Újabb zsarolóvírus-hullám, veszélyben a WhatsApp-felhasználók

Újabb zsarolóvírus-hullám, veszélyben a WhatsApp-felhasználók
A közelmúltban súlyos sebezhetőséget fedeztek fel a WhatsAppban, amely lehetőséget adott támadóknak arra, hogy célzott felhasználókat támadjanak meg. A hibát, CVE-2025-55177 néven, a Meta jelentette be, miután kiderült, hogy a WhatsApp szinkronizációs üzeneteinek hiányos jogosultság-ellenőrzése miatt illetéktelen személyek is elindíthatják bizonyos tartalmak feldolgozását a célpont eszközén. Ez a hiba – egy, az Apple által nemrégiben foltozott hasonló sebezhetőséggel együtt – kifejezetten fejlett, nulla interakciót igénylő támadásokra ad lehetőséget.

Célzott támadások és a felhasználókat fenyegető kémprogramok

Az Amnesty International biztonsági laborjának vezetője szerint ezek a hibák olyan speciális támadásokhoz vezetnek, ahol feltételezhető egy fizetős kémprogramgyártó aktív részvétele. Fontos megjegyezni, hogy az ilyen kémprogramokat hivatalosan bűnözők ellen vetnék be, holott a gyakorlatban újságíróktól emberi jogi aktivistákig bárkit támadhatnak velük, akit egyes kormányok ellenszenvesnek tartanak. Egy nulla-kattintásos WhatsApp sebezhetőség akár több millió forintot is érhet egyesek számára.

Kötelező többfaktoros hitelesítés az Azure-ban

Az Azure felhasználóinak október 1-től minden művelethez kötelezővé válik a többfaktoros hitelesítés, kivéve a pusztán olvasási jogosultságokat. Az átállás fokozatos, és bizonyos esetekben 2025 júliusáig meghosszabbítható, főként, ha a felhasználó összetett környezetet vagy technikai akadályt igazol. Mindez arra utal, hogy az MFA egyre inkább alapkövetelménnyé válik a vállalati rendszerekben, hiszen jelentősen megnehezíti a hekkertámadásokat.

Nissan és Baltimore is zsarolóvírus és csalás áldozata lett

A japán autógyártó Nissan megerősítette, hogy dizájnleányvállalata, a Creative Box Inc., a Qilin nevű hírhedt zsarolóvírus-csoport áldozatává vált, amely sikeresen szivárogtatott ki tervadatokat. A Nissan részletes vizsgálatot indított, és ígéri a szükséges lépések megtételét. Qilin különösen veszélyes, mivel tagjai jogi tanácsokat is adnak más bűnözőknek az alkudozás során.

Baljós hír érkezett Baltimore városából is: 1,5 millió dollár, azaz közel 555 millió forint került csalókhoz egy beszerzési átverés miatt. A csalók egy városi beszállító Workday-fiókját törték fel, majd a kifizetéseket saját számlájukra irányították. A város ugyan az összeg közel felét visszaszerezte, de a biztosítók nem térítettek – jól látszik, mennyire szigorúvá váltak a pénzintézetek a laza IT-biztonsággal szemben.


Súlyos sebezhetőség a FreePBX-ben

A nyílt forráskódú FreePBX telekommunikációs platformban augusztus végén fedeztek fel egy kritikus, CVSS 10-es értékű hibát, amely lehetővé teszi a rendszer adatbázisainak manipulálását és távoli kódvégrehajtást. A frissítés azóta elérhető (jelenleg a 15, 16 és 17-es verziók támogatottak), de a manuális frissítést mellőző, automatikus frissítésre nem állított rendszerek veszélybe kerülhetnek. Az amerikai kiberbiztonsági hivatal minden érintettnek sürgős frissítést javasol.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha észrevennéd, hogy a munkahelyeden egy ismert programnak biztonsági hibája van?
  • Szerinted mindig helyes, ha egy vállalat kötelezővé teszi a többfaktoros hitelesítést, függetlenül attól, hogy a dolgozók mit gondolnak róla?
  • Mit gondolsz, etikusan járnak el a cégek, amikor egy komoly kibertámadás után keveset osztanak meg a nyilvánossággal?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 18:01

Visszatér a böngészők régi varázsa az OpenAI Atlas segítségével

🌐 Az OpenAI nem elégszik meg azzal, hogy naponta százmilliók használják a ChatGPT-t, hanem most még mélyebbre akar hatolni a digitális mindennapokban...

MA 17:59

Az olasz hegyek mélyén kutatják a neutrínók titkát

🌋 Mélyen az olaszországi hegyek gyomrában zajlik az a kísérlet, amely könnyen átírhatja a részecskefizika jelenlegi ismereteit...

MA 17:55

Dungeon Crawler Carl – Limitált Kiadású Könyvek Kickstarteren

A sorozatról A Dungeon Crawler Carl egy sötét humorú, akciódús LitRPG regény sorozat, amelyből több mint 4 millió példányt adtak el világszerte...



MA 17:31

Így óvhatod meg gyermekedet a digitális veszélyektől

🔒 A mai szülők egyre inkább igénybe veszik az okos technológiát gyermekeik védelmére, legyen szó akár az internetről, akár a való világról...

MA 17:02

Chiron, az űr különc kisbolygója gyűrűt növeszt

Az űrkutatók ritka lehetőséghez jutottak: élőben figyelhetik meg, ahogy a Chiron, a Szaturnusz és az Uránusz között keringő kis jeges égitest éppen most növeszti saját gyűrűrendszerét...

MA 17:00

Az elképesztő gazdagság lehet áldás vagy bűn is

Sokan eltöprengenek azon, hogy a mérhetetlen gazdagság áldás, teher vagy éppen erkölcsi probléma-e...



MA 16:30

Süllyednek a tengerpartok, Kína városai veszélyben

🌊 Az elmúlt 4000 évben soha nem emelkedett olyan gyorsan a tengerszint, mint most – ezt egy nemzetközi kutatócsoport bizonyította a Rutgers Egyetem vezetésével...

MA 16:01

Az MI-őrület milliárdos tétjei: Az Anthropic és a Google gigászi üzlete

💸 A Google és az Anthropic új megállapodása szerint az MI-fejlesztő vállalat akár egymillió Google-féle tensor feldolgozó egységhez (TPU-hoz) férhet hozzá...

MA 15:59

A fű erősségét gyakran félrevezetik a THC-címkék

🌿 Colorado laboratóriumaiban végzett átfogó vizsgálat rávilágított arra, hogy a boltokban kapható kannabiszvirág-termékek közel fele tévesen, többnyire felfelé kerekített THC-tartalommal kerül a fogyasztókhoz...



MA 15:31

Az élősködő férgek titka, statikus villamossággal támadnak

🤯 A parányi férgek létezése önmagában is csoda. Ezek a tűhegynyi élősködők életben maradásukért kénytelenek a testhosszuk huszonötszörösét ugrani, és landolni egy repülő rovar hátán – miközben a szél, a gravitáció és a légellenállás mind ellenük dolgozik...



MA 15:01

Az ajándékkártyák aranykora: újabb trükkös hackerek

💳 Az Atlas Lion nevű marokkói hackercsoport évek óta nagyvállalatokra vadászik, amelyek ajándékkártyákat bocsátanak ki...



MA 14:59

Az MI beköltözik a Fedorába – de szigorú szabályokkal

Miután hosszú viták zajlottak, a Fedora vezetősége hivatalosan is elfogadta az MI-segítséggel készült fejlesztések beküldését, de csak szigorú feltételek mellett...

MA 14:31

Az üstökös hatalmas gázt lövell a Nap irányába

Az új távcsöves felvételek szerint a 3I/ATLAS nevű csillagközi üstökös látványos, hatalmas anyagsugarat – úgynevezett jetet – lövell ki a Nap irányába, ahogyan azt egy valódi üstököstől elvárhatjuk...

MA 14:01

Az etikus hackerek több mint egymilliót kerestek Írországban

💰 A Pwn2Own Ireland 2025 versenyen biztonsági szakértők 73 zéró napos sérülékenységet tártak fel, és összesen 376 millió forinttal (1,025 millió dollár) gazdagodtak...



MA 13:30

Az OpenAI most már a Macekbe is beköltözne

💻 Az OpenAI felvásárolta a Software Applications Incorporated (SAI) csapatát, amely az Apple Gyorsparancsok (Shortcuts) alkalmazás mögött állt, és nemrég a Sky nevű, kontextusérzékeny MI-felületen dolgozott macOS-en...



MA 13:01

Az új jégtípus, amely szobahőmérsékleten is szilárd

❄ Tudósoknak sikerült egy teljesen új jégfajtát előállítani, amely szobahőmérsékleten is szilárd marad...



MA 12:30

Az EA és az MI: Játékfejlesztés új korszakban

Az Electronic Arts (EA) együttműködésre lépett a Stability AI-val, amely a Stable Diffusion mesterségesintelligencia-képgenerátort fejleszti...



MA 12:03

A Kryptos-szobor titka, avagy a rejtély megfejtése

🔑 Az USA Központi Hírszerző Ügynökségének, a CIA főhadiszállásának udvarán egy rejtélyes, rézből készült szobor várja a kriptográfia szerelmeseit: a Kryptos...