Meghackelték a Cellebrite szerverét

​Több száz gigabájtnyi érzékeny adat kerülhetett ki a Cellebrite rendszeréből egy támadás során.
 

A Cellebrite vállalat elsősorban az UFED (Universal Forensic Extraction Device) termékcsaládjáról ismert, amely mobil készülékek forensic vizsgálatát teszi lehetővé. A cég az alkalmazásait, eszközeit kormányzati, katonai és igazságszolgáltatási szerveknek, hatóságoknak, vállalatoknak és szakértőknek is értékesíti. A hírek szerint jelenleg 40 ezer UFED példány működik összesen 100 különböző országban. A vállalat ügyfeleinek adatai a napokban egy támadás következtében veszélybe kerültek.
 
Elsőként a Motherboard számolt be arról, hogy egy ismeretlen személy különféle IRC-csatornákon azt állítja, hogy Cellebrite-től kiszivárgott, nagymennyiségű adat áll rendelkezésére. A feketekalapos hacker 900 GB-nyi adatot próbál értékesíteni, amelyek között ügyfélinformációk, felhasználónevek, jelszavak, adatbázisok, mobil eszközökről gyűjtött adatok és technikai információk is találhatók. A hacker közölte, hogy a birtokába került adathalmazt eddig senki nem hozta nyilvánosságra.
 
Az eset felfedezését követően a Cellebrite vizsgálatot rendelt el, majd megállapította, hogy az egyik külső szerveréhez valóban jogosulatlan hozzáférés történt. Ezen a kiszolgálón egyebek mellett a végfelhasználói adatokat és a licenckezelési információkat is tartalmazó, my.Cellebrite biztonsági mentése is megtalálható volt, így elképzelhető, hogy a támadó ehhez fért hozzá. Azt azonban nem lehet tudni, hogy milyen egyéb adatok kerültek még illetéktelen kezekbe. A vizsgálatok és a nyomozás jelenleg is folyik.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 2

    A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.

  2. 4

    A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.

  3. 3

    Az ImageMagick legújabb verziója három sérülékenységet javít.

  4. 3

    Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.

  5. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  6. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  7. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  8. 4

    Az Oracle Database Server soron kívüli hibajavítást kapott.

  9. 3

    A Zyxel két biztonsági hibáról számolt be.

  10. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség