Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés

Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés
Érdemes megvizsgálni, hogy az elmúlt hetekben hogyan sodródtak cégek és szervezetek súlyos adatbiztonsági botrányokba, miközben az állami szervek is késlekednek a nyilvánosság tájékoztatásával. A napokban olyan esetek kerültek napvilágra, amelyek nemcsak a cégek, hanem a teljes digitális közösség számára is komoly tanulságokkal szolgálnak.

A rejtélyes jelentés elmaradása: Kormányzati titkolózás

Kezdetben az amerikai szenátus egyhangúlag megszavazta, hogy a Kiberbiztonsági és Infrastruktúra-védelmi Ügynökség (CISA) hozza nyilvánosságra a 2022-ben készült jelentést. A dokumentum rávilágítana az amerikai távközlési ágazat súlyos kiberbiztonsági hiányosságaira, mégsem jelent meg eddig. Ron Wyden és Mark Warner szenátorok legutóbb ismét nyílt levélben követelték a jelentés azonnali publikálását, figyelmeztetve, hogy az elhallgatás akadályozza a védekezést, és elveszi a nyilvánosságtól a párbeszéd lehetőségét. Kiemelték: a távközlési cégeket korábban ért hackertámadások és a nagy szoftvergyártók elleni támadások minden eddiginél sürgetőbbé teszik a helyzet átláthatóvá tételét. Egyelőre bizonytalan a jelentés sorsa, hiszen maga az ügynökség a kongresszusi kötelezésnek is ellenáll.

Zéró-napos támadás áldozata lett a Logitech

A számítástechnikai kiegészítőket gyártó Logitech bejelentette, hogy ismeretlenek egy zéró-napos sebezhetőséget kihasználva behatoltak a cég egyik belső rendszerébe, ahonnan adatokat másoltak ki. Részletesebben: az érintett sérülékenység egy harmadik fél által fejlesztett szoftverplatformban volt, amelyet a Logitech azonnal javított, miután a szoftvergyártó kiadta a szükséges frissítést. Bár pontos adatokat még nem ismernek, elképzelhető, hogy alkalmazotti, vásárlói és beszállítói információk kerültek illetéktelen kezekbe, de nem tartanak attól, hogy érzékeny, például személyi igazolványszám vagy bankkártyaadatok szivárogtak volna ki.

Újabb veszély az npm csomagkönyvtárából

A nyílt forráskódú fejlesztők rémálma vált valóra: több mint 78 000 kártékony csomagot fedeztek fel az npm könyvtárban. A támadást egy addig ismeretlen féreg, az IndonesianFoods okozta, amely ötvenöt speciálisan létrehozott felhasználói fiókkal töltötte fel a rosszindulatú kódokat, többségük úgy álcázta magát, mintha Next.js alkalmazás lenne. Ezek a csomagok önmagukat terjesztik tovább, ellehetetlenítve a tiszta fejlesztői környezet fenntartását, és újabb károkozó programoknak is utat nyitnak. A szakértők minden npm-felhasználónak javasolják rendszereik átvizsgálását.


Újra támad a Lumma Stealer

A Lumma Stealer – amelyet korábban látszólag sikerült visszaszorítani – május végén újult erővel bukkant fel, és még kifinomultabb lett. Az új változat böngészőazonosítással gyűjt adatokat, rejtve indul el, Microsoft Edge frissítőprogramnak álcázva magát, majd folyamatinjektálással a Chrome böngészőn keresztül terjed tovább. Így szinte észrevétlen marad a védelmi szoftverek és a hálózati forgalomfigyelés számára is.

Harmadszor is feltörték a DoorDash-t

A népszerű ételfutárszolgáltatás, a DoorDash újabb adatlopás áldozata lett. A támadó ezúttal is ügyféladatokat – többek között neveket, lakcímeket, e-mail-címeket és telefonszámokat – tudott megszerezni. A legtöbb esetben valamilyen szociális manipulációra építő csalás nyitott utat a hackereknek; most egy dolgozót csaptak be, korábban pedig adathalászattal érkezett támadás, illetve egy harmadik fél szolgáltatójának hibája miatt is történt már szivárgás. Bár a DoorDash hangsúlyozza, hogy nincs bizonyíték arra, hogy az eltulajdonított adatokkal bárki visszaélt volna, figyelmeztet: ügyfeleik legyenek óvatosak, különösen, ha gyanús e-maileket vagy csatolmányokat kapnak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 18:02

Elillan az intézményi tőke a kriptóból – vége a bikának?

📈 Sorozatban harmadik hete zuhan a kriptobefektetési alapok vagyona: csak az elmúlt héten 2 milliárd dollár (kb...

MA 17:49

Az Emirates újabb Boeing-gigarendelése vihart kavart Dubajban

🛩 Az Emirates légitársaság 65 új Boeing 777-9 típusú repülőgépet rendelt 13 200 milliárd forintért (38 milliárd dollárért) a Dubai Airshow első napján...

MA 17:18

Az X bemutatta a Chatet: jönnek a titkosított üzenetek

💬 Az X leleplezte a Chat nevű új üzenetküldőt, amely leváltja az eddigi rendszert, mától pedig elérhető iOS-en és a weben, Androidra pedig hamarosan érkezik...

MA 16:56

Történelmi események a mai napon (November 17.)

Két mondatban: ezen a napon trónváltások, sorsfordító csaták és államalapítások alakították Európa és a világ történelmét...

MA 16:18

Az új MI-óriás: Bezos a valós világ technológiáját veszi célba

🚀 Jeff Bezos új MI-céget indít Project Prometheus néven, amely a mérnöki tudományokra és az űrkutatásra fókuszál...

MA 16:03

A Jaguar Land Rover-hack után 870 milliárdot bukott a Tata Motors

Az indiai Tata Motors jelenleg is küszködik a Jaguar Land Rovert ért kibertámadás következményeivel...

MA 15:51

Az MI felforgatja az iskolát: beszélgess, tanulj villámgyorsan!

📚 Az MI, különösen a generatív alkalmazások, mint a ChatGPT, alapjaiban változtatják meg az oktatás világát...

MA 15:18

A MI-vel felturbózott Windows 11 most mindenkit felbőszít – miért?

👨‍💻 Amit látunk, az túlmutat a megszokotton: a Windows 11 felhasználói folyamatosan egyre hangosabban fejezik ki elégedetlenségüket az operációs rendszer MI-vel kapcsolatos újításai miatt...

MA 15:03

A fosszilisenergia-létesítmények veszélybe sodorják az amerikaiak egészségét

Amerikában közel 47 millió ember él olyan közel valamilyen fosszilisenergia-infrastruktúrához, hogy mindennapjaik során jelentős egészségügyi kockázatoknak lehetnek kitéve...

MA 14:49

A milliárdos Jeff Bezos MI-re vált: új vállalat élén

Jeff Bezos új szerepben tér vissza: a Project Prometheus nevű MI-startup társigazgatója lesz...

MA 13:33

Az önvezető autók San Franciscóban a macskákat is veszélyeztetik

A San Franciscó-i Mission negyed közösségét megrázta, hogy egy népszerű bolti macska, Kit Kat életét vesztette, amikor egy Waymo önvezető taxi elütötte október 27-én este...

MA 13:17

Az első Rivian-spinoff e-bike drága – de mire képes?

🚲 A Rivian elektromos járműgyártó egyik volt fejlesztőinek új cége, az Also bemutatta első saját e-bike-ját, a TM-B-t, amelynek alapmodellje várhatóan 1,25 millió forinttól (3 500 USD) indul...

MA 13:01

Az utolsó független zeneblog lázadása a mesterséges intelligencia ellen

🎶 Ha valaki indie rock-rajongó, biztosan ismeri a Stereogum nevét, amely már több mint húsz éve számít meghatározó zenei oldalnak...

MA 12:17

Az Amazon műholdas netje nevet váltott, az árak elszálltak

Az Amazon műholdas internethálózata mostantól egyszerűen Leo néven fut, ezzel véget ért a korábbi Project Kuiper időszak...

MA 12:01

Az Apple felborítja az iPhone-menetrendet: jön az iPhone Air?

Az Apple 2027 márciusára időzítheti az új iPhone Air megjelenését, amelyet rögtön az iPhone 18 és az iPhone 18e is követhet...

MA 11:49

Az új kriptokrach: elolvadt a Bitcoin idei nyeresége

Kevesebb mint másfél hónappal azután, hogy új történelmi rekordot döntött, a Bitcoin teljesen lenullázta idei 30%-os nyereségét...

MA 11:34

Az önéletrajz titka, amitől azonnal behívnak interjúra

📌 Különösen igaz ez akkor, ha egy jó önéletrajz egész karriert indíthat el, miközben egy átláthatatlan, rosszul szerkesztett dokumentum azonnal elveszítheti a döntéshozók figyelmét...

MA 11:17

Az űr az adatközpontok következő nagy dobása?

A technológiai nagyágyúk egyre komolyabban foglalkoznak azzal, hogy adatközpontokat építsenek a világűrben...

MA 10:58

Az elektronok vadonatúj állapota átírhatja a kvantumtechnológia szabályait

Az elektromosság mindennapjaink hajtóereje: autók, telefonok, számítógépek és szinte minden modern eszköz működésének alapja...