre törekvő támadó legalább 292 hamis GitHub-repozitóriumot hozott létre, amelyek ismert szoftvergyártókat, biztonsági
A Progress Software külső biztonsági fenyegetésre hivatkozva felszólította a saját üzemeltetésű ShareFile Storage Zone Controllert használó ügyfeleit, hogy azonnal állítsák
A CloudSEK kutatása szerint a Tomorrowland Belgium 2026 közeledtével kibercsalók legalább egy tucat hamis weboldalt hoztak létre, amelyek a fesztivál
Az NSA, a CISA, az FBI és további 16 nemzetközi kiberbiztonsági szervezet közös figyelmeztetése szerint az orosz Szövetségi Biztonsági Szolgálat
Az Egyesült Királyság és az Európai Unió első alkalommal hajtott végre összehangolt szankciós intézkedéseket az orosz kiberműveletekben részt vevő személyekkel
A francia CERT-FR jelentése hivatalosan az orosz Szövetségi Biztonsági Szolgálat 16. központjához, azon belül a Franciaország elleni műveletekben szerepet játszó
A MemGhost támadási módszer egy új kockázatra hívja fel a figyelmet, amely a hosszú távú memóriával rendelkező AI-asszisztenseket érinti. A
Group-IB elemzése szerint a RedHook Android RAT jelentős fejlődésen ment keresztül, és már nem csupán banki adatok vagy hitelesítő információk megszerzésére képes,
A GhostCommit egy új ellátásilánc-támadási módszer, amely nem a forráskód sérülékenységeit, hanem az AI-alapú fejlesztői eszközök eltérő működését használja ki.
A DomainTools jelentése szerint az Iránhoz köthető hacktivista rendszer az elmúlt években szervezettebbé és összehangoltabbá vált, azonban erejét nem kifinomult
A CISA saját incidenséről készített utóelemzése ritka példája annak, amikor egy vezető kiberbiztonsági szervezet részletesen bemutatja saját hibáit és az
A svájci hadsereg kiberbiztonsági egységei (elsősorban a “Cyber Command” és a hozzá tartozó CEA alegység) október végéig a nyílt forráskódú
Az Europol által koordinált Project Medusa művelet során hét ország bűnüldöző szervei egy újonnan azonosított, szervezett bűnözési formát vizsgáltak, amelyben
A New York Times egy nagyszabású adatközponti lopás részleteit mutatja be, amely jól szemlélteti, hogy a modern adatközpontok biztonsága nem
Az ausztrál ASD Australian Cyber Security Centre (ACSC) riasztása egy nagyszabású, világszerte zajló támadási kampányra hívja fel a figyelmet, amely
A holland Belügyminisztérium, valamint a Katonai Hírszerző és Biztonsági Szolgálat (MIVD) és az Általános Hírszerző és Biztonsági Szolgálat (AIVD) nyilvánosságra hozta, hogy Oroszország nagyszabású kiberkémkedési műveletet folytatott
Az KittySploit egy új, nyílt forráskódú, Python- és Zig-alapú penetrációs tesztelési keretrendszer, amely a klasszikus exploit frameworkök – így a Metasploit – képességeit AI-alapú automatizálással egészíti
A német Lidl adatvédelmi incidensről számolt be, amely nem a vállalat saját rendszereit, hanem egy külső IT-szolgáltatót érintette. Ismeretlen támadók hozzáfértek egy ügyféladatokat tartalmazó
A NDSS 2026 konferencián bemutatott kutatásban a szerzők az MVPNalyzer nevű elemzőkeretrendszert fejlesztették ki, amellyel 281 népszerű Android VPN-alkalmazás működését vizsgálták a Google Play Áruházból. A
A Zscaler ThreatLabz 2026 VPN Risk Report, amely 647 IT- és kiberbiztonsági vezető megkérdezésén alapul, arra a következtetésre jut, hogy a hagyományos VPN-ek
Az Európai Parlament elfogadta első olvasatbeli álláspontját a 2021/1232/EU rendelet módosításáról, amely egy korlátozottabb ePrivacy-eltéréssel ismét jogalapot teremtene arra, hogy az elektronikus kommunikációs szolgáltatók – például
A Wiz Research a GhostApproval néven egy olyan, kategóriaszintű biztonsági hibát azonosított, amely hat népszerű AI-kódoló asszisztenst érintett: Amazon Q Developer, Claude Code, Cursor, Google Antigravity, Augment és Windsurf. A probléma nem egy hagyományos szoftverhiba,
A Microsoft Threat Intelligence egy új, GigaWiper Golang nyelven írt, moduláris romboló backdoort azonosított, amelyet 2025 októbere óta figyeltek meg valós támadásokban. A GigaWiper nem egy hagyományos wiper,
Az INTERPOL koordinálásával lezajlott Operation First Light 2026 a világ eddigi egyik legnagyobb, pszichológiai megtévesztés alapú online csalások elleni nemzetközi rendőrségi akciója volt. A 2026. január 15.
A Google Cloud Threat Horizons Report H1 2026 szerint a felhőalapú támadásokban alapvető változás történt, első alkalommal a szoftversérülékenységek kihasználása megelőzte az ellopott
A Hybrid Analysis kutatói egy feltehetően orosz kötődésű fenyegető szereplő új kampányát elemezték, amely hamis CAPTCHA (ClickFix) oldalakat használ a kezdeti hozzáférés megszerzésére. Az áldozatot arra
A Symantec Threat Hunter Team elemzése szerint a GodDamn zsarolóvírus nem egy új ransomware-család, hanem a Beast legújabb átnevezett változata, amely maga is a Monster ransomware utódja. A
Az amerikai Nemzetbiztonsági Ügynökség, az NSA visszaállította elit offenzív kiberegységének korábbi nevét, az elmúlt években Office of Computer Network Operations néven működő szervezet ismét
Az Orca Security részletesen elemezte a CVE-2026-48282 sérülékenységet, amely egy CVSS 10.0 besorolású Path Traversal hiba az Adobe ColdFusion rendszerben. Bár az Adobe leírása szerint CWE-22 sérülékenységről van szó, az
Az Elastic Security Labs egy REF6045 néven követett, operátor által irányított banki csalási kampányt tárt fel, amely mexikói bankok, fintech szolgáltatók, fizetésfeldolgozók, kriptotőzsdék, befektetési platformok,
Az Európai Központi Bank (ECB) felügyeleti levelet küldött a jelentős euróövezeti hitelintézetek vezetőinek, amelyben arra figyelmeztet, hogy a fejlett mesterségesintelligencia-modellek alapvetően megváltoztatják a kiberfenyegetések
Az ILIAS nyílt forráskódú e-learning platform fejlesztői több biztonsági hibát javítottak a 10.6, 9.13 és 8.24 verziókban. A hibák egy része lehetővé tehette XSS, CSRF és Open Redirect támadások végrehajtását,
A Chaos Computer Club kutatói súlyos biztonsági hibákat tártak fel a népszerű Hoymiles HM és HMS sorozatú napelemes mikroinverterekhez tartozó DTU – Data Transfer
A Cisco Talos szerint a UAT-7810 nevű, nagy bizonyossággal Kínához köthető fenyegető szereplő tovább bővíti a LapDogs Operational Relay Box hálózatát. Az ORB-hálózatok kompromittált routerekből és egyéb internetre
A Mandiant egy új támadási technikát ismertetett, amely lehetővé teszi az aktív Active Directory Federation Services aláírókulcsok kinyerését a Windows Machine DPAPI segítségével. A módszer a
A Sophos X-Ops valós ügyféltelemetria alapján vizsgálta, hogyan viselkednek a modern AI-kódoló agentek – például a Claude Code, a Cursor, a Codex és a GStackre épülő eszközök –
A spanyol Nemzeti Rendőrség őrizetbe vett egy Palenciában élő férfit, akit azzal gyanúsítanak, hogy a CyberArmy of Russia Reborn és a Z-Pentest oroszbarát hacktivista csoportok aktív támogatója volt.
A Proofpoint egy új, UNK_MassTraction néven követett, feltehetően Kínához köthető kiberkémkedési kampányt azonosított, amely 2026 májusa óta használja ki a Roundcube Webmail CVE-2024-42009 XSS sérülékenységét. A támadások rendkívül célzottak, elsősorban amerikai és
A Group-IB részletes jelentése szerint a Scattered Spider nem egységes, hierarchikusan működő kiberbűnözői csoport, hanem több, részben független alklaszterből álló, közös TTP-kre
A kanadai hírszerzésért és kriptográfiáért felelős ügynökség, a Communications Security Establishment 2025–2026-os éves jelentése szerint a kanadai szolgálat az elmúlt évben három
Az Európai Bizottság új cselekvési terve arra reagál, hogy a fejlett AI-modellek egyszerre gyorsítják a kibertámadásokat és adnak új eszközöket
A Check Point Research a Cavern (Cav3rn) nevű moduláris .NET-alapú C2 keretrendszert azonosított, amelyet a Cavern Manticore néven követett, iráni kötődésű APT-csoport használ izraeli szervezetek ellen. A
A LevelBlue SpiderLabs egy többlépcsős CrySome RAT fertőzési láncot elemzett, amely célzott spear-phishing e-maillel indul. Az áldozat egy fuvarozási díjajánlatnak álcázott üzenetet kap, amely egy hamis
Aktívan kihasználják az Adobe ColdFusion CVE-2026-48282 azonosítójú, CVSS 10.0 súlyosságú sérülékenységét. A hiba a ColdFusion 2025 Update 9, ColdFusion 2023 Update 20 és korábbi verziókat érinti, és hitelesítés nélküli távoli
A kutatók a SkillCloak nevű keretrendszerrel azt vizsgálták, hogy a jelenlegi AI-agent piacterek biztonsági ellenőrzései mennyire képesek felismerni a rosszindulatú, harmadik féltől
Az AI-alapú stilometria fejlődése, azaz a modern gépi tanulási modellek képesek egy szerző egyedi írásstílusát – írási DNS-t – felismerni, és ez alapján
A Cloudflare szerint az AI-crawlerek és az AI-alapú keresők felborították a web korábbi gazdasági modelljét, egyes webhelyeken az AI-botok akár 50 000 oldalletöltést
A Fraunhofer IOSB bemutatta a RealOrRender deepfake-detektáló rendszert, amely a hagyományos AI-detektorokkal szemben nem kizárólag egy osztályozó modellre támaszkodik, hanem egy hibrid megközelítést alkalmaz. Az
Az osztrák 2027-es védelmi költségvetés kiemelt területként kezeli a digitalizációt és a kiberhadviselési képességek fejlesztését. A Klaudia Tanner védelmi miniszter által ismertetett tervek szerint a Bundesheer
A Sysdig szerint a JADEPUFFER az első dokumentált eset, amikor egy LLM-alapú autonóm AI-ügynök emberi beavatkozás nélkül hajtott végre egy teljes zsarolási műveletet. A támadás egy
A The Telegraph információi szerint a FortiBleed kampány során megszerzett hitelesítő adatok között brit kormányzati szervek felhasználói is szerepelnek. A kiszivárgott adatok között a Külügyminisztérium külföldi munkatársainak,
A USENIX Security 2026 konferencián bemutatott kutatás szerint az bizalmas adatok akár 210 méteres távolságból is kiszivárogtathatók egy kompromittált, de internetkapcsolattól elzárt (air-gapped) számítógépről
A NIST kiadta az SP 800-18 Revision 2 végleges változatát, amely alapjaiban korszerűsíti a rendszertervezési dokumentációt. A korábbi, kizárólag System Security Plan szemlélet helyett a
A K7 Computing szerint a Boss Scam egy célzott Business Email Compromise (BEC) csalás, amelyben a támadók először kompromittálják egy vezető WhatsApp-fiókját, majd azt használják fel a
A Blackpoint Cyber egy Avalon-nak nevezett moduláris malware-keretrendszert azonosított, amelynek végső payloadja a CrownX zsarolóvírus. A fertőzési lánc egy jogi dokumentumnak álcázott adathalász e-maillel indul, amely
A Kaspersky egy eddig nem dokumentált, Armored Likho, amely közepes bizonyossággal az Eagle Werewolf csoporthoz köthető, APT-kampányt azonosított, amely elsősorban oroszországi, kazahsztáni és brazíliai kormányzati szervezeteket,
A Citizen Lab igazságügyi elemzése szerint Stelios Kouloglou, az Európai Parlament PEGA különbizottságának korábbi tagja – amely a Pegasus és más kereskedelmi kémszoftverek uniós visszaéléseit vizsgálta – maga
A Sophos Counter Threat Unit elemzése szerint a VECT zsarolóvírus-csoport és a TeamPCP közötti együttműködés új szintre emeli a zsarolóvírus-támadások iparosítását. A TeamPCP nyílt forráskódú szoftverellátási
A Google Threat Intelligence Group (GTIG) bejelentette, hogy az FBI, a Lumen és más iparági partnerek együttműködésével újabb jelentős csapást mért egy rosszindulatú lakossági proxyhálózatra, ezúttal
A Recorded Future Insikt Group kutatása szerint az iráni kötődésű TAG-182 megfigyelő műveleteket folytat iráni állampolgárok, ellenzéki aktivisták és külföldön élő iráni közösségek ellen
A Check Point Research egy új, Browser-Only Ransomware támadási koncepciót mutatott be, amely bizonyítja, hogy egy Chromium-alapú böngésző önmagában is felhasználható fájlok titkosítására, telepített malware vagy
A Cofense szerint az adathalász kampányok során a támadók már nem egységes csalikat küldenek mindenkinek, hanem platformfüggő támadásokat alkalmaznak, amelyek a célpont operációs rendszeréhez, böngészőjéhez,
A Unit 42 kutatói egy új támadási módszert, a Phantom Squattinget írták le, amely a nagy nyelvi modellek által hallucinált webcímeket használja ki. Ahelyett, hogy typosquatting-re
Az Anthropic bejelentette, hogy az amerikai exportkorlátozások feloldását követően július 1-jétől ismét globálisan elérhetővé teszi a Claude Fable 5 modellt. A modellt június 12-én kellett világszerte
A SOCRadar vizsgálata egyértelmű kapcsolatot azonosított a FortiBleed művelet és a Lynx/INC Ransomware-as-a-Service között. A kutatók egy, a FortiBleed infrastruktúrához tartozó Windows szervert kompromittáltak, amelynek
A Cisco Talos kutatói egy ARToken nevű, teljes funkcionalitású Phishing-as-a-Service adminisztrációs panelt elemeztek, amely az EvilTokens platform egyik partnerének infrastruktúrájához tartozik. Az ARToken több mint 80 API-végpontot tartalmaz, és teljes
A 404 Media szerint súlyos adatvédelmi hiba érinti az Apple Hide My Email szolgáltatását, egy támadó bizonyos körülmények között képes meghatározni a véletlenszerűen generált
A Google az Android 17-ben jelentősen megerősíti a képernyőzár elleni brute force támadások elleni védelmet. Mishaal Rahman szerint a rendszer a korábbi verziókhoz képest kevesebb hibás PIN-,