Kibertámadásról tartott beszámolót a Vimeo
A Vimeo közzétette a biztonsági incidensével kapcsolatos első vizsgálati eredményeit.
A széles körben ismert Vimeo videómegosztó szolgáltatás üzemeltetői a múlt héten egy kibertámadásról szereztek tudomást, melynek kapcsán hamar kiderült, hogy egy zsaroló típusú, adatszivárgással járó eseményről van szó.
Az illetékes szakemberek azonnal megkezdték az incidensreagálást és a történtek felderítését. Az első vizsgálati eredmények azt mutatják, hogy valóban történt adatszivárgás a támadás során. Az elkövetők olyan adatbázisokhoz fértek hozzá, amelyekben videók címei és metaadatai voltak megtalálhatók, illetve egyes esetekben e-mail címek is. A támadók ugyanakkor nem fértek hozzá felhasználói hitelesítő és pénzügyi adatokhoz. Emellett az incidens semmiféle kiesést vagy fennakadást nem okozott a szolgáltatás működésében.
A Vimeo elárulta, hogy valójában nem közvetlenül érte támadás a rendszerét, hanem egy harmadik félen keresztül. Nevezetesen az elkövetők az Anodot analitikai platformot vették célba, és ezen keresztül tudták végrehajtani a támadásukat. Amikor ez kiderült, akkor a Vimeo azonnal letiltotta a kompromittált Anodot fiókját, illetve eltávolította a Vimeo teljes rendszeréből az Anodot integrációt.
Prémium előfizetéssel!
-
A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.
-
A LibreOffice kapcsán hát biztonsági hiba merült fel.
-
Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.
-
Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.
-
A Splunk Enterprise jelentős biztonsági frissítést kapott.
-
A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.
-
A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.
-
A FreeRDP kapcsán hat sérülékenységre derült fény.
-
A phpBB kapcsán egy súlyos sérülékenységre derült fény.
-
A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











