Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

MA 07:44

Az első holdszálló már foglalható – mindössze 1 millió dollár előleggel

Az űrturizmus új korszaka még el sem kezdődött, de máris van, aki egyenesen a Holdat célozza...

MA 07:36

Az Apple ellopta a Google mesterséges intelligenciáját?

Az iPhone-tulajdonosok évek óta szenvednek Siri butaságaitól: az asszisztens éjszaka is képes felkelteni, ha rosszkor állítod be az ébresztőt, és meg sem kérdezi, reggel vagy este szeretnéd-e hallani...

MA 07:29

Az új YouTube-gomb irritál – vagy csak mi reagáljuk túl?

😬 Újabb változtatás érkezett a YouTube mobilalkalmazásába: mostantól a komment beküldésére használt ikon már nem a megszokott fekete-fehér nyíl, hanem egy fehér nyíl egy élénkpiros körben...

MA 07:15

Az új szuper-MI kártevő észrevétlenül hódítja meg a Linuxot

Egy eddig ismeretlen, VoidLink névre keresztelt keretrendszer tűnt fel Linux-rendszereken, amely minden korábbinál fejlettebb, moduláris támadókészletet kínál a hackereknek...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     خط (iPhone/iPad)A „خط” egy olyan alkalmazás, amely lehetővé teszi, hogy arab betűkkel, dekoratív írásstílusokban írj rá szöveget képekre...

MA 07:10

Az online utazási óriások végnapjai: így tarol az MI

Az elmúlt évtizedek digitális forradalma hagyományos közvetítőket emelt piedesztálra a turizmusban, a foglalkoztatásban és az ingatlanpiacon...

MA 07:02

Az eddigi legnagyobb kínai kereskedelmi többlet: Amerika háttérbe szorul

Kína külkereskedelmi mérlege 2025-ben minden eddiginél nagyobb többletet mutatott: az éves szufficit elérte az 1,2 billió dollárt (kb...

MA 06:59

Az Apple–Google MI-alku: Ki nyer, ki veszít?

Tipikus eset, amikor két technológiai óriás döntései az egész piacot felforgatják: az Apple és a Google hétfőn bejelentett megállapodása, amelynek keretében a Google MI-technológiája, a Gemini kerül az Apple készülékeire, azonnal átrendezte az erőviszonyokat...

MA 06:50

A robotaxik végre zöld utat kapnak New Yorkban

New York állam hamarosan engedélyezheti az önvezető taxik működését, miután Kathy Hochul kormányzó támogatását adta egy új törvényjavaslatnak, amely megnyitja az utat a kereskedelmi célú, sofőr nélküli járművek előtt...

MA 06:44

Az MSI új mini PC-je az MI-s asztali gépek trónvárományosa

Az MSI frissen csatlakozott a Ryzen AI Max+ 395 köré épülő mini PC-k táborához az AI Edge modelljével, ám több mint harminc rivális mellett nem lesz könnyű dolga...

MA 06:38

Az Apple egy előfizetésbe csomagolja a kreatív eszközeit: jön a Creator Studio

🎨 Az Apple újabb lépést tesz a kreatív és produktivitási szoftverek piacán: 2026...

MA 06:29

Az Android újabb hibája: megőrültek a hangerőgombok

Az Android-felhasználók mostanában meglepő problémával szembesültek: aki a Szöveg felolvasása (Select to Speak) funkciót használja, annál a hangerőgombok összevissza működnek...

MA 06:23

Az A23a óriásjégtömb végjátéka: kék masszává omlik

🧊 Lényeges, hogy a bolygó egyik legnagyobb és leghosszabb életű jégtáblája, az A23a, negyven évnyi utazás után végleg elolvadni látszik...

MA 06:15

Felébredt a Tejút szupermasszív fekete lyuka?

🚀 A Tejútrendszer központjában található szupermasszív fekete lyuk, a Sagittarius A* az elmúlt néhány száz évben egészen másként nézhetett ki, mint most...

MA 06:08

Az anyaméh titkos üzenetei: mikor jön el a tolás ideje?

👶 Egy lényeges szempont, hogy a szülés nem csupán hormonális, hanem egyúttal mechanikai folyamat is: az anyaméh egész terhesség alatt figyeli és értelmezi a fizikai változásokat...

MA 06:05

Történelmi események a mai napon (Január 14.)

Rendhagyó nap a történelemben: királyi trónra lépés, forradalmi béke ratifikálása és ellenkulturális robbanás formálta a világot egyetlen dátum körül...

MA 06:02

Az új LinkedIn-átverés, aminek szinte mindenki bedől

👀 A LinkedIn most egy egészen új típusú csaláshullámmal néz szembe: hamis, hivatalosnak tűnő kommentek árasztják el a platformot, amelyek állítólagos szabálysértésekre hivatkozva próbálják rávenni a felhasználókat, hogy kattintsanak gyanús linkekre...

kedd 20:50

Az MI rátör az emberi készségekre – a fiatalok milliárdokat szakítanak

🚀 A nagyvállalati vezetők, mint Jamie Dimon (JP Morgan) és Satya Nadella (Microsoft), folyamatosan hangsúlyozzák, hogy az érzelmi intelligencia és a kritikus gondolkodás azok a képességek, amelyek túlélhetik az automatizálás hullámát...

kedd 20:35

Az IKEA okosotthonai: olcsó kütyük, meglepő tudás

A Venetian Hotel egyik lakosztályában mutatta be az Ikea legújabb okosotthon-ötleteit, amelyekkel végre a skandináv dizájn és a kedvező ár párosul a legmodernebb technológiával...