A hackerek sem vetik meg az éjszakai klubokat

Egy újabb kiberbiztonsági incidens támasztja alá azt, hogy a kibertámadások minden szektorban jelen vannak, és minden vállalkozást fenyegetnek.
 

Sokszor kerülnek a hírek élére olyan adatvédelmi incidensek, adatlopások, amelyek során egyebek mellett pénzügyi, oktatási, egészségügyi szervezetek kerülnek célkeresztbe. Ugyanakkor a biztonsági szakértők nem győzik hangsúlyozni, hogy a kiberbűnözők nem ennyire válogatósak, és minden vállalkozást képesek megkörnyékezni. Az aggodalmukat pedig igazolja az RCI Hospitality Holdings elleni kibertámadás is.

Az RCI az Egyesült Államok egyik legnagyobb éjszaki klubokat üzemeltető társasága. A vállalat emellett sport- és táncklubokat is működtet. 

A cég április közepén detektált egy biztonsági eseményt, amelynek kivizsgálásakor beigazolódott, hogy adatszivárgás történt. A támadók az egyik webszerver (IIS) kapcsán akadtak egy (IDOR - Insecure Direct Object Reference típusú) biztonsági résre, amit aztán könyörtelenül ki is használtak.

Az elkövetők egyebek mellett nevekhez, címekhez, telefonszámokhoz, e-mail címekhez, születési dátumokhoz, társadalombiztosítási azonosítókhoz és jogosítvány számokhoz jutottak hozzá. 

Az RCI jelezte, hogy az incidens detektálását követően megtette a szükséges védelmi intézkedéseket, és egyúttal az FBI-nál is bejelentést tett a történtek miatt. Azt azonban nem árulta el, hogy ransomware típusú támadás történt-e. 

A napvilágra került információk szerint a kibertámadás következtében legalább 40 ezer személy adatát lovasították meg az elkövetők.

 
  1. 3

    A Django három hibajavítással gyarapodott.

  2. 4

    A Joomla! egy tucat biztonsági hiba miatt kapott frissítést.

  3. 4

    A Foxit PDF-kezelő alkalmazásai jelentős biztonsági hibajavítással gyarapodtak.

  4. 4

    A Chrome 150-es verziójának megjelenésével számos sebezhetőség vált orvosolhatóvá a böngészőben.

  5. 3

    A Samsung egyes mobilalkalmazásaihoz biztonsági frissítéseket adott ki.

  6. 3

    A Graylog fejlesztői egy biztonsági rést foltoztak be.

  7. 4

    Nyolc sérülékenységet orvosoltak a FreeRDP fejlesztői.

  8. 4

    Az Ubiquiti mielőbbi biztonsági frissítésre hívta fel a figyelmet.

  9. 4

    Jelentős biztonsági frissítőcsomag érkezett a Fireware OS-hez.

  10. 4

    Az AVideo kapcsán két veszélyes sebezhetőség látott napvilágot.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség