Nem úszta meg adatszivárgás nélkül a Microchip
A Microchip Technology elismerte, hogy a rendszereit ért augusztusi kibertámadás során adatszivárgás is történt.Az amerikai Microchip Technology egy igen jelentős vállalatnak számít a félvezetőgyártók piacán. Több mint 120 ezer ügyféllel rendelkezik: egyebek mellett ipari, autógyártó, légügyi, védelmi, kommunikációs és informatikai vállalatoknak is szállít.
A Microchip Technology IT-üzemeltetői augusztus 17-én egy kibertámadást detektáltak, amelynek következtében azonnal életbe léptették az ilyen esetekre készített incidensreagálási terveket. Ezek részeként különféle rendszereket állítottak le, illetve izoláltak, hogy elejét vegyék a további károkozásoknak. Mindez azonban azzal is járt, hogy egyes gyárakban fennakadások léptek fel a termelésben.
Az incidenst követően hatóságok és külső szakértők bevonásával indult vizsgálat, amely még jelenleg is folyamatban van. Annyi azonban már biztos, hogy a támadóknak sikerült hozzáférést szerezniük bizalmas adatokhoz, és alkalmazottakkal kapcsolatos információkat (valamint kódolt jelszavakat) tudtak kiszivárogtatni. Azt a vállalat nem közölte, hogy hány személyt érintett az incidens.
Ki állhatott a támadás mögött?
A legvalószínűbb, hogy a Play zsarolóvírus terjesztését végző kiberbanda követte el a támadást. A csoport augusztus 29-én az interneten azzal "dicsekedett", hogy az egyik amerikai félvezetőgyártótól adatokat lopott, köztük személyes adatokat, ügyfelekkel kapcsolatos dokumentumokat, költségvetési és pénzügyi információkat stb.
A Microchip Technology jelezte, hogy tudomása van a kiberbanda interneten közzétett állításairól, de még vizsgálja, hogy azok mennyire megalapozottak.
-
A Discourse négy biztonsági hiba miatt kapott frissítést.
-
Újabb biztonsági frissítést kapott az NVIDIA CUDA Toolkit.
-
A Juniper Junos OS és a Junos OS Evolved fontos biztonsági hibajavítást kapott.
-
A Red Hat ismét jelentős mennyiségű biztonsági frissítést tett közzé az OpenShift Container Platformhoz.
-
A DrayTek 14 biztonsági hibáról számolt be.
-
Négy biztonsági rés vált befoltozhatóvá a Google ChromeOS-en.
-
A Mozilla 14 biztonsági rlst foltozott be a Firefox webböngészőn.
-
A Mozilla Thunderbird frissítése 11 biztonsági hiba miatt vált szükségessé.
-
A Google Chrome ezúttal három biztonsági javítást kapott.
-
A Lenovo Service Bridge egy biztonsági hibát tartalmaz.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.