Félmillió lakosának adatát vesztette el Columbus

​Columbus városának vezetése elismerte, hogy a nyári biztonsági incidens során félmillió lakos bizalmas adata került illetéktelen kezekbe.
 

Ohio állam legnagyobb városa nyáron egy jelentős kibertámadás áldozatává vált, amelynek következtében számos szolgáltatás és rendszer lett elérhetetlen. Történt mindez elsősorban elővigyázatossági okokból, mivel a szakemberek csak így tudták minimalizálni a további károkozások kockázatát.
 
A július 18-án bekövetkezett incidens során végül egyetlen rendszeren sem végeztek titkosítást az elkövetők, ellenben más módon mégis nagyon komoly problémákat idéztek elő. A vizsgálatok ugyanis kimutatták, hogy ezúttal is egy zsarolásos támadásról volt szó, de azt nem fájlok titkosításával hajtották végre a kiberbűnözők, hanem adatok kiszivárogtatásával. Ezt követően azzal kezdtek zsarolni, hogy ha nem kapják meg a követelt összeget, akkor nyilvánosságra hozzák a lopott adatokat, fájlokat.
 
A Rhysida kiberbandához köthető zsarolók azt állították, hogy a támadás során 6,5 TB adatot zsebeltek be. Mivel nem kapták meg a váltságdíjat, ezért 3,1 terabájtnyi dokumentumot fel is töltöttek egy alvilági weboldalra. Ezzel kapcsolatban később Columbus vezetése azt állította, hogy a kockázatokat jelentősen mérsékli, hogy a "nyilvánosságra" hozott dokumentumok egy jelentős része titkosított vagy sérült, ezért azok nem jelentenek adatvédelmi kockázatot. Az utóbbi napokban azonban már más szelek fújtak, ugyanis kiderült, hogy elkezdődött azon lakosok kiértesítése, akiknek az adatait a biztonsági incidens mégiscsak súlyosan érintette.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Microsoft Edge két biztonsági hiba miatt kapott frissítést.

  2. 4

    A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.

  3. 3

    A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  4. 4

    A Tenable Nessus három biztonsági frissítést kapott.

  5. 3

    Az Apache Hive fejlesztői egy biztonsági hibát javítottak.

  6. 5

    A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.

  7. 5

    A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.

  8. 3

    A Python öt biztonsági hibajavítással lett gazdagabb.

  9. 3

    A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.

  10. 4

    A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség