Biztonsági incidens történt az Orange-nál

Az Orange Group megerősítette, hogy az egyik informatikai rendszerét kibertámadás érte, aminek következtében adatszivárgás történt.
 

Az egyik hackerfórumon egy olyan bejegyzés jelent meg, ami szerint a francia Orange telekommunikáció vállalat rendszeréből értékes adatokat loptak. Ezt a bejegyzést egy HellCat zsarolóvírust terjesztő kiberbandához köthető hacker tette közzé, de állítása szerint ezúttal egy "önálló" akcióról van szó. Azért érdemes megemlíteni, hogy a HellCattől sem idegenek az ilyen jellegű támadások, hiszen korábban már összefüggésbe hozták a csoportot egy Schneider Electric és egy Telefónica incidenssel is.

Az Orange elleni támadásról a feketekalapos hacker azt állította, hogy 360 ezer e-mail címhez, forráskódokhoz, számlákhoz, szerződésekhez, valamint ügyfél és munkavállalói adatokhoz is hozzájutott. Összesen 12 ezer kiszivárogtatott fájlról (6,5 gigabájtnyi adatról) tett említést. 

A hacker vélhetőleg megzsarolta az Orange-ot, amely nem teljesítette a követeléseit, ezért úgy határozott, hogy áruba bocsátja a "szerzeményét". 

Az Orange már elismerte, hogy valóban sikeres támadás érte az egyik rendszerét. A vállalat szerint a támadás elsősorban a román szervezete ellen irányult, és egy nem kritikus fontosságú háttérendszeren keresztül következett be.

Egyes információk szerint a hacker egy kompromittált felhasználói fiókkal élt vissza, majd támadást indított különféle szoftveres sérülékenységek kihasználásával az Orange egyik Jira alapú rendszere ellen is.
 
A biztonsági incidens kivizsgálása folyamatban van. Az Orange annyit közölt, hogy minden olyan intézkedést megtesz, amelyek segítenek minimalizálni a történtek negatív hatásait.
 
  1. 4

    A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.

  2. 4

    Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.

  3. 4

    A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.

  4. 4

    Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.

  5. 4

    Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.

  6. 4

    Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.

  7. 4

    Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.

  8. 4

    A Microsoft letölthetővé tette a Windows novemberi biztonsági hibajavításait.

  9. 4

    A Microsoft Office összesen tizenhárom biztonsági hibajavítást kapott.

  10. 4

    A SharePoint Serverhez egy biztonsági hibajavítás vált letölthetővé.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség