Nem úszta meg a Casio a kibertámadást

A Casio egyik informatikai rendszerét súlyos kibertámadás érte, aminek következtében fennakadások voltak egyes IT-szolgáltatások működésében. Bizalmas adatok is kiszivárogtak a vállalattól.
 

A múlt héten egyre több helyen jelentek meg hírek azzal kapcsolatban, hogy a Casiot kibertámadás sújtotta. Először a vállalat csak annyit erősített meg, hogy illetéktelen hozzáférés történt az egyik hálózatához, ami miatt egyes rendszereit le kellett állítania. Mindez pedig szolgáltatáskiesésekhez vezetett. 

Pár nappal később azonban az egyik alvilági netes fórumon egy zsarolóvírusokat terjesztő kiberbanda magára vállalta a felelősséget a Casiot ért támadás kapcsán, és egyúttal lopott dokumentumokat is publikált, amikről azt állította, hogy a japán vállalattól származnak.

Ezt követően a Casio ismét reagált a fejleményekre, és elismerte, hogy az incidens során adatlopás is történt, ami a következők kiszivárgásával járt:
  • alkalmazottak személyes adatai
  • üzleti partnerekkel kapcsolatban tárolt személyes adatok 
  • állásokra jelentkezők személyes adatai 
  • egyes szolgáltatásokat igénybe vevő ügyfelek személyes adatai 
  • pénzügyi adatok, számlázási és kereskedelmi tranzakciókkal kapcsolatos információk 
  • szerződések 
  • pénzügyi, HR, audit, kereskedelmi és technikai dokumentációk

A Casio hangsúlyozta, hogy a kibertámadás során bank- és hitelkártya adatok nem kerültek illetéktelen kezekbe. Emellett a CASIO ID és a ClassPad.net sem volt érintett a támadásban, mivel azok egy elkülönített infrastruktúrában működnek.

A japán cég az illetékes hatóságokkal együttműködve tovább vizsgálja az incidenst és az eset körülményeit. 
 
  1. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  2. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  3. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  4. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  5. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  6. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  7. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  8. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  9. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  10. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség