Kibertámadás ért egy nukleáris labort

Az USA egyik legfontosabb nukleáris kutatóközpontját egy kibertámadás érte, aminek következtében alkalmazottak adatai váltak kiszolgáltatottá.
 

Az INL (Idaho National Laboratory) egyebek mellett nukleáris kutatásokkal foglalkozik, és az Egyesült Államok Energetikai Minisztériumának égisze alatt sok ezer főt foglalkoztat, köztük több ezer kutatót és tudóst is. A megannyi kutatásban résztvevő laboratórium az USA kritikus infrastruktúráinak körébe sorolandó, így kiemelt védelmet élvez. Többek között ezért is roppant aggasztó az, hogy az elmúlt napokban egy komoly adatbiztonsági incidens történt a szervezetnél.
 
A kibertámadást a SiegedSec nevű hacktivista csoport vállalta magára, és jelezte, hogy több százezer alkalmazott, informatikus és amerikai állampolgár adatához fért hozzá. Márpedig ez a csoport nem szokott viccelni, hiszen korábban egyebek mellett már a NATO-nak is meggyűlt vele a baja.
 
A SiegedSec szerint az incidens következtében az alábbi típusú adatokhoz jutott hozzá:
  • nevek
  • születési dátumok
  • e-mail címek
  • postázási címek
  • társadalombiztosítási számok
  • HR-információk
 
A kibercsoport egylőre "csak" néhány képernyőképet osztott meg a megkaparintott adatokról, állományokról bizonygatva azt, hogy nem légből kapott az incidens híre.
 
Az INL a helyi média számára már megerősítette, hogy hétfőn valóban egy kibertámadás történt, amely az egyik Oracle alapú kiszolgálóját érintette. Ez a HR-alkalmazás kiszolgálásáért felel, így ebből kerülhettek ki az adatok. Ugyanakkor a szervezet nem kívánt további részleteket elárulni, amíg a vizsgálatok tartanak. Ezek jelenleg hatóságok, az FBI és egyes nemzetbiztonsági szervek bevonásával zajlanak. Annyi azonban már bizonyos, hogy szerencsére titkos (nukleáris) kutatási anyagokhoz az elkövetők nem fértek hozzá. 
 
  1. 3

    A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.

  2. 4

    A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.

  3. 4

    A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.

  4. 3

    Az Apache Tomcat két sebezhetőséget tartalmaz.

  5. 4

    Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.

  6. 3

    Fél tucat biztonsági javítás érkezett a Moodle-hoz.

  7. 4

    Egyre intenzívebben használják ki a támadók az Apache Struts biztonsági hibáját.

  8. 4

    A Google ChromeOS két biztonsági javítást kapott.

  9. 4

    A GFI Archiver három biztonsági hibát tartalmaz.

  10. 4

    Az SAP tíz új és három frissített biztonsági tájékoztatóban számolt be sebezhetőségekről.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség