Jacht tulajdonosok adatait is lepecázták a hackerek
A világ egyik legnagyobb jacht kereskedője elismerte, hogy egy biztonsági incidens során személyes adatokat tulajdonítottak el a rendszeréből.
A MarineMax szabadidős vízi járművek és jachtok értékesítésével foglalkozó vállalat informatikai infrastruktúráját márciusban egy kibertámadás érte. Akkor a cég ezzel kapcsolatban tett is bejelentést az illetékes amerikai hatóságoknál, és jelezte, hogy nem történt jogosulatlan hozzáférés személyes adatokhoz. A tavaly 2,39 milliárd dollár bevételt elérő vállalat két héttel később azonban egy újabb bejelentéssel élt, amelyben már arról nyilatkozott, hogy a támadók személyes adatokat is eltulajdonítottak. Akkor azonban még nem lehetett tudni, hogy hány személyt érintett az incidens.
A március óta zajló vizsgálatok legújabb eredményei azt mutatják, hogy az incidens igencsak súlyos adatvédelmi problémákat vetett fel. Kiderült ugyanis, hogy több mint 123 ezer személy adatához fértek hozzá az elkövetők. Azt ugyanakkor még mindig nem lehet pontosan tudni, hogy milyen jellegű személyes (és egyéb) adatokat kaparintottak meg.
Az eddigi hírek szerint a támadással a Rhysida zsarolóvírust terjesztő kiberbanda gyanúsítható. Ennek hackerei március 1-jén hatoltak be a MarineMax rendszerébe. A vállalat azonban csak március 10-én detektálta a kibertámadást, vagyis több napra volt szükség ahhoz, hogy az incidensreagálás megkezdődhessen.
A támadást követően az internetre felkerült egy olyan 225 GB méretű állomány, amely a kiberbűnözők szerint a MarineMax hálózatából megszerzett adatokat, fájlokat tartalmazza. Ezek között egyebek mellett pénzügyi dokumentumok, alkalmazottak és ügyfelek jogosítvány, valamint útlevél adatai (másolatai) is megtalálhatók.
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
-
Az Apache Traffic Server több biztonsági hibát tartalmaz.
-
A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.
-
Az Oracle kiadta a Database Server legújabb biztonsági frissítését.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.
-
A Palo Alto több frissítést is kiadott a PAN-OS-hez.
-
A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat