Adatszivárgásról számolt be a Mercedes
A Mercedes-Benz USA megerősítette, hogy ügyféladatok szivárogtak ki az egyik partnerétől.
Egyelőre az autógyártó nem kívánta elárulni, hogy mely partnerénél következett be biztonsági incidens, de annyi tudható, hogy egy felhős adattároló rendszer esett áldozatául az adattolvajoknak. Ez vélhetőleg egy konfigurációs probléma miatt vált kiszolgáltatottá, és a biztonsági résen keresztül 1,6 millió adatrekordhoz férhettek hozzá illetéktelenek. A komoly adatmennyiség nem kizárólag az amerikai Mercedes-Benzhez kapcsolódott. Az eddigi vizsgálatok szerint az autógyártó ügyfelei közül kevesebb mint ezret érintett az adatszivárgás. Ők még 2014 és 2017 között adták meg az adataikat egyes gyártói, illetve kereskedői weboldalakon.
A kiszivárgott adatok között nevek, címek, e-mail címek, telefonszámok és megvásárolt járművekkel kapcsolatos néhány adat is megtalálható. Egyes ügyfelek esetében hitelkártyákkal, születési dátumokkal, társadalombiztosítási számokkal és jogosítványokkal kapcsolatos adatok is az elkövetők kezébe kerülhettek.
A Mercedes-Benz USA már megkezdte az incidens által érintett ügyfeleinek kiértesítését. Emellett hangsúlyozta, hogy a saját rendszereit semmiféle módon nem érintette a kibertámadás, és egyelőre arra sem utal semmi, hogy az incidens során kiszivárgott adatokkal történtek volna visszaélések.
Prémium előfizetéssel!
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










