Az ékszergyártó Pandora is pórul járt: kiszivárogtak az adataid?
A világ egyik legismertebb ékszermárkája, a dán Pandora elismerte, hogy illetéktelenek jutottak hozzá vásárlói adatbázisukhoz, miután egy harmadik félnél használt rendszerükön keresztül feltörték a céget. Az incidens összefügg a Salesforce rendszer elleni, tömeges adatlopási hullámmal, amely 2025 januárja óta tart.
Mi került ki, és mit tett a Pandora?
A több mint 2700 üzlettel és 37 000 dolgozóval rendelkező Pandora közölte, hogy csak a vásárlók nevét, e-mail-címét és születési dátumát szerezték meg a hackerek. Szerencsére jelszavakat, személyazonosítókat vagy pénzügyi adatokat nem loptak el. A gyorsan észlelt betörés után a cég leállította az adathozzáférést, és szigorúbb biztonsági intézkedéseket vezetett be. Bár a hivatalos kommunikációban nem nevezték meg a harmadik felet, szakmai források szerint a Salesforce (Salesforce) adatbázisból szivárogtak ki az adatok.
Hogyan dolgoznak a támadók?
A támadók főként social engineeringre és phishingre építenek: alkalmazottakat próbálnak rávenni, hogy adják ki Salesforce-jelszavaikat, vagy engedjenek hozzáférést rosszindulatú alkalmazásoknak. A megszerzett jogosultságokkal letöltik a teljes adatbázist, majd zsarolni kezdik a céget: vagy fizetnek, vagy nyilvánosságra hozzák az adatokat. A ShinyHunters nevű csoport már jelezte, hogy azok a vállalatok, akik nem fizetnek, nagyobb, tömeges kiszivárogtatásra számíthatnak.
A Salesforce kiemelte, hogy a feltörések nem a saját platformjuk hibájából történtek, hanem az ügyfelek figyelmetlensége miatt. Javasolják a kétlépcsős hitelesítés bevezetését és a hozzáférési jogok szigorú korlátozását. Több óriásvállalat – köztük az LVMH-leányvállalatok – már érintett, de sok cég még nem vállalta a nyilvánosságot. Az ilyen zsarolások és a jelszótárolókat célzó malware-támadások száma az elmúlt időszakban megháromszorozódott.
Japánban egyre komolyabban veszik a lebegő adatközpontok fejlesztését. A Mitsui OSK Lines (MOL) és a Hitachi most együttműködést kötött, hogy 2027-re egy használt hajóból alakítsanak ki egy úszó szerverfarmot, amely hűtéséhez tengervizet vagy folyóvizet használna...
Április 2. tele van fordulópontokkal: Florida első európai észlelése, a Falkland-háború kirobbanása, Haile Selassie trónra lépése és nagy port kavart terrortámadások, illetve merényletek formálták a világot...
Mitchell H. Katz, a New York-i egészségügyi óriás, a NYC Health + Hospitals vezérigazgatója szerint, ha mesterséges intelligencia végezné az elsődleges radiológiai értékeléseket, jelentős összegeket lehetne megtakarítani...
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...
Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...
Washingtonban mondott beszédében Harry herceg kemény hangot ütött meg a közösségi oldalak működésével kapcsolatban, amikor elismerően szólt két friss, nagy horderejű perről, amelyek főként a gyerekek védelmét érintik...