Adatszivárgás Dallasban
A Dallasban tavaly történt súlyos biztonsági incidens vizsgálata lezárult. Kiderült, hogy több mint 200 ezer személy adata került illetéktelen kezekbe.
A 2,6 milliós nagyváros informatikai rendszerét tavaly októberben érte egy kibertámadás, amelyben a Play nevű zsarolóvírus játszotta a főszerepet. Amire az incidenst sikerült detektálni, és elkezdődött a reagálás, addigra a kiberbűnözők már értékes adatbázisokhoz és fájlokhoz fértek hozzá. Ennek pedig az lett a következménye, hogy több mint 200 ezer lakos, illetve állami dolgozó adata szivárgott ki. Többek között az alábbiak is:
- nevek
- társadalombiztosítási számok
- születési dátumok
- jogosítvány adatok
- adóazonosítók
- egészségbiztosítási információk
Dallas már tavaly decemberben is tisztában volt azzal, hogy az adatszivárgás megtörtént, hiszen a megkaparintott adatokat akkor már a Play kiberbanda elkezdte feltölteni az internetre. Mostanra sikerült minden érintettet kiértesíteni, akik számára a város kétéves adatvédelmi szolgáltatásra fizetett elő.
A város informatikai rendszereinek üzemeltetéséért és biztonságáért felelős csoport időközben megerősítette az IT-infrastruktúra technológiai védelmét. Egyebek mellett minden rendszerre EDR (Endpoint Detection and Response) megoldást telepített, fokozta a jelszavak biztonságát, és az IP/tartalomszűrésre is nagyobb hangsúlyt helyezett.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










