Kétmillió álláskereső adatát lopták el
Egy kiberbanda automatizált módszerekkel, álláshirdető portálok meghackelésével jutott hozzá legalább kétmillió személy adatához.Az álláskereső portálok is egyre gyakoribb célpontjaivá válnak a kiberbűnözőknek. Ennek oka, hogy a gyakran jelentős számú regisztrált felhasználóval rendelkező szolgáltatások megannyi értékes, az internetes feketepiacon értékesíthető adatot kezelnek. Ebből a megfontolásból végezhette a nemkívánatos tevékenységét az a ResumeLooters nevű kiberbanda is, amely állaskereső oldalak feltörésével, kompromittálásával, valamint állaskeresők megtévesztésével jutott hozzá nagyon jelentős mennyiségű személyes adathoz.
Az alvilági csoport tevékenységét a Group-IB biztonsági kutatói leplezték le, akiknek sikerült hozzáférést szerezniük a banda szerveréhez. Ekkor derült ki, hogy a csoport elsősorban állaskeresők adataira fente a fogát. Azért, hogy minél több eladható adatra tehessen szert többnyire SQL injection és XSS-típusú támadásokat hajtott végre állaskereső portálok ellen. A támadások következtében legalább kétmillió személy került fel a károsultak listájára. Az elkövetők egyebek mellett nevekhez, e-mail címekhez, telefonszámokhoz, önéletrajzokhoz stb. fértek hozzá.
Az eddigi vizsgálatok szerint a ResumeLooters csoport 2023 során elsősorban ausztrál, tajvani, kínai, indiai és vietnámi személyek adatai iránt mutatott fokozott érdeklődést. Az elkövetők kilétére azonban ez idáig nem derült fény. A biztonsági kutatók azt valószínűsítik, hogy Kínából indultak a támadások, amelyek során elsősorban nyílt forráskódú eszközöket vetettek be a feketekalapos hackerek.
-
A Discourse négy biztonsági hiba miatt kapott frissítést.
-
Újabb biztonsági frissítést kapott az NVIDIA CUDA Toolkit.
-
A Juniper Junos OS és a Junos OS Evolved fontos biztonsági hibajavítást kapott.
-
A Red Hat ismét jelentős mennyiségű biztonsági frissítést tett közzé az OpenShift Container Platformhoz.
-
A DrayTek 14 biztonsági hibáról számolt be.
-
Négy biztonsági rés vált befoltozhatóvá a Google ChromeOS-en.
-
A Mozilla 14 biztonsági rlst foltozott be a Firefox webböngészőn.
-
A Mozilla Thunderbird frissítése 11 biztonsági hiba miatt vált szükségessé.
-
A Google Chrome ezúttal három biztonsági javítást kapott.
-
A Lenovo Service Bridge egy biztonsági hibát tartalmaz.
Kaspersky Plus 1 eszköz 1 év Új licenc | |
10990 Ft | |
G Data AntiVirus 2 év 5 eszköz Új licenc | |
37350 Ft | |
Kaspersky Standard 2 év 3 eszköz Új licenc | |
20990 Ft | |
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.