A hackerek sem vetik meg az éjszakai klubokat
Egy újabb kiberbiztonsági incidens támasztja alá azt, hogy a kibertámadások minden szektorban jelen vannak, és minden vállalkozást fenyegetnek.
Sokszor kerülnek a hírek élére olyan adatvédelmi incidensek, adatlopások, amelyek során egyebek mellett pénzügyi, oktatási, egészségügyi szervezetek kerülnek célkeresztbe. Ugyanakkor a biztonsági szakértők nem győzik hangsúlyozni, hogy a kiberbűnözők nem ennyire válogatósak, és minden vállalkozást képesek megkörnyékezni. Az aggodalmukat pedig igazolja az RCI Hospitality Holdings elleni kibertámadás is.
Az RCI az Egyesült Államok egyik legnagyobb éjszaki klubokat üzemeltető társasága. A vállalat emellett sport- és táncklubokat is működtet.
A cég április közepén detektált egy biztonsági eseményt, amelynek kivizsgálásakor beigazolódott, hogy adatszivárgás történt. A támadók az egyik webszerver (IIS) kapcsán akadtak egy (IDOR - Insecure Direct Object Reference típusú) biztonsági résre, amit aztán könyörtelenül ki is használtak.
Az elkövetők egyebek mellett nevekhez, címekhez, telefonszámokhoz, e-mail címekhez, születési dátumokhoz, társadalombiztosítási azonosítókhoz és jogosítvány számokhoz jutottak hozzá.
Az RCI jelezte, hogy az incidens detektálását követően megtette a szükséges védelmi intézkedéseket, és egyúttal az FBI-nál is bejelentést tett a történtek miatt. Azt azonban nem árulta el, hogy ransomware típusú támadás történt-e.
A napvilágra került információk szerint a kibertámadás következtében legalább 40 ezer személy adatát lovasították meg az elkövetők.
-
Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.
-
Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.
-
Az Adobe Dreamweaver fontos biztonsági frissítést kapott.
-
A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.
-
Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.
-
A Check Point egy súlyos sebezhetőségről számolt be.
-
Telepíthetővé váltak a Windows júniusi biztonsági frissítései.
-
Több mint két tucat biztonsági frissítés érkezett az Office szoftvercsomaghoz.
-
A Microsoft több mint 20 biztonsági rést foltozott be a SharePoint Serveren.
-
Az SAP a júniusi hibajavításainak keretében 15 sebezhetőséget szüntetett meg.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










