Adatok szivárogtak ki a Substack rendszeréből
A Substack egy olyan kiberbiztonsági eseményről számolt be, amely adatszivárgással járt.
Az elsősorban hírlevélküldő szolgáltatásáról ismert Substack arról adott hírt, hogy egy adatbiztonsági incidens következtében felhasználói adatok kerültek illetéktelen kezekbe az egyik adatbázisából.
A jogosulatlan adathozzáférés még tavaly októberben történt, de a közlemény szerint az esetre csak február 3-án derült fény. Az eddigi vizsgálatok szerint a kibertámadók személyes adatokhoz is hozzájutottak, köztük email címekhez, telefonszámokhoz és különféle belső metaadatokhoz. Ugyanakkor a vállalat hangsúlyozta, hogy pénzügyi és banki (bankkártya) információkhoz, illetve jelszavakhoz nem fértek hozzá az elkövetők. Az üzemeltetők pedig feltárták azt a biztonsági rést, amelyen keresztül bekövetkezett a támadás, és megtették a szükséges védelmi intézkedéseket.
A Substack elnök-vezérigazgatója, Chris Best egyelőre nem kívánta elárulni, hogy hány személyt érintettek a történtek. Ugyanakkor az interneten megjelent hírek szerint az egyik hackerfórumon valaki megosztott egy adatbázist, amelyről azt állítja, hogy a Substack elleni kibertámadásból származik, és megközelítőleg 700 ezer rekordot tartalmaz. Ezt azonban a vállalat még nem kívánta kommentálni.
-
A Zulip Server fejlesztői egy biztonság rést foltoztak be.
-
A Roundcube Webmailhez egy biztonsági frissítés érkezett.
-
A Docker Desktop egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy biztonsági hibát javított az Edge webböngészőben.
-
A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.
-
A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.
-
A GLPI fejlesztői két biztonsági résről számoltak be.
-
Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.
-
A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.
-
A Grafana két sebezhetőség miatt kapott frissítést.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










