Mit lehet tudni az Európai Bizottság elleni kibertámadásról?

Az Európai Bizottság hivatalosan is elismerte, hogy kiberbiztonsági incidens érte a webes platformját. Összegyűjtöttük, hogy mit lehet tudni a kibertámadásról.
 

A múlt héten elsőként a BleepingComputer számolt be arról, hogy az egyik ismert feketekalapos hackercsoport a weboldalán olyan bejegyzést tett közzé, amely szerint az Európai Bizottság egyik informatikai rendszerét megtámadta, és onnan nagymennyiségű adatot szivárogtatott ki. Az elkövetők azt állították, hogy egy AWS (Amazon Web Services) fiókot sikerült kompromittálniuk, amin keresztül hozzáférést szereztek a Bizottság webes platformjához. Ezt követően onnan összesen 350 gigabájtnyi fájlt és adatot tudtak meglovasítani. A hackerek szerint elektronikus levelekhez, adatbázisokhoz, bizalmas dokumentumokhoz, kapcsolattartási adatokhoz, valamint szerződésekhez is hozzájutottak mielőtt a tevékenységüket blokkolták volna.
 
Az incidenst az a ShinyHunters kibercsoport vállalta magára, amely korábban már olyan vállalatok és szervezetek informatikai rendszereit kényszerítette térdre, mint amilyen például a SoundCloud, a PornHub, a CarGurus vagy a Match Group (amely egyebek mellett a Tinder, a Meetic és a Match.com tulajdonosa). A hackerek először néhány képernyőképet hoztak nyilvánosságra a tettük bizonyítására, majd egy 90 GB-os archív fájlt is letölthetővé tettek.
 
Az incidens napvilágra kerülését követően az Európai Bizottság közleményt adott ki, amelyben elismerte, hogy a Europa.eu webes platformot kibertámadás érte. A szervezet szerint az incidens miatt nem volt fennakadás az érintett weboldalak, webes szolgáltatások működésében. Mivel azonban beigazolódott, hogy valóban történt adatszivárgás, ezért a Bizottság minden érintett szervezetet értesít a történtekről.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  2. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  3. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  4. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  5. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  6. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  7. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  8. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  9. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  10. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség