Újabb áruházláncot környékezhettek meg az adattolvajok

Az amerikai Home Depot áruházlánc egy olyan biztonsági incidenst vizsgál, amely az elmúlt időszak legjelentősebb adatlopási eseménye lehet.
 

A múlt év vége óta az Egyesült Államokban a bank- és hitelkártyákat sújtó biztonsági incidensek sokkal inkább rivaldafénybe kerülnek, mint korábban. Mindennek oka, hogy a Target áruházlánctól 2013-ban több mint 40 millió kártyaadatot zsebeltek be a kiberbűnözők, és emellett 70 millió ügyfél személyes adatára is rátették a kezüket. Az akkori eset jól rávilágított arra, hogy a kereskedelmi cégek sem vehetik félvállról a védelmi intézkedéseket, különösen akkor nem, ha milliók értékes adatát tárolják, kezelik. 

Sokakban a Targetnél bekövetkezett incidens emléke sejlett fel akkor, amikor a Krebs on Security weboldalon Brian Krebs biztonsági szakértő arról adott hírt, hogy az amerikai Home Depot vállalatnál egy hasonló incidens történhetett. Amikor tudomására jutottak a gyanús történések, akkor azonnal értesítette a céget, amely rögtön vizsgálatot kezdeményezett. Kerbs szerint amennyiben beigazolódik, hogy a biztonsági incidens valóban megtörtént, akkor annak súlyosabb következményei lehetnek, mint a Target elleni támadásnak.

Egyes hírek szerint néhány bank is felfigyelt a gyanús jelenségekre, és az adatokból arra lehet következtetni, hogy nemkívánatos események történtek április végén vagy május elején. Mindez azonban egészen mostanáig nem tűnt fel senkinek.

Paula Drake, a Home Depot szóvivője egyelőre csak annyit közölt, hogy valóban zajlanak vizsgálatok egy potenciális adatlopással kapcsolatban. "Jelenleg csak annyit tudok megerősíteni, hogy egy szokatlan tevékenységet vizsgálunk, és szoros együttműködésben dolgozunk a banki partnereinkkel, illetve a hatóságokkal. Az ügyfeleink információinak védelmét nagyon komolyan vesszük" - nyilatkozta meglehetősen szűkszavúan Drake, aki nem akart találgatásokba bocsátkozni a vizsgálatok lezárásáig.

A bank- és hitelkártyákkal kapcsolatban felmerülő egyre több kockázatra a Payment Card Industry Security Standards Council szervezet is felhívta a figyelmet, és fokozott biztonsági intézkedéseket kért a kártyaadatokat kezelő cégektől, intézményektől.
 
  1. 3

    A Next.js kapcsán egy biztonsági javítás jelent meg.

  2. 4

    Az Intel a grafikus drivereiben 10 biztonsági rést foltozott be.

  3. 3

    A Palo Alto a PAN-OS esetében egy biztonsági hibát tárt fel.

  4. 3

    A VMware Tools egy biztonsági frissítést kapott.

  5. 4

    A Google a Chrome-ban két hibát javított, amelyek közül az egyik kritikus, nulladik napi sebezhetőség.

  6. 4

    Az Adobe Photoshop három biztonsági hibajavítást kapott.

  7. 4

    Az Adobe Illustrator kapcsán egy biztonsági hiba javítása vált szükségessé.

  8. 4

    Az Adobe InDesignhoz három frissítés érkezett.

  9. 5

    Az SAP kiadta a májusi biztonsági frissítéseit.

  10. 4

    A Microsoft elérhetővé tette a májusi biztonsági frissítéseket a Windows-hoz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség