Meta AI hack

Biztonsági rés a Meta háza táján: Hackerek játszották ki az AI-alapú ügyfélszolgálatot, hírességek Instagram-fiókjai bánták

Súlyos adatvédelmi és biztonsági incidens rázta meg a közösségi média világát 2026 júniusának első napjaiban. Rosszindulatú hackerek sikeresen manipulálták a Meta nemrégiben bevezetett, mesterséges intelligenciával működő ügyfélszolgálati chatbotját, aminek következtében értékes és magas profilú Instagram-fiókok felett vették át az irányítást. Az áldozatok között olyan kiemelt célpontok találhatók, mint Barack Obama korábbi amerikai elnök Fehér Ház-közeli…

Részletek
gpu-banyasz-kartevo

A mesterséges intelligencia új sötét oldala: Keresőmérgezéssel és AI chatbotokkal terjed a GPU-bányász kártevő

A kiberbűnözők módszerei folyamatosan alkalmazkodnak a legújabb technológiai trendekhez. A Microsoft kutatói egy olyan kiterjedt és rendkívül célzott kriptobányász kampányt azonosítottak, amely radikálisan szakít a hagyományos terjesztési csatornákkal. A támadók a klasszikus keresőoptimalizálási manipuláció (SEO-mérgezés) mellett immár a modern, nagy nyelvi modelleken alapuló AI chatbotok találatait is megmérgezik, hogy veszélyes, GPU-erőforrásokat megcélzó kártevőket juttassunk el…

Részletek
7zip

Súlyos biztonsági rés a 7-Zip szoftverben

Rendkívül veszélyes biztonsági hibát fedeztek fel az egyik legnépszerűbb nyílt forráskódú archiváló programban, a 7-Zipben. A sérülékenység a kritikusnak számító 8,8-as pontszámot kapta a CVSS-skálán (Common Vulnerability Scoring System), ami jelzi, hogy a hiba kihasználása minimális felhasználói interakció mellett is teljes rendszerkompromisszumhoz vezethet. A probléma ráadásul nemcsak a grafikus kezelőfelülettel rendelkező asztali alkalmazásokat, hanem a…

Részletek
frost-tamadas-ssd

SSD-alapú kémkedés: Új hardveres oldalcsatornás támadás fenyegeti a böngészők adatvédelmét

Kiberbiztonsági kutatók egy radikálisan új megfigyelési technikát fedeztek fel, amely közvetlenül a felhasználók SSD (Solid State Drive) meghajtóinak fizikai aktivitását elemzi. A FROST névre keresztelt támadási módszer lehetővé teszi a kártékony vagy követőkódot futtató webhelyek számára, hogy egyszerű JavaScript kódok segítségével, a böngészők legszigorúbb védelmi vonalait és adatvédelmi beállításait megkerülve kémkedjenek a látogatók után. A…

Részletek
ai-szoftverbiztonsag-zero-day

A sebezhetőségi ablak összeomlása: egy évből egyetlen nap maradt a védekezésre

A mesterséges intelligencia rohamos fejlődése alapjaiban forgatta fel a szoftverbiztonsági piacot 2026-ra. Egy frissen bemutatott vizualizációs projekt rávilágított arra, hogy az AI-alapú támadóeszközök elterjedésével drasztikusan lecsökkent a biztonsági rések felfedezése és azok éles kihasználása (exploit) között eltelt idő. Miközben a fejlesztők korábban hónapokig vagy akár egy évig is dolgozhattak a javításokon a nyilvánosságra hozatalt követően,…

Részletek
wifi-jelek

A lassan láthatatlan megfigyelőhálózattá váló otthoni WiFi jelek

Német kutatók megdöbbentő felfedezést tettek a mindennapi vezeték nélküli hálózatok működésével kapcsolatban. A Karlsruhei Technológiai Intézet (KIT) információbiztonsággal és megbízhatósággal foglalkozó intézetének (KASTEL) munkatársai bebizonyították, hogy a hagyományos WiFi jelek visszaverődésének elemzésével a helyiségben tartózkodó személyek egyedi azonosítása is lehetségessé válik. A technológia különlegessége, hogy a megfigyelt személyeknek semmilyen aktív okoseszközt nem kell maguknál tartaniuk,…

Részletek
adatbiztonsag

Súlyos biztonsági rést találtak a Windows 11-ben: szabad utat kaphatnak a támadók a titkosított adatokhoz

Egy független biztonsági kutató nemrégiben olyan súlyos sebezhetőséget fedezett fel a Microsoft legfrissebb operációs rendszerében, amelyet saját bevallása szerint is az eddigi legőrültebb felfedezéseként tart számon. A hiba közvetlenül a Windows 11 beépített meghajtó-titkosítási rendszerét, valamint a helyreállítási környezetet érinti, lehetőséget biztosítva a támadóknak arra, hogy teljes mértékben megkerüljék a védelmi vonalakat. A YellowKey sebezhetőség…

Részletek
youtube

Minden felnőttre kiterjeszti a YouTube az MI-alapú arcbeolvasós mélyhamisítás-szűrőjét

A YouTube bejelentette, hogy a platformon regisztrált összes 18 év feletti felhasználó számára elérhetővé teszi a mesterséges intelligenciával működő, szelfi-alapú arcbeolvasást használó biztonsági eszközét. A korábban szűk körben tesztelt likeness- és mélyhamisítás-észlelő technológia globális kiterjesztése közvetlen választ ad a szintetikus média és a visszaélésszerűen generált deepfake videók robbanásszerű terjedésére, lehetőséget biztosítva az átlagfelhasználóknak saját digitális…

Részletek
foxconn-zsarolovirus-tamadas

Kibertámadás rázta meg a Foxconnt: 11 millió érzékeny fájl szivárgott ki

A globális elektronikai gyártás egyik tartóoszlopa, a Foxconn súlyos biztonsági incidenssel néz szembe 2026 májusában. A rendelkezésre álló adatok szerint egy kifinomult zsarolóvírus-támadás során a hackerek hatalmas mennyiségű bizalmas adatot tulajdonítottak el, amely kritikus fontosságú lehet a vállalat partnerei és az ellátási láncok stabilitása szempontjából. A Nitrogen hackercsoport akciója Észak-Amerikában A támadás hátterében a Nitrogen…

Részletek
BitUnlocker-attack

BitUnlocker támadás: perceken belül bukik a Windows 11 BitLocker védelme

A kiberbiztonsági környezet 2026-ra jelentősen átalakult, ám a hardveres alapú titkosítás sebezhetőségei továbbra is kritikus pontot jelentenek. A legújabb felfedezés, a BitUnlocker névre keresztelt downgrade támadás rávilágított arra, hogy a Windows 11 alapértelmezett BitLocker védelme, amely kizárólag a TPM modulra támaszkodik, nem nyújt elégséges biztonságot a fizikai hozzáféréssel rendelkező támadókkal szemben. A módszer lényege, hogy…

Részletek