A norvég Digitalizációs Igazgatóságot (Digdir) augusztus 24-én 03:38-tól nagyszabású DDoS-támadás érte, amely az állami digitális szolgáltatások közös infrastruktúráját célozta. Érintett
A norvég Digitalizációs Igazgatóságot (Digdir) augusztus 24-én 03:38-tól nagyszabású DDoS-támadás érte, amely az állami digitális szolgáltatások közös infrastruktúráját célozta. Érintett
A WhatsApp több fiókvédelmi funkciót módosít, amelyek elsősorban a fiókátvétel és a social engineering kockázatát csökkentik. A szolgáltatás szerint már
A CISA aktív kihasználás miatt felvette a KEV-katalógusba a CVE-2026-21962 sérülékenységet, amely az Oracle HTTP Server és az Oracle WebLogic Server Proxy
Az Egyesült Államok újabb iráni kiberműveletekre reagálva szankcionálta az iráni hírszerzési minisztériumhoz kötött támadói csoport tagjait. Az amerikai pénzügyminisztérium szerint
Delayed, flawed, yet still beautifulwww.theregister.com – ArticlesRead More
A Gen Threat Labs a ClearFake kampányaiban azonosította a WordlistLoader nevű új köztes loadert, amely az Amatera Stealer – ACR
A ReliaQuest 2026. augusztus 22-én célzott pszichológia megtévesztési támadást észlelt, amelyben a támadó egy megtévesztő domaint regisztrált, azon CDN mögé
A német BSI arra figyelmeztet, hogy az ujjlenyomat-alapú hitelesítés önmagában nem tekinthető megfelelő védelemnek érzékeny alkalmazásoknál. A nagy felbontású, közösségi
Az Egyesült Államok Kormányzati Elszámoltathatósági Hivatala (U.S. Government Accountability Office – GAO) ismét felszólította a NASA-t a szervezeti szintű kiberbiztonsági
Az AliExpress oldalán futó, erősen obfuszkált Alibaba-szkriptek a Web Audio API-t használják eszközazonosításra. A collina.js és fireyejs.js két AudioContextet hoz létre, egy oszcillátor ismert
A Microsoft 18 újonnan dokumentált sérülékenységet javított felhőszolgáltatásaiban, köztük több kritikus, CVSS 10.0 besorolású hibát. Az érintett rendszerek között szerepel
A berlini tartományi közigazgatást érintő augusztusi kibertámadás után ismét csatlakoztatták a Landesnetz Berlin hálózathoz a városfejlesztési, valamint a mobilitási és
A NIST új, egyelőre nyilvános tervezetként kiadott SP 1353 útmutatója azt mutatja be, hogyan használható generatív AI a Cybersecurity Framework 2.0 szerinti
A FortiTool egy új, Go nyelven írt eszköz, amely egyetlen statikus binárisban automatizálja a FortiOS firmware-ek visszafejtését és kibontását. Kezeli
A brit kormány megerősítette, hogy 2026 júliusában kibertámadás miatt négy napra leállt egy kisebb brit energiatermelő létesítmény. A célpont nevét
A Kaspersky az első dokumentált olyan Android-kártevőt azonosította, amelynek fertőzési lánca kifejezetten autók Android-alapú fejegységeire épül. A malware a DoFun fejegységek beépített frissítési mechanizmusán keresztül terjedt,
A szlovák Nemzeti Biztonsági Hivatal (NBÚ) jelentős kiberbiztonsági kockázatot azonosított három, közúti sebességmérésre használt eszköztípusnál, a ciprusi SODASUS NERO R-ONE, az orosz Simicon Cordon,
A Check Point Research teljesen visszafejtette a Microsoft Defender Boot-Time Removal (BTR.sys) aláírt kernel-driverét, és kimutatta, hogy az sérülékenység vagy memóriakorrupció kihasználása nélkül támadó által vezérelhető
Az IBM X-Force a kínai állami érdekekhez kötött ITG27 új műveleteit figyelte meg, elsősorban indiai kormányzati és energetikai célpontok ellen. Az IBM a Deception.Pro-val együtt
A Google Threat Intelligence Group három, orosz kötődésű kiberkémkedési klasztert – UNC6293, UNC7005 és UNC5976 – követ, amelyek elsősorban európai kormányzati, diplomáciai, védelmi, repülőgépipari, akadémiai és think
Az ANY.RUN összefoglalója szerint az észak-koreai távoli IT-munkavállalói műveletek már nem pusztán szankciókerülő bevételszerzést, hanem komoly belső fenyegetést és nemzetbiztonsági kockázatot jelentenek. Az operátorok lopott
Az Acronis TRU egy új Grandoreiro banki trójai kampányt elemzett, amely 2026 májusában jelent meg. A korábban Brazíliához erősen kötődő malware aktivitása most elsősorban Mexikóban koncentrálódik; kisebb számban
A Zimperium zLabs a ToxicPanda 2.0 nevű Android banki trójai jelentősen továbbfejlesztett változatát azonosította. A malware már 167 távoli parancsot támogat, és phishing overlay-ekkel 349 banki, pénzügyi,
A brit National Cyber Security Centre (NCSC) gyakorlati útmutatót adott ki az agentikus AI-rendszerek kiberkockázatainak kezelésére. A kiindulópont szerint minél nagyobb önállóságot kap
A Royal United Services Institute (RUSI) 2026. augusztusi kutatása azt vizsgálja, hogyan alakítja Észak-Korea az ellopott kriptovalutát hagyományos pénzzé. A jelentés szerint Phenjan több
A Bloomberg új részleteket közölt arról, hogyan észlelte és szorította ki a T-Mobile a kínai államhoz kötött Salt Typhoon csoportot a hálózatából a 2024-es, amerikai
A Varonis Threat Labs három sérülékenységből álló, CoSnitch nevű támadási láncot tárt fel a Microsoft Copilot Personalban. A legsúlyosabb, CVE-2026-24301 jelű hiba lehetővé tette, hogy egy
Egy Lina néven publikáló biztonsági kutató súlyos, elfeledett infrastruktúrahibát talált az ENUM (e164.arpa) telefonhívás-irányítási rendszerben. Három területi zóna – Saint Helena (+290), Diego Garcia/British
A StepSecurity 2026. augusztus 20-án egy gyorsan végrehajtott Rust supply-chain támadást tárt fel. Egy legitim maintainer kompromittált fiókjából három népszerű crates.io csomag rosszindulatú verzióját
A CloudSEK a BRIDGEHEAD npm supply-chain kampányt tárta fel, amelyben 40 typosquatting / namespace-squatting csomag utánozta a chalk, axios, commander, lodash, react és typescript népszerű könyvtárakat. A rosszindulatú postinstall szkript felismeri a Windowst, illetve a Windows
Az Adversa AI egy új, Cryptographic Context Injection nevű prompt injection technikát mutatott be, amelyben a támadói utasításokat AES-256-GCM-mel titkosítják. A statikus biztonsági szűrők így
A Cisco Talos egy új, kínai nyelvű, pénzügyileg motivált támadói csoportot, az UAT-10147-et vizsgálta, amely sebezhető IIS- és Linux-szervereket kompromittál. A csoport elsősorban SEO-csalással és adatlopással monetizálja a
Az amerikai CISA, NSA, FBI, Energiaügyi Minisztérium (DOE) és Környezetvédelmi Ügynökség (EPA) közös riasztást adott ki a Siemens S7 PLC-ket érő aktív támadások miatt.
A CloudSEK egy kínai nyelvű, pénzügyileg motivált támadó műveletét tárta fel, amelyben az operátor AI-agents-eket – többek között Claude Code-ot, Codexet, Hermest és
Az amerikai CISA, FBI és MS-ISAC frissített közös figyelmeztetése a Medusa ransomware működését foglalja össze. A Medusa 2021 óta aktív, és időközben affiliate-alapú RaaS modellre tért át. Kettős
A Check Point Research feltárta a StopAndProtect nevű nagyszabású kiberbűnözői műveletet, amely több ezer kompromittált WordPress-webhelyet használ malware-terjesztésre, C2-kommunikációra és az áldozatoktól ellopott adatok tárolására. A
A TrendAI biztonsági kutatói (Stephen Hilt és Numaan Huq) 2026. augusztus 8-án publikált elemzésük szerint Shodan-lekérdezésekkel térképezték fel több mint
Az amerikai külügyminisztérium Rewards for Justice (RFJ) programja akár 10 millió dolláros jutalmat ajánl az iráni államhoz köthető hackerekről szóló információkért. Az amerikai kormány
A Recorded Future Insikt Group részletesen feltárta a PurpleDelta néven követett, észak-koreai állami programhoz kapcsolódó hamis IT-munkavállalói hálózat működését. Az egyik, valószínűleg Kínából működő operátori csoport több
A Hunt.io kutatói az Operation CameraSwarm keretében egyetlen operátor nagyszabású Dahua IP-kamera kompromittálási műveletét tárták fel. 2026. június 17. és július 22. között legalább 14
A Chaser Systems elemzése a 2026. júliusi, OpenAI-modelleket érintő Hugging Face biztonsági incidens egy érdekes részletét vizsgálja, az AI-agents többféle módszerrel próbálta megkerülni a sandbox
A Threema titkosított üzenetküldő szolgáltatását 2026. augusztus 11–12-én több hullámban DDoS-támadás érte. A támadás a Threema és infrastruktúra-szolgáltatója, a Nine hálózatát is terhelte. A legsúlyosabb időszak augusztus
Az OWASP GenAI Security Project kiadta az LLM-alkalmazások 2026-os Top 10 kockázati listáját. Az idei változat fontos újdonsága, hogy a szakértői véleményeket először valós
Az Apple 2026. augusztus 17-én újabb biztonsági frissítési hullámot adott ki, alig néhány héttel az előző javítások után. Az iOS/iPadOS 26.6.1 mellett megjelent többek
A GitLab rendkívüli kritikus biztonsági frissítést adott ki a CVE-2026-19478 sérülékenység miatt. A CVSS 9,4 súlyosságú hiba a GitLab GraphQL kezelésében található, és bizonyos feltételek mellett lehetővé
A Redis fejlesztői sürgős biztonsági frissítéseket adtak ki több támogatott verzióhoz, mert több memóriakezelési és jogosultság-ellenőrzési hiba közül egyesek RCE-ig is vezethetnek. Az egyik
A Zscaler ThreatLabz egy új, C2Looper néven követett Rust alapú back door-t azonosított, amelyet alacsony-közepes bizonyossággal zsarolóvírus-támadásokhoz köt. A kutatók szerint a malware elsődleges feladata kezdeti hozzáférés biztosítása és
Az ukrán Katonai Hírszerzés bejelentette, hogy Cyber Corps műveletet hajtott végre Oroszország legnagyobb e-kereskedelmi vállalata, a Wildberries ellen. A kibertámadás megbénította a vállalat fő ügyfélszolgálati csatornáját, részben destabilizálta
A Financial Times értesülései szerint az OpenAI 2026 júliusának végén feloszlatta a Preparedness Teamet, azt a csoportot, amely a vállalat legfejlettebb modelljeinek katasztrofális kockázatait –
A Check Point Research 2026 második negyedéves zsarolóvírus-jelentése szerint a ransomware-ágazat nem lassul, hanem átalakul. A nyilvános adatszivárogtató oldalakon 2 139 áldozat jelent meg,
A francia Gazdasági és Pénzügyminisztérium kibertámadás miatt vizsgálatot indított, miután 678 000 adózó – magánszemélyek és vállalkozások – adataihoz fértek hozzá illetéktelenek. Az
Az ETSI elindította 17 új európai szabvány hivatalos jóváhagyási eljárását, amelyek az EU Cyber Resilience Act gyakorlati végrehajtását támogatják. Míg a CRA meghatározza, hogy a
Wireshark 4.6.8 kiadásával a fejlesztők 28 biztonsági sérülékenységet javítottak, amelyek többsége speciálisan kialakított hálózati csomagok vagy rögzített forgalmi fájlok (pcap, pcapng és egyéb
A Kaspersky új kutatása szerint az Armored Likho APT-csoport jelentősen kibővítette kiberkémkedési eszköztárát egy új, Rust nyelven fejlesztett Still Toolkit csomaggal. A 2026 májusában megfigyelt kampányban a
A Trellix Advanced Research Center egy aktív DarkCrystal RAT kampányt elemzett, amely több, egymást kiegészítő technikával próbálja megkerülni a biztonsági megoldásokat. A fertőzés adathalász e-maillel indul,
A Varonis Threat Labs egy olyan, kevéssé ismert Microsoft Entra ID sajátosságra hívta fel a figyelmet, amely lehetővé teszi a password spraying támadások hatékonyságának növelését. A
A Kaspersky GReAT kutatói azonosították a HoneyMyte APT-csoport CoolClient back door egy új változatát, amely első alkalommal Windows kernel-szintű rootkitet is telepít. Az új verzió már nem csupán
A német Szövetségi Bűnügyi Hivatal (BKA) és a frankfurti ügyészség egy nemzetközi nyomozás során felszámolt egy olyan bűnözői hálózatot, amely egy fizetési szolgáltató
A holland NCSC arra figyelmeztet, hogy aktív támadások indultak a macOS Screen Sharing funkciót érintő CVE-2026-65400 sérülékenység kihasználására. A CVSS 7,1 besorolású hiba hitelesítés-megkerülést tesz lehetővé, ha egy Macen engedélyezett a
A SpecterOps kutatói egy új posztkompromittációs perzisztencia- és C2-technikát mutattak be, amely Chromium-alapú böngészők (Chrome, Edge stb.) bővítményeit használja tartós hozzáférés fenntartására. A módszer nem egy böngészősérülékenységet
Az Európai Bizottság új rendeletjavaslata jelentősen kibővítené az Europol hatáskörét annak érdekében, hogy az ügynökség hatékonyabban léphessen fel a szervezett bűnözés, a terrorizmus, a hibrid
Az Apple újabb fenyegetésértesítéseket küldött ki olyan felhasználóknak, akiket a vállalat megítélése szerint kereskedelmi kémszoftverrel próbáltak célba venni. A mostani hullám 110 ország érintettjeit
A német kormány szerdán jóváhagyta azt a törvényjavaslatot, amely a hírszerzés átfogó reformját hozná el: a német titkosszolgálatok külföldi rendszereket
A Symantec Threat Hunter Team egy új, Jewelbug (REF7707, Earth Alux, CL-STA-0049) néven követett, Kínához köthető fenyegető csoport működését elemezte. A csoport ugyanazt az infrastruktúrát használja állami
A Recorded Future Insikt Group új kutatása szerint a malware crypting szolgáltatások (crypting services) mára a kiberbűnözői ökoszisztéma egyik legfontosabb elemei lettek. Ezek a
Az Egyesült Államok új nemzetbiztonsági memorandumot adott ki, amely jelentősen kibővíti a magánszektor szerepét a transznacionális kiberbűnözői csoportok elleni támadó kiberműveletekben.
Az Acronis Threat Research Unit egy új kiberkémkedési kampányt azonosított, amely elsősorban afgán távközlési szolgáltatókat, valamint dél-ázsiai kormányzati, védelmi, energetikai és egyéb kritikus
CloudSEK új elemzése szerint a 2026 márciusi LiteLLM supply chain támadás jóval nagyobb hatású volt, mint azt korábban gondolták. Rekonstrukciójuk alapján a kompromittált LiteLLM 1.82.7
A Huntress egy új Akira-zsarolóvírus-incidenst ismertetett, amelyben a támadók először alkalmaztak egy eddig ennél a csoportnál nem látott technikát, a kompromittált Windows-szervert Safe
A Rapid7 nyilvánosságra hozta a CVE-2026-55040 technikai elemzését és a működő proof-of-concept exploitot, amely egy kritikus (CVSS 9,1) Microsoft SharePoint hitelesítés-megkerülési sérülékenységet használ ki. A hiba a
A Check Point Research elemzése szerint az észak-koreai Lazarus csoport továbbfejlesztette a régóta ismert Operation Dream Job kampányt, amelyben hamis állásajánlatokkal vesznek célba elsősorban védelmi, repülőgépipari és
A lengyel hatóságok egy nagyszabású adatvédelmi incidens ügyében vizsgálódnak, miután egy hackercsoport azt állította, hogy mintegy 2,5 terabájtnyi, a MyDr egészségügyi platformról származó
Az indiai kormány közölte, hogy az atomerőművek és nukleáris létesítmények kiberbiztonsága a legmagasabb prioritást élvezi, ezért valamennyi nukleáris erőműben rendszeres biztonsági
A Signal bevezette az Automatic Key Verification (AKV) funkciót, amely automatikusan ellenőrzi a beszélgetőpartnerek titkosítási kulcsait, és jelentősen csökkenti a man-in-the-middle (MITM), illetve a hamis
A Cisco arra figyelmeztet, hogy aktív támadások zajlanak a Cisco Secure Firewall ASA és Secure Firewall Threat Defense rendszereket érintő CVE-2026-20349 sérülékenység kihasználásával. A CVSS 8,6 besorolású hiba a Remote
Oroszország a következő időszakban várhatóan nem közvetlen katonai támadással, hanem a NATO egységének próbára tételére alkalmas hibrid műveletekkel fokozza a nyomást a szövetségen.
A Delta Air Lines vizsgálatot indított egy rendkívüli incidens miatt, amely a Las Vegasból Atlantába tartó 591-es járaton történt, közvetlenül a DEF CON 34 kiberbiztonsági konferencia
A QUIRSO arra figyelmeztet, hogy aktív támadások zajlanak a VMware vCenter Server kritikus CVE-2026-59310 sérülékenységének kihasználásával. A CVSS 9,8 besorolású hiba a Syslog Server komponensben található directory traversal sérülékenység, amely
A Project Nightcrawler – Chaotic Eclipse – nyilvánosságra hozták a ShieldBreak nevű támadási módszert, amely azt mutatja be, hogy több népszerű EDR megoldás védelme megkerülhető a Windows PPL
A Cloudflare 2026 első félévi (H1) DDoS Threat Reportja szerint a DDoS-támadások továbbra is egyre nagyobbak, gyorsabbak és automatizáltabbak. A vállalat az első
Az A Security kutatói egy kritikus, Zoomsday névre keresztelt sérülékenységet tártak fel a Zoomban, amely lehetővé tette, hogy egy értekezlet résztvevője minden felhasználói interakció nélkül
Az OpenAI kibővítette Daybreak kiberbiztonsági programját, és bemutatta a GPT-5.6-Cyber modellt, amelyet kifejezetten engedélyezett biztonsági kutatási és védelmi feladatokra fejlesztettek. A vállalat szerint a cél az,
Az SAP augusztusi Security Patch Day keretében 28 új biztonsági javítást, 1 GitHub Security Advisoryt és 2 korábban kiadott javítás frissítését tette közzé. A legsúlyosabb hibák a SAP
A Microsoft 2026. augusztusi Patch Tuesday frissítésében 421 sebezhetőséget javított, köztük egy már aktívan kihasznált zero-day sérülékenységet. A javítások Windows, Office, Azure, .NET, Visual Studio,
A CISA, FBI, NSA, DC3, US Secret Service és a dél-koreai rendőrség közös riasztást adott ki a Gunra zsarolóvírusról, amely 2025 áprilisában jelent
A Hunt.io kutatói egy orosz nyelvű operátor teljes támadói eszközkészletét tárták fel, amelyet ukrán internetre csatlakozó kamerák kompromittálására használt. Az elemzés szerint a szereplő nem egy
A CERT Polska új utójelentése egy eddig nyilvánosságra nem hozott, mintegy 50 ezer lakost ellátó kapcsolt hő- és villamosenergia-termelő erőmű elleni kibertámadást ismertet, a
A Genians Security Center kutatása szerint az észak-koreai Kimsuky csoport már nem csupán a generatív mesterséges intelligenciát használja meggyőzőbb adathalász dokumentumok készítésére, hanem saját, offline
Az ENISA bejelentette, hogy tovább bővíti szerepét a CVE (Common Vulnerabilities and Exposures) programban, a szervezethez tartozó CVE Root alá immár 20 CVE Numbering Authority (CNA) tartozik. A
A Metabase arra figyelmeztet, hogy egy zero-day sérülékenységet már aktívan kihasználtak a Metabase Cloud szolgáltatás ellen, ezért minden self-hosted üzemeltetett példányt haladéktalanul frissíteni kell. A hiba a Metabase
A Progress Kemp LoadMaster kritikus sérülékenységének (CVE-2026-8037) nyilvánosságra hozatala után a kutatók már aktív támadásokat figyeltek meg az interneten. A heise beszámolója szerint a támadók automatizált
Japán Védelmi Minisztériuma 2027-től a hálózatok védelme helyett vagy mellett közvetlenül a fegyverrendszerekbe épít be kibervédelmi képességeket. Az első ütemben a Légierő Önvédelmi
Az Arctic Wolf kutatói a Black Hat USA 2026 konferencián mutatták be legújabb eredményeiket a LightSpy kapcsán. Dmitry Bestuzhev és Dmitry Melikov kutatása szerint a korábban főként kínai állami műveletekhez
A Forescout Vedere Labs elemzése szerint a közelmúltban az amerikai víziközműveket ért kibertámadások közös jellemzője nem egy új sérülékenység kihasználása volt, hanem
A BitSight kutatói szerint jelentős javulás történt az Egyesült Államokban az internetre közvetlenül csatlakozó Automatic Tank Gauge (ATG) rendszerek – az üzemanyagtartályok szintjét, hőmérsékletét,
A DuckDuckGo egy szatirikus kampánnyal reagált az AI-alapú okosszemüvegek körüli egyre erősödő adatvédelmi vitákra, a Knockaround szemüveggyártóval közösen piacra dobta
A SpecterOps kutatói új támadási módszert mutattak be, amelynek során a Windows Server Update Services infrastruktúrája válhat a támadók eszközévé. A
A kínai Cyberspace Administration of China (CAC) hivatalosan kiberbiztonsági felülvizsgálatot indított a Palo Alto Networks Kínában forgalmazott termékei ellen. A CAC közleménye szerint a vizsgálat célja
Az Enlit elemzése szerint az európai energiaszektor kiberbiztonsági szabályozása egyre összetettebbé válik, egy friss felmérés legalább 27 uniós rendeletet, irányelvet és szabályozási keretet azonosított,
Olaszország új jogszabály előkészítésén dolgozik, amely hivatalosan is önálló katonai műveleti területté nyilvánítaná a kibertért. A kezdeményezés célja, hogy a kiberműveletek
A Black Hat USA 2026 konferencián a görög biztonsági kutató, Vangelis Stykas (Kumio) bemutatta egy csaknem 22 hónapon át tartó művelet eredményeit, amely során sikerült behatolnia
A Veeam két biztonsági figyelmeztetést adott ki, amelyek a Veeam ONE felügyeleti platformot és a Veeam Service Provider Console rendszert érintik. A legsúlyosabb
Az Okta Threat Intelligence kutatása szerint gyorsan növekszik egy újfajta csalási modell, amelyben a támadók nem AI-modelleket törnek fel, hanem tömegesen létrehozott hamis
Az Oasis Security kutatói három kritikus sérülékenységet tártak fel a nyílt forráskódú PaperClip AI-Agents orchestration platformban, amelyek együtt teljes rendszerkompromittálást és szervezetek közötti jogosulatlan
A The CSBR nevű brit szervezet friss jelentése szerint az Egyesült Királyságban hamarosan végleges jóváhagyást kapó Cyber Security & Resilience
A képviselőházi, kétpárti Kína-bizottság közel 50 oldalas vizsgálati jelentése szerint a China Mobile, a China Telecom és a China Unicom
Az Európai Bizottság bejelentette, hogy 2026. augusztus 2-től hatályba léptek az EU AI Act első, közvetlenül a felhasználókat érintő átláthatósági követelményei. Az új szabályok célja, hogy az
A Kaspersky elemzése szerint a támadók egyre nagyobb arányban használják ki a megbízható felhőplatformokat adathalász kampányaikban, mert ezek domainjeit a vállalatok
Microsoft bemutatta a Microsoft Defender XDR egyik új, automatikus incidenskezelési képességét, amely egy valós zsarolóvírus-támadás során mindössze 128 másodperc alatt állította meg a támadási
A Johns Hopkins Egyetem közgazdászprofesszora, Steve Hanke szerint a mesterséges intelligenciával kapcsolatos egyik legnagyobb tévhit az, hogy az idővel gyakorlatilag ingyenessé válik, és
A Microsoft Security Response Center közzétette a 2025. július 1. és 2026. június 30. közötti időszakot összegző Microsoft Bounty Program Year in
A Forescout Vedere Labs kutatói 15 korábban ismeretlen sérülékenységet tártak fel a TP-Link Omada Zero-Touch Provisioning infrastruktúrájában. A ZTP célja, hogy egy új hálózati
A svájci Szövetségi Informatikai, Rendszer- és Távközlési Hivatal (FOITT/BIT) megerősítette, hogy kibertámadás érte az on-premises Microsoft SharePoint infrastruktúráját. A támadók feltehetően a júliusban
Az Arctic Wolf figyelmeztetése szerint a CVE-2026-18556 és az azt követően azonosított CVE-2026-18577 sérülékenységek az N-able N-central távfelügyeleti platformot érintik, amelyet elsősorban MSP-k és nagyvállalatok használnak ügyfeleik
A Hunt.io kutatói az EtherRAT néven azonosított távoli hozzáférést biztosító kártevőt elemezték, amely szakít a hagyományos C2-infrastruktúrák használatával, és Ethereum smart contract alkalmaz a
A Check Point biztonsági figyelmeztetése szerint egy kritikus hitelesítés-megkerülési sérülékenység érinti a Security Management Server és a Multi-Domain Security Management rendszereket. A CVE-2026-18574 azonosítójú hiba lehetővé teszi,
A Kaspersky a CrashStealer macOS infostealer működését elemezte, amely egy Werkbit nevű videókonferencia-alkalmazásnak álcázza magát, miközben az Apple saját biztonsági mechanizmusait használja fel
A CloudSEK kutatói egy nyilvánosan elérhető szerver elemzésével feltárták egy orosz nyelvű Initial Access Broker hónapokon át működő infrastruktúráját. Az IAB-k olyan
A Resecurity elemzése szerint az INC Ransomware csoport jelenleg a SonicWall Secure Mobile Access 1000 VPN-eszközök ellen feltárt nulladik napi sérülékenységek legaktívabb kihasználója.
A Censys kutatói részletesen feltérképezték a nyilvánosságra került DarkSword iOS exploitkészlet mögött álló infrastruktúrát, és arra jutottak, hogy a kiszivárgott támadási láncot legalább
Az ENISA közzétette a Secure by Design and Default Playbook végleges változatát, amely gyakorlati megvalósítási útmutatót ad a gyártók és szoftverfejlesztők számára a Cyber Resilience
Az ExfilSquad nevű adatzsaroló csoport nyilvánosságra hozta a Police National Legal Database (PNLD) adatait, amelynek következtében több mint 100 000 brit rendőr és rendőrségi alkalmazott személyes
A Block kutatói által július végén nyilvánosságra hozott sérülékenység mára az egyik legsúlyosabb ismert hardvertárca-incidenssé vált. A legfrissebb elemzések szerint a támadók több mint 1
A GitHubon S3N4T0R-0X0 által közzétett közzétett Charming Kitten (APT35/TA453) adversary simulation egy védelmi célú támadásszimuláció, amely az iráni állami hátterű csoport nyilvánosan dokumentált taktikáit, technikáit
Liechtenstein kormánya bejelentette, hogy illetéktelenek hozzáfértek a jogi személyek tényleges tulajdonosait nyilvántartó (Register of Beneficial Owners) adatbázishoz, és mintegy 31 ezer vállalat,
Az Apple korlátozta, hogy egy biztonsági kutató egyszerre legfeljebb 20 nyitott hibajegyet tarthasson fenn a Security Bounty programban. Ha valaki eléri ezt a limitet,
A Minnesota IT Services (MNIT) részletes tájékoztatást adott a július 26–27-én történt, összehangolt kibertámadásról, amely több mint 30 minnesotai víziközmű működési technológiáját (OT) érintette. A
Az EnklypSalt kutatója egy új, AI worming támadási technikát mutatott be, amely a Microsoft Copilot for Word működését használja ki. A módszer lényege,
A CHERI Alliance szerint az ETSI (Európai Távközlési Szabványügyi Intézet) által elfogadott új műszaki specifikáció (ETSI TS 104 198) fordulópontot jelenthet a memóriabiztonság (memory safety) szabványosításában.
A SOCRadar kutatói egy SNOWLIGHT, kínai kötődésű kiberműveletet ismertetik, miután egy nyilvánosan elérhető, a támadók által hátrahagyott szerveren a teljes támadási
A Cisco Talos 2026 második negyedéves incidenskezelési jelentése szerint a vizsgált kibertámadásokban ismét az adathalászat (phishing) volt a leggyakoribb kezdeti behatolási módszer,
A Silent Push kutatói a DangleGeddon névre keresztelt kutatásukban bemutatták, hogy a régóta ismert dangling DNSprobléma a mesterséges intelligencia segítségével ipari méretekben is
A Google Threat Intelligence Group részletes útmutatót tett közzé a szoftverellátási láncot érintő kompromittálások megelőzésére és kezelésére, amely az elmúlt időszak
A Proofpoint kutatói szerint a TA488 (Void Blizzard vagy Laundry Bear) orosz állami hátterű kiberkémcsoport a korábban Zimbra ellen alkalmazott módszer után már a Microsoft
A Unit 42 kutatói egy kínai nyelvű fenyegető szereplő által végrehajtott, nagyrészt autonóm AI-alapú kibertámadási kampányt azonosítottak, amelyben a mesterséges intelligencia nem
A Microsoft Threat Intelligence kutatói egy új, CaptiveCrunch néven követett kiberkémkedési kampányt azonosítottak, amelyet a Storm-2945, a Midnight Blizzard (APT29/NOBELIUM) orosz állami hátterű csoport egyik alklasztere
A CISA sürgős figyelmeztetést adott ki az amerikai víz- és szennyvízágazat számára, miután jelentősen megnőtt az internetre közvetlenül csatlakozó programozható logikai vezérlők (PLC-k) elleni
Az OpenSourceMalware kutatása szerint az észak-koreai PolinRider kampány új szintre emelte a szoftverellátási lánc elleni támadásokat, a támadók legalább 27 legitim npm-, Go-
A Bitsight TRACE kutatói egy eddig ismeretlen, Fuyao Enterprise néven azonosított, rendkívül kifinomult hirdetésicsalás-ökoszisztémát tártak fel, amely több mint 120 000 kompromittált Android
Négy dél-koreai hatóság közös figyelmeztetést adott ki, miután megjelent az AhnLab kutatása, ami arra utal, hogy az észak-koreai Lazarus csoport
Az Európai Unió első alkalommal vezetett be célzott szankciókat a délkelet-ázsiai scam centerek működtetői ellen, az EU globális emberi jogi szankciós rendszerének
Az Anthropic kutatói a Claude Mythos Preview modellt kriptográfiai kutatásokra alkalmazva két jelentős tudományos eredményt értek el. A modell egy új támadási
A Kaspersky kutatói egy új, GenieLocker nevű zsarolóvírus-családot elemeztek, amely natív változatokkal rendelkezik Windows, Linux és VMware ESXi rendszerekhez. A malware 2026 márciusa óta
A Cisco figyelmeztetést adott ki egy CVE-2026-20316 azonosítójú, magas súlyosságú sérülékenységről, amely a Cisco Secure Firewall Management Center webes felületét érinti. A hiba oka
A Center for Strategic and International Studies (CSIS) elemzése szerint Tajvannak a hagyományos katonai védelem mellett egy AI-alapú cyber shield, vagyis mesterséges intelligenciával
Az U.S. Army Europe and Africa (USAREUR-AF) július 21–23. között rendezte meg a 2026 Cyber Summitot a németországi Wiesbadenben, amelyen több mint 800 kiberbiztonsági szakember,
Az első, nyilvánosan ismert esetként tartják számon az OpenAI–Hugging Face incidenst, egy AI-agent saját célja elérése érdekében önállóan hajtott végre összetett kibertámadást
Az amerikai Védelmi Minisztérium (DoD) határozatlan időre felfüggesztette a Cybersecurity Maturity Model Certification (CMMC) program második fázisának bevezetését, amely 2026 novemberétől kötelező külső kiberbiztonsági auditokat
A román Országos Büntetés-végrehajtási Igazgatóságot (ANP) zsarolóvírus-támadás érte, amely több munkaállomást és szervert érintett. A fertőzés terjedésének megakadályozása érdekében az intézmény azonnal
Az Egyesült Államok Szövetségi Kommunikációs Bizottsága (FCC) megtiltotta az új, külföldön gyártott humanoid robotok, négylábú robotok és egyes hálózatra kapcsolódó teljesítmény inverterek importját, arra hivatkozva,
A CyberWatch által ismertetett bejegyzések szerint egy fenyegető szereplő egy kiberbűnözői fórumon azt állítja, hogy 75 millió Revolut-felhasználó adatait kínálja eladásra. A
A Proofpoint kutatói szerint a prompt injection már nem csupán elméleti AI-biztonsági probléma, hanem a kiberbűnözői fórumokon is egyre gyakrabban megjelenő támadási
A Ransom-ISAC kutatása azt mutatja be, hogy a Telegram mára a malware-ökoszisztéma egyik központi infrastruktúrájává vált, nemcsak kommunikációs csatornaként, hanem a
A Hunt.io és a NetAskari kutatói egy nagyméretű, Flying Eagle Android RAT infrastruktúrát tártak fel, miután megszerezték a malware kiszivárgott forráskódját.
A Nozomi Networks kutatói egy új Mirai-variáns botnetet elemeztek, a Tengu-t amely jól szemlélteti, hogy az IoT-kártevők már messze túlléptek
A Kaspersky GReAT kutatói új eszközkészletet azonosítottak az iráni kötődésű Mirage Kitten (UNC1549, Smoke Sandstorm, Nimbus Manticore) APT-csoporthoz kapcsolódó kiberkémkedési kampányokban. A csoport elsősorban
A Progress LoadMaster több, súlyos biztonsági hibája ismét keresett, miután a kutatók részletes technikai elemzést és működő proof-of-concept exploitot tettek közzé. A legkritikusabb
Az Intrusion Truth legújabb OSINT-elemzése egy kevésbé ismert kínai vállalatot, a Guangdong Chanming céget mutatja be, amely nyilvános jelenlét szinte teljes hiánya ellenére több
A QiAnXin XLab kutatói egy új, Dysphoria IoT botnetet azonosítottak, amely néhány hónap alatt világszerte mintegy 200 000 hálózati eszközt kompromittált. A malware
A minnesotai Braham város vízkezelő üzemét kibertámadás érte, amely átmenetileg leállította a létesítmény számítógépes vezérlőrendszereit. A támadás következtében a kutak és a
A Zscaler ThreatLabz kutatói egy 2026 eleje óta aktív, feltehetően kezdeti hozzáférést értékesítő (Initial Access Broker, IAB) csoport tevékenységét elemezték, amely kifinomult Microsoft
A Lumen Black Lotus Labs elemzése szerint a modern proxy rendszerek mára összetett, egymásra épülő szolgáltatások hálózatává vált, ahol a lakossági proxyk,
A GitHub bevezette a Dependabot új alapértelmezett védelmét, ezentúl a verziófrissítések esetén három napot vár, mielőtt automatikusan pull requestet nyitna egy új csomagverzióra.
Az ExfilSquad zsarolócsoport azt állítja, hogy feltörte a Microsoftot, és mintegy 130 GB adatot, illetve körülbelül 8 millió rekordot szerzett meg. A csoport szerint a
Az amerikai Energiaügyi Minisztérium (DOE) Cybersecurity, Energy Security, and Emergency Response (CESER)hivatala bemutatta a Stormbreaker nevű tesztkörnyezetet, amely az energiaipari OT-rendszerekben alkalmazott LLM
A Trend Micro kutatói egy nagyszabású, Japánt célzó tech support scam kampányt azonosítottak, amely során több mint 13 millió adathalász e-mailt küldtek ki. A
A Seth Enoka DFIR-sorozatának új része arra hívja fel a figyelmet, hogy a Windows nyomok egy része, így a szolgáltatások, ütemezett
Az Ausztrál Kiberbiztonsági Központ (ACSC) szerint az AI agensek jelentős előrelépést hozhatnak a kibervédelemben, de csak fokozatos és szigorúan kontrollált bevezetés
A Unit 42 kutatói egy folyamatos, CL-STA-1114 néven követett orosz kiberkémkedési kampányt elemeztek, amely átfedést mutat a más gyártók által Void Blizzard vagy LAUNDRY BEAR néven
A Dark Atlas elemzése szerint az iráni APT42 nem alapvetően új támadási technikákat vezetett be, hanem a már ismert, célzott adathalász módszereit
A SentinelLABS új benchmarkja azt vizsgálta, hogy a legfejlettebb nyelvi modellek képesek-e egy hosszú, többlépcsős malware-analízist önállóan végigvinni, nem csupán elszigetelt reverse
Az Europol koordinálásával 23 ország bűnüldöző szervei közös műveletet hajtottak végre a The Com néven ismert online nihilista erőszakos szélsőséges hálózat ellen.
A Google Threat Intelligence Group (GTIG) egységes támadóelnevezési rendszert vezet be, amely leváltja a korábban párhuzamosan használt Mandiant- és Google
A svájci Stadler Rail megerősítette, hogy egy júliusi kibertámadás során az Everest zsarolócsoport 10 millió svájci frank váltságdíjat követelt, amelyet a vállalat
A Threema hivatalosan bejelentette, hogy nem csatlakozik a WhatsApp interoperabilitási rendszeréhez, annak ellenére, hogy a Meta az uniós Digital Markets
Az ENISA közzétette a Procurement Guidelines for the Cybersecurity of Hospitals and Healthcare Providers című útmutató frissített változatát, amely gyakorlati ajánlásokat ad arra, hogyan építsék be a kórházak és egészségügyi szolgáltatók a kiberbiztonsági követelményeket a teljes beszerzési folyamatba.
A Recorded Future Insikt Group négy új kártevőcsaládot azonosított a pénzügyi motivációjú TAG-195, Golden Chickens vagy Venom Spider Malware-as-a-Service kínálatában. A TinyEgg minimalista első lépcsős backdoor, a ClickFix-kampányok hamis CAPTCHA-oldalai ráveszik az áldozatot egy parancs kézi futtatására, amely OCX-fájlt tölt le, majd a legitim regsvr32.exe segítségével telepíti.
A Guardio Labs által HermeticReader néven ismertetett sérülékenységlánc (CVE-2026-48294) az Adobe Acrobat Chrome-bővítményében tette lehetővé, hogy egy támadó egyetlen rosszindulatú weboldal meglátogatásával hozzáférjen a felhasználó WhatsApp Web felületén megjelenő adatokhoz.
A Cisco Talos kutatói a Chaos nevű, .NET alapú távoli hozzáférési kártevő új változatát elemezték, amely a hagyományos hálózati kommunikáció helyett a
A Mysk kutatói egy macOS viselkedést tártak fel, amely lehetővé teszi, hogy egy már a felhasználó jogosultságával futó rosszindulatú alkalmazás
Az Accomplish AI kutatói bemutatták, hogy a Claude Cowork macOS futtatási környezetében egy speciálisan előkészített projekt vagy más, a modell
A SentinelLABS értékelése szerint az iráni konfliktus kiberdimenziója kevésbé látványos, de stratégiailag veszélyesebb annál, mint amit a nyilvános hacktivista közlemények
A Hunt.io kutatói egy Thaiföld pénzügyminisztériumát célzó célzott adathalász kampányt elemeztek, amelyben a támadók a Hermes AI Agent nevű, mesterséges intelligenciával támogatott
Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) és további 15 ország közös figyelmeztetésben egy új, Beehive (Ulej) névre keresztelt, orosz állami támogatású
A Varonis Threat Labs egy új, Dolphin X nevű Windows-alapú információlopó és távoli hozzáférést biztosító kártevőt elemzett, amelyet Kontraktnik néven
A Microsoft SharePoint on-premises telepítései ellen indított támadások új szakaszba léptek, a korábban kihasznált sérülékenységek mellett a támadók már aktívan
A GSMA Intelligence elemzése szerint a Huawei és a ZTE távközlési berendezéseinek teljes kiváltása Európában várhatóan mintegy 26 milliárd eurós többletköltséget jelentene
Az Orca Security két WordPress Core sérülékenység összekapcsolásával kihasználható, hitelesítés nélküli távoli kódfuttatási támadási láncot ismertet. A CVE-2026-63030 egy REST API batch-route
A Qualys kutatói a RefluXFS névre keresztelt CVE-2026-64600 sérülékenységet azonosították a Linux kernel XFS fájlrendszerének reflink (copy-on-write) megvalósításában. A 2017
A Forescout Vedere Labs 2026 első féléves fenyegetési jelentése szerint a kiberfenyegetések üteme tovább gyorsult, a nyilvánosságra hozott sérülékenységek száma
A Hunt.io kutatói egy több komponensből álló támadási láncot azonosítottak, amely nyilvánosan elérhető open directory, hibás Nginx-konfigurációk és a Ghost
Az Infoblox egy aktív adathalász kampányt elemzett, amely beszerzési és közbeszerzési folyamatokat használ fel a hitelesítő adatok megszerzésére. A támadók
A Kaspersky két olyan zsarolási incidenst elemzett, amelyekben a támadók nem hagyományos ransomware-t használtak, hanem a Windows beépített BitLocker lemeztitkosítási
A Veeam biztonsági frissítést adott ki a Backup & Replication Windows-alapú frissítési mechanizmusát érintő CVE-2026-21672 sérülékenység javítására. A helyi jogosultságkiterjesztési hiba a
Az Oracle kiadta 2026 júliusi Critical Patch Update csomagját, amely minden korábbinál nagyobb, összesen 1449 biztonsági javítást tartalmaz 32 termékcsalád
A Proofpoint kutatói a Cruciferra Crypter-as-a-Service szolgáltatást elemezték, amelyet több, egymástól független kiberbűnözői csoport használ különféle kártevők célba juttatására. A
A Have I Been Pwned adatbázisába bekerült a Suno AI-alapú zenegeneráló szolgáltatás 2025 novemberében történt adatszivárgása, amely több mint 55,3
A Comparitech kutatása szerint 2026 első félévében világszerte 187 zsarolóvírusos támadás érte a kormányzati szervezeteket, ami 13 százalékos növekedést jelent
A Grafana biztonsági frissítést adott ki a CVE-2026-28381 azonosítójú, 9,6-os CVSS pontszámú sérülékenység miatt, amely a Snowflake adatforrás bővítmény 1.14.7–1.14.12 közötti verzióit
Román Országos Kataszteri és Ingatlan-nyilvántartási Ügynökség (ANCPI) ellen 2026. július 14-én végrehajtott kibertámadás megbénította az ország teljes e-Terra földhivatali rendszerét, amelyet a földhivatalok, közjegyzők,
Az Arctic Wolf több, 2026 júniusában vizsgált incidens alapján arra jutott, hogy a Qilin zsarolóvírus egyes partnerei aktívan kihasználják a CVE-2026-0257 sérülékenységet a Palo Alto
A Coca-Cola tulajdonában lévő Fairlife tejipari vállalat amerikai termelése teljesen leállt, miután zsarolóvírushoz kapcsolódó kibertámadás során illetéktelenek hozzáfértek a vállalat
A VMRay kutatói egy több hónapon át követett, Operation STANDOFF néven azonosított, orosz nyelvű, pénzügyi motivációjú behatolási kampányt elemeztek, amelyet több, egymással
A Group-IB egy új, HOLLOWGRAPH néven azonosított Windows implantátumot talált, amelyet nagy biztonsággal a korábban ismert Cavern kiberkémkedési keretrendszerhez kapcsol. A malware különlegessége, hogy nem
A német BKA, a frankfurti ZIT, az amerikai FBI és az U.S. Secret Service, valamint az indonéz hatóságok közös műveletben felszámolták a Kratos nevű, világviszonylatban is az