Az adatlopási botrány elérte a Google-t is

Az adatlopási botrány elérte a Google-t is
A ShinyHunters nevű zsarolócsapat legújabb áldozata a Google lett, miután júniusban sikerült behatolniuk a vállalat egyik Salesforce CRM rendszerébe, és onnan üzleti ügyfelek adatait megszerezniük. Egyre több vállalat esik áldozatul ezeknek a most zajló, kifinomult adathalász-támadásoknak, amelyek során a támadók főként hanghívásos, azaz vishing módszerekkel csalnak ki információkat a cégek dolgozóitól, majd hozzáférnek érzékeny, ügyfelekkel kapcsolatos adatokhoz.

Mihez fértek hozzá a támadók?

A Google jelentése szerint a feltört Salesforce rendszerben főként kis- és középvállalkozások elérhetőségi adatai, valamint üzleti jegyzetek voltak elmentve. Az elemzések alapján a támadók csak rövid ideig tudták letölteni ezeket az információkat, mielőtt a hozzáférésüket megszüntették volna. Az ellopott adatok főként vállalkozások nevét és elérhetőségeit tartalmazták, vagyis részben nyilvános információkról van szó, de a konkrét ügyféljegyzetek kiszivárgása komoly fejfájást okozhat az érintett cégeknek.

Milliárdos vállalatokat fenyegetnek

A BleepingComputer információi szerint a ShinyHunters továbbra is több céget támad egyszerre. Elmondásuk alapján akár ezermilliárd dolláros vállalatokat is feltörtek már, és némelyikről fontolgatják, hogy zsarolás helyett egyszerűen nyilvánosságra hozzák az ellopott adatokat. Az áldozatoktól általában e-mailben követelnek váltságdíjat, fenyegetve őket a bizalmas adatok kiszivárogtatásával. Egy ismert cég már 4 bitcoint, vagyis körülbelül 146 millió forintot fizetett, hogy elkerülje az adatszivárgást.

Fokozódó támadások és védekezés

A támadók a különféle cégek mellett számos LVMH-leányvállalat és ismert nagyvállalat ellen is felléptek. Az elmúlt időszakban megháromszorozódott a jelszótárolók elleni kártevőtámadások száma, és a bűnözők egyre kifinomultabb, úgynevezett Tökéletes Támadás (Perfect Heist) forgatókönyveket hajtanak végre. A leggyakrabban alkalmazott MITRE ATT&CK technikák listája, valamint a védekezési módszerek most kulcsfontosságúak, hiszen a támadóhullám még közel sem ért véget.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, etikusan járnak el a cégek, amikor fizetnek a zsarolóknak?
  • Te mit tennél, ha a te céged ügyféladatait lopták volna el?
  • Szerinted minden felelősség a támadóké, vagy a cégeknek is hibázniuk kell ehhez?



Legfrissebb posztok

MA 08:01

Ingyenes lett a Comet böngésző – Világraszóló változás!

A Perplexity Comet böngészője mostantól teljesen díjmentesen elérhető mindenki számára világszerte. Eddig csak azok használhatták, akik havonta közel 74 000 forintot (200 dollárt) fizettek a Perplexity Max előfizetésért,...

MA 07:54

Az eltűnt internet: amikor egy csendes-óceáni sziget magára maradt

2022. január 15-én kitört a Hunga Tonga–Hunga Ha’apai vulkán, amely nemcsak hatalmas pusztítást okozott, hanem mindkét tongai tenger alatti internetkábelt is elvágta. Az egyik 105 km-en, a másik...

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé
MA 07:46

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé

📈 A csütörtöki kereskedési napon az S&P 500 index visszafogottan mozgott, amihez nagymértékben hozzájárult a szövetségi kormány leállása és annak gazdasági következményei. Scott Bessent pénzügyminiszter arra figyelmeztetett, hogy a...

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság
MA 07:38

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság

A Facebook, az Instagram és a WhatsApp amerikai felhasználói mostantól még jobban oda kell, hogy figyeljenek arra, hogyan és miről beszélgetnek a Meta MI-jával, ugyanis a vállalat bejelentette:...

A Tesla visszavág: több autót ad el, mint amennyit gyárt
MA 07:28

A Tesla visszavág: több autót ad el, mint amennyit gyárt

A szeptember végén lejárt amerikai elektromosautó-adójóváírás hiánya megdobta a Tesla eladásait. Idén július és szeptember között a gyártó 447 450 elektromos autót állított elő, ami 4,8 százalékos csökkenést...

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?
MA 07:20

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?

Különösen fontos kiemelni, hogy az Amazon 2,5 milliárd dolláros (kb. 905 milliárd forint) gigabírságot fizet az amerikai Szövetségi Kereskedelmi Bizottsággal (FTC) kötött megállapodás részeként, melyből 1,5 milliárd dollárt...

Central Perk kanapé: Fotelkomédia a nappalidban
MA 06:30

Central Perk kanapé: Fotelkomédia a nappalidban

🛋 Ha mindig is arról álmodtál, hogy a Friends (Jóbarátok) ikonikus Central Perk kávézójában lazulsz, most a saját otthonodban is átélheted ezt az élményt. A háromszemélyes, élethű narancssárga kanapé...

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

csütörtök 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...