Kibertámadásról tartott beszámolót a Vimeo

A Vimeo közzétette a biztonsági incidensével kapcsolatos első vizsgálati eredményeit.
 

A széles körben ismert Vimeo videómegosztó szolgáltatás üzemeltetői a múlt héten egy kibertámadásról szereztek tudomást, melynek kapcsán hamar kiderült, hogy egy zsaroló típusú, adatszivárgással járó eseményről van szó.
 
Az illetékes szakemberek azonnal megkezdték az incidensreagálást és a történtek felderítését. Az első vizsgálati eredmények azt mutatják, hogy valóban történt adatszivárgás a támadás során. Az elkövetők olyan adatbázisokhoz fértek hozzá, amelyekben videók címei és metaadatai voltak megtalálhatók, illetve egyes esetekben e-mail címek is. A támadók ugyanakkor nem fértek hozzá felhasználói hitelesítő és pénzügyi adatokhoz. Emellett az incidens semmiféle kiesést vagy fennakadást nem okozott a szolgáltatás működésében.
 
A Vimeo elárulta, hogy valójában nem közvetlenül érte támadás a rendszerét, hanem egy harmadik félen keresztül. Nevezetesen az elkövetők az Anodot analitikai platformot vették célba, és ezen keresztül tudták végrehajtani a támadásukat. Amikor ez kiderült, akkor a Vimeo azonnal letiltotta a kompromittált Anodot fiókját, illetve eltávolította a Vimeo teljes rendszeréből az Anodot integrációt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  2. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  3. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  4. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  5. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  6. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  7. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  8. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  9. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  10. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség