Súlyos hibákat hozott felszínre a hackerek meghackelése

A Hacking Team csoport meghackelésének és a bekövetkezett adatszivárgásnak hamar híre ment a nagyvilágban. Az adatlopás azonban nemcsak bizalmas adatokat hozott a felszínre, hanem felhasználók millióit érintő sérülékenységeket is.
 

Az olasz Hacking Team csoport rendszerét ért támadás következtében az elkövetők nagymennyiségű bizalmas információhoz fértek hozzá. Az eddigi hírek szerint legalább 400 gigabájtra tehető az az adatmennyiség, amelyet sikerült megkaparintaniuk. Ezek között elektronikus levelezések, forráskódok, jelszavak, szerződések, ügyféllisták és egyéb titkos dokumentumok is megtalálhatóak voltak.
 
Önmagában nem kizárólag az eltulajdonított adatok mennyisége okozza a problémát, hanem az is, hogy az elkövetők feltöltötték az internetre a megszerzett fájlokat. Ezek között pedig szép számmal akad olyan is, amelyek különféle állami szervek és titkosszolgálatok rendeléseivel, tevékenységével hozhatók összefüggésbe. A dokumentumokból kiderült, hogy az ügyfelek között több mint 70 állam is szerepel, így a vásárlók sorában feltűnik például Egyiptom, Nigéria, Szudán, Mexikó, USA, Azerbajdzsán, Malajzia, Szingapúr, Dél-Korea, Vietnam, Ausztrália, Csehország, Németország, Lengyelország, Oroszország, Spanyolország és Svájc is. Ami pedig még lényegesebb, hogy a listán szerepel Magyarország is.
 
A kiszivárgott dokumentumokat, fájlokat természetesen már a kiberbűnözők és a biztonsági cégek is elkezdték kielemezni. A hatóságokkal és a titkosszolgálatokkal ellentétben azonban elsősorban nem a titkos dokumentumokra, szerződésekre figyeltek fel, hanem sokkal inkább azokra a technikai leírásokra, forráskódokra, amelyeket a Hacking Team használt a kémprogramjaihoz. A vírusírók már le is csaptak a kínálkozó lehetőségekre, hiszen két olyan sérülékenység is megjelent a fegyvertárukban, amelyeket korábban a Hacking Team használt, és az adatszivárgás miatt kerültek napvilágra.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.

  2. 3

    A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.

  3. 4

    A GLPI fejlesztői két biztonsági résről számoltak be.

  4. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  5. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  6. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  7. 4

    A GIMP egy fontos biztonsági javítást kapott.

  8. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  9. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  10. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

Partnerhírek
Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

hirdetés
Közösség