Zsarolóvírus áldozata lett a tömegközlekedés
Súlyos következményekkel járt az a decemberi kibertámadás, amely a kanadai tömegközlekedés egyes rendszerei ellen irányult.
A vancouveri tömegközlekedésért felelő TransLink informatikai infrastruktúráját december elején érte súlyos támadás. Már akkor sejteni lehetett, hogy komoly problémákat okozott az incidens, noha a tömegközlekedést sikerült életben tartani, és látszólag nagyobb fennakadások nélkül átvészelni a történteket. A támadás napján az tűnhetett fel a vancouveri lakosoknak, hogy elérhetetlenné vált az ügyfélszolgálat, és nem lehetett bankkártyával kifizetni a jegyeket.
A vizsgálatok ugyan jelenleg is folynak, de a TransLink egy hónap elteltével nyilvánosságra hozta a támadás egyes részleteit. Kiderült, hogy az incidens december 1-jén történt, amikor az Egregor nevű zsarolóprogram bejutott a hálózatba. Egy célzott támadásról volt szó, ami egyrészt a rendszerek kompromittálására irányult, másrészt adatlopást szolgált.
Noha a TransLink tavaly még azt közölte, hogy személyes és egyéb bizalmas információk nem kerültek veszélybe, ez mára megváltozott. Az eddigi vizsgálatok szerint ugyan ügyféladatok valóban nem váltak kiszolgáltatottá, de az alkalmazottak adataihoz vélhetőleg hozzáfértek az elkövetők, legalábbis egy kiszivárgott belső e-mail szerint. Több olyan hálózati megosztást értek el, amelyeken munkavállalói adatokat tároltak. Azt még most is vizsgálják a szakértők, hogy az itt lévő állományokat lemásolták-e vagy megnyitották-e a támadók. Minden estre a TransLink hitelkártya-monitorozó szolgáltatásra fizetett elő az alkalmazottjai számára.
Prémium előfizetéssel!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











