Kibertámadás ért egy nukleáris labort

Az USA egyik legfontosabb nukleáris kutatóközpontját egy kibertámadás érte, aminek következtében alkalmazottak adatai váltak kiszolgáltatottá.
 

Az INL (Idaho National Laboratory) egyebek mellett nukleáris kutatásokkal foglalkozik, és az Egyesült Államok Energetikai Minisztériumának égisze alatt sok ezer főt foglalkoztat, köztük több ezer kutatót és tudóst is. A megannyi kutatásban résztvevő laboratórium az USA kritikus infrastruktúráinak körébe sorolandó, így kiemelt védelmet élvez. Többek között ezért is roppant aggasztó az, hogy az elmúlt napokban egy komoly adatbiztonsági incidens történt a szervezetnél.
 
A kibertámadást a SiegedSec nevű hacktivista csoport vállalta magára, és jelezte, hogy több százezer alkalmazott, informatikus és amerikai állampolgár adatához fért hozzá. Márpedig ez a csoport nem szokott viccelni, hiszen korábban egyebek mellett már a NATO-nak is meggyűlt vele a baja.
 
A SiegedSec szerint az incidens következtében az alábbi típusú adatokhoz jutott hozzá:
  • nevek
  • születési dátumok
  • e-mail címek
  • postázási címek
  • társadalombiztosítási számok
  • HR-információk
 
A kibercsoport egylőre "csak" néhány képernyőképet osztott meg a megkaparintott adatokról, állományokról bizonygatva azt, hogy nem légből kapott az incidens híre.
 
Az INL a helyi média számára már megerősítette, hogy hétfőn valóban egy kibertámadás történt, amely az egyik Oracle alapú kiszolgálóját érintette. Ez a HR-alkalmazás kiszolgálásáért felel, így ebből kerülhettek ki az adatok. Ugyanakkor a szervezet nem kívánt további részleteket elárulni, amíg a vizsgálatok tartanak. Ezek jelenleg hatóságok, az FBI és egyes nemzetbiztonsági szervek bevonásával zajlanak. Annyi azonban már bizonyos, hogy szerencsére titkos (nukleáris) kutatási anyagokhoz az elkövetők nem fértek hozzá. 
 
  1. 3

    A Splunk Enterprise tizenegy biztonsági hibajavítással gyarapodott.

  2. 3

    Az IBM WebSphere Application Serverhez egy biztonsági hibajavítás vált letölthetővé.

  3. 3

    A VirtualBox frissítése öt biztonsági hibára nyújt megoldást.

  4. 4

    Az Oracle 45 biztonsági rést foltozott be a MySQL-en.

  5. 3

    Az Oracle Database Server ezúttal közepes veszélyességű hibáktól vált meg.

  6. 4

    A Google Chrome több mint egy tucatnyi sebezhetőség miatt kapott javításokat.

  7. 3

    A Moodle újabb biztonsági frissítést kapott.

  8. 3

    Az Apache Solr fejlesztői két biztonsági hibáról számoltak be.

  9. 4

    Megérkeztek a Java legújabb biztonsági frissítései.

  10. 3

    Az IBM Db2 legutóbb feltárt biztonsági hibájára megérkezett a patch.

Partnerhírek
​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

hirdetés
Közösség