Az újabb MI zsaroló banda a Dell-t pécézte ki magának

Az újabb MI zsaroló banda a Dell-t pécézte ki magának
Július elején, a World Leaks néven újjáalakuló zsaroló banda betört a Dell egyik termékdemonstrációs platformjára. A támadók most váltságdíjat követelnek a vállalattól, miután részben közzétették a megszerzett adatokat is.

Kamu adatokkal ijesztgetnek

A Dell megerősítette, hogy valóban feltörték a Solution Center nevű rendszerét, ahol ügyfeleknek mutatják be a vállalat termékeit, illetve demonstrációs és tesztelési célokra használják. Ez a környezet szándékosan el van választva mind a belső, mind az ügyfélrendszerektől, és nem fut rajta valós ügyféladat vagy érzékeny információ. A rendszerben elsősorban szintetikus, vagyis kamu adatokat, nyilvánosan elérhető adatcsomagokat, valamint saját szkripteket és nem bizalmas technikai adatokat tárolnak.

A hackerek által megszerzett állományok között ugyan szerepelnek mintául használt egészségügyi vagy pénzügyi információk, ezek azonban teljesen fiktívek. A támadásban csupán egy régi, elavult kapcsolati lista minősül valódi adatnak.

Változó bűnözői stratégiák

A World Leaks banda eredetileg Hunters International néven indult 2023 végén, akkor még zsarolóvírussal támadtak, azóta viszont inkább csak adatlopásra koncentrálnak. 2025 januárjában nevet váltottak, mondván, hogy a zsarolóvírus már túl kockázatos és kevésbé kifizetődő. Azóta saját fejlesztésű eszközökkel lopnak adatokat, amelyeket aztán fenyegetésként használnak fel.

A csoport eddig körülbelül 280 támadást vállalt magára, és 49 szervezet adatait publikálták saját weboldalukon, de a Dell még nem szerepel a listán. Jellemző, hogy korábban kifutó SonicWall SMA 100 eszközökön keresztül is támadtak; tíz vállalat ezek közül valamilyen formában érintett volt náluk.

Mi szivárgott ki pontosan?

A World Leaks legutóbb azt állította, hogy 1,3 TB adatot szerzett a Delltől, ennek egy részét már fel is töltötte. A kiszivárgott adatok többsége technikai konfigurációs fájl, mentés és rendszeradat, amelyek nagyrészt a belső infrastruktúra működéséhez köthetők. Előfordulhatnak bennük belső használatú jelszavak, de érzékeny céges vagy ügyféladat nyomát nem találták a kiszivárgott fájlokban.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, ha valaki kamu adatokkal próbál zsarolni cégeket?
  • Szerinted etikus-e, ha a támadók csak megtévesztésből fenyegetnek, miközben nincs is valódi kár?
  • Te a Dell helyében fizetnél a zsarolóknak, vagy inkább figyelmen kívül hagynád őket?


Legfrissebb posztok

MA 16:01

Váratlanul megjött az Állatátkelő: Új horizontok 3.0-s frissítés

Meglepetés érte a rajongókat: az Állatátkelő: Új horizontok (Animal Crossing: New Horizons) 3...

MA 15:33

Az önvezetés ára: előfizetésre vált a Tesla nagy dobása

A Tesla teljes önvezető (Full Self-Driving, FSD) rendszerét február 14-e után már csak havi előfizetéssel lehet igénybe venni, egyszeri, 2,9 millió forintos (8 000 USD) díj helyett...

MA 15:19

Az 5 fitneszapp, ami 2026-ban tényleg lendületben tart

Az új év mindig remek lehetőség arra, hogy újra nekifuss az egészséges életmódnak – de a kitartás általában februárra vagy márciusra alábbhagy...

MA 15:01

Az új Galaxy S26 véget vethet az időpontütközéseknek

A Samsung Galaxy S26 új MI-funkcióval bővülhet, amely figyelmeztet, ha véletlenül ugyanarra az időpontra szervezel két találkozót...

MA 14:49

Az önvezető taxiknak zöld út New Yorkban – kivéve a várost

🚕 Kathy Hochul, New York állam kormányzója bejelentette, hogy hamarosan olyan jogszabály-tervezetet nyújt be, amely állami szinten legálissá teszi az önvezető taxik (robotaxik) használatát – egyetlen kivétellel: New York városában továbbra is tilosak maradnának...

MA 14:33

A lebénult oktatási minisztérium: diákadatok a hackerek kezén

🔒 A Viktória állam Oktatási Minisztériuma súlyos adatlopási incidens nyomán értesítette a szülőket: ismeretlen támadók hozzáfértek egy adatbázishoz, amely jelenlegi és egykori diákok nevét, iskoláit, évfolyamait, valamint az iskola által kiadott e-mail-címeket és titkosított jelszavakat tartalmazott...

MA 14:17

A legújabb Windows 365-frissítés megint használhatatlanná teszi a Cloud PC-t

💥 A legutóbbi Windows 365-frissítés óta rengeteg felhasználó nem tud hozzáférni Microsoft 365-ös Cloud PC-jéhez...

MA 14:01

Az esők nem segítenek: egyre súlyosabb aszály vár ránk

🌧 Ahogy a Föld melegszik, Nyugat-Európában és Észak-Amerika nyugati részén egyre gyakoribbá és súlyosabbá válnak a mezőgazdasági aszályok – még akkor is, ha az éves csapadékmennyiség növekszik...

MA 13:49

A maine-i adatbotrány: 145 ezer ember egészségügyi adata veszélyben

Tavaly súlyos adatvédelmi incidens rázta meg a Central Maine Healthcare (CMH) rendszerét, amely több mint 145 ezer ember érzékeny adatait tette ki a támadóknak...

MA 13:33

A Meta bezárta három VR-stúdióját: vége egy újabb metaverzum-álomnak

💀 A Meta jelentős leépítéssel válaszolt a metaverzum üzletág problémáira, bezárva az Armature, a Sanzaru és a Twisted Pixel nevű VR stúdiókat...

MA 13:17

A bélflóra háborúja az erszényesekben: mikrobák a gyógyszerek ellen

🤿 A legújabb, 23 erszényes fajra kiterjedő kutatás jelentős újdonságokat hozott az őshonos ausztrál állatok bélrendszerének mikrobáiról...

MA 12:50

A jelszavaknál tényleg a méret számít?

Évek óta halljuk, hogy a hosszabb jelszó biztonságosabb. Rakj bele minél több karaktert, legyenek benne számok, szimbólumok, kis- és nagybetűk, és akkor már nagy gond nem lesz...

MA 12:34

Itt az Ammobia áttörése: olcsóbb, zöldebb műtrágya jön

🌱 Érdekes felvetés, hogy az ammónia, a világ egyik legfontosabb vegyszere, mindeddig kevés figyelmet kapott, pedig nélküle a mezőgazdaság gyakorlatilag működésképtelen lenne...

MA 12:01

Az amerikai bitcoin ETF-ek ismét rekordközelben száguldanak

📈 Az amerikai spot bitcoin ETF-ek három hónap óta a legerősebb napjukat zárták, 276 milliárd forint (750 millió dollár) friss tőke áramlott hozzájuk kedden...

MA 11:50

Az offshore szél nagy dobása: olcsóbb áram, vagy újabb viták?

🌀 A brit kormány történelmi mennyiségű új offshore szélerőmű-projektre adott ki szerződéseket, ezzel meghatározó lépést téve a tiszta energia irányába...

MA 11:34

Az olcsó Ubiquiti átjáró nagyító alatt: UXG‑Lite teszt

Az Ubiquiti UXG-Lite egy meglepően kompakt és energiatakarékos hálózati eszköz, amely ideális belépő az Ubiquiti ökoszisztémájába...

MA 11:17

A mesterséges intelligencia sötét oldala a vásárlásban: nő a trükközés

💸 A Google bejelentette új Univerzális Kereskedelmi Protokollját, amely lehetővé teszi, hogy a Gemini és más MI-alapú asszisztensek egyszerűsítsék az online vásárlást...

MA 11:01

A Galaxy S26 végre valódi áttörést hozhat

🚀 Újabb pletyka kering a hamarosan érkező Samsung Galaxy S26-ról, amely szerint végre érdemes lehet készülni a váltásra...

MA 10:57

Az amerikai kibocsátások ismét emelkednek – az MI a fő felelős?

🌎 Az Egyesült Államok üvegházhatású gázkibocsátása két év stabil csökkenés után idén újra növekedésnek indult, és jövőre várhatóan még magasabb lesz...