Eurail: több mint 300 ezer utas adata szivárgott ki
Az Eurail decemberi biztonsági incidense során több mint 300 ezer utas adata került jogosulatlan kezekbe.
A holland székhelyű Eurail B.V. elsősorban onnan ismert, hogy nemzetközi Interrail és Eurail jegyeket értékesít az EU-ban. A vállalat februárban arról számolt be, hogy egy adatszivárgással járó kiberbiztonsági incidenst detektált. Akkor azonban még javában zajlott az eset körülményeinek vizsgálata. Mostanra vált biztossá, hogy milyen következményekkel járt valójában a kibertámadás.
Az kijelenthető, hogy az Eurail aggodalma nem volt alaptalan, hiszen összesen 308.777 utas adata kapcsán igazolódott be, hogy azokat megszerezték a támadók. Az elkövetők az incidens után nem sokkal az adatok egy részét publikálták egy Telegram csatornán keresztül, majd áruba bocsátották a többi megkaparintott adatot.
A kibertámadásra 2025. december 26-án került sor, amikor az adattolvajok hozzáférést szereztek az Eurail egyik rendszeréhez, és onnan bizalmas adatokat tartalmazó állományokat töltöttek le. A vizsgálatok során kiderült, hogy e fájlok egyebek mellett az alábbiakat tartalmazták:
- nevek
- útlevélszámok
- különféle azonosító adatok
- bankszámlaszámok (IBAN-ok)
- egészségügyi adatok
- e-mail címek
- telefonszámok
Az Eurail már minden érintett utast értesített a történtekről, és egyben felhívta az adathalászat kockázataira a figyelmet.
-
A Mautic kapcsán egy biztonsági hibára derült fény.
-
A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.
-
A 7-Zip egy fontos biztonsági javítást kapott.
-
A Notepad++ két sebezhetőséget tartalmaz.
-
A Joomla! fejlesztői 10 biztonsági résről számoltak be.
-
A Roundcube Webmail újabb fontos biztonsági frissítést kapott.
-
Az Asterisk fejlesztői biztonsági hibákról számoltak be.
-
Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.
-
A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.
-
A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










