A hackerek sem vetik meg az éjszakai klubokat

Egy újabb kiberbiztonsági incidens támasztja alá azt, hogy a kibertámadások minden szektorban jelen vannak, és minden vállalkozást fenyegetnek.
 

Sokszor kerülnek a hírek élére olyan adatvédelmi incidensek, adatlopások, amelyek során egyebek mellett pénzügyi, oktatási, egészségügyi szervezetek kerülnek célkeresztbe. Ugyanakkor a biztonsági szakértők nem győzik hangsúlyozni, hogy a kiberbűnözők nem ennyire válogatósak, és minden vállalkozást képesek megkörnyékezni. Az aggodalmukat pedig igazolja az RCI Hospitality Holdings elleni kibertámadás is.

Az RCI az Egyesült Államok egyik legnagyobb éjszaki klubokat üzemeltető társasága. A vállalat emellett sport- és táncklubokat is működtet. 

A cég április közepén detektált egy biztonsági eseményt, amelynek kivizsgálásakor beigazolódott, hogy adatszivárgás történt. A támadók az egyik webszerver (IIS) kapcsán akadtak egy (IDOR - Insecure Direct Object Reference típusú) biztonsági résre, amit aztán könyörtelenül ki is használtak.

Az elkövetők egyebek mellett nevekhez, címekhez, telefonszámokhoz, e-mail címekhez, születési dátumokhoz, társadalombiztosítási azonosítókhoz és jogosítvány számokhoz jutottak hozzá. 

Az RCI jelezte, hogy az incidens detektálását követően megtette a szükséges védelmi intézkedéseket, és egyúttal az FBI-nál is bejelentést tett a történtek miatt. Azt azonban nem árulta el, hogy ransomware típusú támadás történt-e. 

A napvilágra került információk szerint a kibertámadás következtében legalább 40 ezer személy adatát lovasították meg az elkövetők.

 
  1. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  2. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  3. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  4. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  5. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  6. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  7. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  8. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

  9. 4

    A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.

  10. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség