Nem úszta meg a Casio a kibertámadást

A Casio egyik informatikai rendszerét súlyos kibertámadás érte, aminek következtében fennakadások voltak egyes IT-szolgáltatások működésében. Bizalmas adatok is kiszivárogtak a vállalattól.
 

A múlt héten egyre több helyen jelentek meg hírek azzal kapcsolatban, hogy a Casiot kibertámadás sújtotta. Először a vállalat csak annyit erősített meg, hogy illetéktelen hozzáférés történt az egyik hálózatához, ami miatt egyes rendszereit le kellett állítania. Mindez pedig szolgáltatáskiesésekhez vezetett. 

Pár nappal később azonban az egyik alvilági netes fórumon egy zsarolóvírusokat terjesztő kiberbanda magára vállalta a felelősséget a Casiot ért támadás kapcsán, és egyúttal lopott dokumentumokat is publikált, amikről azt állította, hogy a japán vállalattól származnak.

Ezt követően a Casio ismét reagált a fejleményekre, és elismerte, hogy az incidens során adatlopás is történt, ami a következők kiszivárgásával járt:
  • alkalmazottak személyes adatai
  • üzleti partnerekkel kapcsolatban tárolt személyes adatok 
  • állásokra jelentkezők személyes adatai 
  • egyes szolgáltatásokat igénybe vevő ügyfelek személyes adatai 
  • pénzügyi adatok, számlázási és kereskedelmi tranzakciókkal kapcsolatos információk 
  • szerződések 
  • pénzügyi, HR, audit, kereskedelmi és technikai dokumentációk

A Casio hangsúlyozta, hogy a kibertámadás során bank- és hitelkártya adatok nem kerültek illetéktelen kezekbe. Emellett a CASIO ID és a ClassPad.net sem volt érintett a támadásban, mivel azok egy elkülönített infrastruktúrában működnek.

A japán cég az illetékes hatóságokkal együttműködve tovább vizsgálja az incidenst és az eset körülményeit. 
 
  1. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  2. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  3. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  4. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  5. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

  6. 4

    Az Edge webböngésző nyolc biztonsági hibajavítással gyarapodott.

  7. 3

    Az Apache Tomcathez egy biztonsági frissítés vált elérhetővé.

  8. 3

    A cURL két sebezhetőséget tartalmaz.

  9. 4

    Az IBM Guardium Data Protection kapcsán két kritikus veszélyességű hibát kell megszüntetni.

  10. 4

    Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség