Újabb zsarolóvírus-hullám, veszélyben a WhatsApp-felhasználók

Újabb zsarolóvírus-hullám, veszélyben a WhatsApp-felhasználók
A közelmúltban súlyos sebezhetőséget fedeztek fel a WhatsAppban, amely lehetőséget adott támadóknak arra, hogy célzott felhasználókat támadjanak meg. A hibát, CVE-2025-55177 néven, a Meta jelentette be, miután kiderült, hogy a WhatsApp szinkronizációs üzeneteinek hiányos jogosultság-ellenőrzése miatt illetéktelen személyek is elindíthatják bizonyos tartalmak feldolgozását a célpont eszközén. Ez a hiba – egy, az Apple által nemrégiben foltozott hasonló sebezhetőséggel együtt – kifejezetten fejlett, nulla interakciót igénylő támadásokra ad lehetőséget.

Célzott támadások és a felhasználókat fenyegető kémprogramok

Az Amnesty International biztonsági laborjának vezetője szerint ezek a hibák olyan speciális támadásokhoz vezetnek, ahol feltételezhető egy fizetős kémprogramgyártó aktív részvétele. Fontos megjegyezni, hogy az ilyen kémprogramokat hivatalosan bűnözők ellen vetnék be, holott a gyakorlatban újságíróktól emberi jogi aktivistákig bárkit támadhatnak velük, akit egyes kormányok ellenszenvesnek tartanak. Egy nulla-kattintásos WhatsApp sebezhetőség akár több millió forintot is érhet egyesek számára.

Kötelező többfaktoros hitelesítés az Azure-ban

Az Azure felhasználóinak október 1-től minden művelethez kötelezővé válik a többfaktoros hitelesítés, kivéve a pusztán olvasási jogosultságokat. Az átállás fokozatos, és bizonyos esetekben 2025 júliusáig meghosszabbítható, főként, ha a felhasználó összetett környezetet vagy technikai akadályt igazol. Mindez arra utal, hogy az MFA egyre inkább alapkövetelménnyé válik a vállalati rendszerekben, hiszen jelentősen megnehezíti a hekkertámadásokat.

Nissan és Baltimore is zsarolóvírus és csalás áldozata lett

A japán autógyártó Nissan megerősítette, hogy dizájnleányvállalata, a Creative Box Inc., a Qilin nevű hírhedt zsarolóvírus-csoport áldozatává vált, amely sikeresen szivárogtatott ki tervadatokat. A Nissan részletes vizsgálatot indított, és ígéri a szükséges lépések megtételét. Qilin különösen veszélyes, mivel tagjai jogi tanácsokat is adnak más bűnözőknek az alkudozás során.

Baljós hír érkezett Baltimore városából is: 1,5 millió dollár, azaz közel 555 millió forint került csalókhoz egy beszerzési átverés miatt. A csalók egy városi beszállító Workday-fiókját törték fel, majd a kifizetéseket saját számlájukra irányították. A város ugyan az összeg közel felét visszaszerezte, de a biztosítók nem térítettek – jól látszik, mennyire szigorúvá váltak a pénzintézetek a laza IT-biztonsággal szemben.


Súlyos sebezhetőség a FreePBX-ben

A nyílt forráskódú FreePBX telekommunikációs platformban augusztus végén fedeztek fel egy kritikus, CVSS 10-es értékű hibát, amely lehetővé teszi a rendszer adatbázisainak manipulálását és távoli kódvégrehajtást. A frissítés azóta elérhető (jelenleg a 15, 16 és 17-es verziók támogatottak), de a manuális frissítést mellőző, automatikus frissítésre nem állított rendszerek veszélybe kerülhetnek. Az amerikai kiberbiztonsági hivatal minden érintettnek sürgős frissítést javasol.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha észrevennéd, hogy a munkahelyeden egy ismert programnak biztonsági hibája van?
  • Szerinted mindig helyes, ha egy vállalat kötelezővé teszi a többfaktoros hitelesítést, függetlenül attól, hogy a dolgozók mit gondolnak róla?
  • Mit gondolsz, etikusan járnak el a cégek, amikor egy komoly kibertámadás után keveset osztanak meg a nyilvánossággal?



Legfrissebb posztok

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

MA 17:02

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

Az elmúlt 30 évben a globális átlagos tengerszint már 90 mm-rel emelkedett – állapították meg a Hongkongi Műszaki Egyetem (Hong Kong Polytechnic University) kutatói. A friss eredmények szerint...

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

MA 16:27

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

Képzelj el egy helyi híroldalt, amelynek az archívumát egy MI-bot percek alatt letarolja, fizetség vagy érdemi forgalom nélkül. Egy kisebb cég számára szinte lehetetlen elérni, hogy az MI-fejlesztők...


MA 16:01

Az orosz hekkerek már évek óta turkálnak az amerikai rendszerekben

Orosz, államilag támogatott hekkerek az elmúlt év során több ezer, az amerikai kritikus infrastruktúrához tartozó hálózati eszközt támadtak meg. Az FSZB egyik egysége kifejezetten egy Cisco-típusú sebezhetőségre összpontosított,...

Az aktuális holdfázis titkai: Mit láthatsz szeptember 2-án?

MA 15:51

Az aktuális holdfázis titkai: Mit láthatsz szeptember 2-án?

Ma este egyre nagyobbnak és fényesebbnek tűnik a Hold, hiszen már közel van a telihold. A holdciklus nyolc fő fázisból áll, amelyek nagyjából 29,5 nap alatt követik egymást,...

Ez az időjárás-állomás mindenkit lenyűgöz, otthon is remekül működik

MA 15:29

Ez az időjárás-állomás mindenkit lenyűgöz, otthon is remekül működik

Az időjárás mindig is lenyűgözte az embereket: a felhők formálódása, a szél hirtelen irányváltása, vagy a záporok kiszámíthatatlansága iránti kíváncsiság örök. Manapság a legjobb otthoni időjárás-állomásokkal bárki maga...

A Zscaler is bedőlt: ügyféladatok kerültek veszélybe

MA 15:01

A Zscaler is bedőlt: ügyféladatok kerültek veszélybe

🔑 Augusztus 8. és 18. között ismeretlen támadók feltörték a Zscaler egyik harmadik féltől származó alkalmazásának, a Driftnek a Salesforce-adatbázishoz használt biztonsági kulcsait. Ezzel korlátozott hozzáférést szereztek különböző, a...

Tévedtünk Darwinnal, az evolúció inkább robban, mint lassan változik

MA 14:53

Tévedtünk Darwinnal, az evolúció inkább robban, mint lassan változik

💥 Ötven évnyi kutatás és vita után egy új modell forradalmasítja azt, ahogyan az evolúciót elképzeljük. Korábban Charles Darwin elmélete alapján úgy véltük, hogy minden élőlény folyamatosan, apró lépésekben...

Új nikkel-katalizátorral forradalmasítják a műanyagok újrahasznosítását

MA 14:02

Új nikkel-katalizátorral forradalmasítják a műanyagok újrahasznosítását

A globális műanyagprobléma középpontjában a poliolefinek állnak – ezek teszik ki a tejfölös poharaktól kezdve a salátaöntet-flakonokon, a szemeteszsákokon, tejtartókon, műanyag fóliákon, eldobható evőeszközökön és gyümölcslé-dobozokon át a...


MA 13:50

Az Energiaügyi Minisztérium klímajelentésének bakijai a tudósok szerint

Több mint 85 klímakutató közösen bírálta az amerikai Energiaügyi Minisztérium (DOE) legújabb klímajelenését, hibás vagy félrevezető állításokat kiemelve. A jelentés például azt állítja, hogy a növekvő szén-dioxid-szint összességében...