Jacht tulajdonosok adatait is lepecázták a hackerek

​A világ egyik legnagyobb jacht kereskedője elismerte, hogy egy biztonsági incidens során személyes adatokat tulajdonítottak el a rendszeréből.
 

A MarineMax szabadidős vízi járművek és jachtok értékesítésével foglalkozó vállalat informatikai infrastruktúráját márciusban egy kibertámadás érte. Akkor a cég ezzel kapcsolatban tett is bejelentést az illetékes amerikai hatóságoknál, és jelezte, hogy nem történt jogosulatlan hozzáférés személyes adatokhoz. A tavaly 2,39 milliárd dollár bevételt elérő vállalat két héttel később azonban egy újabb bejelentéssel élt, amelyben már arról nyilatkozott, hogy a támadók személyes adatokat is eltulajdonítottak. Akkor azonban még nem lehetett tudni, hogy hány személyt érintett az incidens.

A március óta zajló vizsgálatok legújabb eredményei azt mutatják, hogy az incidens igencsak súlyos adatvédelmi problémákat vetett fel. Kiderült ugyanis, hogy több mint 123 ezer személy adatához fértek hozzá az elkövetők. Azt ugyanakkor még mindig nem lehet pontosan tudni, hogy milyen jellegű személyes (és egyéb) adatokat kaparintottak meg. 

Az eddigi hírek szerint a támadással a Rhysida zsarolóvírust terjesztő kiberbanda gyanúsítható. Ennek hackerei március 1-jén hatoltak be a MarineMax rendszerébe. A vállalat azonban csak március 10-én detektálta a kibertámadást, vagyis több napra volt szükség ahhoz, hogy az incidensreagálás megkezdődhessen.

A támadást követően az internetre felkerült egy olyan 225 GB méretű állomány, amely a kiberbűnözők szerint a MarineMax hálózatából megszerzett adatokat, fájlokat tartalmazza. Ezek között egyebek mellett pénzügyi dokumentumok, alkalmazottak és ügyfelek jogosítvány, valamint útlevél adatai (másolatai) is megtalálhatók.
 
  1. 4

    A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.

  2. 2

    A Nessus Agent kapcsán egy biztonsági hibát kell javítani.

  3. 3

    Az IBM a Db2 kapcsán két patch-et adott ki.

  4. 4

    Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.

  5. 4

    Az Apple iOS és az iPadOS fontos biztonsági frissítést kapott.

  6. 3

    18 biztonsági hibajavítást tartalmazó frissítés érkezett az Apple watchOS-hez.

  7. 4

    Az Adobe InDesign három sebezhetőség miatt kapott frissítést.

  8. 4

    Nagyon jelentős biztonsági frissítés érkezett az Adobe After Effects szoftverhez.

  9. 4

    Az Adobe Audition alkalmazás kapcsán fél tucat biztonsági hiba megszüntetésére nyílt lehetőség.

  10. 4

    A Microsoft letölthetővé tette a februári hibajavításokat a Windows-hoz.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség