Újabb áruházláncot környékezhettek meg az adattolvajok
Az amerikai Home Depot áruházlánc egy olyan biztonsági incidenst vizsgál, amely az elmúlt időszak legjelentősebb adatlopási eseménye lehet.
A múlt év vége óta az Egyesült Államokban a bank- és hitelkártyákat sújtó biztonsági incidensek sokkal inkább rivaldafénybe kerülnek, mint korábban. Mindennek oka, hogy a Target áruházlánctól 2013-ban több mint 40 millió kártyaadatot zsebeltek be a kiberbűnözők, és emellett 70 millió ügyfél személyes adatára is rátették a kezüket. Az akkori eset jól rávilágított arra, hogy a kereskedelmi cégek sem vehetik félvállról a védelmi intézkedéseket, különösen akkor nem, ha milliók értékes adatát tárolják, kezelik.
Sokakban a Targetnél bekövetkezett incidens emléke sejlett fel akkor, amikor a Krebs on Security weboldalon Brian Krebs biztonsági szakértő arról adott hírt, hogy az amerikai Home Depot vállalatnál egy hasonló incidens történhetett. Amikor tudomására jutottak a gyanús történések, akkor azonnal értesítette a céget, amely rögtön vizsgálatot kezdeményezett. Kerbs szerint amennyiben beigazolódik, hogy a biztonsági incidens valóban megtörtént, akkor annak súlyosabb következményei lehetnek, mint a Target elleni támadásnak.
Egyes hírek szerint néhány bank is felfigyelt a gyanús jelenségekre, és az adatokból arra lehet következtetni, hogy nemkívánatos események történtek április végén vagy május elején. Mindez azonban egészen mostanáig nem tűnt fel senkinek.
Paula Drake, a Home Depot szóvivője egyelőre csak annyit közölt, hogy valóban zajlanak vizsgálatok egy potenciális adatlopással kapcsolatban. "Jelenleg csak annyit tudok megerősíteni, hogy egy szokatlan tevékenységet vizsgálunk, és szoros együttműködésben dolgozunk a banki partnereinkkel, illetve a hatóságokkal. Az ügyfeleink információinak védelmét nagyon komolyan vesszük" - nyilatkozta meglehetősen szűkszavúan Drake, aki nem akart találgatásokba bocsátkozni a vizsgálatok lezárásáig.
A bank- és hitelkártyákkal kapcsolatban felmerülő egyre több kockázatra a Payment Card Industry Security Standards Council szervezet is felhívta a figyelmet, és fokozott biztonsági intézkedéseket kért a kártyaadatokat kezelő cégektől, intézményektől.
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
-
Az Apache Traffic Server több biztonsági hibát tartalmaz.
-
A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.
-
Az Oracle kiadta a Database Server legújabb biztonsági frissítését.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.
-
A Palo Alto több frissítést is kiadott a PAN-OS-hez.
-
A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat