Kétmillió álláskereső adatát lopták el
Egy kiberbanda automatizált módszerekkel, álláshirdető portálok meghackelésével jutott hozzá legalább kétmillió személy adatához.
Az álláskereső portálok is egyre gyakoribb célpontjaivá válnak a kiberbűnözőknek. Ennek oka, hogy a gyakran jelentős számú regisztrált felhasználóval rendelkező szolgáltatások megannyi értékes, az internetes feketepiacon értékesíthető adatot kezelnek. Ebből a megfontolásból végezhette a nemkívánatos tevékenységét az a ResumeLooters nevű kiberbanda is, amely állaskereső oldalak feltörésével, kompromittálásával, valamint állaskeresők megtévesztésével jutott hozzá nagyon jelentős mennyiségű személyes adathoz.
Az alvilági csoport tevékenységét a Group-IB biztonsági kutatói leplezték le, akiknek sikerült hozzáférést szerezniük a banda szerveréhez. Ekkor derült ki, hogy a csoport elsősorban állaskeresők adataira fente a fogát. Azért, hogy minél több eladható adatra tehessen szert többnyire SQL injection és XSS-típusú támadásokat hajtott végre állaskereső portálok ellen. A támadások következtében legalább kétmillió személy került fel a károsultak listájára. Az elkövetők egyebek mellett nevekhez, e-mail címekhez, telefonszámokhoz, önéletrajzokhoz stb. fértek hozzá.
Az eddigi vizsgálatok szerint a ResumeLooters csoport 2023 során elsősorban ausztrál, tajvani, kínai, indiai és vietnámi személyek adatai iránt mutatott fokozott érdeklődést. Az elkövetők kilétére azonban ez idáig nem derült fény. A biztonsági kutatók azt valószínűsítik, hogy Kínából indultak a támadások, amelyek során elsősorban nyílt forráskódú eszközöket vetettek be a feketekalapos hackerek.
-
Az Apple iOS 26 és iPadOS 26 számos biztonsági frissítéssel is szolgál.
-
A macOS Tahoe 26 bemutatkozásával több mint hetven biztonsági rés megszüntetésére is sor került.
-
Az Apple watchOS 26-os kiadása több biztonsági javítással együtt érkezett.
-
Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.
-
A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.
-
A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.
-
A CUPS fejlesztői két biztonsági hibát javítottak.
-
A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.
-
A GitLab fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat