Apple-vészfrissítés: több tucat biztonsági hibát javítottak

Hétfőn az Apple kiadta az iOS 26.6, az iPadOS 26.6 és a macOS 26.6 frissítéseit . Bár az új verziók kevés látványos újdonságot tartalmaznak, kiberbiztonsági szempontból kiemelten fontosak: az iOS és az iPadOS esetében 78, a macOS rendszerében pedig 155 biztonsági hibát javítottak.

A legfőbb tudnivalók az új frissítésről:

  • A fejlesztők felkészítették a Spotlight keresőt az ősszel érkező iOS 27-re.
  • Az Apple korlátozta, hogy egy felhasználó hány telefonszámot tilthat le, a bétatesztelők beszámolói szerint a limit 8 000 és 20 000 között lehet.
  • A rendszer ezentúl külön értesíti a felhasználót, ha elérte a tiltási korlátot, és arra kéri, hogy újabb telefonszámok letiltásához töröljön néhány korábban letiltott telefonszámot a listáról.

Mivel a javítások az operációs rendszerek számos pontját érintik, érdemes mielőbb telepíteni a frissítéseket. A telepítést a készülék Beállítások – Általános – Szoftverfrissítés menüpontjában lehet elindítani.

ELADNI AKART, DE KIFOSZTOTTÁK: 180 EZER FORINTOT BUKOTT!

Közel 180 ezer forintot veszített az az eladó, aki egy futópadot szeretett volna értékesíteni az interneten . A vevőként jelentkező csaló azt állította, hogy egy hirdetési oldalon keresztül szervezi meg a szállítást, és ehhez elkérte az eladó e-mail-címét.

A bűnöző ezután egy adathalász linket küldött e-mailben, ami egy hamis oldalra vezette az áldozatot. A sértett ezen az oldalon megadta bankkártyaszámát, lejárati idejét és CVC-kódját is. A támadó ezután bankkártya-hitelesítésre hivatkozva rávette a sértettet, hogy a banki mobilalkalmazásán keresztül hagyjon jóvá egy fizetést. Később egy hamis hibaüzenetre és időtúllépésre hivatkozva megismételtette vele a műveletet. Az eladó ekkor már egy újonnan létrehozott virtuális kártya adatait is átadta a csalónak.

A számláról a két tranzakció során összesen közel 180 ezer forintot emeltek le. Amikor a csalók újabb összegeket követeltek, és állítólagos szabálytalan tranzakciókra hivatkozva bírsággal fenyegették, a sértett felismerte az átverést, majd feljelentést tett a rendőrségen.

A hatóságok arra figyelmeztetnek, hogy soha ne adjuk meg bankkártya adatainkat e-mailben érkező linkre kattintva. Ha csalás áldozatává válunk, haladéktalanul értesítsük a számlavezető bankot és tegyünk feljelentést.

KIBERTÁMADÁS BÉNÍTOTTA MEG TÖBB MINNESOTAI VÍZMŰ MŰKÖDÉSÉT

Összehangolt kibertámadás ért több minnesotai vízművet is az Egyesült Államokban. Hétfő reggel Braham városában a létesítmény rövid időre teljesen leállt, miután ismeretlen hackerek feltörték az automatizált irányító rendszereket.

A támadás közvetlenül az üzemi vezérlőket vette célba, ami a kutak és a vízkezelő egységek leállásához vezetett. Az üzemeltetők gyorsan kézi vezérlésre álltak át. Később kiderült, hogy Minnesota államban legalább négy másik település víziközmű-rendszerét is hasonló támadás érte, köztük South St. Paul, Plymouth és Maple Plain hálózatát.

A gyors beavatkozásnak köszönhetően a vízellátás és a szennyvízkezelés egyik érintett településen sem szakadt meg tartósan. A támadás nem okozott fizikai károkat, és az ivóvíz minősége sem került veszélybe.

Az incidensek kivizsgálása jelenleg is zajlik, a hálózatok megerősítése pedig folyamatban van.

AUTONÓM MI-ÜGYNÖKKEL KÉMKEDTEK A THAIFÖLDI PÉNZÜGYMINISZTÉRIUM RENDSZEREIBEN

Hackerek egy autonóm mesterségesintelligencia-ügynök segítségével hajtottak végre kiberkémkedési műveletet a thaiföldi pénzügyminisztérium ellen. A kibertámadást a Hunt.io kiberbiztonsági vállalat kutatói tárták fel, akik egy támadók által üzemeltetett, de nyilvánosan elérhető szerverre bukkantak, miközben a művelet még folyamatban volt.

A kiberbűnözők a nyílt forráskódú Hermes MI-ügynököt használták, amit „YOLO módba” kapcsoltak. Ez azt jelentette, hogy a rendszer emberi jóváhagyás nélkül hajthatott végre parancsokat, önállóan térképezte fel a hálózatot, és belső fájlokat keresett.

A kutatók által megtalált adatok részletes képet adtak a támadás módszereiről:

  • A szerveren ellopott belépési adatokat, aktív munkamenetekhez tartozó cookie-kat és az MI-ügynök működési naplóit találták meg. Ezek arra utaltak, hogy a támadók hozzáférhettek a minisztérium rendszereihez.
  • Felfedeztek egy korábban ismeretlen, Hades nevű kártevőt is, ami Windows- és Linux-rendszereken egyaránt tartós hozzáférést biztosított a támadóknak.
  • A támadók olyan eszközöket is használtak, amiket kifejezetten minisztériumi e-mail-fiókok jelszavainak tesztelésére és belső adminisztrációs felületek elérésére fejlesztettek ki.

Bár az akció elsősorban a hálózat feltérképezésére és hitelesítési adatok megszerzésére fókuszált – valószínűleg egy későbbi, nagyobb támadás előkészítéseként –, adatszivárogtatásra utaló nyomot egyelőre nem találtak. A Hunt.io szerint több jel is arra mutat, hogy a támadók kínaiak lehettek. A thaiföldi hatóságok az incidens után bejelentették, hogy megerősítik az ország védelmét az MI-ügynökökkel végrehajtott kibertámadásokkal szemben.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu