Rákaptak a Pepsire a hackerek

​A Pepsi hivatalosan is jelezte, hogy egy kibertámadás következtében adatok szivárogtak ki az informatikai rendszeréből.
 

A Pepsi Bottling Ventures LLC az Egyesült Államokban 18 palackozó üzemmel rendelkezik, és ezzel a legnagyobb palackozója a Pepsi-Cola italoknak. A vállalat informatikai rendszere sem kerülte el a kiberbűnözők figyelmét, akik egy sikeres támadást követően jogosulatlan hozzáférést szereztek az egyik IT-rendszerhez, majd adatokat szivárogtattak ki. 

A cég illetékes hatósághoz benyújtott adatvédelmi bejelentése szerint a támadás 2022. december 23-án történt, de arra egészen 2023. január 10-ig nem derült fény. Vagyis több mint két hét telt el az incidens detektálásáig. Ekkor a vállalat azonnali biztonság intézkedéseket vezetett be, de még január 19-én is észlelt jogosulatlan tevékenységet a hálózatában. Azóta már az összes alkalmazottjának jelszavát resetelte, és folyamatosan monitorozza az esetleges nemkívánatos eseményeket. 

A vállalat adatvédelmi bejelentése szerint az elkövetők az alábbi adatokhoz fértek hozzá:
  • nevek
  • címek
  • pénzügyi információk
  • igazolványokhoz kapcsoló adatok
  • társadalombiztosítási számok
  • útlevél adatok
  • digitális aláírások
  • egészségbiztosítási adatok 

A cég eddig nem közölte, hogy hány személyt érint az incidens, és hogy "csak" az alkalmazottainak adatai kerültek illetéktelen kezekbe, vagy partnerek, ügyfelek adatai is. Azt azonban jelezte, hogy minden érintett számára adatvédelmi szolgáltatásra fizet elő annak érdekében, hogy a lopott adatokkal való visszaélések kockázatát csökkentse. 
 
  1. 3

    A Cisco egy biztonsági hibajavítást adott ki.

  2. 3

    A Django egy újabb biztonsági javítást kapott.

  3. 4

    A Red Hat OpenShift Container Platformhoz négy biztonsági javítás érkezett.

  4. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  5. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  6. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  7. 4

    A Commvault egy biztonsági frissítést adott ki.

  8. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  9. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  10. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség