2025. 11. 17., 14:18

Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés

Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés
Érdemes megvizsgálni, hogy az elmúlt hetekben hogyan sodródtak cégek és szervezetek súlyos adatbiztonsági botrányokba, miközben az állami szervek is késlekednek a nyilvánosság tájékoztatásával. A napokban olyan esetek kerültek napvilágra, amelyek nemcsak a cégek, hanem a teljes digitális közösség számára is komoly tanulságokkal szolgálnak.

A rejtélyes jelentés elmaradása: Kormányzati titkolózás

Kezdetben az amerikai szenátus egyhangúlag megszavazta, hogy a Kiberbiztonsági és Infrastruktúra-védelmi Ügynökség (CISA) hozza nyilvánosságra a 2022-ben készült jelentést. A dokumentum rávilágítana az amerikai távközlési ágazat súlyos kiberbiztonsági hiányosságaira, mégsem jelent meg eddig. Ron Wyden és Mark Warner szenátorok legutóbb ismét nyílt levélben követelték a jelentés azonnali publikálását, figyelmeztetve, hogy az elhallgatás akadályozza a védekezést, és elveszi a nyilvánosságtól a párbeszéd lehetőségét. Kiemelték: a távközlési cégeket korábban ért hackertámadások és a nagy szoftvergyártók elleni támadások minden eddiginél sürgetőbbé teszik a helyzet átláthatóvá tételét. Egyelőre bizonytalan a jelentés sorsa, hiszen maga az ügynökség a kongresszusi kötelezésnek is ellenáll.

Zéró-napos támadás áldozata lett a Logitech

A számítástechnikai kiegészítőket gyártó Logitech bejelentette, hogy ismeretlenek egy zéró-napos sebezhetőséget kihasználva behatoltak a cég egyik belső rendszerébe, ahonnan adatokat másoltak ki. Részletesebben: az érintett sérülékenység egy harmadik fél által fejlesztett szoftverplatformban volt, amelyet a Logitech azonnal javított, miután a szoftvergyártó kiadta a szükséges frissítést. Bár pontos adatokat még nem ismernek, elképzelhető, hogy alkalmazotti, vásárlói és beszállítói információk kerültek illetéktelen kezekbe, de nem tartanak attól, hogy érzékeny, például személyi igazolványszám vagy bankkártyaadatok szivárogtak volna ki.

Újabb veszély az npm csomagkönyvtárából

A nyílt forráskódú fejlesztők rémálma vált valóra: több mint 78 000 kártékony csomagot fedeztek fel az npm könyvtárban. A támadást egy addig ismeretlen féreg, az IndonesianFoods okozta, amely ötvenöt speciálisan létrehozott felhasználói fiókkal töltötte fel a rosszindulatú kódokat, többségük úgy álcázta magát, mintha Next.js alkalmazás lenne. Ezek a csomagok önmagukat terjesztik tovább, ellehetetlenítve a tiszta fejlesztői környezet fenntartását, és újabb károkozó programoknak is utat nyitnak. A szakértők minden npm-felhasználónak javasolják rendszereik átvizsgálását.


Újra támad a Lumma Stealer

A Lumma Stealer – amelyet korábban látszólag sikerült visszaszorítani – május végén újult erővel bukkant fel, és még kifinomultabb lett. Az új változat böngészőazonosítással gyűjt adatokat, rejtve indul el, Microsoft Edge frissítőprogramnak álcázva magát, majd folyamatinjektálással a Chrome böngészőn keresztül terjed tovább. Így szinte észrevétlen marad a védelmi szoftverek és a hálózati forgalomfigyelés számára is.

Harmadszor is feltörték a DoorDash-t

A népszerű ételfutárszolgáltatás, a DoorDash újabb adatlopás áldozata lett. A támadó ezúttal is ügyféladatokat – többek között neveket, lakcímeket, e-mail-címeket és telefonszámokat – tudott megszerezni. A legtöbb esetben valamilyen szociális manipulációra építő csalás nyitott utat a hackereknek; most egy dolgozót csaptak be, korábban pedig adathalászattal érkezett támadás, illetve egy harmadik fél szolgáltatójának hibája miatt is történt már szivárgás. Bár a DoorDash hangsúlyozza, hogy nincs bizonyíték arra, hogy az eltulajdonított adatokkal bárki visszaélt volna, figyelmeztet: ügyfeleik legyenek óvatosak, különösen, ha gyanús e-maileket vagy csatolmányokat kapnak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 09:42

Az első holdkörüli buli: visszatér a NASA, mindenki menne

Az Artemis II végre kilőtt, 53 év után először jutnak el újra emberek a Hold környékére – és nem is akármilyen legénységgel...

MA 09:36

Az Apple CarPlay mostantól ChatGPT-vel válaszol – mersz kérdezni?

🚗 Megérkezett a régóta várt iOS 26.4 frissítés, amely először teszi lehetővé harmadik féltől származó MI-chatbotok használatát az Apple CarPlay rendszerében...

MA 09:30

Az elveszett jégkorszak titkai: óriáslajhár és oroszlánméretű tatu Texas barlangjaiban

🧚 Ilyen esetről van szó, amikor két kutató egy texasi föld alatti patakban úszva véletlenül páratlan jégkorszaki fosszíliákra bukkantak...

MA 09:22

Az emberi színlátás titka: miért fókuszálunk másként a színekre?

👁 A szemünk képes milliónyi színt érzékelni, de egyszerre csupán egyetlen szín hullámhosszára tud élesen fókuszálni...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Dungeon Survival (iPhone/iPad)A játék minden alkalommal új, véletlenszerűen generált barlangszinteket kínál, így mindig más kaland vár...

MA 09:08

Az új Nomad Tracking Card Air: okos nyomkövetés a pénztárcádban

A Nomad bemutatta legújabb Tracking Card Air-jét, amely már támogatja a Google Eszközkeresés (Find My Device) hálózatát is, és egyetlen töltéssel akár hét hónapig működik...

MA 08:50

Az új T‑Mobile 5G mentőinternet: ki jár vele igazán jól?

📶 Tipikus eset, amikor egy szolgáltató módosít a szabályain, és ezzel egyszerre örömet szerez egyeseknek, míg másokat bosszant...

MA 08:44

Az első exkluzív holdkerülő túra: irány a Hold, Artemis II!

Megtörtént, amire minden űrrajongó régóta várt: négy bátor űrhajós elstartolt a floridai Kennedy Űrközpontból, és belekezdtek egy tíznapos, felsőkategóriás körútra a Hold körül...

MA 08:16

A kiszivárgott Claude Code forráskódja leleplezi az Anthropic titkos MI-terveit

Több mint félmillió sornyi forráskód szivárgott ki az Anthropic Claude Code MI-rendszeréből, amely eddig ismeretlen újításokat és rejtett funkciókat leplezett le...

MA 07:57

Az energiaforradalom félbemaradt: még mindig a fosszilisek diktálnak

Különösen igaz ez most, amikor a megújuló energia egyre nagyobb szeletet hasít ki a világ energiaellátásából, miközben a fosszilis energiahordozók továbbra is markánsan jelen vannak...

MA 07:51

Az öngyilkos üstökös: először láttak önmagát pusztító, pörgő égitestet

🚀 Érdemes megvizsgálni, léteznek-e az űr mélyén olyan égi jelenségek, amelyek látszólag áthágják a fizika eddig ismert törvényeit...

MA 07:43

A mesterséges intelligencia másodpercek alatt klónozza a nyílt forráskódot – rémálom vagy zsenialitás?

Két szoftveres kutató most különösen pimasz módon mutatta be, milyen gyorsan képes a modern mesterséges intelligencia egész nyílt forráskódú projekteket újjáalkotni...

MA 07:36

A United alkalmazás már mutatja a reptéri várakozást – ha nem késik

✈ Végre megérkezett az a menüpont, amire mindenki vágyott: a United mostantól mutatja a beszállás előtti biztonsági ellenőrzések várakozási idejét az appban – vagyis, ha épp eszméletlenül hosszú sorok kígyóznak, pontosan tudhatod, mennyit fogsz unatkozni multitasking közben a poggyászoddal...

MA 07:29

A TrueConf hibája miatt ezrével csaptak le videókonferenciákra

📺 A hackerek egy súlyos, eddig ismeretlen biztonsági rést kihasználva támadták meg a TrueConf videókonferencia-szervereket...

MA 07:22

Az Nvidia végre véget vet a shader-fordítási kínoknak – de csak félig

💻 Amikor a PC-d éppen unatkozik, az Nvidia szerint igazán kihasználhatná az időt arra, hogy előre lefordítsa a játékokhoz szükséges shadereket...

MA 07:17

A Claude Code szelleme visszatért: kísért az MI-kód

Egyetlen óvatlan pillanat elég volt, hogy a vállalati biztonsági vezetők rémálma valóra váljon...

MA 07:09

Az ember visszatér a Holdra: elrajtolt az Artemis II küldetés

🚀 A floridai Kennedy Űrközpontból szerdán új korszak indult, amikor három amerikai és egy kanadai űrhajós útnak indult a Hold felé...

MA 07:01

A MOL és a Hitachi építheti Japán első lebegő adatközpontját

Japánban egyre komolyabban veszik a lebegő adatközpontok fejlesztését. A Mitsui OSK Lines (MOL) és a Hitachi most együttműködést kötött, hogy 2027-re egy használt hajóból alakítsanak ki egy úszó szerverfarmot, amely hűtéséhez tengervizet vagy folyóvizet használna...

MA 06:58

Az Apple kíméletlen döntései: miért buknak el egyes újdonságaik?

Tim Cook több mint tízéves vezérigazgatói pályafutása alatt az Apple-t a világ egyik legsikeresebb vállalatává emelte...

MA 06:50

Az új CrystalRAT: adatlopás és káosz egy csomagban

Egyre figyelemreméltóbb fenyegetést jelent a nemrég megjelent CrystalRAT, amelyet már Telegramon és YouTube-on is hirdetnek...

MA 06:44

Az optika kétszáz éves trükkje új korszakot nyit a kvantumtitkosításban

Fontos kérdés, hogy képesek vagyunk-e lépést tartani a digitális világ adatbiztonsági igényeivel...

MA 06:37

Az emberiség visszatér a Holdra fél évszázad után

2026. április 1-jén új korszak kezdődött az űrkutatásban: majdnem 54 év után ismét emberek indultak útnak a Hold felé...

MA 06:29

A NoVoice kártevő tombol, 2,3 millió androidos készüléket fertőzött meg

🚨 Az utóbbi időben több mint 2,3 millió androidos eszközt sikerült megfertőznie egy új, NoVoice névre keresztelt kártevőnek...

MA 06:22

Az újabb Solana-botrány: 70 milliárd forintnyi kriptó nyomtalanul eltűnt a Driftről

💸 A Solana-alapú Drift decentralizált pénzügyi platformon több mint 70 milliárd forint értékű kriptót vontak ki gyanús tranzakciók során...

MA 06:15

Az amerikaiak végre tű nélkül fogyhatnak: megérkezett a GLP–1 tabletta

Új korszak indult szerdán az USA-ban: az FDA rábólintott a Foundayo nevű GLP-1 tablettára, ami mostantól kapható lesz...

MA 06:09

Az MI romba döntheti versenyképességed – védd a kritikus tudást!

Érdekes felvetés, hogy a mesterséges intelligencia bevezetése milyen hatással lehet egy cég versenyképességére...

MA 06:05

Történelmi események a mai napon (Április 2.)

Április 2. tele van fordulópontokkal: Florida első európai észlelése, a Falkland-háború kirobbanása, Haile Selassie trónra lépése és nagy port kavart terrortámadások, illetve merényletek formálták a világot...

MA 06:01

Az MI jön, mennek a radiológusok? A kórházigazgatók készülnek

Mitchell H. Katz, a New York-i egészségügyi óriás, a NYC Health + Hospitals vezérigazgatója szerint, ha mesterséges intelligencia végezné az elsődleges radiológiai értékeléseket, jelentős összegeket lehetne megtakarítani...

szerda 21:56

Az óriásbankok is ringbe szállnak az előrejelzési piacokon?

A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...