Biztonsági incidens történt az Orange-nál
Az Orange Group megerősítette, hogy az egyik informatikai rendszerét kibertámadás érte, aminek következtében adatszivárgás történt.
Az egyik hackerfórumon egy olyan bejegyzés jelent meg, ami szerint a francia Orange telekommunikáció vállalat rendszeréből értékes adatokat loptak. Ezt a bejegyzést egy HellCat zsarolóvírust terjesztő kiberbandához köthető hacker tette közzé, de állítása szerint ezúttal egy "önálló" akcióról van szó. Azért érdemes megemlíteni, hogy a HellCattől sem idegenek az ilyen jellegű támadások, hiszen korábban már összefüggésbe hozták a csoportot egy Schneider Electric és egy Telefónica incidenssel is.
Az Orange elleni támadásról a feketekalapos hacker azt állította, hogy 360 ezer e-mail címhez, forráskódokhoz, számlákhoz, szerződésekhez, valamint ügyfél és munkavállalói adatokhoz is hozzájutott. Összesen 12 ezer kiszivárogtatott fájlról (6,5 gigabájtnyi adatról) tett említést.
A hacker vélhetőleg megzsarolta az Orange-ot, amely nem teljesítette a követeléseit, ezért úgy határozott, hogy áruba bocsátja a "szerzeményét".
Az Orange már elismerte, hogy valóban sikeres támadás érte az egyik rendszerét. A vállalat szerint a támadás elsősorban a román szervezete ellen irányult, és egy nem kritikus fontosságú háttérendszeren keresztül következett be.
Egyes információk szerint a hacker egy kompromittált felhasználói fiókkal élt vissza, majd támadást indított különféle szoftveres sérülékenységek kihasználásával az Orange egyik Jira alapú rendszere ellen is.
A biztonsági incidens kivizsgálása folyamatban van. Az Orange annyit közölt, hogy minden olyan intézkedést megtesz, amelyek segítenek minimalizálni a történtek negatív hatásait.
-
Az Edge webböngésző nyolc biztonsági hibajavítással gyarapodott.
-
Az Apache Tomcathez egy biztonsági frissítés vált elérhetővé.
-
A cURL két sebezhetőséget tartalmaz.
-
Az IBM Guardium Data Protection kapcsán két kritikus veszélyességű hibát kell megszüntetni.
-
Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.
-
A Thunderbird legújabb verziója tíz biztonsági rést foltoz be.
-
A Tenable Network Monitor jelentős biztonsági frissítést kapott.
-
A Firefox fejlesztői négy sebezhetőséget orvosoltak.
-
Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.
-
A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat