TalkTalk: nem akkor a baj, mint gondoltuk
A brit telekommunikációs szolgáltató, a TalkTalk jelezte, hogy a múlt heti adatbiztonsági incidens kevesebb ügyfelét érintette, mint azt korábban gondolta. Azonban még így is több mint 156 ezren jártak pórul.
A TalkTalk a múlt héten egy jelentős adatbiztonsági incidensre lett figyelmes. Az ilyenkor szokásos védelmi intézkedéseket rögtön megtette, és megkezdte a forensic vizsgálatokat külső szakemberek és hatóságok bevonásával. Az első hírekben még az szerepelt, hogy a rendszereit sújtó támadás következtében akár 1,2 millió felhasználó adatához is hozzáférhettek az elkövetők, ami az Egyesült Királyság eddigi egyik legjelentősebb incidense lett volna. Az elmúlt napok vizsgálatai azonban igazolták, hogy szerencsére nem ekkora a baj, de azért még így sem lehet félvállról venni a történteket. Már csak azért sem, mert a támadók egészen pontosan 156.959 ügyfél adatát érték el az akciójuk során.
Az elkövetők elsősorban személyes adatokat, e-mail címeket és telefonszámokat kaparintottak meg. Emellett 28 ezer bank- és hitelkártya is kiszolgáltatottá vált a támadás következtében. A szolgáltató állítása szerint ez esetben az adattolvajok "csak" részleges információkat szereztek meg, amikkel nem tudnak pénzügyi tranzakciókat végrehajtani.

"A folyamatban lévő forensic vizsgálatok megerősítették, hogy a támadás jóval korlátozottabb volt, mint először gondoltuk. Immár meg tudjuk erősíteni, hogy az incidens a TalkTalk ügyfeleinek négy százalékát érintette. Az ő érzékeny adataik kerültek veszélybe. Ennek ellenére továbbra is azt tanácsoljuk mindenkinek, hogy legyen óvatos az adathalász telefonhívások és e-mailek kockázatai miatt" - nyilatkozta a TalkTalk képviselője. A vállalat jelezte, hogy már értesítette azokat az ügyfeleit, akiknek a pénzügyi adatai is veszélybe kerültek. A többiek pedig a napokban kapnak információkat a történtekről.
Időközben a brit hatóságok letartoztattak négy személyt, akiket azzal gyanúsítanak, hogy részt vettek a támadásban. Közülük egy 15 éves, kettő 16 éves és egy 20 éves. Elképzelhető, hogy a gyanúsítottak száma a következő napokban tovább fog emelkedni.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
-
A Microsoft három patch-et adott ki az SQL Serverhez.
-
A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









