Jacht tulajdonosok adatait is lepecázták a hackerek
A világ egyik legnagyobb jacht kereskedője elismerte, hogy egy biztonsági incidens során személyes adatokat tulajdonítottak el a rendszeréből.A MarineMax szabadidős vízi járművek és jachtok értékesítésével foglalkozó vállalat informatikai infrastruktúráját márciusban egy kibertámadás érte. Akkor a cég ezzel kapcsolatban tett is bejelentést az illetékes amerikai hatóságoknál, és jelezte, hogy nem történt jogosulatlan hozzáférés személyes adatokhoz. A tavaly 2,39 milliárd dollár bevételt elérő vállalat két héttel később azonban egy újabb bejelentéssel élt, amelyben már arról nyilatkozott, hogy a támadók személyes adatokat is eltulajdonítottak. Akkor azonban még nem lehetett tudni, hogy hány személyt érintett az incidens.
A március óta zajló vizsgálatok legújabb eredményei azt mutatják, hogy az incidens igencsak súlyos adatvédelmi problémákat vetett fel. Kiderült ugyanis, hogy több mint 123 ezer személy adatához fértek hozzá az elkövetők. Azt ugyanakkor még mindig nem lehet pontosan tudni, hogy milyen jellegű személyes (és egyéb) adatokat kaparintottak meg.
Az eddigi hírek szerint a támadással a Rhysida zsarolóvírust terjesztő kiberbanda gyanúsítható. Ennek hackerei március 1-jén hatoltak be a MarineMax rendszerébe. A vállalat azonban csak március 10-én detektálta a kibertámadást, vagyis több napra volt szükség ahhoz, hogy az incidensreagálás megkezdődhessen.
A támadást követően az internetre felkerült egy olyan 225 GB méretű állomány, amely a kiberbűnözők szerint a MarineMax hálózatából megszerzett adatokat, fájlokat tartalmazza. Ezek között egyebek mellett pénzügyi dokumentumok, alkalmazottak és ügyfelek jogosítvány, valamint útlevél adatai (másolatai) is megtalálhatók.
-
A GitLab fejlesztői két sebezhetőségről adtak hírt.
-
Az IBM Security Guardium több tucat hibajavítással gyarapodott.
-
A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.
-
A HAProxy egy újonnan feltárt biztonsági hiba miatt válhat támadhatóvá.
-
A Zyxel USG FLEX H szériás hálózati eszközökhöz egy hibajavítás érkezett.
-
A Cisco egyes biztonsági megoldásaihoz fontos patch-eket adott ki.
-
A VMware vCenter Server fontos biztonsági javítást kapott.
-
Kritikus veszélyességű, nulladik napi biztonsági hibát javított a Fortinet.
-
Több mint egy tucat patch érkezett az IBM Storage Protect Serverhez.
-
Az IBM a QRadar SIEM platformja kapcsán egy biztonsági közleményt adott ki.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.