Támadás a pilóták érdekvédelmi szervezete ellen
A pilóták egyik legnagyobb érdekvédelmi szervezetét egy súlyos kiberbiztonsági incidens érte. Ezúttal is egy zsarolóvírus állt a háttérben.
Az 1963-ban alapított APA (Allied Pilots Association) érdekvédelmi szervezetnek jelenleg körülbelül 15 ezer pilóta és legügyi alkalmazott a tagja. Így nem igazán meglepő, hogy e szervezet IT-rendszerei is felkeltették egyes kiberbűnözők figyelmét, akik október 30-án egy sikeres támadást hajtottak végre a szervezet szerverei ellen.
Az APA egy közleményt adott ki, amelyben arról tájékozatott, hogy október 30-án az informatikai csapata egy kibertámadást észlelt, és rögtön elkezdte végrehajtani az ilyen esetekben alkalmazandó incidensreagálási tevékenységeket. Sajnos már későn sikerült közbe lépni, ugyanis a támadók ekkora már kompromittáltak egyes kiszolgálókat. Mindez pedig abban nyilvánult meg, hogy egyes rendszerek megbénultak a titkosítás következtében. Az informatikusok megkezdték az érintett rendszerek helyreállítását, amit biztonsági mentésekből végeznek.
Az APA egyelőre csak annyit közölt, hogy az incidens kivizsgálása jelenleg belső és külső szakértők bevonásával zajlik. Amíg ezek le nem zárulnak addig további információkkal nem tud szolgálni. Így egyelőre nem lehet tudni, hogy melyik zsarolóvírus jutott szerephez a támadásban, illetve, hogy az elkövetőknek sikerült-e bizalmas adatokat kiszivárogtatniuk.
Idén az American Airlines pilótáira és alkalmazottjaira igencsak rájár a rúd, hiszen a légitársaság júniusban közölte, hogy egy áprilisi (partnercéget érintő) kiberbiztonsági incidens következtében egyes személyes adataik illetéktelen kezekbe kerültek.
-
A wolfSSL-hez megérkezett a legújabb biztonsági frissítés. Ennek révén 11 sérülékenység orvosolható.
-
A GLPI újabb biztonsági frissítést kapott.
-
Hat biztonsági résre derült fény a Zabbix kapcsán.
-
A SonicWall kritikus veszélyességű sebezhetőséget is javított az SMA1000 szériás appliance-ek kapcsán.
-
Az Android októberi frissítése több mint húsz biztonsági frissítéssel szolgál.
-
A Samsung egy tucat biztonsági hibajavítást adott ki a különféle alkalmazásaihoz.
-
Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.
-
Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.
-
A FreeBSD-hez nyolc patch vált letölthetővé.
-
Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










