Ügyféladatokat loptak a Vodafone-tól

A Vodafone Németországban kétmillió ügyfelének személyes adatát vesztette el egy adatlopással járó incidens során. Az adattolvaj belső ember lehetett.
 

A németországi Vodafone hivatalosan is elismerte, hogy szeptember elején egy súlyos biztonsági incidenst kellett elkönyvelnie, melynek során ügyféladatok kerültek illetéktelen kezekbe. A biztonsági esemény szeptember 5-én következett be, de a hatóságok kérésére és a nyomozás érdekében a vállalat megvárta, hogy a vizsgálatok bizonyos szakaszai lezáruljanak. Az eddigi eredmények azt támasztják alá, hogy az elkövető belülről hajtotta végre az akcióját, és jól ismerte az informatikai rendszert. Jelenleg egy személyt gyanúsítanak a történtekkel. A DPA hírügynökség azt is tudni véli, hogy ez a személy nem a Vodafone alkalmazottja volt, hanem egy szerződéses partnercég munkatársaként dolgozott.

A vállalat megállapította, hogy az elkövető ügyfelek nevéhez, címéhez, születési dátumához, bankszámlaszámához fért hozzá. Ugyanakkor hitelkártyaszámokat, jelszavakat, PIN-kódokat nem tudott megkaparintani. A Vodafone hangsúlyozta, hogy telefonhívásokkal, beszélgetésekkel, internetes böngészésekkel kapcsolatos információk sem kerültek veszélybe.

Az incidens körülbelül kétmillió ügyfelet érintett, és kizárólag német előfizetők adatai szivárogtak ki. A német ügyfelek közül sem mindenki érintett, akik viszont igen, azok már kaptak értesítőt a vállalattól. A cég biztonsági szakemberei elsősorban attól tartanak, hogy a kiszivárgott információk felhasználásával adathalász támadások indulhatnak.

A Vodafone közölte, hogy a vizsgálati eredmények alapján megtette a szükséges védelmi intézkedéseket. Minden rendszergazda jelszavát és digitális tanúsítványát megváltoztatta, valamint biztonsági okok miatt teljes körűen újratelepítette az incidens által sújtott szervert. Ezek mellett olyan intézkedéseket foganatosított, amelyek révén a jövőben elkerülhetővé válhatnak a hasonló események.
 
  1. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  2. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  3. 4

    Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.

  4. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  5. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  6. 4

    Kilenc biztonsági javítást kapott a Microsoft Exchange Server.

  7. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  8. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  9. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  10. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség