Kiderült, mennyibe fájt a Marriott adatlopási incidense
A Marriott a körülményekhez képest viszonylag jól átvészelte a tavaly napvilágra került, nagyszabású biztonsági incidenst követő hónapokat. Azonban a károk így is több millió dollárra rúgnak.
A Marriott tavaly november végén ismerte el, hogy egy nagyon súlyos incidens következtében több százmillió vendég adatához fértek hozzá illetéktelenek. A vállalat akkor azt közölte, hogy a vendégek foglalásait is tároló adatbázis kapcsán 2018. szeptember 8-án jelezte egy belső biztonsági eszköz, hogy jogosulatlan hozzáférés történt. A helyzetet nehezítette, hogy az adattolvajok az adatszivárogtatás előtt titkosították a vendégek érzékeny adatait tartalmazó fájlokat, és kódoltan juttatták ki azokat a hálózatból. Végül 2018. november 9-én sikerült a Marriottnak dekódolnia az egyik ilyen fájlt, és akkor derült ki, hogy abban a Starwood vendég és foglalási adatbázisa található. A történteket tovább súlyosbította, hogy az adatlopás már 2014 óta folyhatott.
Mi történt november óta?
A Marriott biztonsági incidensével kapcsolatos szakértői vizsgálatok mostanra lezárultak. Végül az derült ki, hogy az adatlopás 383 millió ügyfelet érinthetett, azokat, akik korábban a Starwood szállodalánchoz tartozó hotelekben foglaltak szobákat. Neveket, címeket, születési dátumokat, e-mail címeket és bizonyos esetekben bank- és hitelkártyaszámokat is meglovasítottak a támadók. Mindezek mellett több mint 25 millió útlevélszámnak is lába kélt.
Prémium előfizetéssel!
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
-
Az Rsync kapcsán hat biztonsági hibára derült fény.
-
A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.
-
A Google 124 biztonsági rést foltozott be az Androidon.
-
Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.
-
A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.
-
Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.
-
A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.
-
A Mautic kapcsán egy biztonsági hibára derült fény.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











