Tízezrek adatát vesztette el a Seiko

​A Seiko az eddigieknél részletesebben számolt be a nyári biztonsági incidenséről, aminek során több tízezer személy adata került illetéktelen kezekbe.
 

A Seiko augusztus 10-én hivatalosan is megerősítette, hogy július 28-án egy komoly adatbiztonság incidens történt, aminek során illetéktelenek jogosulatlanul fértek hozzá legalább az egyik szerveréhez. Tíz nappal később pedig a BlackCat/ALPHV hackercsoport az egyik weboldalán azt állította, hogy két terabájtnyi adatot zsákmányolt a japán cégtől, köztük személyes adatokat, technológiai leírásokat, menedzsment értekezleteken készült hang- és videófelvételeket, de még útlevélmásolatokat is. Ezzel párhuzamosan a kiberbanda elkezdte publikussá tenni a megkaparintott információkat, hogy ezzel is nyomást gyakoroljon a vállalatra. Mivel a Seiko így sem volt hajlandó teljesíteni a zsarolók követeléseit, ezért azok szeptember közepén minden állományt feltöltöttek egy Tor-alapú weblapra, és mindent publikáltak.
 
A Seiko a korábbi közleményeiben ugyan elismerte a támadás tényét, de a folyamatban lévő vizsgálatokra hivatkozva nem közölt részleteket. Mostanra azonban már pontosabban láthatók az incidens következményei. A támadás során több mint 60 ezer személy adata került veszélybe. Olyan felhasználók, alkalmazottak, partnerek érintettek, akik korábban valamilyen kapcsolatban álltak a Seiko Group Corporation (SGC), a Seiko Watch Corporation (SWC) vagy a Seiko Instruments (SII) cégekkel.
 
Az SWC esetében a kiszivárgott adatok között voltak ügyfélinformációk, mint például nevek, címek, telefonszámok és e-mail címek. Mindhárom vállalat kapcsán alkalmazotti adatok is kompromittálódtak: nevek, beosztási és kapcsolati információk. Ugyanakkor a Seiko hangsúlyozta, hogy bank- és hitelkártya adatok, illetve pénzügyi információk nem kerültek a feketekalapos hackerekhez.
 
A vállalat már megkezdte az érintettek kiértesítését. Emellett jelezte, hogy továbbra is együttműködik a hatóságokkal és a külső biztonsági szakértőkkel. A védelmét pedig számos ponton megerősítette, hogy a jövőben a hasonló nemkívánatos események elkerülhetők legyenek.
 
  1. 3

    A GitLab újabb biztonsági hibákról számolt be.

  2. 4

    Jelentős biztonsági frissítés érkezett az Autodesk AutoCAD szoftverekhez.

  3. 4

    Az ASUS kritikus sebezhetőségeket szüntetett meg egyes routerei kapcsán.

  4. 4

    Jelentős biztonsági frissítést kapott az Edge webböngésző.

  5. 4

    A Mozilla Firefox legújabb kiadásának telepítésével 16 biztonsági hiba orvosolható.

  6. 4

    A Google több tucat hibajavítást adott ki a Pixel készülékekhez.

  7. 4

    A Fortinet fontos biztonsági frissítést adott ki a FortiOS-hez.

  8. 4

    A VLC Media Player egy veszélyes sebezhetőséget tartalmaz.

  9. 4

    Az Adobe Photoshop kapcsán egy súlyos sebezhetőség megszüntetésére nyílt lehetőség.

  10. 4

    Az Adobe az e-kereskedelmi alkalmazásaihoz biztonsági frissítéseket készített.

Partnerhírek
​A kiberbűnözők piszkos játéka

A Foci EB és a 2024-es párizsi olimpiai játékok közeledtével az ESET biztonsági szakértői mutatnak 9+1 olyan esetet, amelyekben a kibertámadások áldozatai a sport szerelmesei voltak.

Sok internetező lesz kibertámadás áldozata

​Minden második magyar internetező volt már áldozata kibertámadásnak.

hirdetés
Közösség