Editors' Pick

 

Norvégiát ért DDosS támadás

A norvég Digitalizációs Igazgatóságot (Digdir) augusztus 24-én 03:38-tól nagyszabású DDoS-támadás érte, amely az állami digitális szolgáltatások közös infrastruktúráját célozta. Érintett

 

WhatsApp fiókvédelmi funkciók

A WhatsApp több fiókvédelmi funkciót módosít, amelyek elsősorban a fiókátvétel és a social engineering kockázatát csökkentik. A szolgáltatás szerint már

 

Kihasznált Oracle sérülékenységek

A CISA aktív kihasználás miatt felvette a KEV-katalógusba a CVE-2026-21962 sérülékenységet, amely az Oracle HTTP Server és az Oracle WebLogic Server Proxy

 

Iráni kiberműveletek szankcionálása 

Az Egyesült Államok újabb iráni kiberműveletekre reagálva szankcionálta az iráni hírszerzési minisztériumhoz kötött támadói csoport tagjait. Az amerikai pénzügyminisztérium szerint

 

ClearFake kampány WordlistLoaderel

A Gen Threat Labs a ClearFake kampányaiban azonosította a WordlistLoader nevű új köztes loadert, amely az Amatera Stealer – ACR

 

ReliaQuest social engineering támadás

A ReliaQuest 2026. augusztus 22-én célzott pszichológia megtévesztési támadást észlelt, amelyben a támadó egy megtévesztő domaint regisztrált, azon CDN mögé

 

Kijátszható ujjlenyomat-alapú hitelesítés 

A német BSI arra figyelmeztet, hogy az ujjlenyomat-alapú hitelesítés önmagában nem tekinthető megfelelő védelemnek érzékeny alkalmazásoknál. A nagy felbontású, közösségi

 

Űrrendszerek kiberfenyegetése

Az Egyesült Államok Kormányzati Elszámoltathatósági Hivatala (U.S. Government Accountability Office – GAO) ismét felszólította a NASA-t a szervezeti szintű kiberbiztonsági

 

AliExpress eszközazonosítás

Az AliExpress oldalán futó, erősen obfuszkált Alibaba-szkriptek a Web Audio API-t használják eszközazonosításra. A collina.js és fireyejs.js két AudioContextet hoz létre, egy oszcillátor ismert

 

Microsoft javítások

A Microsoft 18 újonnan dokumentált sérülékenységet javított felhőszolgáltatásaiban, köztük több kritikus, CVSS 10.0 besorolású hibát. Az érintett rendszerek között szerepel

 

Berlin vonalban

A berlini tartományi közigazgatást érintő augusztusi kibertámadás után ismét csatlakoztatták a Landesnetz Berlin hálózathoz a városfejlesztési, valamint a mobilitási és

 

NIST SP 1353

A NIST új, egyelőre nyilvános tervezetként kiadott SP 1353 útmutatója azt mutatja be, hogyan használható generatív AI a Cybersecurity Framework 2.0 szerinti

 

FortiTool

A FortiTool egy új, Go nyelven írt eszköz, amely egyetlen statikus binárisban automatizálja a FortiOS firmware-ek visszafejtését és kibontását. Kezeli

  

Leállított erőmű

A brit kormány megerősítette, hogy 2026 júliusában kibertámadás miatt négy napra leállt egy kisebb brit energiatermelő létesítmény. A célpont nevét

 

Potyautas a fejegységben

A Kaspersky az első dokumentált olyan Android-kártevőt azonosította, amelynek fertőzési lánca kifejezetten autók Android-alapú fejegységeire épül. A malware a DoFun fejegységek beépített frissítési mechanizmusán keresztül terjedt,

 

Radarok back door-ral

A szlovák Nemzeti Biztonsági Hivatal (NBÚ) jelentős kiberbiztonsági kockázatot azonosított három, közúti sebességmérésre használt eszköztípusnál, a ciprusi SODASUS NERO R-ONE, az orosz Simicon Cordon,

 

Microsoft Defender Boot-Time Removal kihasználása

A Check Point Research teljesen visszafejtette a Microsoft Defender Boot-Time Removal (BTR.sys) aláírt kernel-driverét, és kimutatta, hogy az sérülékenység vagy memóriakorrupció kihasználása nélkül támadó által vezérelhető

  

ITG27 indiai energiaszektor elleni támadásai

Az IBM X-Force a kínai állami érdekekhez kötött ITG27 új műveleteit figyelte meg, elsősorban indiai kormányzati és energetikai célpontok ellen. Az IBM a Deception.Pro-val együtt

 

Célzott orosz kiberkémkedés

A Google Threat Intelligence Group három, orosz kötődésű kiberkémkedési klasztert – UNC6293, UNC7005 és UNC5976 – követ, amelyek elsősorban európai kormányzati, diplomáciai, védelmi, repülőgépipari, akadémiai és think

 

Észak-koreai távoli IT-munkavállalói műveletek 

Az ANY.RUN összefoglalója szerint az észak-koreai távoli IT-munkavállalói műveletek már nem pusztán szankciókerülő bevételszerzést, hanem komoly belső fenyegetést és nemzetbiztonsági kockázatot jelentenek. Az operátorok lopott

 

Grandoreiro banki trójai

Az Acronis TRU egy új Grandoreiro banki trójai kampányt elemzett, amely 2026 májusában jelent meg. A korábban Brazíliához erősen kötődő malware aktivitása most elsősorban Mexikóban koncentrálódik; kisebb számban

 

ToxicPanda 2.0 Android banki trójai

A Zimperium zLabs a ToxicPanda 2.0 nevű Android banki trójai jelentősen továbbfejlesztett változatát azonosította. A malware már 167 távoli parancsot támogat, és phishing overlay-ekkel 349 banki, pénzügyi,

 

Útmutató AI-rendszerek kiberkockázatainak kezelésére

A brit National Cyber Security Centre (NCSC) gyakorlati útmutatót adott ki az agentikus AI-rendszerek kiberkockázatainak kezelésére. A kiindulópont szerint minél nagyobb önállóságot kap

 

Crypto-to-FIAT

A Royal United Services Institute (RUSI) 2026. augusztusi kutatása azt vizsgálja, hogyan alakítja Észak-Korea az ellopott kriptovalutát hagyományos pénzzé. A jelentés szerint Phenjan több

 

Részlet a Salt Typhoon kiszorításáról

A Bloomberg új részleteket közölt arról, hogyan észlelte és szorította ki a T-Mobile a kínai államhoz kötött Salt Typhoon csoportot a hálózatából a 2024-es, amerikai

 

CoSnitch támadási lánc 

A Varonis Threat Labs három sérülékenységből álló, CoSnitch nevű támadási láncot tárt fel a Microsoft Copilot Personalban. A legsúlyosabb, CVE-2026-24301 jelű hiba lehetővé tette, hogy egy

 

Elfeledett infrastruktúra – lehallgatható katonai vonalak

Egy Lina néven publikáló biztonsági kutató súlyos, elfeledett infrastruktúrahibát talált az ENUM (e164.arpa) telefonhívás-irányítási rendszerben. Három területi zóna – Saint Helena (+290), Diego Garcia/British

 

Rust supply-chain 

A StepSecurity 2026. augusztus 20-án egy gyorsan végrehajtott Rust supply-chain támadást tárt fel. Egy legitim maintainer kompromittált fiókjából három népszerű crates.io csomag rosszindulatú verzióját

 

BRIDGEHEAD npm supply-chain 

A CloudSEK a BRIDGEHEAD npm supply-chain kampányt tárta fel, amelyben 40 typosquatting / namespace-squatting csomag utánozta a chalk, axios, commander, lodash, react és typescript népszerű könyvtárakat. A rosszindulatú postinstall szkript felismeri a Windowst, illetve a Windows

 

Cryptographic Context Injection

Az Adversa AI egy új, Cryptographic Context Injection nevű prompt injection technikát mutatott be, amelyben a támadói utasításokat AES-256-GCM-mel titkosítják. A statikus biztonsági szűrők így

 

SPECTRE Kínából

A Cisco Talos egy új, kínai nyelvű, pénzügyileg motivált támadói csoportot, az UAT-10147-et vizsgálta, amely sebezhető IIS- és Linux-szervereket kompromittál. A csoport elsősorban SEO-csalással és adatlopással monetizálja a

 

Siemens S7 PLC-k aktív támadása  

Az amerikai CISA, NSA, FBI, Energiaügyi Minisztérium (DOE) és Környezetvédelmi Ügynökség (EPA) közös riasztást adott ki a Siemens S7 PLC-ket érő aktív támadások miatt.

 

AI támogatású pénzügyi támadások

A CloudSEK egy kínai nyelvű, pénzügyileg motivált támadó műveletét tárta fel, amelyben az operátor AI-agents-eket – többek között Claude Code-ot, Codexet, Hermest és

 

Medusa ransomware

Az amerikai CISA, FBI és MS-ISAC frissített közös figyelmeztetése a Medusa ransomware működését foglalja össze. A Medusa 2021 óta aktív, és időközben affiliate-alapú RaaS modellre tért át. Kettős

 

StopAndProtect

A Check Point Research feltárta a StopAndProtect nevű nagyszabású kiberbűnözői műveletet, amely több ezer kompromittált WordPress-webhelyet használ malware-terjesztésre, C2-kommunikációra és az áldozatoktól ellopott adatok tárolására. A

  

Internetről elérhető ICS-ek amerikai adatközpontok közelében

A TrendAI biztonsági kutatói (Stephen Hilt és Numaan Huq) 2026. augusztus 8-án publikált elemzésük szerint Shodan-lekérdezésekkel térképezték fel több mint

 

Nyomravezetői díj iráni államhoz köthető hackerekért

Az amerikai külügyminisztérium Rewards for Justice (RFJ) programja akár 10 millió dolláros jutalmat ajánl az iráni államhoz köthető hackerekről szóló információkért. Az amerikai kormány

 

PurpleDelta

A Recorded Future Insikt Group részletesen feltárta a PurpleDelta néven követett, észak-koreai állami programhoz kapcsolódó hamis IT-munkavállalói hálózat működését. Az egyik, valószínűleg Kínából működő operátori csoport több

 

Operation CameraSwarm

A Hunt.io kutatói az Operation CameraSwarm keretében egyetlen operátor nagyszabású Dahua IP-kamera kompromittálási műveletét tárták fel. 2026. június 17. és július 22. között legalább 14

 

Escape-Time from Sansbox

A Chaser Systems elemzése a 2026. júliusi, OpenAI-modelleket érintő Hugging Face biztonsági incidens egy érdekes részletét vizsgálja, az AI-agents többféle módszerrel próbálta megkerülni a sandbox

 

Threema DDoS

A Threema titkosított üzenetküldő szolgáltatását 2026. augusztus 11–12-én több hullámban DDoS-támadás érte. A támadás a Threema és infrastruktúra-szolgáltatója, a Nine hálózatát is terhelte. A legsúlyosabb időszak augusztus

 

OWASP Top 10 for LLM Applications

Az OWASP GenAI Security Project kiadta az LLM-alkalmazások 2026-os Top 10 kockázati listáját. Az idei változat fontos újdonsága, hogy a szakértői véleményeket először valós

 

Apple frissítés

Az Apple 2026. augusztus 17-én újabb biztonsági frissítési hullámot adott ki, alig néhány héttel az előző javítások után. Az iOS/iPadOS 26.6.1 mellett megjelent többek

 

GitLab rendkívüli kritikus frissítés

A GitLab rendkívüli kritikus biztonsági frissítést adott ki a CVE-2026-19478 sérülékenység miatt. A CVSS 9,4 súlyosságú hiba a GitLab GraphQL kezelésében található, és bizonyos feltételek mellett lehetővé

 

Redis javítások

A Redis fejlesztői sürgős biztonsági frissítéseket adtak ki több támogatott verzióhoz, mert több memóriakezelési és jogosultság-ellenőrzési hiba közül egyesek RCE-ig is vezethetnek. Az egyik

 

C2Looper backdoor

A Zscaler ThreatLabz egy új, C2Looper néven követett Rust alapú back door-t azonosított, amelyet alacsony-közepes bizonyossággal zsarolóvírus-támadásokhoz köt. A kutatók szerint a malware elsődleges feladata kezdeti hozzáférés biztosítása és

 

Kiber- és fizikai támadások 

Az ukrán Katonai Hírszerzés bejelentette, hogy Cyber Corps műveletet hajtott végre Oroszország legnagyobb e-kereskedelmi vállalata, a Wildberries ellen. A kibertámadás megbénította a vállalat fő ügyfélszolgálati csatornáját, részben destabilizálta

 

Katasztrofális kockázati értékelés nélkül

A Financial Times értesülései szerint az OpenAI 2026 júliusának végén feloszlatta a Preparedness Teamet, azt a csoportot, amely a vállalat legfejlettebb modelljeinek katasztrofális kockázatait –

 

Check Point Research: The State of Ransomware Q2 2026

 A Check Point Research 2026 második negyedéves zsarolóvírus-jelentése szerint a ransomware-ágazat nem lassul, hanem átalakul. A nyilvános adatszivárogtató oldalakon 2 139 áldozat jelent meg,

 

Francia adórendszert ért támadás

A francia Gazdasági és Pénzügyminisztérium kibertámadás miatt vizsgálatot indított, miután 678 000 adózó – magánszemélyek és vállalkozások – adataihoz fértek hozzá illetéktelenek. Az

 

ETSI EU CRA szabványok

Az ETSI elindította 17 új európai szabvány hivatalos jóváhagyási eljárását, amelyek az EU Cyber Resilience Act gyakorlati végrehajtását támogatják. Míg a CRA meghatározza, hogy a

 

Wireshark javítás

Wireshark 4.6.8 kiadásával a fejlesztők 28 biztonsági sérülékenységet javítottak, amelyek többsége speciálisan kialakított hálózati csomagok vagy rögzített forgalmi fájlok (pcap, pcapng és egyéb

 

Armored Likho bővülő eszköztár

A Kaspersky új kutatása szerint az Armored Likho APT-csoport jelentősen kibővítette kiberkémkedési eszköztárát egy új, Rust nyelven fejlesztett Still Toolkit csomaggal. A 2026 májusában megfigyelt kampányban a

 

DarkCrystal RAT kampány

A Trellix Advanced Research Center egy aktív DarkCrystal RAT kampányt elemzett, amely több, egymást kiegészítő technikával próbálja megkerülni a biztonsági megoldásokat. A fertőzés adathalász e-maillel indul,

 

WS-Trust Autologon password spraying

A Varonis Threat Labs egy olyan, kevéssé ismert Microsoft Entra ID sajátosságra hívta fel a figyelmet, amely lehetővé teszi a password spraying támadások hatékonyságának növelését. A

 

CoolClient back door rootkittel

A Kaspersky GReAT kutatói azonosították a HoneyMyte APT-csoport CoolClient back door egy új változatát, amely első alkalommal Windows kernel-szintű rootkitet is telepít. Az új verzió már nem csupán

 

Nemzetközi banki csalás

A német Szövetségi Bűnügyi Hivatal (BKA) és a frankfurti ügyészség egy nemzetközi nyomozás során felszámolt egy olyan bűnözői hálózatot, amely egy fizetési szolgáltató

 

macOS Screen Sharing kihasználás

A holland NCSC arra figyelmeztet, hogy aktív támadások indultak a macOS Screen Sharing funkciót érintő CVE-2026-65400 sérülékenység kihasználására. A CVSS 7,1 besorolású hiba hitelesítés-megkerülést tesz lehetővé, ha egy Macen engedélyezett a

 

Kompromittáció után tartós hozzáférés

A SpecterOps kutatói egy új posztkompromittációs perzisztencia- és C2-technikát mutattak be, amely Chromium-alapú böngészők (Chrome, Edge stb.) bővítményeit használja tartós hozzáférés fenntartására. A módszer nem egy böngészősérülékenységet

 

Vita az Europol hatáskörének bővítéséről

Az Európai Bizottság új rendeletjavaslata jelentősen kibővítené az Europol hatáskörét annak érdekében, hogy az ügynökség hatékonyabban léphessen fel a szervezett bűnözés, a terrorizmus, a hibrid

 

Apple Threat Notifications

Az Apple újabb fenyegetésértesítéseket küldött ki olyan felhasználóknak, akiket a vállalat megítélése szerint kereskedelmi kémszoftverrel próbáltak célba venni. A mostani hullám 110 ország érintettjeit

 

Németország: bővülő jogkörök a hírszerző szolgálatoknál

A német kormány szerdán jóváhagyta azt a törvényjavaslatot, amely a hírszerzés átfogó reformját hozná el: a német titkosszolgálatok külföldi rendszereket

 

Jewelbug kampányok

A Symantec Threat Hunter Team egy új, Jewelbug (REF7707, Earth Alux, CL-STA-0049) néven követett, Kínához köthető fenyegető csoport működését elemezte. A csoport ugyanazt az infrastruktúrát használja állami

 

Malware crypting szolgáltatások 

A Recorded Future Insikt Group új kutatása szerint a malware crypting szolgáltatások (crypting services) mára a kiberbűnözői ökoszisztéma egyik legfontosabb elemei lettek. Ezek a

 

Aktív kiberműveletek a magánszektorból

Az Egyesült Államok új nemzetbiztonsági memorandumot adott ki, amely jelentősen kibővíti a magánszektor szerepét a transznacionális kiberbűnözői csoportok elleni támadó kiberműveletekben.

 

PATCHCORD

Az Acronis Threat Research Unit egy új kiberkémkedési kampányt azonosított, amely elsősorban afgán távközlési szolgáltatókat, valamint dél-ázsiai kormányzati, védelmi, energetikai és egyéb kritikus

 

434 000 CI/CD pipelinet kompromittáltak

CloudSEK új elemzése szerint a 2026 márciusi LiteLLM supply chain támadás jóval nagyobb hatású volt, mint azt korábban gondolták. Rekonstrukciójuk alapján a kompromittált LiteLLM 1.82.7

 

Windows Safe Mode Akira előtt

A Huntress egy új Akira-zsarolóvírus-incidenst ismertetett, amelyben a támadók először alkalmaztak egy eddig ennél a csoportnál nem látott technikát, a kompromittált Windows-szervert Safe

 

Aktív SharePoint kihasználás

A Rapid7 nyilvánosságra hozta a CVE-2026-55040 technikai elemzését és a működő proof-of-concept exploitot, amely egy kritikus (CVSS 9,1) Microsoft SharePoint hitelesítés-megkerülési sérülékenységet használ ki. A hiba a

 

Operation Dream Job továbbfejlesztve

A Check Point Research elemzése szerint az észak-koreai Lazarus csoport továbbfejlesztette a régóta ismert Operation Dream Job kampányt, amelyben hamis állásajánlatokkal vesznek célba elsősorban védelmi, repülőgépipari és

 

Lengyelország: egészségügyi adatszivárgás

A lengyel hatóságok egy nagyszabású adatvédelmi incidens ügyében vizsgálódnak, miután egy hackercsoport azt állította, hogy mintegy 2,5 terabájtnyi, a MyDr egészségügyi platformról származó

  

Atomenergia prioritása

Az indiai kormány közölte, hogy az atomerőművek és nukleáris létesítmények kiberbiztonsága a legmagasabb prioritást élvezi, ezért valamennyi nukleáris erőműben rendszeres biztonsági

 

Signal Automatic Key Verification 

A Signal bevezette az Automatic Key Verification (AKV) funkciót, amely automatikusan ellenőrzi a beszélgetőpartnerek titkosítási kulcsait, és jelentősen csökkenti a man-in-the-middle (MITM), illetve a hamis

 

Cisco kihasználás

A Cisco arra figyelmeztet, hogy aktív támadások zajlanak a Cisco Secure Firewall ASA és Secure Firewall Threat Defense rendszereket érintő CVE-2026-20349 sérülékenység kihasználásával. A CVSS 8,6 besorolású hiba a Remote

 

Letagadható műveletek

Oroszország a következő időszakban várhatóan nem közvetlen katonai támadással, hanem a NATO egységének próbára tételére alkalmas hibrid műveletekkel fokozza a nyomást a szövetségen.

 

Delta WiFi Fast – evil twin

A Delta Air Lines vizsgálatot indított egy rendkívüli incidens miatt, amely a Las Vegasból Atlantába tartó 591-es járaton történt, közvetlenül a DEF CON 34 kiberbiztonsági konferencia

 

VMware kihasználás

A QUIRSO arra figyelmeztet, hogy aktív támadások zajlanak a VMware vCenter Server kritikus CVE-2026-59310 sérülékenységének kihasználásával. A CVSS 9,8 besorolású hiba a Syslog Server komponensben található directory traversal sérülékenység, amely

 

ShieldBreak

A Project Nightcrawler – Chaotic Eclipse – nyilvánosságra hozták a ShieldBreak nevű támadási módszert, amely azt mutatja be, hogy több népszerű EDR megoldás védelme megkerülhető a Windows PPL

 

Cloudflare DDoS Threat Report 2026 H1

A Cloudflare 2026 első félévi (H1) DDoS Threat Reportja szerint a DDoS-támadások továbbra is egyre nagyobbak, gyorsabbak és automatizáltabbak. A vállalat az első

 

Zoomsday

Az A Security kutatói egy kritikus, Zoomsday névre keresztelt sérülékenységet tártak fel a Zoomban, amely lehetővé tette, hogy egy értekezlet résztvevője minden felhasználói interakció nélkül

 

OpenAI Daybreak GPT-5.6-Cyber

Az OpenAI kibővítette Daybreak kiberbiztonsági programját, és bemutatta a GPT-5.6-Cyber modellt, amelyet kifejezetten engedélyezett biztonsági kutatási és védelmi feladatokra fejlesztettek. A vállalat szerint a cél az,

 

SAP Security Patch Day

Az SAP augusztusi Security Patch Day keretében 28 új biztonsági javítást, 1 GitHub Security Advisoryt és 2 korábban kiadott javítás frissítését tette közzé. A legsúlyosabb hibák a SAP

 

Microsoft Patch Tuesday  

A Microsoft 2026. augusztusi Patch Tuesday frissítésében 421 sebezhetőséget javított, köztük egy már aktívan kihasznált zero-day sérülékenységet. A javítások Windows, Office, Azure, .NET, Visual Studio,

 

Gunra ransomware

A CISA, FBI, NSA, DC3, US Secret Service és a dél-koreai rendőrség közös riasztást adott ki a Gunra zsarolóvírusról, amely 2025 áprilisában jelent

 

Kamerák hírszerzésre

A Hunt.io kutatói egy orosz nyelvű operátor teljes támadói eszközkészletét tárták fel, amelyet ukrán internetre csatlakozó kamerák kompromittálására használt. Az elemzés szerint a szereplő nem egy

  

Üzemzavarnak tűnt, kibertámadás lett

A CERT Polska új utójelentése egy eddig nyilvánosságra nem hozott, mintegy 50 ezer lakost ellátó kapcsolt hő- és villamosenergia-termelő erőmű elleni kibertámadást ismertet, a

 

AI a támadási láncban, a hoszton

A Genians Security Center kutatása szerint az észak-koreai Kimsuky csoport már nem csupán a generatív mesterséges intelligenciát használja meggyőzőbb adathalász dokumentumok készítésére, hanem saját, offline

 

ENISA CVE Root program bővítése

Az ENISA bejelentette, hogy tovább bővíti szerepét a CVE (Common Vulnerabilities and Exposures) programban, a szervezethez tartozó CVE Root alá immár 20 CVE Numbering Authority (CNA) tartozik. A

 

Metabase kihasználás

A Metabase arra figyelmeztet, hogy egy zero-day sérülékenységet már aktívan kihasználtak a Metabase Cloud szolgáltatás ellen, ezért minden self-hosted üzemeltetett példányt haladéktalanul frissíteni kell. A hiba a Metabase

 

Aktív Progress Kemp LoadMaster kihasználás

A Progress Kemp LoadMaster kritikus sérülékenységének (CVE-2026-8037) nyilvánosságra hozatala után a kutatók már aktív támadásokat figyeltek meg az interneten. A heise beszámolója szerint a támadók automatizált

 

Japán integrált katonai kiberbiztonsága

Japán Védelmi Minisztériuma 2027-től a hálózatok védelme helyett vagy mellett közvetlenül a fegyverrendszerekbe épít be kibervédelmi képességeket. Az első ütemben a Légierő Önvédelmi

 

LightSpy piaci platformmá alakul

Az Arctic Wolf kutatói a Black Hat USA 2026 konferencián mutatták be legújabb eredményeiket a LightSpy kapcsán. Dmitry Bestuzhev és Dmitry Melikov kutatása szerint a korábban főként kínai állami műveletekhez

 

Támadásnak kitett PLC eszközök

A Forescout Vedere Labs elemzése szerint a közelmúltban az amerikai víziközműveket ért kibertámadások közös jellemzője nem egy új sérülékenység kihasználása volt, hanem

 

Figyelmeztetés hatása

A BitSight kutatói szerint jelentős javulás történt az Egyesült Államokban az internetre közvetlenül csatlakozó Automatic Tank Gauge (ATG) rendszerek – az üzemanyagtartályok szintjét, hőmérsékletét,

  

Normal F*ing Sunglasses

A DuckDuckGo egy szatirikus kampánnyal reagált az AI-alapú okosszemüvegek körüli egyre erősödő adatvédelmi vitákra, a Knockaround szemüveggyártóval közösen piacra dobta

 

WSUS válhat a támadók eszközévé 

A SpecterOps kutatói új támadási módszert mutattak be, amelynek során a Windows Server Update Services infrastruktúrája válhat a támadók eszközévé. A

 

Kínai vizsgálat a Palo Alto termékeire

A kínai Cyberspace Administration of China (CAC) hivatalosan kiberbiztonsági felülvizsgálatot indított a Palo Alto Networks Kínában forgalmazott termékei ellen. A CAC közleménye szerint a vizsgálat célja

  

Európai energiaszektor szabályozása

Az Enlit elemzése szerint az európai energiaszektor kiberbiztonsági szabályozása egyre összetettebbé válik, egy friss felmérés legalább 27 uniós rendeletet, irányelvet és szabályozási keretet azonosított,

 

Olaszország katonai kiberműveleti terület tervezet 

Olaszország új jogszabály előkészítésén dolgozik, amely hivatalosan is önálló katonai műveleti területté nyilvánítaná a kibertért. A kezdeményezés célja, hogy a kiberműveletek

 

Észak-Korea C2 szerverein

A Black Hat USA 2026 konferencián a görög biztonsági kutató, Vangelis Stykas (Kumio) bemutatta egy csaknem 22 hónapon át tartó művelet eredményeit, amely során sikerült behatolnia

 

Veeam biztonsági frissítés

A Veeam két biztonsági figyelmeztetést adott ki, amelyek a Veeam ONE felügyeleti platformot és a Veeam Service Provider Console rendszert érintik. A legsúlyosabb

 

Poison Claude és az Ecomagent 

Az Okta Threat Intelligence kutatása szerint gyorsan növekszik egy újfajta csalási modell, amelyben a támadók nem AI-modelleket törnek fel, hanem tömegesen létrehozott hamis

 

PaperClip sérülékenységek

Az Oasis Security kutatói három kritikus sérülékenységet tártak fel a nyílt forráskódú PaperClip AI-Agents orchestration platformban, amelyek együtt teljes rendszerkompromittálást és szervezetek közötti jogosulatlan

 

Brit kiberbiztonsági törvény: “papírtigrissé” válhat a szakemberhiány miatt

A The CSBR nevű brit szervezet friss jelentése szerint az Egyesült Királyságban hamarosan végleges jóváhagyást kapó Cyber Security & Resilience

 

A kínai távközlési óriások az FCC-tilalmak ellenére is bent maradtak az amerikai hálózatokban

A képviselőházi, kétpárti Kína-bizottság közel 50 oldalas vizsgálati jelentése szerint a China Mobile, a China Telecom és a China Unicom

 

EU AI Act: AI tartalmak jelölése

Az Európai Bizottság bejelentette, hogy 2026. augusztus 2-től hatályba léptek az EU AI Act első, közvetlenül a felhasználókat érintő átláthatósági követelményei. Az új szabályok célja, hogy az

 

Multi-stage phishing

A Kaspersky elemzése szerint a támadók egyre nagyobb arányban használják ki a megbízható felhőplatformokat adathalász kampányaikban, mert ezek domainjeit a vállalatok

 

A Defender 128 másodperc alatt megállíthatja a zsarolóvírusokat

Microsoft bemutatta a Microsoft Defender XDR egyik új, automatikus incidenskezelési képességét, amely egy valós zsarolóvírus-támadás során mindössze 128 másodperc alatt állította meg a támadási

 

AI: a gazdasági elmélet és a valódi elbocsátások között

A Johns Hopkins Egyetem közgazdászprofesszora, Steve Hanke szerint a mesterséges intelligenciával kapcsolatos egyik legnagyobb tévhit az, hogy az idővel gyakorlatilag ingyenessé válik, és

 

Microsoft Bounty Program Year in Review

A Microsoft Security Response Center közzétette a 2025. július 1. és 2026. június 30. közötti időszakot összegző Microsoft Bounty Program Year in

 

TP-Link ZTP sérülékenységek

A Forescout Vedere Labs kutatói 15 korábban ismeretlen sérülékenységet tártak fel a TP-Link Omada Zero-Touch Provisioning infrastruktúrájában. A ZTP célja, hogy egy új hálózati

 

Sharepoint kihasználás Svájcban

A svájci Szövetségi Informatikai, Rendszer- és Távközlési Hivatal (FOITT/BIT) megerősítette, hogy kibertámadás érte az on-premises Microsoft SharePoint infrastruktúráját. A támadók feltehetően a júliusban

 

N-able N-central sérülékenységek

Az Arctic Wolf figyelmeztetése szerint a CVE-2026-18556 és az azt követően azonosított CVE-2026-18577 sérülékenységek az N-able N-central távfelügyeleti platformot érintik, amelyet elsősorban MSP-k és nagyvállalatok használnak ügyfeleik

 

EtherRAT Ethereum smart contract C2-vel

A Hunt.io kutatói az EtherRAT néven azonosított távoli hozzáférést biztosító kártevőt elemezték, amely szakít a hagyományos C2-infrastruktúrák használatával, és Ethereum smart contract alkalmaz a

 

Check Point Security Management Server javítás

A Check Point biztonsági figyelmeztetése szerint egy kritikus hitelesítés-megkerülési sérülékenység érinti a Security Management Server és a Multi-Domain Security Management rendszereket. A CVE-2026-18574 azonosítójú hiba lehetővé teszi,

 

CrashStealer macOS infostealer 

A Kaspersky a CrashStealer macOS infostealer működését elemezte, amely egy Werkbit nevű videókonferencia-alkalmazásnak álcázza magát, miközben az Apple saját biztonsági mechanizmusait használja fel

 

Hozzáférés eladó

A CloudSEK kutatói egy nyilvánosan elérhető szerver elemzésével feltárták egy orosz nyelvű Initial Access Broker hónapokon át működő infrastruktúráját. Az IAB-k olyan

 

SonicWall SMA kihasználása

A Resecurity elemzése szerint az INC Ransomware csoport jelenleg a SonicWall Secure Mobile Access 1000 VPN-eszközök ellen feltárt nulladik napi sérülékenységek legaktívabb kihasználója.

 

DarkSword iOS exploit

A Censys kutatói részletesen feltérképezték a nyilvánosságra került DarkSword iOS exploitkészlet mögött álló infrastruktúrát, és arra jutottak, hogy a kiszivárgott támadási láncot legalább

 

ENISA: Secure by Design and Default Playbook

Az ENISA közzétette a Secure by Design and Default Playbook végleges változatát, amely gyakorlati megvalósítási útmutatót ad a gyártók és szoftverfejlesztők számára a Cyber Resilience

 

Rendőrök adatait lopták el

Az ExfilSquad nevű adatzsaroló csoport nyilvánosságra hozta a Police National Legal Database (PNLD) adatait, amelynek következtében több mint 100 000 brit rendőr és rendőrségi alkalmazott személyes

 

1 800 bitcoint loptak el

A Block kutatói által július végén nyilvánosságra hozott sérülékenység mára az egyik legsúlyosabb ismert hardvertárca-incidenssé vált. A legfrissebb elemzések szerint a támadók több mint 1

 

Charming Kitten szimulátor

A GitHubon S3N4T0R-0X0 által közzétett közzétett Charming Kitten (APT35/TA453) adversary simulation egy védelmi célú támadásszimuláció, amely az iráni állami hátterű csoport nyilvánosan dokumentált taktikáit, technikáit

 

Liechtenstein adatszivárgás

Liechtenstein kormánya bejelentette, hogy illetéktelenek hozzáfértek a jogi személyek tényleges tulajdonosait nyilvántartó (Register of Beneficial Owners) adatbázishoz, és mintegy 31 ezer vállalat,

 

Apple Security Bounty korlátozás

Az Apple korlátozta, hogy egy biztonsági kutató egyszerre legfeljebb 20 nyitott hibajegyet tarthasson fenn a Security Bounty programban. Ha valaki eléri ezt a limitet,

  

30 minnesotai víziközmű összehangolt kibertámadása

A Minnesota IT Services (MNIT) részletes tájékoztatást adott a július 26–27-én történt, összehangolt kibertámadásról, amely több mint 30 minnesotai víziközmű működési technológiáját (OT) érintette. A

 

AI worming

Az EnklypSalt kutatója egy új, AI worming támadási technikát mutatott be, amely a Microsoft Copilot for Word működését használja ki. A módszer lényege,

 

Memóriabiztonság szabványosítás

A CHERI Alliance szerint az ETSI (Európai Távközlési Szabványügyi Intézet) által elfogadott új műszaki specifikáció (ETSI TS 104 198) fordulópontot jelenthet a memóriabiztonság (memory safety) szabványosításában.

 

SNOWLIGHT kormányzati infrastruktúra elleni kampány

A SOCRadar kutatói egy SNOWLIGHT, kínai kötődésű kiberműveletet ismertetik, miután egy nyilvánosan elérhető, a támadók által hátrahagyott szerveren a teljes támadási

 

Talos 2026 Q2 incidenskezelési jelentés

A Cisco Talos 2026 második negyedéves incidenskezelési jelentése szerint a vizsgált kibertámadásokban ismét az adathalászat (phishing) volt a leggyakoribb kezdeti behatolási módszer,

 

DangleGeddon kutatás

A Silent Push kutatói a DangleGeddon névre keresztelt kutatásukban bemutatták, hogy a régóta ismert dangling DNSprobléma a mesterséges intelligencia segítségével ipari méretekben is

 

Útmutató az ellátási lánc problémák enyhítéséhez

A Google Threat Intelligence Group részletes útmutatót tett közzé a szoftverellátási láncot érintő kompromittálások megelőzésére és kezelésére, amely az elmúlt időszak

 

Zimbra után OWA kihasználás

A Proofpoint kutatói szerint a TA488 (Void Blizzard vagy Laundry Bear) orosz állami hátterű kiberkémcsoport a korábban Zimbra ellen alkalmazott módszer után már a Microsoft

 

Kína AI használata autonóm támadásokhoz

A Unit 42 kutatói egy kínai nyelvű fenyegető szereplő által végrehajtott, nagyrészt autonóm AI-alapú kibertámadási kampányt azonosítottak, amelyben a mesterséges intelligencia nem

  

CaptiveCrunch kampány

A Microsoft Threat Intelligence kutatói egy új, CaptiveCrunch néven követett kiberkémkedési kampányt azonosítottak, amelyet a Storm-2945, a Midnight Blizzard (APT29/NOBELIUM) orosz állami hátterű csoport egyik alklasztere

  

PLC-k kihasználására hívja fel a figyelmet a CISA

A CISA sürgős figyelmeztetést adott ki az amerikai víz- és szennyvízágazat számára, miután jelentősen megnőtt az internetre közvetlenül csatlakozó programozható logikai vezérlők (PLC-k) elleni

 

PolinRider kampány

Az OpenSourceMalware kutatása szerint az észak-koreai PolinRider kampány új szintre emelte a szoftverellátási lánc elleni támadásokat, a támadók legalább 27 legitim npm-, Go-

 

Fuyao Enterprise

A Bitsight TRACE kutatói egy eddig ismeretlen, Fuyao Enterprise néven azonosított, rendkívül kifinomult hirdetésicsalás-ökoszisztémát tártak fel, amely több mint 120 000 kompromittált Android

 

Észak-koreai hackerek eszközöket adnak át ransomware csoportoknak

Négy dél-koreai hatóság közös figyelmeztetést adott ki, miután megjelent az AhnLab kutatása, ami arra utal, hogy az észak-koreai Lazarus csoport

 

EU szankciók csalóközpontok ellen

Az Európai Unió első alkalommal vezetett be célzott szankciókat a délkelet-ázsiai scam centerek működtetői ellen, az EU globális emberi jogi szankciós rendszerének

 

Anthropics Claude sebezhetőséget fedezett fel egy kriptoalgoritmusban

Az Anthropic kutatói a Claude Mythos Preview modellt kriptográfiai kutatásokra alkalmazva két jelentős tudományos eredményt értek el. A modell egy új támadási

 

GenieLocker ransomware

A Kaspersky kutatói egy új, GenieLocker nevű zsarolóvírus-családot elemeztek, amely natív változatokkal rendelkezik Windows, Linux és VMware ESXi rendszerekhez. A malware 2026 márciusa óta

 

Cisco Secure Firewall Management Center kihasználás

A Cisco figyelmeztetést adott ki egy CVE-2026-20316 azonosítójú, magas súlyosságú sérülékenységről, amely a Cisco Secure Firewall Management Center webes felületét érinti. A hiba oka

 

Tajvan AI cyber shield 

A Center for Strategic and International Studies (CSIS) elemzése szerint Tajvannak a hagyományos katonai védelem mellett egy AI-alapú cyber shield, vagyis mesterséges intelligenciával

 

USAREUR-AF 2026 Cyber Summit 

Az U.S. Army Europe and Africa (USAREUR-AF) július 21–23. között rendezte meg a 2026 Cyber Summitot a németországi Wiesbadenben, amelyen több mint 800 kiberbiztonsági szakember,

 

OpenAI–Hugging Face incidens

Az első, nyilvánosan ismert esetként tartják számon az OpenAI–Hugging Face incidenst, egy AI-agent saját célja elérése érdekében önállóan hajtott végre összetett kibertámadást

 

Kiberbiztonsági auditok felfüggesztése

Az amerikai Védelmi Minisztérium (DoD) határozatlan időre felfüggesztette a Cybersecurity Maturity Model Certification (CMMC) program második fázisának bevezetését, amely 2026 novemberétől kötelező külső kiberbiztonsági auditokat

 

Ransomware Románia büntetés-végrehajtásánál

A román Országos Büntetés-végrehajtási Igazgatóságot (ANP) zsarolóvírus-támadás érte, amely több munkaállomást és szervert érintett. A fertőzés terjedésének megakadályozása érdekében az intézmény azonnal

 

Külföldi humanoid robotok tiltása

Az Egyesült Államok Szövetségi Kommunikációs Bizottsága (FCC) megtiltotta az új, külföldön gyártott humanoid robotok, négylábú robotok és egyes hálózatra kapcsolódó teljesítmény inverterek importját, arra hivatkozva,

 

Revolut adatok eladásra

A CyberWatch által ismertetett bejegyzések szerint egy fenyegető szereplő egy kiberbűnözői fórumon azt állítja, hogy 75 millió Revolut-felhasználó adatait kínálja eladásra. A

 

Indirect Prompt Injection

A Proofpoint kutatói szerint a prompt injection már nem csupán elméleti AI-biztonsági probléma, hanem a kiberbűnözői fórumokon is egyre gyakrabban megjelenő támadási

 

Telegram: a malware-ek egyik központi infrastruktúrája 

A Ransom-ISAC kutatása azt mutatja be, hogy a Telegram mára a malware-ökoszisztéma egyik központi infrastruktúrájává vált, nemcsak kommunikációs csatornaként, hanem a

 

Flying Eagle Android RAT

A Hunt.io és a NetAskari kutatói egy nagyméretű, Flying Eagle Android RAT infrastruktúrát tártak fel, miután megszerezték a malware kiszivárgott forráskódját.

 

Tengu botnet

A Nozomi Networks kutatói egy új Mirai-variáns botnetet elemeztek, a Tengu-t amely jól szemlélteti, hogy az IoT-kártevők már messze túlléptek

 

Mirage Kitten kampányok

A Kaspersky GReAT kutatói új eszközkészletet azonosítottak az iráni kötődésű Mirage Kitten (UNC1549, Smoke Sandstorm, Nimbus Manticore) APT-csoporthoz kapcsolódó kiberkémkedési kampányokban. A csoport elsősorban

 

Progress LoadMaster sérülékenységek

A Progress LoadMaster több, súlyos biztonsági hibája ismét keresett, miután a kutatók részletes technikai elemzést és működő proof-of-concept exploitot tettek közzé. A legkritikusabb

 

Kínai állami kiberképességek beszállítója 

Az Intrusion Truth legújabb OSINT-elemzése egy kevésbé ismert kínai vállalatot, a Guangdong Chanming céget mutatja be, amely nyilvános jelenlét szinte teljes hiánya ellenére több

  

Dysphoria IoT botnet

A QiAnXin XLab kutatói egy új, Dysphoria IoT botnetet azonosítottak, amely néhány hónap alatt világszerte mintegy 200 000 hálózati eszközt kompromittált. A malware

 

Vízerőmű leállítása

A minnesotai Braham város vízkezelő üzemét kibertámadás érte, amely átmenetileg leállította a létesítmény számítógépes vezérlőrendszereit. A támadás következtében a kutak és a

 

GoGPRC 

A Zscaler ThreatLabz kutatói egy 2026 eleje óta aktív, feltehetően kezdeti hozzáférést értékesítő (Initial Access Broker, IAB) csoport tevékenységét elemezték, amely kifinomult Microsoft

 

Szimbiotikus paraziták

A Lumen Black Lotus Labs elemzése szerint a modern proxy rendszerek mára összetett, egymásra épülő szolgáltatások hálózatává vált, ahol a lakossági proxyk,

  

Háromnapos várakozási védelem

A GitHub bevezette a Dependabot új alapértelmezett védelmét, ezentúl a verziófrissítések esetén három napot vár, mielőtt automatikusan pull requestet nyitna egy új csomagverzióra.

 

ExfilSquad állítása

Az ExfilSquad zsarolócsoport azt állítja, hogy feltörte a Microsoftot, és mintegy 130 GB adatot, illetve körülbelül 8 millió rekordot szerzett meg. A csoport szerint a

  

Stormbreaker 

Az amerikai Energiaügyi Minisztérium (DOE) Cybersecurity, Energy Security, and Emergency Response (CESER)hivatala bemutatta a Stormbreaker nevű tesztkörnyezetet, amely az energiaipari OT-rendszerekben alkalmazott LLM

 

Japánt célzó tech support scam kampány

A Trend Micro kutatói egy nagyszabású, Japánt célzó tech support scam kampányt azonosítottak, amely során több mint 13 millió adathalász e-mailt küldtek ki. A

 

Windows naplófájlok a forensics vizsgálatokban 

A Seth Enoka DFIR-sorozatának új része arra hívja fel a figyelmet, hogy a Windows nyomok egy része, így a szolgáltatások, ütemezett

 

AI agents körültekintő alkalmazása a kibervédelemben

Az Ausztrál Kiberbiztonsági Központ (ACSC) szerint az AI agensek jelentős előrelépést hozhatnak a kibervédelemben, de csak fokozatos és szigorúan kontrollált bevezetés

 

Orosz webmail kémkedés 

A Unit 42 kutatói egy folyamatos, CL-STA-1114 néven követett orosz kiberkémkedési kampányt elemeztek, amely átfedést mutat a más gyártók által Void Blizzard vagy LAUNDRY BEAR néven

 

SpearSpecter kampány

A Dark Atlas elemzése szerint az iráni APT42 nem alapvetően új támadási technikákat vezetett be, hanem a már ismert, célzott adathalász módszereit

 

Képesek az AI modellek autonóm, hosszú távú kártevő-elemzésre?

A SentinelLABS új benchmarkja azt vizsgálta, hogy a legfejlettebb nyelvi modellek képesek-e egy hosszú, többlépcsős malware-analízist önállóan végigvinni, nem csupán elszigetelt reverse

 

Europol: akció a The Com ellen

Az Europol koordinálásával 23 ország bűnüldöző szervei közös műveletet hajtottak végre a The Com néven ismert online nihilista erőszakos szélsőséges hálózat ellen.

 

Új taxonómia a Mandiantnál

A Google Threat Intelligence Group (GTIG) egységes támadóelnevezési rendszert vezet be, amely leváltja a korábban párhuzamosan használt Mandiant- és Google

 

Visszautasított ransomware követelés

A svájci Stadler Rail megerősítette, hogy egy júliusi kibertámadás során az Everest zsarolócsoport 10 millió svájci frank váltságdíjat követelt, amelyet a vállalat

 

Threema nem csatlakozik a WhatsApp interoperabilitási rendszeréhez 

A Threema hivatalosan bejelentette, hogy nem csatlakozik a WhatsApp interoperabilitási rendszeréhez, annak ellenére, hogy a Meta az uniós Digital Markets

 

ENISA: kórházak és egészségügyi szolgáltatók kiberbiztonságos beszerzés

Az ENISA közzétette a Procurement Guidelines for the Cybersecurity of Hospitals and Healthcare Providers című útmutató frissített változatát, amely gyakorlati ajánlásokat ad arra, hogyan építsék be a kórházak és egészségügyi szolgáltatók a kiberbiztonsági követelményeket a teljes beszerzési folyamatba. 

 

TinyEgg backdoor

A Recorded Future Insikt Group négy új kártevőcsaládot azonosított a pénzügyi motivációjú TAG-195, Golden Chickens vagy Venom Spider Malware-as-a-Service kínálatában. A TinyEgg minimalista első lépcsős backdoor, a ClickFix-kampányok hamis CAPTCHA-oldalai ráveszik az áldozatot egy parancs kézi futtatására, amely OCX-fájlt tölt le, majd a legitim regsvr32.exe segítségével telepíti.

 

HermeticReader sérülékenység

A Guardio Labs által HermeticReader néven ismertetett sérülékenységlánc (CVE-2026-48294) az Adobe Acrobat Chrome-bővítményében tette lehetővé, hogy egy támadó egyetlen rosszindulatú weboldal meglátogatásával hozzáférjen a felhasználó WhatsApp Web felületén megjelenő adatokhoz.

 

Chaos ransomware

A Cisco Talos kutatói a Chaos nevű, .NET alapú távoli hozzáférési kártevő új változatát elemezték, amely a hagyományos hálózati kommunikáció helyett a

 

Gatekeeper megkerülése

A Mysk kutatói egy macOS viselkedést tártak fel, amely lehetővé teszi, hogy egy már a felhasználó jogosultságával futó rosszindulatú alkalmazás

 

SharedRoot

Az Accomplish AI kutatói bemutatták, hogy a Claude Cowork macOS futtatási környezetében egy speciálisan előkészített projekt vagy más, a modell

 

Iráni konfliktus kiberdimenziója

A SentinelLABS értékelése szerint az iráni konfliktus kiberdimenziója kevésbé látványos, de stratégiailag veszélyesebb annál, mint amit a nyilvános hacktivista közlemények

 

Pénzügyminisztérium adathalász támadása

A Hunt.io kutatói egy Thaiföld pénzügyminisztériumát célzó célzott adathalász kampányt elemeztek, amelyben a támadók a Hermes AI Agent nevű, mesterséges intelligenciával támogatott

 

Laundry Bear Zimbra zero-click 

Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) és további 15 ország közös figyelmeztetésben egy új, Beehive (Ulej) névre keresztelt, orosz állami támogatású

 

Dolphin X stelaler

A Varonis Threat Labs egy új, Dolphin X nevű Windows-alapú információlopó és távoli hozzáférést biztosító kártevőt elemzett, amelyet Kontraktnik néven

 

Egymás után a negyedik kihasznált SharePoint-sérülékenység 

A Microsoft SharePoint on-premises telepítései ellen indított támadások új szakaszba léptek, a korábban kihasznált sérülékenységek mellett a támadók már aktívan

 

Huawei és a ZTE kiváltása az EU-ban

A GSMA Intelligence elemzése szerint a Huawei és a ZTE távközlési berendezéseinek teljes kiváltása Európában várhatóan mintegy 26 milliárd eurós többletköltséget jelentene

 

WordPress Core sérülékenységek

Az Orca Security két WordPress Core sérülékenység összekapcsolásával kihasználható, hitelesítés nélküli távoli kódfuttatási támadási láncot ismertet. A CVE-2026-63030 egy REST API batch-route

 

Linux RefluXFS

A Qualys kutatói a RefluXFS névre keresztelt CVE-2026-64600 sérülékenységet azonosították a Linux kernel XFS fájlrendszerének reflink (copy-on-write) megvalósításában. A 2017

 

Forescout 2026 H1 fenyegetési jelentés

A Forescout Vedere Labs 2026 első féléves fenyegetési jelentése szerint a kiberfenyegetések üteme tovább gyorsult, a nyilvánosságra hozott sérülékenységek száma

 

NGINX Rift és Ghost CMS támadások

A Hunt.io kutatói egy több komponensből álló támadási láncot azonosítottak, amely nyilvánosan elérhető open directory, hibás Nginx-konfigurációk és a Ghost

 

Beszerzés, mint adathalászat

Az Infoblox egy aktív adathalász kampányt elemzett, amely beszerzési és közbeszerzési folyamatokat használ fel a hitelesítő adatok megszerzésére. A támadók

 

BitLocker áldozata

A Kaspersky két olyan zsarolási incidenst elemzett, amelyekben a támadók nem hagyományos ransomware-t használtak, hanem a Windows beépített BitLocker lemeztitkosítási

 

Veeam biztonsági frissítés

A Veeam biztonsági frissítést adott ki a Backup & Replication Windows-alapú frissítési mechanizmusát érintő CVE-2026-21672 sérülékenység javítására. A helyi jogosultságkiterjesztési hiba a

 

Oracle Critical Patch Update

Az Oracle kiadta 2026 júliusi Critical Patch Update csomagját, amely minden korábbinál nagyobb, összesen 1449 biztonsági javítást tartalmaz 32 termékcsalád

 

Cruciferra Crypter-as-a-Service

A Proofpoint kutatói a Cruciferra Crypter-as-a-Service szolgáltatást elemezték, amelyet több, egymástól független kiberbűnözői csoport használ különféle kártevők célba juttatására. A

 

Suno adatbázis a HIBP-n

A Have I Been Pwned adatbázisába bekerült a Suno AI-alapú zenegeneráló szolgáltatás 2025 novemberében történt adatszivárgása, amely több mint 55,3

 

Kormányzati szervek zsarolóvírus támadásai

A Comparitech kutatása szerint 2026 első félévében világszerte 187 zsarolóvírusos támadás érte a kormányzati szervezeteket, ami 13 százalékos növekedést jelent

 

Grafana biztonsági frissítés

A Grafana biztonsági frissítést adott ki a CVE-2026-28381 azonosítójú, 9,6-os CVSS pontszámú sérülékenység miatt, amely a Snowflake adatforrás bővítmény 1.14.7–1.14.12 közötti verzióit

 

Románia – ingatlan-nyilvántartás leállása

Román Országos Kataszteri és Ingatlan-nyilvántartási Ügynökség (ANCPI) ellen 2026. július 14-én végrehajtott kibertámadás megbénította az ország teljes e-Terra földhivatali rendszerét, amelyet a földhivatalok, közjegyzők,

 

Palo Alto VPN – Qilin kihasználás

Az Arctic Wolf több, 2026 júniusában vizsgált incidens alapján arra jutott, hogy a Qilin zsarolóvírus egyes partnerei aktívan kihasználják a CVE-2026-0257 sérülékenységet a Palo Alto

 

Leállt tejipari vállalat

A Coca-Cola tulajdonában lévő Fairlife tejipari vállalat amerikai termelése teljesen leállt, miután zsarolóvírushoz kapcsolódó kibertámadás során illetéktelenek hozzáfértek a vállalat

 

Operation STANDOFF

A VMRay kutatói egy több hónapon át követett, Operation STANDOFF néven azonosított, orosz nyelvű, pénzügyi motivációjú behatolási kampányt elemeztek, amelyet több, egymással

 

HOLLOWGRAPH 

A Group-IB egy új, HOLLOWGRAPH néven azonosított Windows implantátumot talált, amelyet nagy biztonsággal a korábban ismert Cavern kiberkémkedési keretrendszerhez kapcsol. A malware különlegessége, hogy nem

 

Kratos PhaaS felszámolása

A német BKA, a frankfurti ZIT, az amerikai FBI és az U.S. Secret Service, valamint az indonéz hatóságok közös műveletben felszámolták a Kratos nevű, világviszonylatban is az