TalkTalk: nem akkor a baj, mint gondoltuk
A brit telekommunikációs szolgáltató, a TalkTalk jelezte, hogy a múlt heti adatbiztonsági incidens kevesebb ügyfelét érintette, mint azt korábban gondolta. Azonban még így is több mint 156 ezren jártak pórul.
A TalkTalk a múlt héten egy jelentős adatbiztonsági incidensre lett figyelmes. Az ilyenkor szokásos védelmi intézkedéseket rögtön megtette, és megkezdte a forensic vizsgálatokat külső szakemberek és hatóságok bevonásával. Az első hírekben még az szerepelt, hogy a rendszereit sújtó támadás következtében akár 1,2 millió felhasználó adatához is hozzáférhettek az elkövetők, ami az Egyesült Királyság eddigi egyik legjelentősebb incidense lett volna. Az elmúlt napok vizsgálatai azonban igazolták, hogy szerencsére nem ekkora a baj, de azért még így sem lehet félvállról venni a történteket. Már csak azért sem, mert a támadók egészen pontosan 156.959 ügyfél adatát érték el az akciójuk során.
Az elkövetők elsősorban személyes adatokat, e-mail címeket és telefonszámokat kaparintottak meg. Emellett 28 ezer bank- és hitelkártya is kiszolgáltatottá vált a támadás következtében. A szolgáltató állítása szerint ez esetben az adattolvajok "csak" részleges információkat szereztek meg, amikkel nem tudnak pénzügyi tranzakciókat végrehajtani.

"A folyamatban lévő forensic vizsgálatok megerősítették, hogy a támadás jóval korlátozottabb volt, mint először gondoltuk. Immár meg tudjuk erősíteni, hogy az incidens a TalkTalk ügyfeleinek négy százalékát érintette. Az ő érzékeny adataik kerültek veszélybe. Ennek ellenére továbbra is azt tanácsoljuk mindenkinek, hogy legyen óvatos az adathalász telefonhívások és e-mailek kockázatai miatt" - nyilatkozta a TalkTalk képviselője. A vállalat jelezte, hogy már értesítette azokat az ügyfeleit, akiknek a pénzügyi adatai is veszélybe kerültek. A többiek pedig a napokban kapnak információkat a történtekről.
Időközben a brit hatóságok letartoztattak négy személyt, akiket azzal gyanúsítanak, hogy részt vettek a támadásban. Közülük egy 15 éves, kettő 16 éves és egy 20 éves. Elképzelhető, hogy a gyanúsítottak száma a következő napokban tovább fog emelkedni.
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Kilenc biztonsági javítást kapott a Microsoft Exchange Server.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









