Félmillió lakosának adatát vesztette el Columbus

​Columbus városának vezetése elismerte, hogy a nyári biztonsági incidens során félmillió lakos bizalmas adata került illetéktelen kezekbe.
 

Ohio állam legnagyobb városa nyáron egy jelentős kibertámadás áldozatává vált, amelynek következtében számos szolgáltatás és rendszer lett elérhetetlen. Történt mindez elsősorban elővigyázatossági okokból, mivel a szakemberek csak így tudták minimalizálni a további károkozások kockázatát.
 
A július 18-án bekövetkezett incidens során végül egyetlen rendszeren sem végeztek titkosítást az elkövetők, ellenben más módon mégis nagyon komoly problémákat idéztek elő. A vizsgálatok ugyanis kimutatták, hogy ezúttal is egy zsarolásos támadásról volt szó, de azt nem fájlok titkosításával hajtották végre a kiberbűnözők, hanem adatok kiszivárogtatásával. Ezt követően azzal kezdtek zsarolni, hogy ha nem kapják meg a követelt összeget, akkor nyilvánosságra hozzák a lopott adatokat, fájlokat.
 
A Rhysida kiberbandához köthető zsarolók azt állították, hogy a támadás során 6,5 TB adatot zsebeltek be. Mivel nem kapták meg a váltságdíjat, ezért 3,1 terabájtnyi dokumentumot fel is töltöttek egy alvilági weboldalra. Ezzel kapcsolatban később Columbus vezetése azt állította, hogy a kockázatokat jelentősen mérsékli, hogy a "nyilvánosságra" hozott dokumentumok egy jelentős része titkosított vagy sérült, ezért azok nem jelentenek adatvédelmi kockázatot. Az utóbbi napokban azonban már más szelek fújtak, ugyanis kiderült, hogy elkezdődött azon lakosok kiértesítése, akiknek az adatait a biztonsági incidens mégiscsak súlyosan érintette.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A wolfSSL-hez megérkezett a legújabb biztonsági frissítés. Ennek révén 11 sérülékenység orvosolható.

  2. 3

    A GLPI újabb biztonsági frissítést kapott.

  3. 3

    Hat biztonsági résre derült fény a Zabbix kapcsán.

  4. 4

    A SonicWall kritikus veszélyességű sebezhetőséget is javított az SMA1000 szériás appliance-ek kapcsán.

  5. 4

    Az Android októberi frissítése több mint húsz biztonsági frissítéssel szolgál.

  6. 4

    A Samsung egy tucat biztonsági hibajavítást adott ki a különféle alkalmazásaihoz.

  7. 4

    Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.

  8. 4

    Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.

  9. 3

    A FreeBSD-hez nyolc patch vált letölthetővé.

  10. 4

    Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség