Súlyos károkat okozott a Stanford Egyetem elleni támadás

​A Stanford Egyetem tiszta vizet öntött a pohárba a tavalyi biztonsági incidensével kapcsolatban.
 

A kibertámadások egy része intenzíven fókuszál az oktatási intézmények hálózataira, mivel ezekben rengeteg olyan személyes adatot is tárolnak, amikkel aztán visszaéléseket lehet elkövetni. Tavaly egy ilyen támadásnak esett áldozatául a Stanford Egyetem is. 

Az incidensről a neves oktatási intézmény októberben számolt be, de akkor még a vizsgálatok zajlottak. Mostanra azonban bebizonyosodott, hogy a kibertámadás súlyos adatvédelmi következményekkel járt.  

Az egyetem közleménye szerint 27 ezer személy adata került illetéktelen kezekbe a támadás során. Elsősorban nevek, születési dátumok, társadalombiztosítási számok, kormányzati azonosítók, útlevélszámok, jogosítványszámok jutottak az elkövetők kezébe. Ugyanakkor bizonyos esetekben biometrikus adatokat, egészségügyi információkat, e-mail címeket, jelszavakat, digitális aláírásokat és hitelkártyaszámokat is bezsebeltek az elkövetők.

A vizsgálatok arra is fényt derítettek, hogy a támadók huzamosabb ideig voltak jelen a hálózatban, mivel 2023. május 12. és 2023. szeptember 27. között találtak a szakértők jogosulatlan hozzáférésekre utaló jeleket. A támadók az úgynevezett SUDPS (Department of Public Safety) hálózaton keresztül tudtak adatokat kiszivárogtatni. 

A szakértők az incidenst az Akira nevű kiberbandával hozták összefüggésbe, amely tavaly ősszel azt állította, hogy 430 gigabájtnyi adatot kaparintott meg az egyetemtől. A hírek szerint ezt az adatbázist azóta egyes alvilági fórumokon már közzé is tette a hackercsoport.
 
  1. 2

    A Docker Desktop egy biztonsági hiba miatt kapott frissítést.

  2. 4

    A Microsoft egy biztonsági hibát javított az Edge webböngészőben.

  3. 4

    A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.

  4. 3

    A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.

  5. 4

    A GLPI fejlesztői két biztonsági résről számoltak be.

  6. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  7. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  8. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  9. 4

    A GIMP egy fontos biztonsági javítást kapott.

  10. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

Partnerhírek
Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

hirdetés
Közösség