Adatokat loptak a JD Sports-tól
A JD Sports elismerte, hogy egy súlyos biztonsági incidens következtében 10 millió vásárlójának adata került illetéktelen kezekbe.
Ezúttal a JD Sports kereskedelmi vállalat került a feketekalapos hackerek célkeresztjébe, akik hozzáférést szereztek a cég egyik adatbázisához, amelyből értékes személyes adatokat lovasítottak meg. Az incidens technikai hátteréről egyelőre nem kívánt részleteket elárulni a vállalat, de közölte, hogy már megkezdte a támadás által érintett ügyfeleinek kiértesítését.
Az eddigi vizsgálatok szerint a támadók körülbelül 10 millió vásárló adatához fértek hozzá. Olyan személyekéhez, akik a vállalatól 2018 novembere és 2020 októbere között rendeltek. A kiszivárgott adatok köre egyebek mellett az alábbiakra terjed ki:
- nevek
- számlázási címek
- szállítási címek
- e-mail címek
- telefonszámok
- rendelésekkel kapcsolatos információk.
A JD Sports hangsúlyozta, hogy bank- és hitelkártya adatokat teljes körűen nem tárol, így a hackerek "csak" a vásárlók által használt kártyák számának utolsó négy karakteréhez fértek hozzá. Ugyanakkor a meglovasított adatbázis alkalmas arra, hogy a felhasználásával az ügyfelek ellen a későbbiekben adathalász támadásokat indítsanak a csalók. Erre egyébként a cég is igyekszik felhívni az érintettek figyelmét.
A vállalat már értesítette az illetékes hatóságokat a történtekről.
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










