380 milliós katasztrófa: A helpdesk bénító hibája

380 milliós katasztrófa: A helpdesk bénító hibája
Az amerikai óriásvállalat, a Clorox kibertámadás miatt pert indított a Cognizant IT-cég ellen, miután 2023 augusztusában egy súlyos adatbiztonsági incidens bénította le a céget, és 380 millió dollárnyi (kb. 137 milliárd forint) kárt okozott. A katasztrófa láncolatát egy banális, de végzetes szolgáltatói hiba indította el: a Cognizant ügyfélszolgálata mindenféle ellenőrzés nélkül adott hozzáférést egy magát Clorox-alkalmazottnak kiadó hackernek.

Egyszerű trükk, hatalmas kár

Tipikus eset, amikor a legalapvetőbb előírások figyelmen kívül hagyása vezet tragédiához. Külön figyelmet érdemel, hogy a Clorox minden szükséges eljárást kidolgozott és átadott IT-partnerének, amelyek alapján az ügyfélszolgálatnak minden jelszóváltoztatásnál hitelesítenie kellett volna a kérelmezőt. Mégis, 2023. augusztus 11-én egy kiberbűnöző többször felhívta a Cognizant helpdesket, eljátszotta, hogy a Clorox egyik munkatársa, és gond nélkül megkapta az új belépési adatokat, sőt, a kétlépcsős azonosítását is többször visszaállították neki. A helpdesk egyetlen alkalommal sem informálta sem az érintett alkalmazottat, sem a menedzserét a változtatásról. Ennek következtében a támadók szabad bejárást kaptak a vállalat rendszerébe, ráadásul ugyanezt az IT-biztonsági részleg egyik alkalmazottjánál is eljátszották, igazolás nélkül.

Széteső védelem, bénult cég

A támadók így rövid idő alatt jelentős jogosultságokat szereztek, és gyorsan továbbterjedtek a vállalati hálózaton. Ennek eredményeképp a Clorox működése megbénult: leálltak a gyártóüzemek, ellátási problémák jelentkeztek, és súlyos üzletmenet-kiesés következett be, amely több százmillió dolláros veszteséggel és hosszú távú reputációromlással járt.

MI, hanyagság és vádaskodás

Érdemes kiemelni, hogy a Clorox a Cognizant által nyújtott helyreállítási és vészhelyzeti támogatást is erősen bírálta: rosszul képzett szakemberek, késedelmes intézkedések és gyenge kármentés jellemezték a válságkezelést. Ennek ellenére a Cognizant tagadja a felelősséget, szerintük a Clorox védekezése volt elégtelen, ők csak a szerződésben vállalt helpdesk-feladatokat látták el – még ha a minimum biztonsági előírásokat sem teljesítették.


Felelősség és következmények

A Clorox ezért jogi útra terelte az ügyet: szerződésszegés, hanyagság, félrevezetés és a személyzet nem megfelelő kiképzése miatt összesen 380 millió dollár (kb. 137 milliárd forint) kártérítést követel. Az ügy intő példa arra, milyen láncreakciót okozhat egyetlen elhibázott döntés – különösen, ha a digitális védelem az alapoknál vérzik el.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

Terjed Az MI-látszatjáték: a dolgozók színlelik a használatot

szerda 18:51

Terjed Az MI-látszatjáték: a dolgozók színlelik a használatot

🤔 Állásban vagy az Egyesült Államokban? Nos, akkor biztosan mindenki azt hiszi, hogy az MI a te legjobb haverod! Nagy eséllyel a főnököd is elvárja, hogy használj valamilyen mesterséges...

Az Apple új üvegdesignja: tényleg ez lenne a nagy újítás?

MA 23:50

Az Apple új üvegdesignja: tényleg ez lenne a nagy újítás?

Az Apple most bemutatott Liquid Glass dizájnja alig hoz érezhető változást a Mac-ek nagy kijelzőin. Egy közepesen izgalmas, inkább átdolgozott külső, mint valódi innováció; a frissítés után szinte...

iOS 26: Itt az Apple brutális új dobása, amivel mindenkit letarol!

MA 23:01

iOS 26: Itt az Apple brutális új dobása, amivel mindenkit letarol!

🚀 Az új iOS 26 mostantól mindenki számára elérhető, és számos vadonatúj funkcióval teszi még okosabbá az iPhone-t. A rendszer arculata teljesen megújult, a Folyékony Üveg (Liquid Glass) dizájn...

Funkciónyeréses kutatások: Halálos veszély vagy az emberiség jövője?

MA 22:51

Funkciónyeréses kutatások: Halálos veszély vagy az emberiség jövője?

⚠ A funkciónyeréses, vagyis gain-of-function vizsgálatok az utóbbi években kiemelt figyelmet kaptak, különösen a vírusokkal kapcsolatos aggodalmak miatt. Fontos kiemelni, hogy ezek a kísérletek messze nem csupán fertőző betegségek...

A ChromeOS forradalmi frissítése: többé nem rémálom a gépcsere!

MA 22:26

A ChromeOS forradalmi frissítése: többé nem rémálom a gépcsere!

🎉 Megjelent a legújabb ChromeOS-verzió, amely lehetővé teszi, hogy a Chromebookok között teljes asztali környezettel, ablakokkal, lapokkal és sütikkel együtt lehessen váltani – mindezt automatikusan, szinkronizáltan. Ez különösen hasznos...

Sokkolóan nagy csillagközi üstökös száguld át a Naprendszeren!

MA 22:01

Sokkolóan nagy csillagközi üstökös száguld át a Naprendszeren!

🚀 A Vera C. Rubin Obszervatórium friss, nagy felbontású felvételein feltűnt a valaha ismert legnagyobb csillagközi objektum: a 3I/ATLAS nevű üstökösmag mintegy 7 mérföld, vagyis 11,2 km széles. A...

Sokkoló Starlink-leállás: Két órára elnémult az internet világszerte

MA 21:51

Sokkoló Starlink-leállás: Két órára elnémult az internet világszerte

Világszerte több mint két órán át szünetelt a Starlink műholdas internetszolgáltatás csütörtökön, felhasználók milliói maradtak internet nélkül az Egyesült Államokban, Európában, az Egyesült Királyságban és Ázsiában. Az első...

A Google új MI-vel turbózza fel a keresőt – kell ez nekünk?

MA 21:01

A Google új MI-vel turbózza fel a keresőt – kell ez nekünk?

🔍 A Google vadonatúj MI-alapú keresőfunkciója, a Web Guide (Web Útmutató), teljesen átszabja a találati listákat. A Gemini nevű MI-modul dolgozza fel a kereséseket: nemcsak listázza a találatokat, hanem...

Az önmagát zabáló robot: a jövő gépeinek réme

MA 20:50

Az önmagát zabáló robot: a jövő gépeinek réme

A Columbia Egyetem mérnökei olyan prototípus robotot fejlesztettek ki, amely képes fejlődni, öngyógyítani és önmagát fejleszteni: más robotokat vagy a környezetéből szerzett anyagokat olvaszt be saját testébe. Ez...