109 millió előfizető híváslistáját lopták el
Nagyon súlyos kiberbiztonsági incidensről számolt be az amerikai AT&T szolgáltató. A bekövetkezett adatszivárgás több mint 109 millió előfizetőt érint.
Az AT&T egy közleményt adott ki, amelyben arról tájékoztatott, hogy idén április 14-25. között egy súlyos adatvédelmi incidens történt, amelynek következtében szinte az összes előfizetőjének híváslistája (pontosabban annak egy része) illetéktelen kezekbe került. A szolgáltató hangsúlyozta, hogy a hívások tartalma (vagyis a beszélgetések), illetve az előfizetők által küldött SMS/MMS-üzenetek tartalma nem jutott az adattolvajokhoz. A kiszivárgott adatbázis nem tartalmazott neveket, címeket, társadalombiztosítási számokat, születési dátumokat stb. Ellenben megtalálhatók voltak benne a következők:
- telefonszámok
- az egyes telefonszámokhoz köthető híváslisták és üzenetküldésekkel kapcsolatos előzményi adatok
- napi és havi szinten összessített hívásidők.
Az adatlopás során kikerült adatok közvetlenül nem teszik lehetővé személyek beazonosítását, de nyilvánosan elérhető egyéb adatok korrelálásával, összekapcsolásával már konkrét személyek válhatnak azonosíthatóvá.
Prémium előfizetéssel!
-
A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.
-
A VeraCrypt két biztonsági hibát tartalmaz.
-
Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.
-
Az Exim fejlesztői két biztonsági hibáról számoltak be.
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
-
A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











