Támadás a pilóták érdekvédelmi szervezete ellen

​A pilóták egyik legnagyobb érdekvédelmi szervezetét egy súlyos kiberbiztonsági incidens érte. Ezúttal is egy zsarolóvírus állt a háttérben.
 

Az 1963-ban alapított APA (Allied Pilots Association) érdekvédelmi szervezetnek jelenleg körülbelül 15 ezer pilóta és legügyi alkalmazott a tagja. Így nem igazán meglepő, hogy e szervezet IT-rendszerei is felkeltették egyes kiberbűnözők figyelmét, akik október 30-án egy sikeres támadást hajtottak végre a szervezet szerverei ellen. 

Az APA egy közleményt adott ki, amelyben arról tájékozatott, hogy október 30-án az informatikai csapata egy kibertámadást észlelt, és rögtön elkezdte végrehajtani az ilyen esetekben alkalmazandó incidensreagálási tevékenységeket. Sajnos már későn sikerült közbe lépni, ugyanis a támadók ekkora már kompromittáltak egyes kiszolgálókat. Mindez pedig abban nyilvánult meg, hogy egyes rendszerek megbénultak a titkosítás következtében. Az informatikusok megkezdték az érintett rendszerek helyreállítását, amit biztonsági mentésekből végeznek. 

Az APA egyelőre csak annyit közölt, hogy az incidens kivizsgálása jelenleg belső és külső szakértők bevonásával zajlik. Amíg ezek le nem zárulnak addig további információkkal nem tud szolgálni. Így egyelőre nem lehet tudni, hogy melyik zsarolóvírus jutott szerephez a támadásban, illetve, hogy az elkövetőknek sikerült-e bizalmas adatokat kiszivárogtatniuk.

Idén az American Airlines pilótáira és alkalmazottjaira igencsak rájár a rúd, hiszen a légitársaság júniusban közölte, hogy egy áprilisi (partnercéget érintő) kiberbiztonsági incidens következtében egyes személyes adataik illetéktelen kezekbe kerültek. 
 
  1. 3

    A Samsung biztonsági javításokat adott ki egyes mobil alkalmazásaihoz.

  2. 3

    A ClamAV két biztonsági hibajavítással bővült.

  3. 3

    A Veeam több kritikus veszélyességű sebezhetőségről számolt be.

  4. 3

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítést.

  5. 4

    Elkészült az Adnroid szeptemberi biztonsági frissítése.

  6. 3

    A Yubico YubiKey kapcsán egy biztonsági hibára derült fény.

  7. 3

    A Google két olyan biztonság hibáról számolt be, amelyek a Chrome webböngészőben vannak jelen.

  8. 4

    A VMware egy súlyos biztonsági hibát szüntetett meg a Fusion alkalmazásban.

  9. 3

    A Samsung biztonsági frissítéseket adott ki egyes Exynos megoldásaihoz.

  10. 3

    A Wireshark egy újabb biztonsági frissítéssel bővült.

Partnerhírek
​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

​A kék halál képernyőn túl

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?

hirdetés
Közösség