Az adataidat megint ellopták: 6,5 millió Co-op tag károsult

Az adataidat megint ellopták: 6,5 millió Co-op tag károsult
A brit Co-op üzletlánc igazgatója hivatalosan is beismerte, hogy áprilisban hackerek sikeresen ellopták 6,5 millió tagjuk személyes adatait, miután betörtek a cég informatikai rendszerébe. A Co-op, amely élelmiszerboltokat, temetkezési, biztosítási és jogi szolgáltatásokat működtet, jelentős veszteségeket szenvedett el az akció következtében: boltjaikban átmeneti élelmiszerhiány alakult ki, több informatikai rendszerüket pedig kénytelenek voltak leállítani.

Mit vittek el?

A hackerek hozzáfértek a tagok személyes adataihoz – elsősorban elérhetőségekhez –, de szerencsére pénzügyi adatok és tranzakciós információk nem szivárogtak ki. Az ellopott információkat a bűnözők lemásolták, és bármilyen célra felhasználhatják, ahogyan azt más cégeknél is rendszeresen megteszik. Az igazgató szerint ez az esemény a tagokat és a dolgozókat is érzékenyen érintette.

Hogyan történt a támadás?

Az áprilisi betörés szociális manipulációval kezdődött: a támadók elérték, hogy az egyik alkalmazott jelszavát vissza tudják állítani. Ezzel bejutottak a céges hálózatba, további gépekre terjeszkedtek, és végül ellopták a Windows NTDS.dit adatbázist, amely a teljes céges Windows-fiókok jelszó-hash-eit tartalmazza. Ez előkészítette a DragonForce nevű zsarolóvírus (ransomware) terjedését, amelyet később vetettek be. A háttérben a hírhedt Szétszórt Pók (Scattered Spider) csoport áll, amelyet már korábban is összefüggésbe hoztak nagyszabású támadásokkal.

Mi történt a tettesekkel?

A múlt héten a brit Nemzeti Bűnüldözési Ügynökség (NCA) körözést adott ki, és több személyt őrizetbe vett Londonban és a West Midlands térségében. Az elfogottak között két 19 éves férfi, egy 17 éves fiú és egy 20 éves nő van. A nyomozás megállapításai szerint legalább egyikük kapcsolatban áll a Szétszórt Pók (Scattered Spider) csoporttal – akik 2023-ban a MGM Resorts (MGM Resorts) elleni akcióban is részt vettek a FeketeMacska (BlackCat) zsarolóvírus oldalán. Az elkövetők mintákat is megosztottak a BBC-vel, bizonyítva, hogy valóban megszerezték a Co-op ügyféladatait.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a te adataidat lopnák el egy ilyen támadásban?
  • Szerinted etikus, ha valaki ilyen módon szerez adatokat, még ha nem használja fel rosszra?
  • Hogyan lehetne szerinted elkerülni, hogy ilyen eset megtörténjen?



Legfrissebb posztok

Könnyen kiszivároghatnak adatok az új Claude MI funkcióval

MA 23:51

Könnyen kiszivároghatnak adatok az új Claude MI funkcióval

🚫 Az Anthropic, a Claude MI fejlesztője, új fájl-létrehozási lehetőséget adott MI-asszisztenséhez, amellyel Excel-táblázatokat, PowerPoint-prezentációkat és egyéb dokumentumokat hozhatunk létre közvetlenül egy beszélgetésen belül, akár a webes felületen, akár...

Az új FAFSA szabályok: Amit minden diák és szülő tudni szeretne

MA 23:26

Az új FAFSA szabályok: Amit minden diák és szülő tudni szeretne

💡 Október 1-jén ismét elérhető lesz az ingyenes FAFSA (Szövetségi Hallgatói Támogatás Igénylő Lap), ám ezúttal több változás is várható. Bár évek óta októberben indul a jelentkezési időszak, tavaly...

Az új káros rovar ellepte Georgiát – veszélyben a gyapot

MA 23:01

Az új káros rovar ellepte Georgiát – veszélyben a gyapot

🐜 Georgia mezőgazdasági ültetvényein villámgyorsan terjed a gyapot jasszid nevű új, invazív rovar, amely súlyos károkat okozhat a gyapotban, földimogyoróban és más fontos növénykultúrákban is. Az apró, mindössze 2,5...

Mi vezérli valójában az igazgatókat, Machiavelli vagy Assisi Szent Ferenc?

MA 22:51

Mi vezérli valójában az igazgatókat, Machiavelli vagy Assisi Szent Ferenc?

A vezetők motivációi gyakran két véglet között mozognak: a rideg hatalomvágy és az önzetlen alázat között. Machiavelli, a 16. századi uralkodás fortélyainak mestere, az ideális vezető képét vázolta...

Még az MI is kételkedik magában, ha a kacsa nyúllá változik

MA 22:02

Még az MI is kételkedik magában, ha a kacsa nyúllá változik

Az MI-képfeldolgozás legújabb fejlesztései egyre inkább az emberi gondolkodás sajátosságait utánozzák – többek között abban is, hogy néha olyan mintákat „látnak”, amelyek valójában nem is léteznek. Erre kiváló...

Olvad a permafroszt, ezért nőtt a szén-dioxid a jégkorszak után

MA 21:51

Olvad a permafroszt, ezért nőtt a szén-dioxid a jégkorszak után

🌨 Évmilliók óta váltakoznak a jégkorszakok és az azokat követő melegebb időszakok, amelyek során a légkör szén-dioxid-szintje is jelentősen változik. Egy új, göteborgi kutatás szerint azonban a jégkorszak utáni...


MA 21:26

Az amerikai bíróság betiltotta a helyadat-bizniszt

Több nagy amerikai mobilszolgáltatót, köztük a Verizont tavaly komoly bírságokkal sújtott az amerikai távközlési hatóság (FCC), miután 2018-ban engedély nélkül adták el ügyfeleik helymeghatározási adatait. A vállalatok bíróságra...

Az újabb svéd hackertámadás 200 önkormányzatot bénított meg

MA 21:01

Az újabb svéd hackertámadás 200 önkormányzatot bénított meg

🔒 Svédországban ismét egy nagyszabású kibertámadás bénította meg az önkormányzati rendszereket: a Miljdata nevű szoftvercég elleni akció több mint 200 önkormányzatot és régiót érintett. A cég az ország településeinek...

Az új MI-törvény kedvezhet a nagy techcégeknek

MA 20:52

Az új MI-törvény kedvezhet a nagy techcégeknek

🤔 Ted Cruz texasi szenátor új MI-javaslata alaposan felkavarta az amerikai közvéleményt. A törvénytervezet – hivatalos nevén a SANDBOX törvény (Strengthening Artificial Intelligence Normalization and Diffusion By Oversight and...