Brutális kártérítést követel a Clorox

​A Clorox 380 millió dolláros kártérítést követel a korábbi IT-szolgáltatójától, amiért az a vélelmezetten aggályos tevékenységével hozzájárult egy kibertámadáshoz.
 

A Clorox 2023 szeptemberében számolt be arról, hogy a megelőző hónapban egy jelentős kiberbiztonsági incidens történt. Ennek következtében üzleti rendszerei bénultak meg, szüneteltetni kellett a gyártást, egyes termékeiből hiány alakult ki, és a hírnevén is komoly csorba esett.
 
Az incidens kivizsgálása során a Clorox arra a megállapításra jutott, hogy a támadók legalább két alkalmazott felhasználói fiókjának kompromittálásával jutottak be a hálózatába, majd okoztak károkat. Természetesen azonnal felmerült a kérdés, hogy a feketekalapos hackereknek miként sikerült visszaéléseket elkövetniük a két fiókkal.
 
A Clorox azon az állásponton van - és tulajdonképpen erre alapozza a kártérítési igényét -, hogy a két szóban forgó alkalmazott fiókjához azért férhettek hozzá a támadók, mert a globális szinten IT-szolgáltatásokat biztosító Cognizant Service Desk szolgáltatása nem kezelte megfelelően a jelszóhelyreállítással kapcsolatos felhasználói bejelentéseket.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az ImageMagick újabb biztonsági hibajavításokat kapott.

  2. 4

    A Google ezúttal csak egy biztonsági hiba miatt frissítette a Chrome-ot.

  3. 3

    A Firebird egy közepes veszélyességű hiba miatt kapott frissítést.

  4. 3

    A Citrix egy kritikus, nulladik napi sebezhetőséget is megszüntetett a NetScaler ADC/Gateway kapcsán.

  5. 4

    A FreePBX kapcsán egy veszélyes, nulladik napi biztonsági hibára derült fény.

  6. 3

    Az Apache Tomcat kapcsán egy biztonsági résre derült fény.

  7. 4

    Az IBM több mint 50 biztonsági hibajavítást adott ki a QRadar SIEM-hez.

  8. 3

    Az Intel a PROSet/Wireless WiFi szoftvere kapcsán egy biztonsági hibáról számolt be.

  9. 4

    Az ImageMagick frissítésével négy sebezhetőség szüntethető meg.

  10. 3

    A Docker Desktop kapcsán egy biztonsági hiba javítása vált szükségessé.

Partnerhírek
Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

hirdetés
Közösség