Így szivárgott ki 10 millió előfizető adata

​Egy újabb tanulságos kibertámadás történt, amelynek során több millió felhasználó adata szivárgott ki. Az incidens jól rávilágít a kiberbűnözők módszereire.
 

A Optus távközlési vállalat immár hivatalosan is megerősítette, hogy az elmúlt hónapban egy súlyos adatvédelmi incidenst szenvedett el, amelynek során ügyféladatok kerültek illetéktelen kezekbe. Méghozzá nagy mennyiségben, ugyanis a vizsgálatok jelenlegi állása szerint legalább 9,8 millió felhasználó adatához fértek hozzá az elkövetők.
 
A támadás során elsősorban nevek, címek, telefonszámok, születési dátumok szivárogtak ki a vállalattól, de 2,1 millió ügyfél esetében az elkövetők igazolványokkal és jogosítványokkal kapcsolatos adatokat is bezsebeltek.
 
Az Optus a támadás technikai részleteit egyelőre nem kívánta elárulni, de az incidens körülményei már részben ismertek. Miután az elkövetőknek sikerült megkaparintaniuk az értékes adatokat, azt követően egymillió dollárt követeltek a vállalattól. Közölték, hogy ha nem fizeti ki a cég a váltságdíjat, akkor a lopott adatokat nyilvánosságra hozzák, illetve értékesítik azokat az internetes feketepiacon. Az Optus azonban nem fizetett, ezért az adattolvajok néhány nap múlva 10 ezer ügyfél adatát tették letölthetővé az egyik hackerek által látogatott fórumon.
 
Az Optus az incidens detektálását követően azonnal felvette a kapcsolatot a hatóságokkal, akiknek vélhetőleg sikerült akkora nyomást gyakorolniuk az elkövetőkre, hogy azok elkezdtek visszakozni. Elnézést kértek a vállalattól és az érintett felhasználóktól, majd kijelentették, hogy minden megszerzett adatot törölnek. Azt azonban nem sikerült még ellenőrizni, hogy a csalók valóban megsemmisítették-e a lopott adatokat, de nyilván számolni kell azzal az eshetőséggel, hogy továbbra is a birtokukban van az értékes adatbázis. Ezért az Optus minden érintett ügyfelétől fokozott óvatosságot kért, és jelezte, hogy megnőtt az adathalász támadások kockázata. Ezért a vállalat nevében érkező e-mailes és telefonos megkeresések esetén fokozott körültekintéssel kell eljárniuk az érintetteknek.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség