Megtévesztő hatósági e-mail miatt szivárogtak ki a Revolut ügyfeleinek adatai

Az incidens háttere A Revolut fintech vállalat 2026. szeptember 12-én elismerte, hogy érzékeny ügyféladatok kerültek illetéktelen harmadik félhez. Az eset nem egy hagyományos értelemben vett kibertámadás, zsarolóvírus vagy rendszerfeltörés következménye volt, a cég szerverei és belső rendszerei végig biztonságban maradtak. A szivárgást egy rendkívül kifinomult megtévesztés (social engineering) okozta. Hogyan

BitLocker és a YellowKey: Amikor a „feltörhetetlen” titkosítás csak egy pendrive-nyira van a valóságtól

A vállalati IT-világban a BitLockerre sokáig úgy tekintettünk, mint a Windows-alapú végpontvédelem megkerülhetetlen bástyájára. A Microsoft marketinggépezete évek óta sulykolja, hogy az AES-titkosítás és a TPM (Trusted Platform Module) párosa olyan védelmi vonalat képez, amely előtt még a legelszántabb támadók is fejet hajtanak. Nos, úgy tűnik, a „fejhajtás” helyett elég,

A Microsoft Edge tálcán kínálja az összes jelszavadat

Ha azt hitted, hogy a jelszókezelőd egy páncélszekrény a böngésződ mélyén, van egy rossz hírem: a Microsoft Edge esetében ez a páncélszekrény nemcsak nyitva van, de a tartalmát egy neonfelirattal megvilágított svédasztalra is kipakolja a RAM-ba, amint rákattintasz az ikonra. Egy biztonsági kutató, név szerint @L1v1ng0ffTh3L4N nemrég rávilágított arra, amit

Állami hackerek támadták meg a Notepad++ frissítési rendszerét – hónapokig észrevétlen maradt a supply chain kompromittálás

Az elmúlt napokban nyilvánosságra került, hogy a Notepad++ népszerű szövegszerkesztő frissítési infrastruktúráját egy kifinomult kibertámadás érte. Az incidens különösen figyelemre méltó, mert nem magát a programot törték fel, hanem a terjesztési láncot – vagyis azt a rendszert, amelyen keresztül a felhasználók a frissítéseket megkapják. Egy „infrastruktúra-szintű kompromittálás” során támadók hozzáférést

Coding

Egy pár soros CSS kóddal kijátszható a Microsoft 365 adathalászat elleni figyelmeztetése

Biztonsági szakértők bemutattak egy módszert a Microsoft 365 (korábban Office 365) adathalászat elleni intézkedésének megkerülésére, ami növeli a rosszindulatú e-mailek megnyitásának kockázatát. Egészen pontosan elrejthető az “Első kapcsolat biztonsági tipp”. Ez figyelmezteti az Outlookban az e-mailt fogadó felet, hogy ismeretlen címről kapott üzenetet. A hibát felfedező Certitude elemzői jelentették a

Jelszó

Itt a jelszavak legfrissebb listája

A hackeléssel, kiberbiztonsággal foglalkozók számára nem ismeretlen a rockyou.txt, amely néhány száz-ezer jelszót tartalmaz. Most azonban egy majdnem 10milliárd, egészen pontosan 9,948,575,739 egyedi jelszót tartalmazó txt került fel a netre, amely a RockYou2024 nevet viseli. Mire használhatják fel? A kiberbűnözők számára a lista nem csekély értékkel bír, mivel valós jelszavakat

A biztonsági hibák hajszolása őrületbe kergeti a nyílt forráskódú projektek fejlesztőit

Június elején a népszerű node-ip csomag GitHub repojának tulajdonosa, Fedor Indutny azonnali hatállyal read-only-ra tette a repot. Így lekorlátozva a lehetőségét annak, hogy mások pull request-et nyissanak, hibát jelezzenek vagy hozzászóljanak a repohoz. Ilyen általában akkor történik, ha a fejlesztője már nem akar foglalkozni tovább a repoval, ám ebben az

Úgy tűnik, hogy a ChatGTP-4o vírusos weboldalakra irányítja a gyanútlan felhasználókat

Továbbra is nagyon oda kell figyelnünk arra, hogy mire is kattintunk. A ChatGPT-t fejlesztő OpenAI nagy örömmel jelentette be, hogy a csevegő mesterséges intelligenciájuk kimerészkedett az Internet viharos bitóceánjára. Tudása, így már nem korlátozódik a 2021 előtti eseményekre, hanem már egészen friss információkkal is rendelkezik a világról. Ez egy papíron

Nincs biztonsági mentés a túszul ejtett indonéz kormányzati adatokról

Idén június 20-án Indonéziát súlyos kibertámadás érte, amely során egy zsarolóvírusos csoport megbénította a kormányzati szolgáltatásokat biztosító egyik szerverközpontot. A hackereknek sikerült titkosítani a szerveren található összes adatot. Ez legalább 210 kormányzati szerv működésében okozott fennakadásokat. Különösen a vízumfeldolgozásban, ami jelentős káoszt eredményezett. Így az országba utazóknak hosszú ideig kellett

Újság, The New York Times

Ellopták a The New York Times teljes forráskódját

A The New York Times belső forráskódja és bizalmas adatai a 4chan üzenőfalon szivárogtak ki, miután 2024 januárjában ellopták őket a vállalat GitHub fiókjából. Amint azt először a VX-Underground észrevette, a belső adatokat csütörtökön szivárogtatta ki egy névtelen felhasználó, aki torrentként közzétette az ellopott adatokat tartalmazó 273 GB-os archívumot. „Alapvetően