Editors' Pick

 

CHOSEN BRICK malware

A brit NCSC, az amerikai FBI és a holland AIVD közös figyelmeztetést adott ki a CHOSEN BRICK nevű Windows-kártevőről, amelyet iráni állami

 

Apple frissítés

Az Apple 2026. szeptember 14-én nagyszabású biztonsági frissítési csomagot adott ki. Megjelent az iOS és iPadOS 27, macOS Golden Gate 27, watchOS 27,

 

Windows soron kívüli biztonsági frissítés

A Microsoft a szeptember 8-i Windows biztonsági frissítések után jelentkező problémák miatt soron kívüli javításokat adott ki szeptember 14-én. Az eredeti

 

Cisco SQL injection sérülékenység

A Cisco egy kritikus, aktívan kihasznált sérülékenységet javított a Secure Email Gateway fizikai és virtuális eszközeiben. A CVE-2026-76461 SQL injection hiba 9,8-as CVSS-besorolást kapott, és konfigurációtól

 

Kritikus GitLab-sérülékenység

A CVE-2026-85706 egy maximális, 10,0-s CVSS-besorolású GitLab-sérülékenység, amelyet már aktívan kihasználnak. A path traversal hiba a repository commits API-t érinti, és bizonyos feltételek

 

DDRop

A DDRop egy új hardveres támadás, amely megkérdőjelezi a confidential computing egyik fontos feltételezését, hogy a titkosított memória tartalmát egy rosszindulatú felhőszolgáltató

 

Internetszolgáltató kihasználása

A Hunt.io vizsgálata egy thai internetszolgáltató, a 3BB hálózatában zajló, előrehaladott behatolást tárt fel. A kutatók június 3-án egy támadó által véletlenül

 

PasteSwitch

A PasteSwitch műveletre egy különösen szokatlan incidens irányította rá a figyelmet, támadók megszerezték a HBO Max hitelesített Reddit-fiókját, majd 48 óra

 

Európának saját AI-modellekre van szüksége

Christine Lagarde, az Európai Központi Bank elnöke szerint Európának saját AI-modellekre és lényegesen nagyobb adatközponti kapacitásra van szüksége, különben stratégiai függőségbe kerülhet az Egyesült

 

Ransomware augusztusban

A Comparitech összesítése szerint 2026 augusztusa rekordhónap volt a ransomware-támadások számában, világszerte 997 esetet regisztráltak, napi átlagban 32-t. Ez 23%-os növekedés a júliusi

 

ZcopyReaper 

A ZcopyReaper (CVE-2026-43502) egy Linux kernelben található helyi jogosultságkiterjesztési sérülékenység, amely az RDS (Reliable Datagram Sockets) zero-copy küldési útvonalát érinti. A hibát a NebuSec

 

Dario Amodei figyelmeztetése

Az Anthropic vezérigazgatója, Dario Amodei szerint az AI kiberképességeinek fejlődése olyan ütemet ért el, hogy 6–12 hónapon belül elképzelhetővé válhat egy nagyméretű, AI-agentek

 

Deathray MacOS WebGPU DoS

Auberon Lopez biztonsági kutató egy rendkívül egyszerű WebGPU-alapú szolgáltatásmegtagadási módszert mutatott be Deathray néven. Egy rosszindulatú weboldal WebGPU shaderkódja képes úgy lefoglalni

 

Microsoft változó címek

A Microsoft 2026 szeptemberében hálózati végpontokat módosít a Microsoft Teams és a Microsoft 365 Copilot szolgáltatásainál, ezért a szigorú tűzfal-, proxy-,

 

FBI Cyber Strategy 

Az FBI új, nyílt kiberstratégiája négy pillérre építi az amerikai szövetségi nyomozóiroda kibertevékenységét, a támadók felderítésére és műveleteik megzavarására, az áldozatok támogatására,

 

Termékbiztonság: incidens- és sérülékenység-bejelentési kötelezettség

Az EU Cyber Resilience Act (CRA, (EU) 2024/2847 rendelet) első érdemi kötelezettségei 2026. szeptember 11-én váltak alkalmazandóvá. A CRA teljes termékbiztonsági követelményrendszere csak

 

Cyclops Blink új képességei

A Sophos X-Ops elemzése szerint visszatért a Cyclops Blink, a korábbinál jóval szélesebb képességekkel. A kutatók 2026 augusztusában több kompromittált Cisco Firewall Management

 

Anthropic fenyegetési jelentés 

Az Anthropic szeptemberi Threat Intelligence Reportja a 2025 decembere és 2026 augusztusa között feltárt visszaéléseket összegzi. A jelentés szerint az AI szerepe

 

Conti ransomware üzemeltető ítélete

Az amerikai igazságügyi minisztérium szerint négy év szabadságvesztésre ítélték Oleksii Oleksiyovych Lytvynenko 44 éves ukrán állampolgárt, aki részt vett a Conti

 

GRAYRABBIT back door

A Gen Threat Labs egy aktívan kihasznált, egyetlen kattintással működő távoli kódfuttatási láncot azonosított a Windowsra készült Sogou Input Methodban, amely Kínában

 

Check Point VPN sérülékenységek

A Check Point két kritikus VPN-sérülékenységet javított Security Gateway, Security Management Server és Spark Firewall termékeiben. Mindkét hiba 9,8-as CVSS-besorolású, és bizonyos feltételek mellett hitelesítés

 

SAP szeptemberi Patch Day 

Az SAP szeptemberi Patch Day csomagjának legsúlyosabb hibája a CVE-2026-44756, amelyet az Onapsis OVERPASS néven követ. A maximális, 10,0-s CVSS-besorolású sérülékenység az SAP Kernel

 

Anthropic incidens

Az Anthropic vizsgálata négy olyan incidenst azonosított, amelyben Claude-modellek egy kiberbiztonsági teszt során engedély nélkül valódi külső rendszerekhez fértek hozzá. A tesztkörnyezet hibás

 

OpenAI Defense Factory

Az OpenAI Defense Factory egy folyamatos, AI-agentekre épülő sérülékenység-kezelési modellt mutat be. A kiindulópont az, hogy a korszerű AI-agentek már hosszabb támadási folyamatokat tudnak

 

Threat hunting fenyegetési jelentésből

A Trellix SecondSight Threat Hunting Report öt, 2026 első felében megfigyelt támadási kampányon keresztül mutatja be, hogyan lehet fenyegetési információkból célzott threat huntingot indítani.

 

Pay-per-install szolgáltatás

A Unit 42 kutatása egy legalább két éve működő, CL-CRI-1171 néven követett kiberbűnözői hálózatot tárt fel. A csoport pay-per-install (PPI) szolgáltatást működtet, fertőzött számítógépekhez

 

Belső fenyegetés csökkentési útmutató

Az amerikai CISA frissítette Insider Threat Mitigation Guide útmutatóját, amely a belső szereplőkhöz kapcsolódó fizikai és kiberbiztonsági kockázatok kezeléséhez ad gyakorlati keretet. Belső fenyegetést

 

PuzzleMask

A Check Point Research jelentése szerint a PuzzleMask technika azt mutatja be, hogyan lehet rosszindulatú utasítást hétköznapi, természetes nyelvű szövegbe rejteni úgy, hogy

 

Palo Alto Networks hozzáférési hiba

A SOC Prime elemzése a CVE-2026-0310 sérülékenységre figyelmeztet, amely a Palo Alto Networks PAN-OS XML-feldolgozásában található memóriakezelési hiba. A probléma hitelesítés nélkül támadható, ha

 

SloppyRAT 

A Zscaler ThreatLabz a SloppyRAT nevű távoli hozzáférésű kártevőt azonosította, amelyet zsarolóvírusos támadások előkészítésében használnak. A RAT feladata nem maga a fájlok titkosítása, hanem

 

SonicWall elleni támadási kampány  

A Hunt.io kutatása egy tömeges SonicWall SMA 1000 elleni támadási kampányt tárt fel, amelyet közepes bizonyossággal a brit King’s Lynn and West Norfolk önkormányzat

 

Fiókátvétel pszichológiai megtévesztéssel

A Microsoft Security Research szerint 2026 májusa óta aktív támadók passkey- és SSO-beállításnak álcázott social engineeringgel vesznek át Microsoft 365-fiókokat. Az áldozatot gyakran telefonon

  

Villamosenergia-rendszerek külföldi eredetű kockázatai

Az amerikai Energiaügyi Minisztérium (DOE) iparági konzultációt indított az amerikai nagyfeszültségű villamosenergia-rendszer külföldi eredetű berendezéseinek kockázatairól. A lépés az augusztus 26-i elnöki

 

Kihasznált BlueMoon exploit

A Proofpoint kutatása szerint négy, kémkedési célú fenyegetési szereplő néhány nap alatt kezdte használni ugyanazt az új BlueMoon exploitkitet. Elsőként augusztus 28-án a Kínához kötött

 

Claude gyors tokenfogyás

Több Claude-előfizető megmagyarázhatatlanul gyors tokenfogyást tapasztalt, egyes beszámolók szerint a használati keret percek alatt jelentősen csökkent akkor is, amikor a felhasználó éppen

 

PaperCut feltörése

A GreyNoise vizsgálata szerint egy valós, globális támadási kampányban több száz AI-agentet használtak PaperCut NG/MF rendszerek automatizált feltörésére. A valószínűleg oroszul nyelvű támadó

 

Cisco tűzfalak aktív kihasználása

A Cisco Talos friss jelentése szerint aktívan támadják a Cisco Secure Firewall Management Center (FMC) rendszereket, és legalább három, egymástól eltérő támadói csoport

 

OWASP GenAI Security Industry Framework Crosswalk  

Az OWASP GenAI Security Project új GenAI Security Industry Framework Crosswalk segédlete abban segít a vállalatoknak, hogy a generatív AI biztonsági kockázatait össze tudják

 

Android Security Bulletin szeptember

A Google szeptemberi Android Security Bulletinje nagyszámú kritikus és magas súlyosságú sérülékenységet javít az Android 14, 15, 16 és 17 különböző komponenseiben. A

 

Megszűnik a Autistici/Inventati

Az olasz Autistici/Inventati (A/I) technológiai kollektíva bejelentette működésének megszüntetését, miután az Egyesült Államok augusztus 26-án Specially Designated Global Terrorist (SDGT) szervezetként jelölte meg és szankciókat

 

10 milliós nyomravezetői díj

Az Egyesült Államok Rewards for Justice programja akár 10 millió dolláros jutalmat ajánlott fel az iráni Amir Yaryab azonosításához vagy tartózkodási helyének megállapításához

 

Microsoft Patch Tuesday 

A Microsoft 2026. szeptemberi Patch Tuesday csomagja legalább 974 biztonsági hibát javít, ami messze a vállalat eddigi legnagyobb egyszeri frissítése. Összehasonlításként

 

Ellenséges AI evolúciója

A Google Threat Intelligence Group elemzése szerint 2026 második negyedévében már jól látható elmozdulás történt az egyszerű AI-promptolástól az agentsalapú, részben autonóm támadási

 

Redis Cryptomining Botnet

A Hunt.io kutatása egy nagyszabású Redis-alapú kriptobányász botnetet tárt fel, miután a támadó egyik szerverén nyitva maradt egy könyvtár 147 fájllal, exploitkódokkal, kampánynaplókkal, Python-környezettel

 

Lazarus Group mélyelemzés

A Kudelski Security kutatása a Lazarus Group gyűjtőnévnél jóval összetettebb képet ad Észak-Korea kiberműveleteiről. A szerzők szerint Phenjan a kibertámadásokat az állami

 

WeWorm: WeChat zero-click

A Calif Research kutatói egy WeWorm nevű demonstrációval mutatták be, hogy a WeChat VoIP-rendszerének memóriakezelési hibája elméletileg önterjedő, zero-click támadást tett lehetővé Androidon és

 

BigBear 2.0

A CloudSEK kutatása egy BigBear 2.0, Evilginx2-re épülő Phishing-as-a-Service kampányt tárt fel, amely Microsoft 365-fiókok átvételére szakosodott. A kutatók 2026 júniusában hozzáfértek a

 

Digitális álcázás

Az ausztrál Cyber.gov.au figyelmeztetése a crypter szolgáltatások terjedésére hívja fel a figyelmet. Ezek nem önálló kártevők, hanem olyan eszközök, amelyek egy már létező malware-t

 

Orosz levelek karanténba

Észtország 2026. augusztus 31-től automatikusan karanténba irányítja a .ru végződésű címekről érkező leveleket számos állami intézménynél. Ez nem teljes tiltást jelent, az üzenetek

  

Robbanóanyag a nagyfeszültségű távvezeték mellett

A német hatóságok szeptember 7-én közölték, hogy összesen 21 házilag készített robbanószerkezetet találtak és hatástalanítottak Szászországban, a görlitzi járásban fekvő Graustein alállomástól

 

4000 Bitcoin cserélt gazdát

A Liquid Network szeptember 6-án súlyos biztonsági incidenst szenvedett, egy magát white hat szereplőnek nevező támadó mintegy 4 000 BTC-t, akkori értéken körülbelül

 

Berlini zsarolóvírustámadás következményei

A berlini közigazgatást ért Rhysida ransomware-támadás következményei súlyosabbnak bizonyultak az első becsléseknél. A támadók augusztusban jutottak be a városfejlesztési és közlekedési szenátusi

 

F5 BIG-IP fileless malware

A Sophos X-Ops elemzése egy olyan Linux malware-t mutat be, amelyet F5 BIG-IP hálózati eszközök kompromittálására és a hozzáférés tartós fenntartására alakítottak ki. A

 

Wi-Fi 8 router

Az ASUS piacra dobta a ROG Rapture GT-BN98 sorozatot, amelyet az első kereskedelmi forgalomban elérhető Wi-Fi 8 (IEEE 802.11bn Draft) routerként pozicionál. A készülék

 

Tengu Linux botnet

A Reverser.space elemzése egy Tengu Linux botnetet viszgálta, amely elsősorban szerverek és IoT-közeli eszközök DDoS-támadásokhoz és forgalomtovábbításhoz történő felhasználására készült. A minta egy

 

Digitális hagyaték öröklési modell

A European Law Institute (ELI) 2026 júliusában elfogadta a digitális hagyaték öröklésére és hozzáférésére vonatkozó modellszabályokat, amelyek egységes európai megközelítést javasolnak az elhunytak

 

MikroTik RouterOS kihasználások

A CERT Polska figyelmeztetése szerint a támadók már aktívan kihasználják a MikroTik RouterOS frissen javított sérülékenységeit az internet felől SSH-n elérhető routerek átvételére. A

  

Szabotázsok németországi villamosenergia-hálózat ellen

A szeptember eleji németországi villamosenergia-hálózat elleni fizikai szabotázsakciók során Brandenburgban, a Jänschwalde erőműhöz közeli Turnow-Preilacknál, illetve Észak-Rajna–Vesztfáliában, Bergheim-Rheidt térségében házilag készített

 

Toy Ghouls új eszközei

A Kaspersky Securelist elemzése szerint a pénzügyileg motivált Toy Ghouls – Bearlyfy, Laboo.boo vagy Feral Wolf – új, saját fejlesztésű back door-okal bővítette eszköztárát. A csoport

 

Linux malware a dél-koreai gyártósoron

A Rapid7 Labs kutatása egy korábban nem dokumentált Linuxos kártevő-eszköztárat tárt fel dél-koreai autóipari és médiavállalatok rendszerein. A kampányt közepes bizonyossággal észak-koreai APT-csoportokhoz kötik,

 

G7: PQC átállás felgyorsítása

A francia ANSSI vezetésével a G7 kiberbiztonsági munkacsoportja szeptember 3-án közös felhívást adott ki a posztkvantum-kriptográfiára (PQC) történő átállás felgyorsítására. A dokumentum szerint

 

Cisco Nexus 9000 sérülékenység

A Cisco biztonsági közleménye szerint a CVE-2026-20212 kritikus, CVSS 9,8-as sérülékenység bizonyos Silicon One ASIC-ot használó Nexus 9000 switcheket érint. A hiba különösen súlyos, mert hálózatról, hitelesítés

 

EU digitális szuverenitás és a katonai működőképesség 

Az Financial Times elemzése az EU digitális szuverenitási törekvése és a katonai működőképesség közötti konfliktust mutatja be. Az Európai Bizottság készülő Cloud and AI

 

Kríziskommunikáció az incidenskezelésben

Az ausztrál Cyber.gov.au útmutatója szerint egy jelentős IT- vagy OT-szolgáltatáskiesésnél a kommunikáció az incidenskezelés része, nem pusztán PR-feladat. Az anyagot a CISA készítette

 

Node.js kihasználás

A Symantec Threat Hunter Team elemzése szerint 2026 februárja óta több, egymástól részben független támadó ismét aktívan használja a Node.js futtatókörnyezetet kártékony JavaScript

 

Pegazus egy tűntető telefonján

A Citizen Lab vizsgálata és a szerb SHARE Foundation közös elemzése megerősítette, hogy a szerbiai kormányellenes diáktüntetések egyik résztvevőjének iPhone-ját az NSO

 

ScreenConnect-támadási lánc

A Huntress vizsgálata egy olyan támadási kampányt mutat be, amelyben a támadók a legitim ConnectWise ScreenConnect távoli hozzáférési szoftvert alakították át tartós hozzáférési és

 

AI-val támogatott támadások ázsiai kormányzatokba

A Hunt.io friss kutatása egy kínai nyelvű támadó AI-val támogatott, részben automatizált behatolási infrastruktúráját tárta fel. Öt nyitva hagyott szerveren talált adatok alapján a

 

Augusztus: hozzáférések kihasználása

Az ANY.RUN augusztusi összefoglalója szerint a vállalati támadások egyre gyakrabban nem ismeretlen sérülékenységekre, hanem megbízhatónak tekintett identitásokra, hitelesítési folyamatokra és legitim adminisztrációs eszközökre épülnek.

 

Kiberbűnözés Hollandiában

A holland rendőrség és az Központi Ügyészség (Openbaar Ministerie – OM) új, kétévente készülő Cybercrimebeeld Nederland 2026 jelentése szerint a hollandia kiberfenyegetés gyorsan változik. 2025-ben

 

Kiberegyensúly illúziója

A Lawfare elemzésében Jason Healey és Jack Snyder megkérdőjelezi az amerikai persistent engagement kiberstratégia egyik alapfeltevését. Az elképzelés szerint az USA folyamatosan műveleteket

 

WhatsApp biztonsági rés

A WhatsApp androidos videóhívási felülete bizonyos készülékeken megkerülheti a lezárt képernyő fotóvédelmét. A támadás nem távoli, a támadónak fizikailag hozzá

 

Gambling Goblin kampányok Brazil kormányzati oldalakon

A Check Point Research 2025 közepe óta követi a Gambling Goblin nevű, kínai nyelvű kiberbűnözői csoportot, amely főként brazil kormányzati és oktatási szervezetek Linux

 

Dropbox-fiókhoz fértek hozzá 

Körülbelül 5000 Dropbox-fiókhoz fértek hozzá jogosulatlanul 2026. augusztus 4. és 21. között egy régi Lenovo ID-integráció hibájának kihasználásával. A támadóknak nem volt

 

Vádemelés TeamSpy üzemeltető ellen

Az amerikai Igazságügyi Minisztérium vádat emelt a 40 éves orosz állampolgár, Searzhudin Tamirlanovich Aktulaev ellen, akit 2025 májusában Cipruson fogtak el, majd 2026.

 

JSCeal malware visszafejtése

A Check Point Research a JSCeal nevű, elsősorban kriptovaluta-felhasználókat célzó információlopó malware visszafejtésére dolgozott ki új módszert. A JSCeal elemzését az teszi különösen nehézzé,

 

Spring Ring kampány 

A Palo Alto Networks Unit 42 által Spring Ring kampány 2026 januárja és áprilisa között legalább 10 vállalat több mint 150 alkalmazottját célozta. A támadók

 

Brit kibertörvény: felhasználó felelősség

A brit Cyber Security and Resilience Bill parlamenti vitájában a kormány elutasította, hogy az AI-modellek fejlesztőit és szolgáltatóit közvetlenül a törvény hatálya alá

 

Sality botnet megzavarása

A CrowdStrike, az amerikai DOJ, FBI és DCIS, valamint bolgár, magyar és román hatóságok nemzetközi műveletben zavarták meg a Sality botnet működését.

 

BGP eltérítés

Egy támadó BGP route hijackinggel eltérítette a Softaculous infrastruktúrájába irányuló internetes forgalmat, és ezen keresztül rosszindulatú frissítést juttatott el egyes Virtualizor

 

Megtévesztő szoftverletöltési kampány

A Microsoft Security egy aktív malware-kampányt követ, amely népszerű szoftverek hamis letöltési oldalait használja fertőzésre. A támadók többek között Razer, Microsoft Edge, Kaspersky, DiskGenius,

 

Mirage Kitten új kártevőkészlettel

A Kaspersky Securelist új kampánya szerint az iráni kötődésű Mirage Kitten (UNC1549/Nimbus Manticore) már Node.js- és JavaScript-alapú, többplatformos malware-eket használ. A célpontokat hamis recruiter

 

BraZetsu Windows malware

A Group-IB által feltárt BraZetsu egy Python-alapú Windows malware, amelyet a brazil Exilware fenyegetési szereplő Initial Access Broker tevékenységéhez kötnek. Nem hagyományos infostealer, a fertőzött gépet

 

Katonai bázisok élelmiszerhűtési problémája

Az amerikai katonai bázisokon szinte egy időben több élelmiszerbolt hűtő- és fagyasztórendszere hibásodott meg, legalább hat helyszínen hivatalosan is megerősítve. Fort

 

JavaScript-obfuszkáció

A Cisco Talos elemzése azt mutatja be, hogyan nehezítik meg a támadók a rosszindulatú JavaScript felismerését és elemzését obfuszkációval. Ez gyakori phishing oldalakon,

 

TerminalFix

A Microsoft Threat Intelligence által feltárt TerminalFix a ClickFix továbbfejlesztett változata. Kompromittált weboldalakon hamis Cloudflare CAPTCHA jelenik meg, amely egy rosszindulatú PowerShell-parancsot másol a

 

Linux kernel 2000 CVE

A Linux kernel fejlesztői egyre nagyobb terheléssel szembesülnek az AI által generált hibajelentések és javítások tömege miatt. A probléma nem önmagában

 

Bajor kiberbiztonsági jelentés

A bajor kormány 2026-os kiberbiztonsági jelentése szerint tovább nőtt az állami hátterű és politikailag motivált kiberműveletek jelentősége. A hatóságok elsősorban Oroszországhoz, Kínához és

 

ValleyRAT backdoor kampány

A Kaspersky Securelist egy olyan kampányt azonosított, amelyben a ValleyRAT backdoort legitim adware-nek álcázva terjesztik. A telepítő egy módosított QN Wallpaper alkalmazást helyez

 

Aurora ransomware szerverén

A CloudSEK egy nyitva hagyott szerveren hónapnyi adatot talált egy oroszul nyelvű Aurora ransomware-affiliate működéséről. Az operátor 2026 áprilisa és júliusa között több

 

ZeroTokens phishing platform

Az Abnormal AI által feltárt ZeroTokens egy pénzügyi intézmények megszemélyesítésére épített, operátorvezérelt phishing platform. Nem klasszikus AiTM proxy, a támadó valós időben figyeli a sértett

 

Hogyan jutottak be az oroszok a telefonomba

Michael Isikoff amerikai oknyomozó újságírót az FBI értesítette, hogy Signal-fiókját egy orosz FSB-hez kötött phishingkampány kompromittálta. A támadás nem a Signal

 

AI által támogatott kártevők helyzete 2026 augusztus

A Palo Alto Networks Unit 42 több mint 400 AI-hoz kapcsolódó malware-mintát vizsgált meg, de ezek mindössze 3%-a, 12 minta jelent meg valódi, Cortex

 

Németországi on-premise Exchange szerverek 85%-a sérülékeny

A német CERT-Bund szerint a Microsoft Exchange CVE-2026-62911 sérülékenysége különösen veszélyessé vált, miután nyilvánosan elérhetővé vált egy működő PoC exploit. A hiba távolról

 

A Fire Ant fejlődése: a hypervisoroktól a “megbízható” hálózati infrastruktúráig

A Sygnia biztonsági cég új, augusztus 27-i mélyelemzése szerint a 2025-ben elsőként azonosított, kínai kötődésű Fire Ant csoport (amelyet a

  

ICS rendszerek fenyegetése 2026Q2

A Kaspersky ICS CERT 2026 második negyedéves adatai szerint az ipari vezérlőrendszerek elleni általános fenyegetettség tovább csökkent, az ICS eszközök 19,15%-án

 

Ritka fájlformátumok, megkerült EDR

A Kaspersky arra figyelmeztet, hogy a támadók egyre gyakrabban használnak ritkább fájlformátumokat a levelezési és EDR-védelmek megkerülésére, mivel ezeket egyes biztonsági

 

Moobot IoT-botnet forráskódjában

A Censys ARC egy hibásan konfigurált, nyilvánosan elérhető könyvtárban megtalálta a Moobot IoT-botnet forráskódját, aktív DDoS-eszközöket, támadási naplókat és egy hamis

 

Agentic SOC benchmark

Az unsecure.sh egy nyilvánosan futtatható Agentic SOC benchmarkot készített annak mérésére, hogy egy AI-alapú SOC képes-e egy ártalmatlannak tűnő riasztásból rekonstruálni egy

 

PaperCut kihasználás

A PaperCut megerősítette, hogy támadók aktívan kihasználnak egy két sérülékenységből álló láncot a PaperCut NG/MF rendszerek ellen. A CVE-2026-81578 (CVSS 8.8) hitelesítésmegkerülést tesz lehetővé az

 

Berlin adatai 30 Bitcoinért

A berlini közigazgatás elleni augusztusi támadásról időközben kiderült, hogy ransomware- és adatzsarolási incidens, amelyért a Rhysida csoport vállalta a felelősséget. A támadók állításuk

 

Orosz katonai kiberkiképzési rendszer

A DomainTools Investigations által elemzett 1,8 GB-os, mintegy 1600 dokumentumból álló szivárgás részletes képet ad a moszkvai Bauman Műszaki Egyetem Military Training

 

Dark Caracal frissítés

Az Arctic Wolf Labs egy 2026 júniusi, venezuelai kommunikációs szervezet elleni célzott támadás vizsgálatakor azonosította a GoCaracal nevű, korábban nem dokumentált, Go-alapú

 

Kvantumfelkészülési munkacsoport 

Az amerikai pénzügyminisztérium létrehozta a Quantum-Readiness Task Force munkacsoportot, amelynek feladata a pénzügyi szektor post-quantum cryptography (PQC) átállásának összehangolása. A kezdeményezés Trump EO 14412 rendeletére

 

PackClient moduláris RAT 

A Proofpoint a kínai nyelvű kiberbűnözői környezetből származó PackClient moduláris RAT/C2 keretrendszert azonosította, amelyet Telegramon értékesítenek, és amelyet a TA4922 már aktív támadásokban használ.

 

ZBT OEM back door-ral

A VulnCheck egy Amazonon, amerikai forgalmazótól vásárolt, ZBT-WE826-T2 alapú, átbrandelt LTE-router firmware-ében két korábban nem dokumentált implantot, a SPEAKINGSTONE-t és a

 

Felhívás kollektív kibervédelemre

Több mint száz technológiai, kiberbiztonsági, pénzügyi és ipari vállalat – köztük az OpenAI, Anthropic, Microsoft, Google, AWS, Cisco, CrowdStrike, Fortinet

 

Oroszország fokozza hibrid támadásait Európa ellen

A Bloomberg augusztus 26-i elemzése szerint Oroszország egyre szélesebb körű hibrid hadviselési kampányt folytat azok az európai országok ellen, amelyek

 

A NATO CCDCOE új modellje a kognitív biztonságról

A NATO Kibervédelmi Kiválósági Központja (CCDCOE) nemrég közzétett tanulmánya (A Structural Model of the Human Agent in Cognitive Warfare) rámutat,

 

A BlueDelta európai védelmi és diplomáciai célpontokat támad az új HOOKEDGE backdoor-ral

A Recorded Future Insikt Group kutatói egy 2025 szeptember és 2026 április között zajló kampánysorozatot azonosítottak, amelyben a BlueDelta –

 

Figyelmeztetés BEC csalásokra

Az osztrák CERT.at az elmúlt hetekben a Business Email Compromise (BEC) csalások számának növekedését tapasztalta osztrák szervezeteknél. A támadók vezetőknek, beszállítóknak vagy

 

Cseh elhárítás éves jelentése

A cseh elhárítás, a BIS 2025-ös jelentése szerint Oroszország és Kína továbbra is a Csehországot érő állami kiberműveletek fő forrásai, de

 

Aur0ra ransomware Cursor AI használata

A Gambit Security vizsgálata szerint az orosz nyelvű Aur0ra ransomware-csoport a Cursor AI-ügynökét használta valós vállalati hálózatok elleni műveletekhez. A Gambit egy

 

OT-rendszerek támadási aktivitása

A brit NCSC fokozódó támadási aktivitást észlel az internet felől elérhető OT-rendszerek, PLC-k, HMI-k és edge eszközök ellen. A műveletek több ágazatot

  

Nemzeti vészhelyzet külföldi beszállítói kockázatok miatt

Donald Trump augusztus 26-án az EO 14420 elnöki rendelettel nemzeti vészhelyzetet hirdetett az amerikai nagyfeszültségű villamosenergia-rendszer (Bulk-Power System, BPS) külföldi beszállítói kockázatai

 

NovaCookies PhaaS

Az Island kutatói a NovaCookies nevű, havi 320 dollárért kínált Phishing-as-a-Service szolgáltatást elemezték, amely valós időben közvetíti a Microsoft 365 bejelentkezést, majd

 

Tortoiseshell APT új infra

A Group-IB új infrastruktúrát és malware-mintákat azonosított az iráni kötődésű Tortoiseshell APT-nél, amely Mirage Kitten, UNC1549 és Nimbus Manticore néven is ismert, és az IRGC-hez kapcsolják. A

 

Gitea kihasználás

A CISA aktív kihasználás miatt felvette a KEV-katalógusba a CVE-2026-60004 sérülékenységet, amely a self-hosted Gitea Git-szolgáltatást érinti. A code injection hiba lehetővé

 

Quartermaster infrastruktúrája

A Lumen Black Lotus Labs egy olyan, feltehetően Nanjingból működtetett infrastruktúra-szolgáltatót azonosított, amely több kínai állami hátterű kiberművelet számára biztosíthat

 

OpenAI kiszabadulása, azaz mi van a Hugging Face hack mögött

Egy belső modell, amely kizárólag kutatási célokra szánt, játszotta a legnagyobb szerepet, amikor az OpenAI modelljei betörtek az AI vállalat

 

QScan és QTRouter lefoglalva

Az amerikai Igazságügyi Minisztérium és az FBI bírósági engedéllyel lefoglalta a QScan és QTRouter infrastruktúrájához tartozó domaineket. A két platformot

 

Kihasznált atomkutatóintézet és hajógyár

A Hunt.io egy nyitva hagyott támadói szerveren két Fülöp-szigeteki szervezet kompromittálásának eszközeit, naplóit és ellopott adatait találta meg. Az egyik

 

EU-tisztviselők kihasználása

Egy belső uniós kiberbiztonsági prezentáció szerint állami hátterű szereplők célzottan próbálták átvenni magas rangú EU-tisztviselők WhatsApp- és Signal-fiókjait. Az Interinstitutional

 

INTERPOL műveletek

Az INTERPOL Jackal IV művelete nyolc hónapon át, 2025 novembere és 2026 júniusa között célozta a nyugat-afrikai szervezett bűnözői hálózatokat,

 

AnonyMousKIT PhaaS

A SOCRadar az AnonyMousKIT nevű Phishing-as-a-Service platformot tárta fel, amelyet kifejezetten ellopott Apple-eszközök Activation Lock védelmének kijátszására használnak. A szolgáltatás

 

SLEEPWALKER 

A SLEEPWALKER egy Windows backdoor, amelyet DLL side-loadinggal az ESET Management Agent ERAAgent.exe folyamatába terveztek betölteni. A kártevő dpapi.dll-nek álcázza magát, ESET-verzióinformációkat másol,

 

Norvégiát ért DDosS támadás

A norvég Digitalizációs Igazgatóságot (Digdir) augusztus 24-én 03:38-tól nagyszabású DDoS-támadás érte, amely az állami digitális szolgáltatások közös infrastruktúráját célozta. Érintett

 

WhatsApp fiókvédelmi funkciók

A WhatsApp több fiókvédelmi funkciót módosít, amelyek elsősorban a fiókátvétel és a social engineering kockázatát csökkentik. A szolgáltatás szerint már

 

Kihasznált Oracle sérülékenységek

A CISA aktív kihasználás miatt felvette a KEV-katalógusba a CVE-2026-21962 sérülékenységet, amely az Oracle HTTP Server és az Oracle WebLogic Server Proxy

 

Iráni kiberműveletek szankcionálása 

Az Egyesült Államok újabb iráni kiberműveletekre reagálva szankcionálta az iráni hírszerzési minisztériumhoz kötött támadói csoport tagjait. Az amerikai pénzügyminisztérium szerint

 

ClearFake kampány WordlistLoaderel

A Gen Threat Labs a ClearFake kampányaiban azonosította a WordlistLoader nevű új köztes loadert, amely az Amatera Stealer – ACR

 

ReliaQuest social engineering támadás

A ReliaQuest 2026. augusztus 22-én célzott pszichológia megtévesztési támadást észlelt, amelyben a támadó egy megtévesztő domaint regisztrált, azon CDN mögé

 

Kijátszható ujjlenyomat-alapú hitelesítés 

A német BSI arra figyelmeztet, hogy az ujjlenyomat-alapú hitelesítés önmagában nem tekinthető megfelelő védelemnek érzékeny alkalmazásoknál. A nagy felbontású, közösségi

 

Űrrendszerek kiberfenyegetése

Az Egyesült Államok Kormányzati Elszámoltathatósági Hivatala (U.S. Government Accountability Office – GAO) ismét felszólította a NASA-t a szervezeti szintű kiberbiztonsági

 

AliExpress eszközazonosítás

Az AliExpress oldalán futó, erősen obfuszkált Alibaba-szkriptek a Web Audio API-t használják eszközazonosításra. A collina.js és fireyejs.js két AudioContextet hoz létre, egy oszcillátor ismert

 

Microsoft javítások

A Microsoft 18 újonnan dokumentált sérülékenységet javított felhőszolgáltatásaiban, köztük több kritikus, CVSS 10.0 besorolású hibát. Az érintett rendszerek között szerepel

 

Berlin vonalban

A berlini tartományi közigazgatást érintő augusztusi kibertámadás után ismét csatlakoztatták a Landesnetz Berlin hálózathoz a városfejlesztési, valamint a mobilitási és

 

NIST SP 1353

A NIST új, egyelőre nyilvános tervezetként kiadott SP 1353 útmutatója azt mutatja be, hogyan használható generatív AI a Cybersecurity Framework 2.0 szerinti

 

FortiTool

A FortiTool egy új, Go nyelven írt eszköz, amely egyetlen statikus binárisban automatizálja a FortiOS firmware-ek visszafejtését és kibontását. Kezeli

  

Leállított erőmű

A brit kormány megerősítette, hogy 2026 júliusában kibertámadás miatt négy napra leállt egy kisebb brit energiatermelő létesítmény. A célpont nevét

 

Potyautas a fejegységben

A Kaspersky az első dokumentált olyan Android-kártevőt azonosította, amelynek fertőzési lánca kifejezetten autók Android-alapú fejegységeire épül. A malware a DoFun fejegységek beépített frissítési mechanizmusán keresztül terjedt,

 

Radarok back door-ral

A szlovák Nemzeti Biztonsági Hivatal (NBÚ) jelentős kiberbiztonsági kockázatot azonosított három, közúti sebességmérésre használt eszköztípusnál, a ciprusi SODASUS NERO R-ONE, az orosz Simicon Cordon,

 

Microsoft Defender Boot-Time Removal kihasználása

A Check Point Research teljesen visszafejtette a Microsoft Defender Boot-Time Removal (BTR.sys) aláírt kernel-driverét, és kimutatta, hogy az sérülékenység vagy memóriakorrupció kihasználása nélkül támadó által vezérelhető

  

ITG27 indiai energiaszektor elleni támadásai

Az IBM X-Force a kínai állami érdekekhez kötött ITG27 új műveleteit figyelte meg, elsősorban indiai kormányzati és energetikai célpontok ellen. Az IBM a Deception.Pro-val együtt

 

Célzott orosz kiberkémkedés

A Google Threat Intelligence Group három, orosz kötődésű kiberkémkedési klasztert – UNC6293, UNC7005 és UNC5976 – követ, amelyek elsősorban európai kormányzati, diplomáciai, védelmi, repülőgépipari, akadémiai és think

 

Észak-koreai távoli IT-munkavállalói műveletek 

Az ANY.RUN összefoglalója szerint az észak-koreai távoli IT-munkavállalói műveletek már nem pusztán szankciókerülő bevételszerzést, hanem komoly belső fenyegetést és nemzetbiztonsági kockázatot jelentenek. Az operátorok lopott

 

Grandoreiro banki trójai

Az Acronis TRU egy új Grandoreiro banki trójai kampányt elemzett, amely 2026 májusában jelent meg. A korábban Brazíliához erősen kötődő malware aktivitása most elsősorban Mexikóban koncentrálódik; kisebb számban

 

ToxicPanda 2.0 Android banki trójai

A Zimperium zLabs a ToxicPanda 2.0 nevű Android banki trójai jelentősen továbbfejlesztett változatát azonosította. A malware már 167 távoli parancsot támogat, és phishing overlay-ekkel 349 banki, pénzügyi,

 

Útmutató AI-rendszerek kiberkockázatainak kezelésére

A brit National Cyber Security Centre (NCSC) gyakorlati útmutatót adott ki az agentikus AI-rendszerek kiberkockázatainak kezelésére. A kiindulópont szerint minél nagyobb önállóságot kap

 

Crypto-to-FIAT

A Royal United Services Institute (RUSI) 2026. augusztusi kutatása azt vizsgálja, hogyan alakítja Észak-Korea az ellopott kriptovalutát hagyományos pénzzé. A jelentés szerint Phenjan több

 

Részlet a Salt Typhoon kiszorításáról

A Bloomberg új részleteket közölt arról, hogyan észlelte és szorította ki a T-Mobile a kínai államhoz kötött Salt Typhoon csoportot a hálózatából a 2024-es, amerikai

 

CoSnitch támadási lánc 

A Varonis Threat Labs három sérülékenységből álló, CoSnitch nevű támadási láncot tárt fel a Microsoft Copilot Personalban. A legsúlyosabb, CVE-2026-24301 jelű hiba lehetővé tette, hogy egy

 

Elfeledett infrastruktúra – lehallgatható katonai vonalak

Egy Lina néven publikáló biztonsági kutató súlyos, elfeledett infrastruktúrahibát talált az ENUM (e164.arpa) telefonhívás-irányítási rendszerben. Három területi zóna – Saint Helena (+290), Diego Garcia/British

 

Rust supply-chain 

A StepSecurity 2026. augusztus 20-án egy gyorsan végrehajtott Rust supply-chain támadást tárt fel. Egy legitim maintainer kompromittált fiókjából három népszerű crates.io csomag rosszindulatú verzióját

 

BRIDGEHEAD npm supply-chain 

A CloudSEK a BRIDGEHEAD npm supply-chain kampányt tárta fel, amelyben 40 typosquatting / namespace-squatting csomag utánozta a chalk, axios, commander, lodash, react és typescript népszerű könyvtárakat. A rosszindulatú postinstall szkript felismeri a Windowst, illetve a Windows

 

Cryptographic Context Injection

Az Adversa AI egy új, Cryptographic Context Injection nevű prompt injection technikát mutatott be, amelyben a támadói utasításokat AES-256-GCM-mel titkosítják. A statikus biztonsági szűrők így

 

SPECTRE Kínából

A Cisco Talos egy új, kínai nyelvű, pénzügyileg motivált támadói csoportot, az UAT-10147-et vizsgálta, amely sebezhető IIS- és Linux-szervereket kompromittál. A csoport elsősorban SEO-csalással és adatlopással monetizálja a

 

Siemens S7 PLC-k aktív támadása  

Az amerikai CISA, NSA, FBI, Energiaügyi Minisztérium (DOE) és Környezetvédelmi Ügynökség (EPA) közös riasztást adott ki a Siemens S7 PLC-ket érő aktív támadások miatt.

 

AI támogatású pénzügyi támadások

A CloudSEK egy kínai nyelvű, pénzügyileg motivált támadó műveletét tárta fel, amelyben az operátor AI-agents-eket – többek között Claude Code-ot, Codexet, Hermest és

 

Medusa ransomware

Az amerikai CISA, FBI és MS-ISAC frissített közös figyelmeztetése a Medusa ransomware működését foglalja össze. A Medusa 2021 óta aktív, és időközben affiliate-alapú RaaS modellre tért át. Kettős

 

StopAndProtect

A Check Point Research feltárta a StopAndProtect nevű nagyszabású kiberbűnözői műveletet, amely több ezer kompromittált WordPress-webhelyet használ malware-terjesztésre, C2-kommunikációra és az áldozatoktól ellopott adatok tárolására. A

  

Internetről elérhető ICS-ek amerikai adatközpontok közelében

A TrendAI biztonsági kutatói (Stephen Hilt és Numaan Huq) 2026. augusztus 8-án publikált elemzésük szerint Shodan-lekérdezésekkel térképezték fel több mint

 

Nyomravezetői díj iráni államhoz köthető hackerekért

Az amerikai külügyminisztérium Rewards for Justice (RFJ) programja akár 10 millió dolláros jutalmat ajánl az iráni államhoz köthető hackerekről szóló információkért. Az amerikai kormány

 

PurpleDelta

A Recorded Future Insikt Group részletesen feltárta a PurpleDelta néven követett, észak-koreai állami programhoz kapcsolódó hamis IT-munkavállalói hálózat működését. Az egyik, valószínűleg Kínából működő operátori csoport több

 

Operation CameraSwarm

A Hunt.io kutatói az Operation CameraSwarm keretében egyetlen operátor nagyszabású Dahua IP-kamera kompromittálási műveletét tárták fel. 2026. június 17. és július 22. között legalább 14

 

Escape-Time from Sansbox

A Chaser Systems elemzése a 2026. júliusi, OpenAI-modelleket érintő Hugging Face biztonsági incidens egy érdekes részletét vizsgálja, az AI-agents többféle módszerrel próbálta megkerülni a sandbox

 

Threema DDoS

A Threema titkosított üzenetküldő szolgáltatását 2026. augusztus 11–12-én több hullámban DDoS-támadás érte. A támadás a Threema és infrastruktúra-szolgáltatója, a Nine hálózatát is terhelte. A legsúlyosabb időszak augusztus

 

OWASP Top 10 for LLM Applications

Az OWASP GenAI Security Project kiadta az LLM-alkalmazások 2026-os Top 10 kockázati listáját. Az idei változat fontos újdonsága, hogy a szakértői véleményeket először valós

 

Apple frissítés

Az Apple 2026. augusztus 17-én újabb biztonsági frissítési hullámot adott ki, alig néhány héttel az előző javítások után. Az iOS/iPadOS 26.6.1 mellett megjelent többek

 

GitLab rendkívüli kritikus frissítés

A GitLab rendkívüli kritikus biztonsági frissítést adott ki a CVE-2026-19478 sérülékenység miatt. A CVSS 9,4 súlyosságú hiba a GitLab GraphQL kezelésében található, és bizonyos feltételek mellett lehetővé

 

Redis javítások

A Redis fejlesztői sürgős biztonsági frissítéseket adtak ki több támogatott verzióhoz, mert több memóriakezelési és jogosultság-ellenőrzési hiba közül egyesek RCE-ig is vezethetnek. Az egyik

 

C2Looper backdoor

A Zscaler ThreatLabz egy új, C2Looper néven követett Rust alapú back door-t azonosított, amelyet alacsony-közepes bizonyossággal zsarolóvírus-támadásokhoz köt. A kutatók szerint a malware elsődleges feladata kezdeti hozzáférés biztosítása és

 

Kiber- és fizikai támadások 

Az ukrán Katonai Hírszerzés bejelentette, hogy Cyber Corps műveletet hajtott végre Oroszország legnagyobb e-kereskedelmi vállalata, a Wildberries ellen. A kibertámadás megbénította a vállalat fő ügyfélszolgálati csatornáját, részben destabilizálta

 

Katasztrofális kockázati értékelés nélkül

A Financial Times értesülései szerint az OpenAI 2026 júliusának végén feloszlatta a Preparedness Teamet, azt a csoportot, amely a vállalat legfejlettebb modelljeinek katasztrofális kockázatait –

 

Check Point Research: The State of Ransomware Q2 2026

 A Check Point Research 2026 második negyedéves zsarolóvírus-jelentése szerint a ransomware-ágazat nem lassul, hanem átalakul. A nyilvános adatszivárogtató oldalakon 2 139 áldozat jelent meg,

 

Francia adórendszert ért támadás

A francia Gazdasági és Pénzügyminisztérium kibertámadás miatt vizsgálatot indított, miután 678 000 adózó – magánszemélyek és vállalkozások – adataihoz fértek hozzá illetéktelenek. Az

 

ETSI EU CRA szabványok

Az ETSI elindította 17 új európai szabvány hivatalos jóváhagyási eljárását, amelyek az EU Cyber Resilience Act gyakorlati végrehajtását támogatják. Míg a CRA meghatározza, hogy a

 

Wireshark javítás

Wireshark 4.6.8 kiadásával a fejlesztők 28 biztonsági sérülékenységet javítottak, amelyek többsége speciálisan kialakított hálózati csomagok vagy rögzített forgalmi fájlok (pcap, pcapng és egyéb

 

Armored Likho bővülő eszköztár

A Kaspersky új kutatása szerint az Armored Likho APT-csoport jelentősen kibővítette kiberkémkedési eszköztárát egy új, Rust nyelven fejlesztett Still Toolkit csomaggal. A 2026 májusában megfigyelt kampányban a

 

DarkCrystal RAT kampány

A Trellix Advanced Research Center egy aktív DarkCrystal RAT kampányt elemzett, amely több, egymást kiegészítő technikával próbálja megkerülni a biztonsági megoldásokat. A fertőzés adathalász e-maillel indul,

 

WS-Trust Autologon password spraying

A Varonis Threat Labs egy olyan, kevéssé ismert Microsoft Entra ID sajátosságra hívta fel a figyelmet, amely lehetővé teszi a password spraying támadások hatékonyságának növelését. A

 

CoolClient back door rootkittel

A Kaspersky GReAT kutatói azonosították a HoneyMyte APT-csoport CoolClient back door egy új változatát, amely első alkalommal Windows kernel-szintű rootkitet is telepít. Az új verzió már nem csupán

 

Nemzetközi banki csalás

A német Szövetségi Bűnügyi Hivatal (BKA) és a frankfurti ügyészség egy nemzetközi nyomozás során felszámolt egy olyan bűnözői hálózatot, amely egy fizetési szolgáltató

 

macOS Screen Sharing kihasználás

A holland NCSC arra figyelmeztet, hogy aktív támadások indultak a macOS Screen Sharing funkciót érintő CVE-2026-65400 sérülékenység kihasználására. A CVSS 7,1 besorolású hiba hitelesítés-megkerülést tesz lehetővé, ha egy Macen engedélyezett a

 

Kompromittáció után tartós hozzáférés

A SpecterOps kutatói egy új posztkompromittációs perzisztencia- és C2-technikát mutattak be, amely Chromium-alapú böngészők (Chrome, Edge stb.) bővítményeit használja tartós hozzáférés fenntartására. A módszer nem egy böngészősérülékenységet

 

Vita az Europol hatáskörének bővítéséről

Az Európai Bizottság új rendeletjavaslata jelentősen kibővítené az Europol hatáskörét annak érdekében, hogy az ügynökség hatékonyabban léphessen fel a szervezett bűnözés, a terrorizmus, a hibrid

 

Apple Threat Notifications

Az Apple újabb fenyegetésértesítéseket küldött ki olyan felhasználóknak, akiket a vállalat megítélése szerint kereskedelmi kémszoftverrel próbáltak célba venni. A mostani hullám 110 ország érintettjeit

 

Németország: bővülő jogkörök a hírszerző szolgálatoknál

A német kormány szerdán jóváhagyta azt a törvényjavaslatot, amely a hírszerzés átfogó reformját hozná el: a német titkosszolgálatok külföldi rendszereket

 

Jewelbug kampányok

A Symantec Threat Hunter Team egy új, Jewelbug (REF7707, Earth Alux, CL-STA-0049) néven követett, Kínához köthető fenyegető csoport működését elemezte. A csoport ugyanazt az infrastruktúrát használja állami

 

Malware crypting szolgáltatások 

A Recorded Future Insikt Group új kutatása szerint a malware crypting szolgáltatások (crypting services) mára a kiberbűnözői ökoszisztéma egyik legfontosabb elemei lettek. Ezek a

 

Aktív kiberműveletek a magánszektorból

Az Egyesült Államok új nemzetbiztonsági memorandumot adott ki, amely jelentősen kibővíti a magánszektor szerepét a transznacionális kiberbűnözői csoportok elleni támadó kiberműveletekben.

 

PATCHCORD

Az Acronis Threat Research Unit egy új kiberkémkedési kampányt azonosított, amely elsősorban afgán távközlési szolgáltatókat, valamint dél-ázsiai kormányzati, védelmi, energetikai és egyéb kritikus

 

434 000 CI/CD pipelinet kompromittáltak

CloudSEK új elemzése szerint a 2026 márciusi LiteLLM supply chain támadás jóval nagyobb hatású volt, mint azt korábban gondolták. Rekonstrukciójuk alapján a kompromittált LiteLLM 1.82.7

 

Windows Safe Mode Akira előtt

A Huntress egy új Akira-zsarolóvírus-incidenst ismertetett, amelyben a támadók először alkalmaztak egy eddig ennél a csoportnál nem látott technikát, a kompromittált Windows-szervert Safe

 

Aktív SharePoint kihasználás

A Rapid7 nyilvánosságra hozta a CVE-2026-55040 technikai elemzését és a működő proof-of-concept exploitot, amely egy kritikus (CVSS 9,1) Microsoft SharePoint hitelesítés-megkerülési sérülékenységet használ ki. A hiba a

 

Operation Dream Job továbbfejlesztve

A Check Point Research elemzése szerint az észak-koreai Lazarus csoport továbbfejlesztette a régóta ismert Operation Dream Job kampányt, amelyben hamis állásajánlatokkal vesznek célba elsősorban védelmi, repülőgépipari és

 

Lengyelország: egészségügyi adatszivárgás

A lengyel hatóságok egy nagyszabású adatvédelmi incidens ügyében vizsgálódnak, miután egy hackercsoport azt állította, hogy mintegy 2,5 terabájtnyi, a MyDr egészségügyi platformról származó

  

Atomenergia prioritása

Az indiai kormány közölte, hogy az atomerőművek és nukleáris létesítmények kiberbiztonsága a legmagasabb prioritást élvezi, ezért valamennyi nukleáris erőműben rendszeres biztonsági

 

Signal Automatic Key Verification 

A Signal bevezette az Automatic Key Verification (AKV) funkciót, amely automatikusan ellenőrzi a beszélgetőpartnerek titkosítási kulcsait, és jelentősen csökkenti a man-in-the-middle (MITM), illetve a hamis

 

Cisco kihasználás

A Cisco arra figyelmeztet, hogy aktív támadások zajlanak a Cisco Secure Firewall ASA és Secure Firewall Threat Defense rendszereket érintő CVE-2026-20349 sérülékenység kihasználásával. A CVSS 8,6 besorolású hiba a Remote

 

Letagadható műveletek

Oroszország a következő időszakban várhatóan nem közvetlen katonai támadással, hanem a NATO egységének próbára tételére alkalmas hibrid műveletekkel fokozza a nyomást a szövetségen.

 

Delta WiFi Fast – evil twin

A Delta Air Lines vizsgálatot indított egy rendkívüli incidens miatt, amely a Las Vegasból Atlantába tartó 591-es járaton történt, közvetlenül a DEF CON 34 kiberbiztonsági konferencia

 

VMware kihasználás

A QUIRSO arra figyelmeztet, hogy aktív támadások zajlanak a VMware vCenter Server kritikus CVE-2026-59310 sérülékenységének kihasználásával. A CVSS 9,8 besorolású hiba a Syslog Server komponensben található directory traversal sérülékenység, amely

 

ShieldBreak

A Project Nightcrawler – Chaotic Eclipse – nyilvánosságra hozták a ShieldBreak nevű támadási módszert, amely azt mutatja be, hogy több népszerű EDR megoldás védelme megkerülhető a Windows PPL