Biztonsági incidens történt a Morgan Stanleynél

​A Morgan Stanley egy biztonsági incidensről számolt be, amely egy ismert sebezhetőség miatt következett be.
 

A világ 41 országában jelen lévő Morgan Stanley hivatalosan is közölte, hogy tavasszal egy kibertámadás következtében bizalmas adatok kerülhettek illetéktelen kezekbe. A támadás nem közvetlenül a pénzintézet rendszereit érintette, hanem az egyik partnerének hálózatában következett be. Egészen pontosan a Guidehouse-ról van szó, amely márciusban fedezte fel, hogy az általa üzemeltetett egyik Accellion FTA szervert meghackelték egy olyan sérülékenységen keresztül, amelyre januárban derült fény, és még akkor javították is a fejlesztők a hibát.
 
Az incidenst a Guidehouse márciusban fedezte fel, de arról nem szólnak a hírek, hogy pontosan mikor történhetett a támadás. Ráadásul a Guidehouse-nél állítólag csak májusban derült ki, hogy az őt ért támadás során a Morgan Stanley egyes ügyfeleinek adatait is meglovasították.
 
A vizsgálatok szerint a Guidehouse titkosítottan tárolta a nála lévő fájlokat, adatokat, ami jó hír lenne, ha nem derült volna ki, hogy az adattolvajok a dekódoló kulcsokat is ellopták a támadás során. Így aztán az elkövetők olyan adatokhoz fértek hozzá, mint például címek, születési dátumok, társadalombiztosítási számok stb.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Moodle több sebezhetőség miatt kapott frissítést.

  2. 4

    Az OpenSSH legújabb kiadása számos sérülékenységet szüntet meg.

  3. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

  4. 3

    A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.

  5. 4

    A Google Chrome három biztonsági hibajavítással bővült.

  6. 4

    A Microsoft két sérülékenységről adott tájékoztatást az Edge webböngésző kapcsán.

  7. 3

    Az OpenClaw fejlesztői egy biztonsági hibáról számoltak be.

  8. 3

    A phpMyFAQ fejlesztői számos biztonsági rést foltoztak be.

  9. 4

    Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.

  10. 3

    Az Avast Premium Security egy biztonsági hibajavítást kapott.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség