google

Mérföldkő a kiberbiztonságban: Az első mesterséges intelligencia által fejlesztett 2FA-kerülő sebezhetőség

A 2026-os esztendő eddigi legjelentősebb kiberbiztonsági áttörését jelentette be a Google Threat Intelligence Group (GTIG). A szakértők azonosították az első olyan, „in-the-wild” (éles környezetben) alkalmazott zero-day sebezhetőséget, amelyet bizonyíthatóan mesterséges intelligencia segítségével fejlesztettek ki kiberbűnözők. A támadás célpontja egy népszerű, nyílt forráskódú webes rendszeradminisztrációs eszköz volt, a cél pedig a kétfaktoros hitelesítés (2FA) teljes megkerülése….

Részletek
kavantumkulcs-elosztas

Kvantumbiztos jövő: 120 kilométeres távolságon is stabil a kvantumkulcs-elosztás

A kiberbiztonság új korszaka küszöbén állunk, miután kutatócsoportoknak sikerült áttörniük a kvantumkommunikáció egyik legjelentősebb fizikai korlátját. A 2026 májusában publikált eredmények rávilágítanak arra, hogy a kvantumkulcs-elosztás (QKD) immár nem csupán laboratóriumi körülmények között, hanem valós távolságokon, standard optikai hálózatokon is megbízhatóan működtethető. Ez a technológiai ugrás alapjaiban változtathatja meg a kormányzati és banki szektor adatvédelmi…

Részletek
canvas-data-reach

Gigantikus oktatási adatszivárgás: 280 millió felhasználó adatai kerültek veszélybe

Az oktatási technológia történetének egyik legsúlyosabb biztonsági incidense rázta meg a globális szektort 2026 májusában. A ShinyHunters néven ismert hackercsoport bejelentette, hogy sikeresen feltörték az Instructure által üzemeltetett Canvas keretrendszert, amely a világ egyik legelterjedtebb tanulásmenedzsment rendszere (LMS). A támadók állítása szerint 280 millió tanár, diák és iskolai alkalmazott személyes adataihoz fértek hozzá, globális szinten…

Részletek
android-ngate

Digitális zsebtolvajlás 2.0: Az NGate vírus 2026-os felemelkedése

A kiberbiztonsági szakértők riasztást adtak ki az NGate androidos kártevő legújabb, minden eddiginél kifinomultabb variánsa miatt. Míg a korábbi verziók nyílt forráskódú eszközökre támaszkodtak, a 2026 áprilisában azonosított támadássorozat már létező, legitim alkalmazásokat alakít át digitális fegyverré. Az ESET kutatói szerint a támadók célpontja a bankkártyák fizikai adatainak távoli klónozása és az érintésmentes készpénzfelvétel. A…

Részletek
asp-linux-macos

Kritikus biztonsági hiba sújtja a macOS és Linux alapú ASP.NET rendszereket

A Microsoft 2026. április 21-én soron kívüli (out-of-band) biztonsági frissítést adott ki az ASP.NET Core keretrendszerhez, miután egy súlyos sebezhetőségre derült fény a macOS és Linux rendszereket futtató környezetekben. A hiba lehetővé teszi a támadók számára, hogy jogosulatlanul emelt szintű, akár SYSTEM jogosultságokat szerezzenek, megkerülve a szabványos hitelesítési protokollokat. Veszélyben a nem Windows alapú szerverek…

Részletek
windows-update

A Windows 11 KB5083769 frissítés váratlan BitLocker zárolást okoz

A Microsoft megerősítette, hogy a 2026. áprilisi biztonsági frissítési ciklus részeként kiadott Windows 11 KB5083769 jelű csomag komoly technikai fennakadásokat okoz bizonyos hardverkörnyezetekben. A felhasználói jelentések szerint a frissítés telepítését követő újraindítás után a rendszer nem tölt be megfelelően, hanem egy kék színű BitLocker Recovery képernyő fogadja az ügyfeleket, amely a 48 jegyű helyreállítási kulcs…

Részletek
windows-11

Súlyos biztonsági rés a Windows 11-ben: Itt a TotalRecall Reloaded

A kiberbiztonsági szakértők újabb riadót fújtak a Microsoft vitatott Recall funkciója kapcsán. Bár a redmondi óriásvállalat korábban titánkeménységű védelmet ígért a felhasználók tevékenységét rögzítő adatbázishoz, egy frissen felfedezett eszköz, a TotalRecall Reloaded bebizonyította, hogy a rendszer védelme továbbra is sebezhető pontokon nyugszik. A 2026 áprilisában napvilágot látott jelentések szerint a támadók nem a főbejáraton, hanem…

Részletek
take-two-interactive

A ShinyHunters szivárogtatása után szárnyal a Take-Two a tőzsdén

Váratlan fordulatot vett a Rockstar Gamest érintő legutóbbi adatvédelmi incidens. Bár a ShinyHunters hackercsoport célja eredetileg a zsarolás és a károkozás volt, a GTA Online belső pénzügyi mutatóinak nyilvánosságra hozatala éppen ellentétes hatást váltott ki a piacokon. A befektetők a vártnál sokkal robusztusabb bevételi adatokat látva bizalmat szavaztak az anyavállalatnak, így a Take-Two Interactive részvényárfolyama…

Részletek
rockstar-hack

A Rockstar Games elismerte a rendszereit ért támadást: mi szivárgott ki valójában?

Újabb kiberbiztonsági incidens rázta meg a videojáték-ipart, miután a Rockstar Games megerősítette, hogy ismeretlen elkövetők behatoltak a belső rendszereibe. A fejlesztőstúdió, amely jelenleg a történelem egyik legjobban várt játékán, a Grand Theft Auto VI (GTA 6) fejlesztésén dolgozik, szűkszavú közleményben reagált a történtekre. Bár a támadás tényét elismerték, a vállalat hangsúlyozta, hogy az incidens hatóköre…

Részletek
kinai-szuperszamitogep-adatlopas-botrany

Hatalmas hackertámadás érte a kínai szuperszámítógépes hálózatot

A kiberbiztonsági világ eddigi egyik legnagyobb volumenű adatlopási botránya bontakozik ki, miután egy hackercsoport azt állítja, hogy sikeresen behatolt a kínai Nemzeti Szuperszámítógép Központ (NSCC) hálózatába. Az incidens során állítólag elképesztő mennyiségű, 10 petabájtnyi érzékeny adatot tulajdonítottak el, amely tudományos kutatásokat, védelmi fejlesztéseket és több ezer ügyfél bizalmas információit érinti. Bár a kínai hatóságok részéről…

Részletek