Rájár a rúd a japán vasutakra
Japánban a vasutak pontosságán nehéz fogást találni, de a a kiberbűnözők tettek arról, hogy legyenek fennakadások.
A kibertámadások a japán vállalatokat sem kímélik, hiszen ott sem ritkák a zsarolással, illetve adatlopással járó károkozások. A legutóbbi incidensről a Keio Corporation számolt be, amelyet a hétvégén sújtott egy jelentős kibertámadás.
A Keio informatikusai észlelték a támadást, és azonnal életbe léptették az incidensreagálási terveket. Ennek következtében számos informatikai rendszert kellett leállítaniuk, főleg elővigyázatossági okok miatt, hogy így vegyék elejét a további károk bekövetkezésének.
A Keio japánban nem kizárólag vasútvonalakat üzemeltet, hanem 25 szállodával is rendelkezik. Az eddigi vizsgálatok szerint a támadás inkább azokat a rendszereket sújtotta, amelyek a vendéglátásához kapcsolódó feladatok támogatásáért felelnek.
A szakemberek jelezték a támadást az illetékes hatóságoknak. Arról egyelőre nem jelentek meg információk, hogy a céget ért ransomware támadás fájltitkosítással, adatszivárgással vagy mindkettővel járt-e. A cég jelenleg is vizsgálja a személyes és egyéb szenzitív adatok érintettségét.
Az incidens kapcsán meg kell említeni, hogy Japánban nem ez volt az egyetlen ilyen jellegű incidens a napokban. A Tokyo Metro ugyanis egy másik kiberbiztonsági eseményről számolt be, amelynek során az elkövetők 59 ezer személy e-mail címét lovasították meg. Arra vonatkozó bizonyítékok egyelőre nincsenek, hogy a két vállalatot ért támadások egy összehangolt akció keretében valósultak volna meg.
-
A Google 32 biztonsági rést foltozott be a Chrome webböngészőn.
-
A Mozilla Firefox esetében 62 biztonsági hiba megszüntetésére került sor.
-
Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.
-
Az Eximhez négy biztonsági frissítés vált elérhetővé.
-
A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.
-
Az Elasticsearch hét hibajavítással bővült.
-
A Grafana egy biztonsági hibát tartalmaz.
-
Két biztonsági rést foltoztak be a Wiki.js fejlesztői.
-
Biztonsági hibajavítás érkezett azt Angularhoz.
-
A KeePassXC kapcsán több biztonsági hibára derült fény.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









