NKI-riasztások

AdobeStock_290225102-770x390-1-34
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás iOS 18 rendszereket érintő, nyilvánosan elérhető kémszoftverről Riasztás iOS 18 rendszereket érintő, nyilvánosan elérhető kémszoftverről március 24. 13:55 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki az iOS 18.4 és 18.7 közötti verziókat futtató Apple termékeket érintő, nyilvánosan elérhető DarkSword nevű kémszoftverrel kapcsolatban. A DarkSword az érintett készülékeken személyes adatok (névjegyek, üzenetek, híváselőzmények, hitelesítéshez szükséges információk) megszerzésére képes, majd azokat továbbítja egy támadó által megjelölt szerverre. Az...
AdobeStock_453804245-scaled-e1775039555158-12
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. RIASZTÁS F5 BIG-IP ACCESS POLICY MANAGER TERMÉKET ÉRINTŐ SÉRÜLÉKENYSÉGRŐL RIASZTÁS F5 BIG-IP ACCESS POLICY MANAGER TERMÉKET ÉRINTŐ SÉRÜLÉKENYSÉGRŐL március 30. 14:13 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki az F5 BIG-IP Access Policy Managert (APM modult) érintő, aktívan kihasznált kritikus sebezhetőségről. A nyilvános gyártói és nemzetközi kiberbiztonsági partnerszervezetek jelzése szerint a CVE-2025-53521 (CVSS v4.0 szerint 9,3 súlyosságú) az F5 BIG-IP APM komponensét érinti, és a sérülékenységet a támadók már...
SMS spam, fake text message phishing from scammer concept, System hacked red warning alert, email hack, scam malware spreading virus on message alert virtual on mobile phone screen in person hand
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. RIASZTÁS A MAGYAR ÜGYÉSZSÉG NEVÉVEL VISSZAÉLŐ RANSOMWARE TÁMADÁSOKKAL KAPCSOLATBAN RIASZTÁS A MAGYAR ÜGYÉSZSÉG NEVÉVEL VISSZAÉLŐ RANSOMWARE TÁMADÁSOKKAL KAPCSOLATBAN március 30. 14:26 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki Magyarország Ügyészségének nevével és arculati elemeivel visszaélő, zsarolóvírus fertőzéshez vezető adathalász üzenetekről. A bejelentések alapján a támadók hamis, hivatalos megkeresés látszatát keltő leveleket küldenek, amelyekben ügyészségi alkalmazottak nevével élnek vissza. A kampány célja elsődlegesen az, hogy a felhasználó a levélben szereplő...
AdobeStock_453804245-scaled-e1775039555158-13
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás az Axios npm csomag kompromittálódásról Riasztás az Axios npm csomag kompromittálódásról április 1. 12:32 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki az Axios JavaScript könyvtár npm ellátási láncát érintő kritikus kompromittálódás miatt. A rendelkezésre álló információk szerint 2026. március 31-én a támadók kompromittálták az Axios npm csomag egyes verzióit, amelyek mindössze körülbelül három órán keresztül voltak elérhetők, azonban ez az időablak is elegendő volt ahhoz, hogy automatikus CI/CD...
SMS spam, fake text message phishing from scammer concept, System hacked red warning alert, email hack, scam malware spreading virus on message alert virtual on mobile phone screen in person hand
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás magyar macOS felhasználókat célzó Odyssey Stealer kampányról Riasztás magyar macOS felhasználókat célzó Odyssey Stealer kampányról április 14. 13:23 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a magyar macOS felhasználókat is célzó Odyssey Stealer kampány kapcsán. A rendelkezésre álló elemzés szerint több mint húsz különböző, macOS-specifikus fertőzési minta köthető az Odyssey Stealer kártevőcsaládhoz. A támadók legitimnek látszó, azonban kártékony kódot tartalmazó szoftvercsomagokkal próbálják megtéveszteni a felhasználókat, köztük TradingView és...
SMS spam, fake text message phishing from scammer concept, System hacked red warning alert, email hack, scam malware spreading virus on message alert virtual on mobile phone screen in person hand
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás ipari vezérlőrendszereket érintő kampányról Riasztás ipari vezérlőrendszereket érintő kampányról április 14. 13:29 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki egy kritikus infrastruktúrákat célzó, jelenleg is aktív támadási kampány kapcsán. A rendelkezésre álló elemzés szerint a kampány során iráni kötődésű szereplők ipari vezérlőrendszerekhez, ezen belül Rockwell Automation / Allen-Bradley PLC-khez fértek hozzá, és azok manipulálásával működési zavarokat idéztek elő. A támadások sajátossága, hogy nem kifinomult technikai sérülékenységekre épülnek, hanem...
AdobeStock_290225102-770x390-1-35
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. április Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. április április 15. 14:13 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 167 különböző biztonsági hibát javított, köztük 2 db nulladik napi (zero-day) sebezhetőséget is amelyet a Microsoft tájékoztatása...
AdobeStock_453804245-scaled-e1775039555158-14
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről április 30. 10:59 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Copy Fail néven ismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről. A CVE-2026-31431 és EUVD-2026-24639 azonosítón nyomon követett hiba a Linux kernel kriptográfiai alrendszeréhez kapcsolódik. A sérülékenység CVSS v3.1 szerinti pontszáma 7.8, besorolása magas. A hiba sikeres kihasználása esetén egy alacsony jogosultságú helyi felhasználó...
AdobeStock_453804245-scaled-e1775039555158-15
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás a Linux rendszereket érintő Dirty Frag sérülékenységről Riasztás a Linux rendszereket érintő Dirty Frag sérülékenységről május 11. 11:28 Tisztelt Ügyfelünk!A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Dirty Frag névenismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről.A Linux kernelt érintő két helyi jogosultságkiterjesztést lehetővé tevő sebezhetőség közül csak az egyik kapottazonosítószámot (CVE-2026-43284 / EUVD-2026-28535), míg a másik jelenleg még besorolás alatt áll. A CVE-2026-43284 / EUVD-2026-28535 sebezhetőség az ESP (Encapsulating...
AdobeStock_453804245-scaled-e1775039555158-16
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás az NGINX Rift sérülékenységről Riasztás az NGINX Rift sérülékenységről május 14. 13:15 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki az NGINX webszervereket érintő, távoli kódfuttatást lehetővé tevő sebezhetőségről. A CVE-2026-42945 azonosítón nyomon követett, NGINX Rift kódnevű sérülékenység az NGINX széles körben használt HTTP rewrite modulját, az ngx_http_rewrite_module-t érinti. A hiba akkor jelentkezhet, amikor a rewrite direktívát egy másik rewrite, if vagy set direktíva követi, és a konfiguráció név...