Biztonsági incidens történt az Orange-nál
Az Orange Group megerősítette, hogy az egyik informatikai rendszerét kibertámadás érte, aminek következtében adatszivárgás történt.
Az egyik hackerfórumon egy olyan bejegyzés jelent meg, ami szerint a francia Orange telekommunikáció vállalat rendszeréből értékes adatokat loptak. Ezt a bejegyzést egy HellCat zsarolóvírust terjesztő kiberbandához köthető hacker tette közzé, de állítása szerint ezúttal egy "önálló" akcióról van szó. Azért érdemes megemlíteni, hogy a HellCattől sem idegenek az ilyen jellegű támadások, hiszen korábban már összefüggésbe hozták a csoportot egy Schneider Electric és egy Telefónica incidenssel is.
Az Orange elleni támadásról a feketekalapos hacker azt állította, hogy 360 ezer e-mail címhez, forráskódokhoz, számlákhoz, szerződésekhez, valamint ügyfél és munkavállalói adatokhoz is hozzájutott. Összesen 12 ezer kiszivárogtatott fájlról (6,5 gigabájtnyi adatról) tett említést.
A hacker vélhetőleg megzsarolta az Orange-ot, amely nem teljesítette a követeléseit, ezért úgy határozott, hogy áruba bocsátja a "szerzeményét".
Az Orange már elismerte, hogy valóban sikeres támadás érte az egyik rendszerét. A vállalat szerint a támadás elsősorban a román szervezete ellen irányult, és egy nem kritikus fontosságú háttérendszeren keresztül következett be.
Egyes információk szerint a hacker egy kompromittált felhasználói fiókkal élt vissza, majd támadást indított különféle szoftveres sérülékenységek kihasználásával az Orange egyik Jira alapú rendszere ellen is.
A biztonsági incidens kivizsgálása folyamatban van. Az Orange annyit közölt, hogy minden olyan intézkedést megtesz, amelyek segítenek minimalizálni a történtek negatív hatásait.
-
A Google ChromeOS-hez három biztonsági javítás érkezett.
-
A LibreOffice egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági frissítést adtak ki a GLPI fejlesztői.
-
Az XWiki Platformon esetében egy veszélyes biztonsági rést kell befoltozni.
-
Az Exim egy biztonsági hiba miatt szorul patch-elésre.
-
A Microsoft három biztonsági hibát szüntetett meg az Edge webböngésző kapcsán.
-
Az IBM Db2 frissítésével egy biztonság rés vált befoltozhatóvá.
-
A Red Hat OpenShift Container Platform ismét biztonsági frissítést kapott.
-
A Drupalhoz három biztonsági hibajavítás érkezett.
-
A Wireshark fejlesztői egy biztonsági hibát orvosoltak.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.