Ügyféladatokat loptak a Vodafone-tól

A Vodafone Németországban kétmillió ügyfelének személyes adatát vesztette el egy adatlopással járó incidens során. Az adattolvaj belső ember lehetett.
 

A németországi Vodafone hivatalosan is elismerte, hogy szeptember elején egy súlyos biztonsági incidenst kellett elkönyvelnie, melynek során ügyféladatok kerültek illetéktelen kezekbe. A biztonsági esemény szeptember 5-én következett be, de a hatóságok kérésére és a nyomozás érdekében a vállalat megvárta, hogy a vizsgálatok bizonyos szakaszai lezáruljanak. Az eddigi eredmények azt támasztják alá, hogy az elkövető belülről hajtotta végre az akcióját, és jól ismerte az informatikai rendszert. Jelenleg egy személyt gyanúsítanak a történtekkel. A DPA hírügynökség azt is tudni véli, hogy ez a személy nem a Vodafone alkalmazottja volt, hanem egy szerződéses partnercég munkatársaként dolgozott.

A vállalat megállapította, hogy az elkövető ügyfelek nevéhez, címéhez, születési dátumához, bankszámlaszámához fért hozzá. Ugyanakkor hitelkártyaszámokat, jelszavakat, PIN-kódokat nem tudott megkaparintani. A Vodafone hangsúlyozta, hogy telefonhívásokkal, beszélgetésekkel, internetes böngészésekkel kapcsolatos információk sem kerültek veszélybe.

Az incidens körülbelül kétmillió ügyfelet érintett, és kizárólag német előfizetők adatai szivárogtak ki. A német ügyfelek közül sem mindenki érintett, akik viszont igen, azok már kaptak értesítőt a vállalattól. A cég biztonsági szakemberei elsősorban attól tartanak, hogy a kiszivárgott információk felhasználásával adathalász támadások indulhatnak.

A Vodafone közölte, hogy a vizsgálati eredmények alapján megtette a szükséges védelmi intézkedéseket. Minden rendszergazda jelszavát és digitális tanúsítványát megváltoztatta, valamint biztonsági okok miatt teljes körűen újratelepítette az incidens által sújtott szervert. Ezek mellett olyan intézkedéseket foganatosított, amelyek révén a jövőben elkerülhetővé válhatnak a hasonló események.
 
  1. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  2. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  3. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  4. 4

    Az Oracle Database Server soron kívüli hibajavítást kapott.

  5. 3

    A Zyxel két biztonsági hibáról számolt be.

  6. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  7. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  8. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  9. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  10. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség