Súlyos hibákat hozott felszínre a hackerek meghackelése

A Hacking Team csoport meghackelésének és a bekövetkezett adatszivárgásnak hamar híre ment a nagyvilágban. Az adatlopás azonban nemcsak bizalmas adatokat hozott a felszínre, hanem felhasználók millióit érintő sérülékenységeket is.
 

Az olasz Hacking Team csoport rendszerét ért támadás következtében az elkövetők nagymennyiségű bizalmas információhoz fértek hozzá. Az eddigi hírek szerint legalább 400 gigabájtra tehető az az adatmennyiség, amelyet sikerült megkaparintaniuk. Ezek között elektronikus levelezések, forráskódok, jelszavak, szerződések, ügyféllisták és egyéb titkos dokumentumok is megtalálhatóak voltak.
 
Önmagában nem kizárólag az eltulajdonított adatok mennyisége okozza a problémát, hanem az is, hogy az elkövetők feltöltötték az internetre a megszerzett fájlokat. Ezek között pedig szép számmal akad olyan is, amelyek különféle állami szervek és titkosszolgálatok rendeléseivel, tevékenységével hozhatók összefüggésbe. A dokumentumokból kiderült, hogy az ügyfelek között több mint 70 állam is szerepel, így a vásárlók sorában feltűnik például Egyiptom, Nigéria, Szudán, Mexikó, USA, Azerbajdzsán, Malajzia, Szingapúr, Dél-Korea, Vietnam, Ausztrália, Csehország, Németország, Lengyelország, Oroszország, Spanyolország és Svájc is. Ami pedig még lényegesebb, hogy a listán szerepel Magyarország is.
 
A kiszivárgott dokumentumokat, fájlokat természetesen már a kiberbűnözők és a biztonsági cégek is elkezdték kielemezni. A hatóságokkal és a titkosszolgálatokkal ellentétben azonban elsősorban nem a titkos dokumentumokra, szerződésekre figyeltek fel, hanem sokkal inkább azokra a technikai leírásokra, forráskódokra, amelyeket a Hacking Team használt a kémprogramjaihoz. A vírusírók már le is csaptak a kínálkozó lehetőségekre, hiszen két olyan sérülékenység is megjelent a fegyvertárukban, amelyeket korábban a Hacking Team használt, és az adatszivárgás miatt kerültek napvilágra.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  2. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  3. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  4. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  5. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  6. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  7. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  8. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  9. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség