Jogsit akartak a hackerek, szereztek 200 ezret

Még mindig több ellentmondás van a floridai jogosítványokkal kapcsolatos kibertámadás körül.
 

A ShinyHunters kiberbanda szeptember elején azt állította, hogy sikeresen feltörte a DAVID nevű járműadatbázist, amelyben a floridai lakosok jogosítványainak nyilvántartása is megtalálható. Akkor a csoport kijelentette, hogy több mint kétszázezer amerikai állampolgár jogosítvány adataihoz jutott hozzá, ilyen módon rengeteg személyes adathoz is. 
 
Miután az esetnek híre ment az interneten, a DAVID adatbázist üzemeltető, floridai gépjárműnyilvántartó hivatal (FLHSMV) vizsgálatot rendelt el. Ennek során kiderült, hogy valóban történt jogosulatlan adathozzáférés. A hivatal megtette a szükséges védelmi intézkedéseket, és megszüntette az adatszivárgást. Eközben pedig elindultak a kibertámadással kapcsolatos nyomozati és jogi folyamatok is.
 
Vajon mi történhetett?
 
A ShinyHunters és az FLHSMV más-más támadási felületet jelölt meg az eset kapcsán. A kiberbanda azt állítja, hogy az adatokhoz olyan módon jutott hozzá, hogy az egyik rendszer jelszóemlékeztető funkciójában feltárt sebezhetőséget használta ki, hogy több alkalmazott fiókjához is hozzáférést szerezzen. Ezzel szemben az FLHSMV azt állítja, hogy a támadás belépési pontját a Plant City egyik alkalmazottjának nem megfelelő jelszókezelése okozta, azaz a munkavállaló nem megfelelően kezelte (tárolta) a jelszavát a személyes eszközein.
 
A FLHSMV egyelőre azt sem közölte, hogy az adatszivárgás pontosan hány személyt érintett, így nem erősítette meg, de nem is cáfolta a ShinyHunters által említett 200 ezres nagyságrendet.
 
  1. 3

    Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.

  2. 4

    Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg

  3. 4

    Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.

  4. 4

    Az Oracle 11 biztonsági rést foltozott be a Database Serveren.

  5. 3

    A PyPDF-hez több biztonsági javítás vált elérhetővé.

  6. 4

    Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.

  7. 4

    A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.

  8. 4

    Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv

  9. 4

    A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.

  10. 4

    A Fortinet hibajavításokat tett közzé a FortiOS-hez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség