Forráskódok szivároghattak ki a Targettől

Egyre több jel mutat arra, hogy az amerikai Target üzletlánc fejlesztői szerverét adatbiztonsági incidens érte.
 

Az amerikai kiskereskedelmi üzletlánc, a Target közel 2000 bolttal rendelkezik szerte az USA-ban. Ilyen módon a kiberbűnözők figyelmét sem kerüli el. Az elmúlt hetekben egyre több hír jelent meg azzal kapcsolatban, hogy a vállalatnál egy biztonsági incidens történhetett, amelynek következtében belső fejlesztői dokumentációk, illetve forráskódok kerülhettek illetéktelen kezekbe. 

A múlt héten a Gitea alatt olyan repok váltak elérhetővé, amelyek forráskód részleteket, illetve fájllistákat tartalmaztak, és azt sugalták, hogy ezek a kódok a Target belső hálózatából származnak. Majd nem sokkal később egy hacker fórumon olyan bejegyzés jelent meg, amely azt állította, hogy a Target belső forráskódjai kikerültek a cégtől, és azok most megvásárolhatóvá váltak az internet sötét oldalán (körülbelül 860 GB mennyiségben). 

A kapcsolódó Gitea repok egyebek mellett az alábbi neveket kapták:
  • wallet-services-wallet-pentest-collections
  • TargetIDM-TAPProvisioingAPI
  • Store-Labs-wan-downer
  • Secrets-docs
  • GiftCardRed-giftcardui

Érdekesség, hogy az eset napvilágra kerülése után nem sokkal a Target - korábban internet felől is hozzáférhető - Git webhelye elérhetetlenné vált, majd később az az üzenet jelent meg azon, hogy csak VPN-használatával lehet hozzáférni. Ugyanakkor a vállalat eddig nem adott tájékoztatást a történtekről, így egyelőre nem erősítette meg, hogy valóban illetéktelen kezekbe kerültek a forráskódjai.
 
  1. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  2. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  3. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  4. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  5. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  6. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  7. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  8. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  9. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  10. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség