Biztonsági incidens történt az Orange-nál

Az Orange Group megerősítette, hogy az egyik informatikai rendszerét kibertámadás érte, aminek következtében adatszivárgás történt.
 

Az egyik hackerfórumon egy olyan bejegyzés jelent meg, ami szerint a francia Orange telekommunikáció vállalat rendszeréből értékes adatokat loptak. Ezt a bejegyzést egy HellCat zsarolóvírust terjesztő kiberbandához köthető hacker tette közzé, de állítása szerint ezúttal egy "önálló" akcióról van szó. Azért érdemes megemlíteni, hogy a HellCattől sem idegenek az ilyen jellegű támadások, hiszen korábban már összefüggésbe hozták a csoportot egy Schneider Electric és egy Telefónica incidenssel is.

Az Orange elleni támadásról a feketekalapos hacker azt állította, hogy 360 ezer e-mail címhez, forráskódokhoz, számlákhoz, szerződésekhez, valamint ügyfél és munkavállalói adatokhoz is hozzájutott. Összesen 12 ezer kiszivárogtatott fájlról (6,5 gigabájtnyi adatról) tett említést. 

A hacker vélhetőleg megzsarolta az Orange-ot, amely nem teljesítette a követeléseit, ezért úgy határozott, hogy áruba bocsátja a "szerzeményét". 

Az Orange már elismerte, hogy valóban sikeres támadás érte az egyik rendszerét. A vállalat szerint a támadás elsősorban a román szervezete ellen irányult, és egy nem kritikus fontosságú háttérendszeren keresztül következett be.

Egyes információk szerint a hacker egy kompromittált felhasználói fiókkal élt vissza, majd támadást indított különféle szoftveres sérülékenységek kihasználásával az Orange egyik Jira alapú rendszere ellen is.
 
A biztonsági incidens kivizsgálása folyamatban van. Az Orange annyit közölt, hogy minden olyan intézkedést megtesz, amelyek segítenek minimalizálni a történtek negatív hatásait.
 
  1. 3

    A Vim esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  2. 4

    Számos biztonsági rést foltozott be az Autodesk a különféle AutoCAD alkalmazásokon.

  3. 4

    Kritikus és nulladik napi sebezhetőségekre derült fény a Red Hat OpenShift Container Platform kapcsán.

  4. 4

    Egyre szélesebb körben indulnak az Apache Tomcat egyik hibáját kihasználó támadások.

  5. 3

    Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.

  6. 4

    A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.

  7. 4

    A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  8. 4

    A PHP kapcsán fél tucat sérülékenységre derült fény.

  9. 4

    Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.

  10. 4

    Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség