TalkTalk: nem akkor a baj, mint gondoltuk
A brit telekommunikációs szolgáltató, a TalkTalk jelezte, hogy a múlt heti adatbiztonsági incidens kevesebb ügyfelét érintette, mint azt korábban gondolta. Azonban még így is több mint 156 ezren jártak pórul.
A TalkTalk a múlt héten egy jelentős adatbiztonsági incidensre lett figyelmes. Az ilyenkor szokásos védelmi intézkedéseket rögtön megtette, és megkezdte a forensic vizsgálatokat külső szakemberek és hatóságok bevonásával. Az első hírekben még az szerepelt, hogy a rendszereit sújtó támadás következtében akár 1,2 millió felhasználó adatához is hozzáférhettek az elkövetők, ami az Egyesült Királyság eddigi egyik legjelentősebb incidense lett volna. Az elmúlt napok vizsgálatai azonban igazolták, hogy szerencsére nem ekkora a baj, de azért még így sem lehet félvállról venni a történteket. Már csak azért sem, mert a támadók egészen pontosan 156.959 ügyfél adatát érték el az akciójuk során.
Az elkövetők elsősorban személyes adatokat, e-mail címeket és telefonszámokat kaparintottak meg. Emellett 28 ezer bank- és hitelkártya is kiszolgáltatottá vált a támadás következtében. A szolgáltató állítása szerint ez esetben az adattolvajok "csak" részleges információkat szereztek meg, amikkel nem tudnak pénzügyi tranzakciókat végrehajtani.

"A folyamatban lévő forensic vizsgálatok megerősítették, hogy a támadás jóval korlátozottabb volt, mint először gondoltuk. Immár meg tudjuk erősíteni, hogy az incidens a TalkTalk ügyfeleinek négy százalékát érintette. Az ő érzékeny adataik kerültek veszélybe. Ennek ellenére továbbra is azt tanácsoljuk mindenkinek, hogy legyen óvatos az adathalász telefonhívások és e-mailek kockázatai miatt" - nyilatkozta a TalkTalk képviselője. A vállalat jelezte, hogy már értesítette azokat az ügyfeleit, akiknek a pénzügyi adatai is veszélybe kerültek. A többiek pedig a napokban kapnak információkat a történtekről.
Időközben a brit hatóságok letartoztattak négy személyt, akiket azzal gyanúsítanak, hogy részt vettek a támadásban. Közülük egy 15 éves, kettő 16 éves és egy 20 éves. Elképzelhető, hogy a gyanúsítottak száma a következő napokban tovább fog emelkedni.
-
Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.
-
A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.
-
Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
-
Az Rsync kapcsán hat biztonsági hibára derült fény.
-
A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.
-
A Google 124 biztonsági rést foltozott be az Androidon.
-
Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.
-
A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









