Az adatlopás után sem torpan meg a Checkout.com

Az adatlopás után sem torpan meg a Checkout.com
A brit fintech cég, a Checkout.com jelentős adatlopás áldozata lett: a ShinyHunters nevű nemzetközi kiberbűnöző banda egy évekkel ezelőtti, elhanyagolt felhőalapú adattároló rendszerükhez fért hozzá. A támadók zsarolási kísérlettel próbálták meg rávenni a céget, hogy fizessen váltságdíjat, azonban a Checkout.com inkább úgy döntött, hogy a követelt összeget jótékony célra, kiberbűnözés elleni kutatások támogatására ajánlja fel.

Óriáscégek is érintettek lehetnek

A Checkout.com főként nagyvállalatok fizetési rendszereit szolgálja ki, például az eBay, az Uber Eats, az Adidas, az IKEA, az Alibaba és a Samsung is a partnerei között szerepelnek. A most ellopott adatok főként a 2020 előtti időszakból származnak, és olyan dokumentumokat és onboardinganyagokat tartalmaznak, amelyek jelentős részben kereskedői adatokra vonatkoznak. A cég szerint a jelenlegi ügyfélkör kevesebb mint 25 százalékát érinti a visszaélés, de a korábbi ügyfelek információi is veszélybe kerülhettek.

Nem enged a zsarolásnak

A ShinyHunters banda nem először hajt végre hasonló támadást: jellemzően adathalászat, jogosultsággal való visszaélés vagy társadalmi manipuláció útján szerzi meg cégek bizalmas adatait, majd milliós váltságdíjat követel. A Checkout.com azonban nem hajlandó fizetni, helyette a Carnegie Mellon Egyetemnek és az Oxfordi Egyetem Kiberbiztonsági Központjának adományozza a váltságdíj összegét, hogy ezzel segítse a kiberbűnözés elleni kutatásokat.

Szorosabb védelem a jövőben

A cég elismerte, hogy a biztonsági hiba egy nem megfelelően leszerelt régi rendszeren keresztül következett be, amelynek nevét nem közölték. A jövőben a Checkout.com megerősíti technikai védelmét, hogy ügyfelei biztonságát hatékonyabban garantálhassa.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:27

Vége a titkosításnak az új kvantumszámítógépekkel?

A kvantumszámítógépek érkezése alapjaiban változtatja meg, hogyan védjük adatainkat. Míg a klasszikus számítógépek a megszokott 0 és 1-es biteken alapulnak, a kvantumrendszerek úgynevezett kvantumbiteket (qubit) használnak, amelyek egyszerre több állapotban is lehetnek, kiaknázva a szuperpozíció és az összefonódás jelenségeit...

MA 10:17

Az áttörés küszöbén? Akut vesekárosodást fordítottak vissza egerekben

🐾 A vesék egészségének megőrzése kulcsfontosságú, hiszen az akut vesekárosodás (AKI) életveszélyes állapot, amely jelentősen növeli a krónikus veseelégtelenség kockázatát...

MA 10:02

A turisták rendre felülpontozzák az éttermeket

A turisták nemcsak fényképezőgépeket és jó étvágyat hoznak magukkal, hanem kifejezetten pozitív értékeléseket is...

MA 09:57

Vége az elsötétítésnek: visszatér a Disney a YouTube TV-re

Két hét után újraindult az ESPN, az ABC és más Disney-csatornák sugárzása a YouTube TV-n, miután a két cég új, többéves megállapodást kötött...

MA 09:49

Az AMD rákapcsol: szorul az Intel az x86 piacon

A processzorgyártók versenyében az AMD egyre nagyobb részt hasít ki az x86-alapú chipek piacából, miközben az Intel főleg a belépő szintű mobilprocesszorok szegmensében veszít lendületet...

MA 09:41

Az újabb Fortinet-botrány: kritikus sebezhetőséget támadnak világszerte

⚠️ Érdemes megérteni, hogy a Fortinet vállalat FortiWeb tűzfalát érintő hibát hetekig aktívan kihasználták, mielőtt hivatalos figyelmeztetést adtak volna ki a veszélyről...

MA 09:33

A legújabb napkitörés újra káprázatos fényjátékba borította az eget

🌈 A Nap ugyanazon régiója, amely a hét elején sarki fényt varázsolt egészen Mexikóig, péntek hajnalban ismét kitört...

MA 09:28

Az Aranyvér bosszúja: Egy 700 éves királyi gyilkosság megfejtve

🔭 Minden, ami elsőre egyértelműnek tűnt, valójában sokkal összetettebb volt. A modern tudomány és egy régen elfeledett csontváz segítségével sikerült rekonstruálni a Macsói Béla herceg elleni véres merénylet részleteit, amely 1272 novemberében rázta meg a középkori Magyarországot...

MA 09:17

Az észak-amerikai pokoldisznók valóságos csonttörő bestiák voltak

Óriási, akár embermagasságú pokoldisznók (Archaeotherium) éltek Észak-Amerikában mintegy 37–23 millió évvel ezelőtt...

MA 08:57

Újra elérhetők az ESPN és a Disney csatornák a YouTube TV-n

📺 Két hét szünet után a Disney és a YouTube megegyeztek, így az ESPN és több mint 20 másik, Disney tulajdonában lévő csatorna újra elérhető a YouTube TV-n...

MA 08:49

Az ősi kínai kráter, amely átírja a történelmet

Több ezer évvel ezelőtt egy hatalmas űrszikla csapódott a mai Kína területére, és mintegy 900 méter átmérőjű, tál alakú krátert hagyott maga után...

MA 08:41

Az Alphabet váratlanul előretört Warren Buffett portfóliójában

Warren Buffett legendás befektetési társasága, a Berkshire Hathaway idén váratlanul vásárolt az Alphabet részvényeiből, amivel a Google anyavállalata szeptember végére a Berkshire tizedik legnagyobb részvénybefektetésévé vált, mintegy 1600 milliárd forint (4,3 milliárd USD) értékben...

MA 08:33

A mesterséges intelligencia hozta a lottófőnyereményt, ő mindet elajándékozta

A virginiai Carrie Edwards szeptemberben, teljesen váratlanul nyert 150 000 dollárt (kb...

MA 08:28

A Crater Lake titka: miért lassul a vízkeveredés?

Érdemes megérteni, hogy a világ mély tavai egy láthatatlan, de alapvető ciklus révén maradnak egészségesek: ez a keveredés...

MA 08:17

A Disney-csatornák visszatértek a YouTube TV-re

Néhány hét huzavona után végre újra elérhetők a Disney csatornái, köztük az ESPN, az FX és az ABC a YouTube TV előfizetői számára...

MA 08:09

Az új Fortinet-botrány: némán foltoztak, közben záporoztak a támadások

🔒 A Fortinet egy kritikus, nulladik napi sebezhetőséget javított ki a FortiWeb webalkalmazás-tűzfalában, amelyet támadók már aktívan kihasználtak...

MA 08:02

Az újabb Fortinet-botrány: kritikus hiba kihasználásával hónapokig támadtak

⚠ Különösen említést érdemel, hogy a Fortinet biztonsági szakemberei csak több mint egy hónappal azután adtak ki figyelmeztetést egy komoly sérülékenységről, hogy azt az interneten már aktívan kihasználták...

MA 07:57

Az MI új réme: kijátszhatók a biztonsági korlátok

🙁 Egy lényeges szempont, hogy a legnagyobb nyelvi modellek, mint a ChatGPT, ma már alapértelmezetten különféle biztonsági védelmi rendszereket, úgynevezett guardraileket kapnak, amelyek megakadályozzák a káros vagy veszélyes tartalmak generálását...

MA 07:34

Megállapodás született: visszatér az ESPN és az ABC a YouTube TV-re

Érdekes felvetés, hogy egyre élesebb a harc a digitális és a hagyományos médiaóriások között – erre utal többek között az is, hogy a Google és a Disney két hétig tartó küzdelme után sikerült megegyezniük, így visszakerülnek az ESPN, az ABC és számos más Disney-csatorna a YouTube TV kínálatába...