A Grubhub sem úszta meg: adatlopási hullám csapott le

A Grubhub sem úszta meg: adatlopási hullám csapott le
A Grubhub ételrendelő platform elismerte, hogy hekkerek illetéktelenül hozzáfértek a rendszereihez, megszerezve érzékeny adatokat, és a cég most zsarolási kísérlettel is szembesül. A vállalat közölte, hogy a támadás nem érintette sem a pénzügyi adatokat, sem a rendelési előzményeket, ugyanakkor nem árult el részleteket arról sem, mikor történt a támadás, sem arról, hogy pontosan milyen ügyféladatokhoz juthattak hozzá a hekkerek. A Grubhub a vizsgálathoz egy külső kiberbiztonsági céget is bevont, és jelentette az esetet a hatóságoknak.

Kriptós átverés és zsarolás

Egy hónappal ezelőtt a b.grubhub.com aldomainről olyan üzenetek mentek ki, amelyek tízszeres bitcoinhozammal kecsegtették a címzetteket. A cég ekkor azt közölte, hogy elhárította a veszélyt, megerősítette a biztonsági intézkedéseket, de további részleteket nem közölt a történtekről. Most több forrás szerint a ShinyHunters néven ismert hekkercsoport zsarolási pénzt követel, hogy ne szivárogtassa ki a Grubhub online chatrendszerét működtető Zendeskből szerzett régi és új adatokat.

Újabb hullámban támadnak a hekkerek

A támadók a legfrissebb információk szerint ellopott fiókadatokkal és kulcsokkal hajtottak végre újabb támadásokat más platformokon is. Tavaly augusztusban például a Salesloft Salesforce-integrációjából származó, ellopott OAuth-tokenek segítségével követtek el adatlopást, amely során 2025. augusztus 8. és 18. között több vállalat adatait is megcélozták. A Google Mandiant jelentése szerint a hekkerek Amazon Web Services (AWS)-hozzáférési kulcsokat, jelszavakat és Snowflake-tokeneket is szereztek.
A ShinyHunters 1,5 milliárd rekordot szerzett, és ezzel 760 cég adatait is veszélyeztette. Az érintett cégeknek minél előbb le kell cserélniük minden hozzáférési kulcsot és jelszót.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:10

A kikötői friss hal bárhol az asztalon: forradalmi kiolvasztás

🍤 Egy kis forradalom zajlik a halfeldolgozásban: egy újfajta olvasztási módszerrel a fagyasztott hal pontosan olyan friss lesz, mintha egyenesen a kikötőből érkezett volna – akár több ezer kilométerre a tengertől is...

MA 10:02

Az erdők titkos fegyvere: így pörgethető fel a természetes megújulás

🌴 A trópusi erdők képesek akár kétszer olyan gyorsan is visszanőni kivágás után, ha a talajban elegendő nitrogén található – állítja egy friss, nagyszabású kutatás...

MA 09:57

Az Interactive Brokers belép a stabilcoinok világába

💰 Mostantól az Interactive Brokers ügyfelei bármikor, a hét minden napján feltölthetik brókerszámlájukat USDC stabilcoinnal, amelyet perceken belül dollárra váltanak, és jóváírnak a kereskedési számlájukon...

MA 09:50

A beragadt SOS-módból így szabadíthatod ki az iPhone-t

Első pillantásra úgy tűnt, hogy páran csak furcsa kijelzést látnak a telefonjuk tetején, amikor a Verizon szolgáltatása a héten több millió embert meglepetésszerűen hagyott hálózat nélkül...

MA 09:43

A Meta új kudarca: leáldozott a virtuális irodáknak

💼 A Meta ismét rossz híreket közölt a VR-rajongókkal: megszünteti a Horizon Workrooms alkalmazást, amelyet eredetileg vállalati együttműködésre tervezett virtuális térnek szánt...

MA 09:37

A tajvani mentőöv 91 ezer milliárd forinttal menti az amerikai chipgyártást

🌐 Az Egyesült Államok új gazdasági megállapodást kötött Tajvannal, amelynek keretében tajvani félvezetőipari és technológiai cégek 250 milliárd dollár (kb...

MA 09:30

Az öröklött vakság talán mégsem végzet?

👀 Genetikai kutatások évtizedeken át azt sugallták, hogy egyes örökletes génváltozatok szinte minden esetben vaksághoz vezetnek...

MA 09:22

A Nano Banana tarol a neten: ki áll mögötte?

Aki valaha találkozott MI-alapú képgenerátorokkal, nagy eséllyel látott már Nano Banana által készített képet, akár anélkül is, hogy tudta volna...

MA 09:15

Az ősi kannabiszenzimek visszatérnek: új korszak jön az orvoslásban?

🌾 A Wageningeni Egyetem kutatói sikeresen rekonstruálták a kannabisz évmilliókkal ezelőtti enzimjeit, amelyek kulcsszerepet játszottak a jól ismert hatóanyagok – például a THC, CBD és CBC – kialakulásában...

MA 09:08

Az eltitkolt igazság: a Boeing tudott a végzetes UPS-géphibáról

📦 Egy 2023 novemberében, Kentuckyban lezuhant UPS MD-11F teherszállító repülőgépen kritikus szerkezeti hibát találtak a nyomozók, amelynek veszélyeiről a Boeing már 15 évvel korábban tudott hasonló típusoknál...

MA 09:01

A népszerű WordPress-bővítmény hibája adminjogot ad a támadóknak

⚠ Több mint 40 000 WordPress-oldalt veszélyeztet az a súlyos sebezhetőség, amelyet a Modular DS nevű bővítményben fedeztek fel...

MA 08:57

Az okoskarkötő, ami fenekestül felforgatja a fogamzásgátlást

A Natural Cycles, az ismert MI-alapú fogamzásgátló alkalmazás fejlesztője egy új karkötővel rukkolt elő, amely a hőmérő helyett használható...

MA 08:51

Az OpenAI óriásüzletet kötött: villámgyorsabb válaszok jönnek a ChatGPT-től

Az OpenAI 2028-ig 750 megawatt teljesítményű, tányérméretű gyorsítókat vásárol a Cerebrastól, hogy jelentősen felgyorsítsa a ChatGPT MI-szolgáltatásait...

MA 08:44

Az új kriptotörvény elbukott – de ez még nem a vége

💸 Az amerikai szenátorok az utolsó pillanatban lefújták egy jelentős, kriptovalutákat szabályozó törvénytervezet bizottsági szavazását, miután több pontban sem sikerült megegyezni...

MA 08:37

Az első orvosi vészhelyzet miatti űrevakuálás sikerrel ért véget

Felmerül a kérdés, mennyire felkészült a modern űrutazás a váratlan egészségügyi helyzetekre...

MA 08:29

Az MI-láz tetőfokán: így ne rontsd el mesterséges ügynökeidet

A mesterséges intelligencia már nemcsak eszköz, hanem képesség, amely minden szervezet működését felforgatja...

MA 08:22

Az új Gmail-cím hamarosan bárkié lehet

Sokan évek óta bosszankodnak, hogy nem változtathatják meg nevetséges vagy rosszul megválasztott Gmail-címüket...

MA 08:15

Az OpenAI végre tényleg érti a korábbi kérdéseidet

A ChatGPT mostantól megbízhatóbban keres és emlékszik a korábbi beszélgetéseidre, de egyelőre csak a Plus- és Pro-előfizetők számára érhető el az új fejlesztés...

MA 08:08

A Gmail nagy dobása: végre megváltoztatható az e‑mail‑címed

📧 Mostantól lehetőség nyílik arra, amire sokan vártak: a Google engedélyezi, hogy megváltoztasd a @gmail...