Támadás érte a Flightradar24-et
A Flightradar24 elismerte, hogy egy adatbiztonsági incidens következtében felhasználók e-mail címei és kódolt jelszavai kerültek illetéktelenekhez.
A svéd Flightradar24 szolgáltatás nagy népszerűségnek örvend az interneten. Havi 40 millió felhasználót szolgál ki, miközben a mobil alkalmazásai is jól szerepelnek mind a Google Playen, mind az Apple App Store áruházban. Ugyanakkor a kibertámadások e szolgáltatást sem kerülik el. Az üzemeltetők immár hivatalosan is elismerték, hogy az egyik támadás sajnos adatszivárgáshoz vezetett.
A Flightradar24 rendszerét egy célzott támadás érte, aminek következtében az elkövetők hozzáfértek egy régebbi szerveren lévő adatbázishoz. Ebből e-mail címeket és jelszó hash-eket kérdeztek le, illetve loptak el. Az egyelőre nem derült ki, hogy a Flightradar24 milyen hash-elő algoritmust használt, de a hírek nem bíztatóak. Ennek oka, hogy a célkeresztbe került kiszolgáló már egy idősebb példány volt, amin még nem volt erős védelem a jelszavak biztonságát illetően. A Flightradar24 annyit közölt, hogy a többi szerverén 2016 óta már erősebb, korszerűbb hash-elést alkalmaz.
Az eddigi vizsgálatok szerint azon felhasználók lehetnek érintettek, akik 2016 március 16. előtt regisztráltak a repülős szolgáltatásra. Az üzemeltetők hangsúlyozták, hogy e-mail címeken és jelszóhash-eken kívül más adat nem került illetéktelenekhez, és pénzügyi, fizetési adatokat sem tároltak a kompromittált szerveren. Ettől függetlenül a Flightradar24 a GDPR előírásainak megfelelően jelezte az incidenst a svéd adatvédelmi hatóságnak.
Prémium előfizetéssel!
-
Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.
-
Több mint három tucat sebezhetőséget javított az Apple a macOS kapcsán.
-
Az Apple 17 sebezhetőséget orvosolt a watchOS operációs rendszer esetében.
-
A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.
-
Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.
-
A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.
-
Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.
-
Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.
-
Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.
-
Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










