Kibertámadásról tartott beszámolót a Vimeo

A Vimeo közzétette a biztonsági incidensével kapcsolatos első vizsgálati eredményeit.
 

A széles körben ismert Vimeo videómegosztó szolgáltatás üzemeltetői a múlt héten egy kibertámadásról szereztek tudomást, melynek kapcsán hamar kiderült, hogy egy zsaroló típusú, adatszivárgással járó eseményről van szó.
 
Az illetékes szakemberek azonnal megkezdték az incidensreagálást és a történtek felderítését. Az első vizsgálati eredmények azt mutatják, hogy valóban történt adatszivárgás a támadás során. Az elkövetők olyan adatbázisokhoz fértek hozzá, amelyekben videók címei és metaadatai voltak megtalálhatók, illetve egyes esetekben e-mail címek is. A támadók ugyanakkor nem fértek hozzá felhasználói hitelesítő és pénzügyi adatokhoz. Emellett az incidens semmiféle kiesést vagy fennakadást nem okozott a szolgáltatás működésében.
 
A Vimeo elárulta, hogy valójában nem közvetlenül érte támadás a rendszerét, hanem egy harmadik félen keresztül. Nevezetesen az elkövetők az Anodot analitikai platformot vették célba, és ezen keresztül tudták végrehajtani a támadásukat. Amikor ez kiderült, akkor a Vimeo azonnal letiltotta a kompromittált Anodot fiókját, illetve eltávolította a Vimeo teljes rendszeréből az Anodot integrációt.
 
Időközben a támadást a ShinyHunters kiberbanda vállalta magára, és a weboldalán jelezte, hogy április 30-ig ad haladékot arra, hogy a Vimeo teljesítse a követeléseit. Arról egyelőre nem érkeztek hírek, hogy ezzel a követeléssel kapcsolatban mi volt a Vimeo reakciója.
 
  1. 3

    A SonicOS legújabb kiadása három biztonsági hibát szüntet meg.

  2. 4

    A Linux kernel azonnali frissítésre szorul.

  3. 5

    Tömegesen kezdték kihasználni a kiberbűnözők a cPanel sebezhetőségét.

  4. 4

    A Moodle több sebezhetőség miatt kapott frissítést.

  5. 4

    Az OpenSSH legújabb kiadása számos sérülékenységet szüntet meg.

  6. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

  7. 3

    A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Google Chrome három biztonsági hibajavítással bővült.

  9. 4

    A Microsoft két sérülékenységről adott tájékoztatást az Edge webböngésző kapcsán.

  10. 3

    Az OpenClaw fejlesztői egy biztonsági hibáról számoltak be.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség