Megcsapolták a Pennsylvania Egyetem adatvagyonát

A Pennsylvania Egyetem egy újabb adatbiztonsági incidensről számolt be.
 

Augusztus óta rendszeresen jelennek meg olyan vállalati és intézményi közlemények, amelyek arról számolnak be, hogy az Oracle E-Business Suite nulladik napi sebezhetőségének kihasználásával kibertámadók bizalmas adatokat loptak. Ilyen bejelentést tett már egyebek mellett a Harvard Egyetem, a The Washington Post, a GlobalLogic, a Logitech és az Envoy Air is. 

A szóban forgó kibertámadások mögött a legtöbb esetben egy Clop nevű kiberbanda állhatott, amely a kiszivárogtatott adatokkal zsarolta az áldozatául eső szervezeteket. 

Noha a fenti támadások többsége augusztusban történt, még most is kerülnek napvilágra olyan incidensek, amelyben az Oracle szoftverének hibája is szerephez jutott. Ezúttal a Pennsylvania Egyetem ismerte el, hogy augusztusban feltörték az Oracle E-Business Suite-ot futtató rendszerét, amelyből személyes adatokat, illetve különféle dokumentumokat lovasítottak meg. 

Az oktatási intézmény egyelőre nagyon szűkszavúan nyilatkozott mind az érintettek számáról, mind a kiszivárgott adatok köréről. Megtette az incidenssel kapcsolatos bejelentést az illetékes hatóságnak, illetve elkezdte kiértesíteni az érinttet személyeket, akik vélhetőleg alkalmazottak, illetve jelenlegi és egykori diákok soraiból kerülhettek ki. 

Azt nem lehet tudni, hogy ebben az esetben is a Clop áll-e a háttérben. A banda egyelőre nem vette fel az áldozatait tartalmazó listára a Pennsylvania Egyetemet, de ez nem jelenti azt, hogy nincs is köze a támadásokhoz. Elképzelhető, hogy még folynak a "tárgyalások" a váltságdíjról, de akár az is megeshetett, hogy az intézmény végül kifizette a követelt összeget. 
 
  1. 3

    Az Apache HTTP Server kapcsán öt biztonsági hibára derült fény.

  2. 3

    Biztonsági frissítés érkezett a GLPI-hez.

  3. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  4. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  5. 3

    A Django két biztonsági hibajavítással bővült.

  6. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  7. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  8. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  9. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  10. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség