Két bankba is benéztek a hackerek
Egy napon belül két kanadai bank is kibertámadás áldozatává vált. Személyes és pénzügyi adatok is kikerültek a pénzintézetektől.Két kanadai bank szinte egy időben jelentette be, hogy biztonsági incidensek következtében ügyfelek adatai kerülhettek veszélybe. Az egyik áldozat a CIBC fennhatsága alatt működő Simplii Financial volt, míg a másik a Bank of Montreal. E két pénzintézet Kanada két legnagyobb bankja, így érthető, hogy a támadásoknak hamar híre ment. Noha mindkét esetben meglehetősen szűkszavú közlemények jelentek meg, azért a támadások kapcsán néhány részlet már ismert.
A Simplii Financial beszámolója szerint körülbelül 40 ezer ügyfele lehet érintett a támadás által. A feketekalapos hackerek egy biztonsági résen keresztül hozzáférést szereztek ezen ügyfelek személyes adataihoz, illetve bankszámlákkal kapcsolatos egyes információkhoz. A bank jelezte, hogy az elkövetők által kihasznált biztonsági rést már befoltozta, és megtette a szükséges lépéseket a visszaélések megelőzése érdekében. Ennek ellenére, ha bárkit kár ér a támadások miatt, akkor a pénzintézet ígérete szerint teljes mértékben meg fogja téríteni a károkat.
A Bank of Montreal egyelőre nem kívánta elárulni, hogy hány ügyfelét érintette az incidens. Annyi azonban már kiderült, hogy ez esetben is személyes adatoknak veszett nyoma. A támadók által kihasznált sérülékenységet e bank is megszüntette már, de mint a példa mutatja túl későn.
Arra vonatkozó információk egyelőre nincsenek, hogy a két kibertámadás között lenne bármiféle kapcsolat az elkövetői oldalon.
-
Kritikus hibák megszüntetésére van szükség a WordPress egyik népszerű bővítményének esetében.
-
A Red Hat nyolc sebezhetőségről számolt be az OpenShift Container Platform kapcsán.
-
A QNAP jelentős mennyiségű biztonsági frissítést adott ki.
-
A Microsoft Edge két biztonsági hibától vált meg.
-
A Dahua Technology hét biztonsági hibáról adott tájékoztatást.
-
A Google ChromeOS egy fontos hibajavítást kapott.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.