Az óriási adatlopás: 1,2 millió utas adatai szivárogtak ki a WestJetnél
2025 júniusában súlyos kibertámadás érte a kanadai WestJet légitársaságot, amelynek következtében 1,2 millió utas személyes adatai kerültek illetéktelen kezekbe. A WestJet Észak-Amerika egyik legnagyobb légitársasága, 153 repülőgéppel, 104 célállomással és évente több mint 25 millió utassal.
Így történt a támadás
A hackerek szociális manipulációval szerezték meg egy alkalmazott jelszavát, majd Citrixen keresztül jutottak be a rendszerbe. Itt sikerült kompromittálniuk a belső Windows-hálózatokat, valamint a vállalat Microsoft felhőszolgáltatását is. Az incidens során a WestJet alkalmazása elérhetetlenné vált, és a belső folyamatok is megakadtak.
Milyen adatok szivárogtak ki?
A vizsgálatok szerint a támadók eltérő mértékben, de többnyire megszerezték az utasok teljes nevét, születési dátumát, postai címét, utazási okmányait (például útlevél vagy személyi igazolvány), szállásigényeit, panaszait, törzsutas-azonosítóit, valamint speciális WestJet bankkártyás és pontgyűjtő adatait. Bankkártyaszámokat, lejárati dátumot, CVV-kódot és felhasználói jelszavakat szerencsére nem értek el.
A WestJet azt tanácsolja minden érintettnek, hogy értesítsék azokat is, akikkel közösen foglaltak jegyet, mert az ő adataik is érintettek lehetnek. Az ügy felderítése még folyamatban van, a cég folyamatosan együttműködik a technikai szakértőkkel, és már az FBI is nyomoz. Az érintettek két évig ingyenes személyazonosság-lopás elleni védelmet vehetnek igénybe november 30-ig, hogy minimalizálják a kockázatokat.
Nagy pofon a légiközlekedésnek
A támadás rámutat arra, mennyire sebezhető a légiközlekedési iparág digitális háttere. A WestJet további védelmi intézkedéseket ígér, de az ügy jól mutatja: a személyes adatok teljes biztonsága a XXI. században gyakorlatilag illúzió.
Külön említést érdemel, hogy az Apple E-mail-cím elrejtése (Hide My Email) szolgáltatásában súlyos sebezhetőségre derült fény, amely lehetővé teszi, hogy gyakorlatilag bárki megszerezze a felhasználók valódi e-mail-címét – még akkor is, ha az az Apple rendszerében elvileg rejtve van...
🚀 Tipikus eset, amikor a laboratóriumi kísérletek nem csupán elméleti kérdéseket feszegetnek, hanem kézzelfogható áttörésekkel tolják ki a biotechnológia határait...
Válságok, trónharcok és történelmi fordulópontok: ezen a napon császárok emelkedtek hatalomra, forradalmi találmányok születtek, és sorsfordító háborúk kaptak szikrát...
⚠ Továbbá megemlíthető, hogy a bitcoin-bányászat energiapazarlása elképesztő mértéket ölt: a hálózati késleltetés okozta felesleges energiafelhasználás nagyjából 16 000 megawattnyi teljesítményt jelent, ami megegyezik Svájc 701 vízerőművének teljes termelési kapacitásával...
Ha valaki több mint egy évtizede játszott a Rhythm Heavennel, valószínűleg sosem felejtette el azt a különös, szürreális világot, ahol dadogó pankrátorok és furcsa madarak ugrálnak egy lélekmelengető popdallamra...
A brit távközlési piac gigantikus átalakulása zajlik: az ország versenyhatósága kiemelt vizsgálatot indított annak kapcsán, hogy a Netomnia anyavállalatát, a Substantialt a Liberty Global, a Telefonica és az InfraVia konzorciuma felvásárolja...
Az Anthropic szerdától újra elérhetővé teszi a csúcskategóriás Claude Fable 5-öt, miután a Kereskedelmi Minisztérium feloldotta az exportkorlátozásokat...
Érdemes megvizsgálni, hogy a Claude Code felhasználói egyre gyakrabban panaszkodnak arra, hogy egyik napról a másikra eltűnnek a beszélgetési előzményeik...
Júliusban a Pokémon GO rajongóira izgalmas hónap vár, hiszen a mobileszközökön futó játék tizedik évfordulóját ünnepli, miközben a Forever Forward szezon tovább pörög...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Az App Store szerkesztői által kiemelten ajánlott alkalmazás lenyűgöző, 98%-os ötcsillagos értékeléssel büszkélkedhet...
❤ A hirtelen szívhalál évente rengeteg áldozatot követel, jóllehet a beültethető defibrillátorok már évtizedek óta képesek lennének megelőzni a tragédiák jelentős részét...
Michael Dell idén egészen elképesztő sikereket ér el: cége meghatározó beszállító lett az adatközpont-fejlesztésekben, többek között a CoreWeave és az xAI számára szállít Nvidia-alapú szervereket, rackeket, hűtőrendszereket, valamint támogatást, miközben együttműködik a Microsofttal, a Google-lel és az OpenAI-jal is nagy teljesítményű MI-rendszerek építésében...
💰 Egy észak-karolinai férfi több mint tíz év börtönt kapott, miután beismerte, hogy januárban Pokémon-kártyákat és pénzt lopott egy helyi videójátékbolt alkalmazottjától Wilmingtonban...
🍇 Idén június 29-én érdemes az eget figyelni: ekkor látható a júniusi telihold, más néven az Eperhold (Strawberry Moon), ami az év legalacsonyabban járó és egyik legkisebb teliholdja lesz...
A mexikói Metapában egy vadonatúj, 2043 négyzetméteres üzemben indult el az Egyesült Államok mezőgazdasági minisztériumának (USDA) legújabb programja: steril legyek tömeges előállítása...
⚡ A Microsoft az eddigieknél sokkal gyorsabban készül átállni a kvantumbiztos védelemre, mert a kvantumszámítógépek fejlődése minden korábbinál nagyobb fenyegetést jelent a jelenlegi titkosítási szabványokra...
Felmerül a kérdés, hogy mennyire bízhatunk meg a mesterséges intelligenciával hajtott böngészőkben, ha egy új támadás képes kijátszani a biztonsági korlátokat...