Kibertámadás ért egy nukleáris labort

Az USA egyik legfontosabb nukleáris kutatóközpontját egy kibertámadás érte, aminek következtében alkalmazottak adatai váltak kiszolgáltatottá.
 

Az INL (Idaho National Laboratory) egyebek mellett nukleáris kutatásokkal foglalkozik, és az Egyesült Államok Energetikai Minisztériumának égisze alatt sok ezer főt foglalkoztat, köztük több ezer kutatót és tudóst is. A megannyi kutatásban résztvevő laboratórium az USA kritikus infrastruktúráinak körébe sorolandó, így kiemelt védelmet élvez. Többek között ezért is roppant aggasztó az, hogy az elmúlt napokban egy komoly adatbiztonsági incidens történt a szervezetnél.
 
A kibertámadást a SiegedSec nevű hacktivista csoport vállalta magára, és jelezte, hogy több százezer alkalmazott, informatikus és amerikai állampolgár adatához fért hozzá. Márpedig ez a csoport nem szokott viccelni, hiszen korábban egyebek mellett már a NATO-nak is meggyűlt vele a baja.
 
A SiegedSec szerint az incidens következtében az alábbi típusú adatokhoz jutott hozzá:
  • nevek
  • születési dátumok
  • e-mail címek
  • postázási címek
  • társadalombiztosítási számok
  • HR-információk
 
A kibercsoport egylőre "csak" néhány képernyőképet osztott meg a megkaparintott adatokról, állományokról bizonygatva azt, hogy nem légből kapott az incidens híre.
 
Az INL a helyi média számára már megerősítette, hogy hétfőn valóban egy kibertámadás történt, amely az egyik Oracle alapú kiszolgálóját érintette. Ez a HR-alkalmazás kiszolgálásáért felel, így ebből kerülhettek ki az adatok. Ugyanakkor a szervezet nem kívánt további részleteket elárulni, amíg a vizsgálatok tartanak. Ezek jelenleg hatóságok, az FBI és egyes nemzetbiztonsági szervek bevonásával zajlanak. Annyi azonban már bizonyos, hogy szerencsére titkos (nukleáris) kutatási anyagokhoz az elkövetők nem fértek hozzá. 
 
  1. 3

    Az IBM Db2 egy újabb biztonsági javítással bővült.

  2. 4

    A Docker fejlesztői egy több éve létező biztonsági rést foltoztak be.

  3. 3

    A Trend Micro VPN Proxy One Pro egy biztonsági hiba miatt kapott frissítést.

  4. 3

    Négy biztonsági hiba látott napvilágot az ISC BIND kapcsán.

  5. 4

    Több mint egy tucat biztonsági javítással érkezett meg a legújabb Chrome verzió.

  6. 3

    A Zyxel számos vezeték nélküli hozzáférési ponthoz adott ki biztonsági frissítést.

  7. 3

    A Juniper több hibát javított a Junos OS-ben.

  8. 3

    A Vtiger CRM két biztonsági hiba miatt kapott frissítést.

  9. 3

    Az IBM WebSphere Application Serverhez egy biztonsági frissítés vált letölthetővé.

  10. 4

    A SolarWinds kritikus sebezhetőségeket is orvosolt az ARM esetében.

Partnerhírek
​A kék halál képernyőn túl

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?

Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

hirdetés
Közösség