Az újabb kiberbotrány: feltörték a kanadai parlament adatbázisát

Az újabb kiberbotrány: feltörték a kanadai parlament adatbázisát
A kanadai képviselőházban nagyszabású vizsgálat indult, miután egy pénteki kibertámadás során ismeretlen hackerek a dolgozók érzékeny adataihoz jutottak hozzá. A ház alkalmazottait hétfőn e-mailben figyelmeztették az adatlopásról, bár a parlament hivatalos közleményt egyelőre még nem adott ki az esetről.

Érzékeny adatok kerültek ki

A támadók egy friss Microsoft-sebezhetőséget használtak ki, hogy behatoljanak abba az adatbázisba, amelyből a képviselőház számítógépeit és mobilkészülékeit felügyelik. Az ellopott információk között olyan adatok szerepelnek, mint a dolgozók neve, beosztása, irodájuk helye és e-mail-címük – ezek egyébként nyilvánosan nem elérhetőek. A dolgozókat óvatosságra intették az esetleges csalási kísérletek és a képviselők elleni személyazonosság-lopás veszélye miatt, amelyek során felhasználhatják ezeket az információkat.

Folyamatban a nyomozás – fenyegetettség több országban

A Kanadai Kiberbiztonsági Központ (Cyber Centre) segíti a parlamenti vizsgálatot, de egyelőre nem hozták nyilvánosságra, melyik hackercsoport felelős a támadásért. Mint mondják, az ilyen incidensek eredetének kiderítése időigényes és bonyolult folyamat.

Sérülékeny Microsoft rendszerek: újabb támadások várhatók?

Noha nem derült ki, pontosan melyik Microsoft-hibát használták a betöréshez, a Cyber Centre néhány napja országos figyelmeztetést adott ki két komoly sérülékenység (CVE-2025-53770, ismertebb nevén ToolShell, illetve CVE-2025-53786) miatt. Az első hibát, amelyet már több kormányzati szervezet – például az Amerikai Atomenergia-hivatal (U.S. Department of Energy), az Oktatási Minisztérium (U.S. Department of Education) vagy a floridai Adóügyi Hivatal – ellen is bevetettek, július óta több hackercsoport aktívan használja.

A második, súlyos Microsoft Exchange problémát az amerikai kibervédelem (CISA) múlt héten tette közzé, felszólítva minden szövetségi hivatalt a javításra. Az elavult rendszerek akár a teljes hibrid vagy helyben telepített felhő-infrastruktúrát is veszélyeztethetik.

A hét elején kiderült: már több mint 29 000 Exchange szerver érhető el az interneten keresztül, ezek közül több mint 800 Kanadában található. Az eset jól mutatja, mennyire kiszolgáltatottak a kormányzati rendszerek a napjaink mesterséges intelligencia-alapú támadásaival szemben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit szólnál hozzá, ha a te adataid is veszélybe kerülnének egy ilyen támadásnál?
  • Szerinted ki a felelős egy ilyen történet után?
  • Te mit csinálnál, ha hasonló gyanús e-mailt kapnál a munkahelyeden?



Legfrissebb posztok

Űrrakéta indulhat, fennakadások lehetnek a floridai reptereken

MA 23:51

Űrrakéta indulhat, fennakadások lehetnek a floridai reptereken

Az amerikai hatóságok jelenleg azt mérlegelik, hogy a SpaceX óriásrakétája, a Starship elindulhat-e a Kennedy Űrközpontból. Fontos kiemelni, hogy a tervek szerint ezek az indítások akár kétórás késéseket...

Az XRISM műhold felfedezte, lassú és izzó gáz található a fekete lyuk mellett

MA 23:26

Az XRISM műhold felfedezte, lassú és izzó gáz található a fekete lyuk mellett

🔬 A Tejútrendszer egyik nevezetes fekete lyukas kettőscsillaga, a 4U 1630-472 meglepő titkait fedte fel az XRISM nevű műhold, szokatlanul halvány röntgenfényben. A japán, amerikai és európai fejlesztésű XRISM...

Az MI sem véd a Crypto24 zsarolószoftver ellen

MA 23:01

Az MI sem véd a Crypto24 zsarolószoftver ellen

🔒 A Crypto24 zsarolószoftver-csoport új, saját fejlesztésű eszközökkel kerüli ki a vállalati szervezetek biztonsági megoldásait, adatokat szivárogtat, valamint fájlokat titkosít – ráadásul főként nagyvállalatokat vesz célba, köztük pénzügyi, gyártó,...

Titokzatos hő ragyog a Földből, meglepetés az űrből

MA 22:51

Titokzatos hő ragyog a Földből, meglepetés az űrből

Bolygónk láthatatlan hőkibocsátását vizsgálja a NASA PREFIRE küldetése, amely két apró, cipősdoboz méretű CubeSat műholddal kutatja Földünk energetikai titkait. Ezek a műholdak az infravörös tartományban mérik a hő...

A Google lecsapott: a Meta 3600 milliárdos felhőbiznisszel robbant

MA 22:01

A Google lecsapott: a Meta 3600 milliárdos felhőbiznisszel robbant

A Meta hatalmas, több mint 10 milliárd dolláros (kb. 3600 milliárd forintos) felhőszolgáltatási szerződést kötött a Google-lel, amely hat évre szól. Mark Zuckerberg cége eddig elsősorban az Amazon...

Az új PCIe 8.0: Megint duplázzuk a sebességet?

MA 21:51

Az új PCIe 8.0: Megint duplázzuk a sebességet?

A PCI-SIG hivatalosan is bejelentette a PCIe 8.0 szabvány érkezését, amely a tervek szerint 2028-ban jelenik meg, és az előző generációhoz képest ismét megduplázza az átviteli sávszélességet. A...

Az új szélhámos trükk: egy mozdulat, és leemelték a pénzed

MA 20:51

Az új szélhámos trükk: egy mozdulat, és leemelték a pénzed

🔑 A digitális fizetési rendszerek gyorsaságát és kényelmét egyre gyakrabban fordítják saját előnyükre a csalók, akik egy új módszerrel, az úgynevezett ghost-tappinggel (szellem koppintás) rabolják ki áldozataikat. Délkelet-Ázsiában, de...

Az idegek harca: a Microsoft Teams újabb leállása

MA 20:01

Az idegek harca: a Microsoft Teams újabb leállása

A Microsoft Teams felhasználói ismét bosszankodhatnak: a számítógépes és webes alkalmazások elindításakor egyre többen találkoznak a „Nem sikerült csatlakozni ehhez az alkalmazáshoz” hibával. A Microsoft szerint mindez egy...

Az ausztrál vándormoly, aki GPS nélkül is hazatalál

MA 19:51

Az ausztrál vándormoly, aki GPS nélkül is hazatalál

🔍 Ausztrália legendás bogong-molya minden tavasszal elképesztő, akár 1000 kilométeres utat tesz meg, hogy eljusson az Ausztrál-Alpok barlangjaiba. Mindehhez nem használ semmilyen emberi eszközt vagy térképet – csak a...