A 45 napos káosz: zsarolóvírus térdre kényszerítette az Askult
Japán egyik legismertebb online kereskedője, az Askul, csak részlegesen tudta újraindítani szolgáltatásait 45 nappal azután, hogy áldozatául esett egy súlyos zsarolóvírus-támadásnak. Az Askul több e-kereskedelmi márkát üzemeltet, kisvállalkozásoktól kezdve nagyvállalati ügyfelekig és fogyasztói logisztikáig. Olyan cégek is igénybe veszik szolgáltatásaikat, mint a Muji, és még a Yahoo Japannal is partnerségük van.
Teljes leállás és adatlopás
Október 19-én a cég hálózatát megfertőzte egy zsarolóprogram, ami másnapra teljesen bénította rendelésfelvételüket és kiszállításaikat. Gyorsan kiderült, hogy a raktárkezelő rendszer vált működésképtelenné, így logisztikai szolgáltatásaik is leálltak. Néhány nappal később az is napvilágot látott, hogy masszív adatlopás történt, ügyfeleik neve és elérhetőségei is kiszivárogtak, ráadásul ezek egy része az interneten is feltűnt. A cég bocsánatot kért, és felhőalapú e-mail-rendszert vezetett be a kapcsolattartáshoz. Elmondásuk szerint nem találtak bizonyítékot arra, hogy a lopott adatokkal visszaéltek volna.
Kézi üzemmód: faxos rendelések és lassú újraindulás
November elejére kényszerből bevezették a faxos rendelést, eleinte mindössze 37 termékkel és kizárólag kórházak, egészségügyi intézmények számára. Később kiterjesztették a termékkört és a kiszolgált vásárlók körét. A támadásról szándékosan nem hoztak nyilvánosságra részleteket, jelenleg is folyik a hálózati forgalom mélyelemzése és a hatások felmérése.
December elejére az Askul csak a B2B (vállalatok közötti) szolgáltatásait tudta visszaállítani, amelyek is csak lassan működnek, a fogyasztói üzletág újraindítása még várat magára. Ez óriási érvágás: egyes partnerek, például a Muji, még mindig nem tudnak rendeléseket fogadni. A cég közölte, hogy nem tudja időben elkészíteni negyedéves pénzügyi jelentését, mert még mindig vizsgálják, milyen mértékű kárt okozott a támadás.
Brutális anyagi veszteségek, nagy tanulság
Az eset nagyon hasonlít a brit Marks & Spencer elleni korábbi kibertámadásra, ahol a kár 67 milliárd forintba (177,2 millió dollár, körülbelül 62 milliárd jen) került, és súlyosan visszavetette a profitot. Az Askul akár ennél is nagyobb számlára számíthat, hiszen a leállás és a teljes helyreállítás sokkal tovább húzódik. Vajon volt-e valaha fontosabb, hogy a cégek katasztrófa-helyreállítási rendszerei valóban működjenek?
A Bitget tőzsde új lehetőséget nyit az átlagbefektetők előtt azzal, hogy elhozza a magáncégek – elsőként a SpaceX (SpaceX) – tőzsdei bevezetés előtti (pre-IPO) tokenjeit a Solana blokkláncon...
Ez a jelenség jól illusztrálható azzal, hogy a NASA sikeres Artemis II-küldetése után minden szem azokra a technikai kihívásokra szegeződik, amelyek hátravanak az ember visszatéréséhez a Holdra...
Kalifornia főügyésze, Rob Bonta egy új jogi beadványban hozta nyilvánosságra, hogy az Amazon a piaci pozícióját kihasználva több márkát is felszólított arra, hogy emeljék termékeik árát más kiskereskedőknél, például a Walmartnál vagy a Targetnél...
Az USA Legfelsőbb Bírósága februárban alkotmányellenesnek minősítette a Nemzetközi Sürgősségi Gazdasági Hatalmak Törvénye (IEEPA) alapján kivetett egyes vámokat...
🚀 Az elmúlt években a mesterséges intelligencia fejlesztése olyan sebességgel halad, hogy nehéz felfogni, az emberiség mindennapjai és jövője miként alakulhat át miatta...
⚠ Jellemző példa erre, hogy egy biztonsági kutató egy GitHub pull request címébe rejtett rosszindulatú utasítás segítségével három különböző, MI-alapú kódolást segítő ügynökből – Anthropic Claude Code Security Review (GitHub Action), Google Gemini CLI Action és GitHub Copilot Agent (Microsoft) – egyszerre szedett ki szigorúan védett titkos adatokat...
🔒 Az utóbbi időszakban egyre élesebb fókuszba kerül, hogy a kvantumszámítógépek létezése később veszélybe sodorhatja a legfontosabb titkosítási eljárásokat világszerte...
A kínai elektromos autóipar újabb mérföldkövet ért el: a CATL bemutatta harmadik generációs Shenxing lítium-vasfoszfát akkumulátorát, amely szinte hihetetlen gyorstöltési képességet kínál...
Tipikus eset, amikor egy új mobilcsalád minden várakozást megdönt: a Samsung új Galaxy S26 készülékei most sokkal jobban fogynak, mint tavaly az S25 modellek, és különösen az Ultra változat iránt nőtt meg a kereslet...
A PlayStation Plus előfizetői áprilisban igazán színes kínálatból válogathatnak, hiszen az új játékok között megtalálható a bizarr Mókus pisztollyal (Squirrel With a Gun) is...
Most kapaszkodj, mert az S3, amely valaha úttörőként robbant be a videókártyák világába, mára inkább csak retrórajongó játékosok polcain tündököl, vagy legfeljebb néhány textúratömörítő megoldásban találkozhatsz a nevükkel...
Az idei szezonban a Forma–1-es autók minden eddiginél erősebb elektromos motorokat kaptak, de az akkumulátorok teljes teljesítménye csupán néhány másodpercig használható körönként...
Ez a jelenség jól illusztrálható azzal, hogy az Amazon 75 darab, Svédországból származó, kézi vezérlésű, elektromos nehézteherautót állít forgalomba az Egyesült Államokban...
⚠ Nem hiszem el, de több mint 6400 Apache ActiveMQ-szerver vált most azonnali célponttá, mivel egy súlyos hibát kihasználva futószalagon próbálkoznak a támadók...
👀 A DHS okosszemüveget fejleszt, amely minden eddiginél modernebb megfigyelést ígér: videót rögzít, biometrikus adatokat – például arcfelismerési mintákat vagy testsúlypont-áthelyezésen alapuló azonosítást – gyűjt, és valós időben veti össze a meglévő adatbázisokkal...
🩸 Érdekes felvetés, hogy egyszerű vérvizsgálattal már jóval azelőtt kiszűrhetik a májsejtek elváltozásait, hogy azok komolyabb problémát, például daganatot okoznának...