Nitro: 77 millió lopott adatrekordot tettek közzé az adattolvajok
Széles körben elérhetővé vált az az adatbázis, amely a Nitro Software vállalattól tavaly meglovasított 77 millió adatrekordot tartalmazza rengeteg személyes adattal.
2020 szeptember 28-án a Nitro Software rendszereit egy adatbiztonsági incidens érte, amelyről a vállalat október 21-én számolt be. Akkor a cég alacsony kockázatúként jelölte meg az incidenst, de aztán kiderült, hogy a gondok nem is olyan kicsik. Nem sokkal később ugyanis az internetes feketepiacon a kiberbűnözők áruba bocsátották az eltulajdonított adatokat. Ekkor derült ki, hogy több mint 70 millió adatrekordról van szó, amik mellett 1 TB-nyi dokumentum is az adattolvajok birtokába került. A netes feketepiacon ezt a "csomagot" 80 ezer dollárért kezdték árulni az elkövetők.
Az elmúlt napokban azonban ismét fellángoltak az indulatok, nem véletlenül. Kiderült ugyanis, hogy az online szolgálatásokat egy ideje ostromló ShinyHunters csoport úgy határozott, hogy az egészen pontosan 77,159,696 rekordot tartalmazó adatbázist 3 dollár ellenében letölthetővé teszi. A 14 GB méretű adatbázis e-mail címeket, neveket, jelszó hash-eket, munkahelyi információkat, IP-címeket és egyéb adatokat tartalmaz.
Az adatbázis nyilvánosságra kerülésével egy időben a Have I Been Pwned szolgáltatás üzemeltetője is lépett, és már betöltötte az adatbázist a saját rendszerébe. Ezáltal a webes szolgáltatás segítségével mindenki ellenőrizheti, hogy érintett-e az e-mail címe az incidensben.
Prémium előfizetéssel!
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
-
A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.
-
Elérhetővé vált a SonicOS idei első frissítése.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











