Így szivárgott ki 10 millió előfizető adata
Egy újabb tanulságos kibertámadás történt, amelynek során több millió felhasználó adata szivárgott ki. Az incidens jól rávilágít a kiberbűnözők módszereire.
A Optus távközlési vállalat immár hivatalosan is megerősítette, hogy az elmúlt hónapban egy súlyos adatvédelmi incidenst szenvedett el, amelynek során ügyféladatok kerültek illetéktelen kezekbe. Méghozzá nagy mennyiségben, ugyanis a vizsgálatok jelenlegi állása szerint legalább 9,8 millió felhasználó adatához fértek hozzá az elkövetők.
A támadás során elsősorban nevek, címek, telefonszámok, születési dátumok szivárogtak ki a vállalattól, de 2,1 millió ügyfél esetében az elkövetők igazolványokkal és jogosítványokkal kapcsolatos adatokat is bezsebeltek.
Az Optus a támadás technikai részleteit egyelőre nem kívánta elárulni, de az incidens körülményei már részben ismertek. Miután az elkövetőknek sikerült megkaparintaniuk az értékes adatokat, azt követően egymillió dollárt követeltek a vállalattól. Közölték, hogy ha nem fizeti ki a cég a váltságdíjat, akkor a lopott adatokat nyilvánosságra hozzák, illetve értékesítik azokat az internetes feketepiacon. Az Optus azonban nem fizetett, ezért az adattolvajok néhány nap múlva 10 ezer ügyfél adatát tették letölthetővé az egyik hackerek által látogatott fórumon.
Prémium előfizetéssel!
-
A Wireshark fejlesztői 28 biztonsági hibát szüntettek meg az alkalmazásban.
-
A Synology Assistant egy biztonsági rés miatt kapott frissítést.
-
A Zulip Server fejlesztői öt biztonsági rést foltoztak be.
-
A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.
-
A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.
-
A Docker Desktop egy biztonsági hibát tartalmaz.
-
A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.
-
Biztonsági javításokat kapott a Fortinet FortiWeb.
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











