76 millió háztartást sújtott ez az adatbiztonsági incidens

Több mint 76 millió amerikai háztartást érintett az az adatbiztonsági incidens, melynek során töménytelen mennyiségű személyes adat került illetéktelen kezekbe egy pénzintézeti rendszerből.
 

A JPMorgan Chase immár hivatalosan is elismerte, hogy egy kibertámadás következtében bizalmas adatok kerültek ki a rendszeréből. Noha a vizsgálatok jelenleg is folynak, azt már lehet tudni, hogy körülbelül 76 millió háztartás és 7 millió kisvállalkozás adatai szivároghattak ki. Az adattolvajok nevekhez, címekhez, telefonszámokhoz és e-mail címekhez juthattak hozzá. Emellett vélhetőleg a pénzintézet egyes belső adatbázisaihoz, illetve dokumentumaihoz is hozzáférést szerezhettek. Ugyanakkor a JPMorgan hangsúlyozta, hogy egyelőre semmiféle bizonyíték nincs arra, hogy a támadók bankszámlaszámokat, jelszavakat (vagy azok kódolt változatait), felhasználói azonosítókat, társadalombiztosítási számokat, illetve bank- és hitelkártyaadatokat is megkaparintottak volna. 

A pénzintézet egyelőre nagyon szűkszavúan nyilatkozott a támadás részleteivel kapcsolatban. Mindössze annyit közölt, hogy a támadás valamikor június és augusztus között következhetett be. Egyes hírek szerint a vállalat már akkor tudott az incidensről, azonban annak megtörténtét nyáron még nem erősítette meg. Ehelyett annyit közölt, hogy a rendszereit majdnem minden nap érik kibertámadások. Érdekes módon pont ez idő tájt jelentette be az FBI, hogy az amerikai titkosszolgálatokkal karöltve olyan kibertámadások felderítésén dolgozik, amelyek pénzintézetek ellen irányulhattak.

A JPMorgan Chase hírnevének nyilván nem tesznek jót a történtek, azonban a vállalatot olyan kritikák is érik, amiket ki lehetett volna küszöbölni. A pénzintézet ugyanis úgy véli, hogy ameddig nem talál bizonyítékot arra, hogy bank- és hitelkártya adatokat is érintett az incidens, addig nem tesz különösebb megelőző lépéseket. Vagyis nem cserél kártyákat, illetve nem fizet elő hitelkártya-monitorozó szolgáltatásokra az érintett ügyfelei számára, noha ez az USA-ban teljesen bevett eljárás ilyen esetekben. Ehelyett inkább csak néhány jó tanáccsal szolgált. Például közölte, hogy az adatszivárgás miatt megnő az adathalászat kockázata, ezért senki ne kattintson gyanús linkekre, és ne nyisson meg ismeretlenektől származó, - akár a bank nevében érkező - e-mailekben szereplő csatolmányokat. Hangsúlyozta, hogy - hasonlóan más pénzintézetekhez - soha nem kér e-mailben, telefonon bizalmas, személyes adatokat. Így ha ilyen jellegű megkeresés érkezik a bank nevében, akkor azt mindenképpen érdemes fenntartásokkal kezelni.

"Az ilyen támadások, mint ez a mostani is, nagyon frusztrálóak. Azonban minden leckéből tanulunk, és ebből is fogunk, hogy a megszerzett tapasztalatokat arra használjuk fel, hogy a védelmünket még erősebbé tegyük" - nyilatkozta a JPMorgan Chase.
 
  1. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  2. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  3. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  4. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  5. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  6. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

  8. 4

    A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.

  9. 3

    Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.

  10. 4

    Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség