Mit lehet tudni az Európai Bizottság elleni kibertámadásról?
Az Európai Bizottság hivatalosan is elismerte, hogy kiberbiztonsági incidens érte a webes platformját. Összegyűjtöttük, hogy mit lehet tudni a kibertámadásról.
A múlt héten elsőként a BleepingComputer számolt be arról, hogy az egyik ismert feketekalapos hackercsoport a weboldalán olyan bejegyzést tett közzé, amely szerint az Európai Bizottság egyik informatikai rendszerét megtámadta, és onnan nagymennyiségű adatot szivárogtatott ki. Az elkövetők azt állították, hogy egy AWS (Amazon Web Services) fiókot sikerült kompromittálniuk, amin keresztül hozzáférést szereztek a Bizottság webes platformjához. Ezt követően onnan összesen 350 gigabájtnyi fájlt és adatot tudtak meglovasítani. A hackerek szerint elektronikus levelekhez, adatbázisokhoz, bizalmas dokumentumokhoz, kapcsolattartási adatokhoz, valamint szerződésekhez is hozzájutottak mielőtt a tevékenységüket blokkolták volna.
Az incidenst az a ShinyHunters kibercsoport vállalta magára, amely korábban már olyan vállalatok és szervezetek informatikai rendszereit kényszerítette térdre, mint amilyen például a SoundCloud, a PornHub, a CarGurus vagy a Match Group (amely egyebek mellett a Tinder, a Meetic és a Match.com tulajdonosa). A hackerek először néhány képernyőképet hoztak nyilvánosságra a tettük bizonyítására, majd egy 90 GB-os archív fájlt is letölthetővé tettek.
Az incidens napvilágra kerülését követően az Európai Bizottság közleményt adott ki, amelyben elismerte, hogy a Europa.eu webes platformot kibertámadás érte. A szervezet szerint az incidens miatt nem volt fennakadás az érintett weboldalak, webes szolgáltatások működésében. Mivel azonban beigazolódott, hogy valóban történt adatszivárgás, ezért a Bizottság minden érintett szervezetet értesít a történtekről.
Prémium előfizetéssel!
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
-
Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.
-
A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.
-
Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.
-
Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.
-
Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











