Súlyos támadás érte a híres luxushotelt
A Marina Bay Sands egy súlyos adatvédelmi incidensről számolt be, amely több százezer vendégét érinti.
Szingapúr ikonikus épületében helyet kapó Marina Bay Sands luxushotel a világ minden tájáról fogadja a jómódú vendégeit. Már csak a szálloda vendégköre is felkelthette azon támadók érdeklődését, akik október 19-én egy kibertámadást indítottak a hotel egyik informatikai rendszere ellen. Az értékes személyes adatokra pályázó elkövetők sajnos elérték a céljukat, és képesek voltak nagymennyiségű adat kiszivárogtatására.
A Marina Bay Sands (MBS) közölte, hogy az incidenst október 20-án detektálta, és azonnal megtette az ilyen esetekre előírt intézkedéseket. Azonban a gyors incidensreagálás ellenére sem sikerült megakadályozni, hogy ismeretlenek hozzáférjenek az egyik személyes adatokat is tároló adatbázishoz. Egészen pontosan azon rendszert sikerült kompromittálniuk a támadóknak, amely az MBS-hűségprogram tagjainak adatait kezelte. Mindez pedig ahhoz vezetett, hogy 665 ezer vendég adata vált kiszolgáltatottá. Az eddigi vizsgálatok szerint az adattolvajok az alábbi információkat kaparinthatták meg:
- nevek
- e-mail címek
- telefonszámok
- származási ország
- tagsági számok és szintek.
Az eddigi szakértői elemzések szerint az ugyancsak érzékeny adatokat tároló kaszinórendszerekhez az elkövetők nem fértek hozzá, és pénzügyi adatokat sem tudtak megkaparintani.
A luxushotel az incidenst már jelezte az illetékes hatóságoknak, illetve megkezdte az érintett vendégeinek kiértesítését. Arról azonban egyelőre nem kívánt további részleteket elárulni, hogy a kibertámadás milyen módon következett be. A támadók kiléte jelenleg ismeretlen. Ők a megszerzett adatokat a netes feketepiacon értékesíthetik, vagy akár adathalász támadásokhoz is felhasználhatják azokat.
-
A Vim esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
Számos biztonsági rést foltozott be az Autodesk a különféle AutoCAD alkalmazásokon.
-
Kritikus és nulladik napi sebezhetőségekre derült fény a Red Hat OpenShift Container Platform kapcsán.
-
Egyre szélesebb körben indulnak az Apache Tomcat egyik hibáját kihasználó támadások.
-
Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.
-
A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.
-
A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A PHP kapcsán fél tucat sérülékenységre derült fény.
-
Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.
-
Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.