MA 07:57

Az LVMH luxusmárkáit példátlan adatvédelmi bírsággal sújtották

Az LVMH luxusmárkáit példátlan adatvédelmi bírsággal sújtották
Dél-Korea rekordösszegű, átszámítva több mint 9 milliárd forintos (25 millió USD) bírságot szabott ki a Louis Vuitton, a Christian Dior Couture és a Tiffany márkákra, miután nem biztosították ügyfeleik adatainak védelmét, és így hackerek több mint 5,5 millió vásárló adataihoz fértek hozzá. Mindhárom márka az LVMH csoporthoz tartozik, a támadók felhőalapú ügyfélmenedzsment-rendszereken keresztül szivárogtattak ki személyes adatokat.

Louis Vuitton: 3,6 millió ügyfél adatai kiszivárogtak

A Louis Vuittonnál egy dolgozó eszközét fertőzte meg kártevő, aminek következtében feltörték a szolgáltatásként bérelt szoftvert (SaaS), és 3,6 millió ügyfél adata került illetéktelen kezekbe. A Google kutatói a ShinyHunters nevű hackercsoporthoz kötik az incidenst, akik az LVMH rendszerét is feltörték. Az adatszivárgás többek között neveket, telefonszámokat, e-mail- és postacímeket, valamint vásárlási előzményeket érintett. A PIPC szerint a Vuitton 2013 óta használta ezt a rendszert, de sem IP-alapú hozzáférés-korlátozást, sem biztonságos hitelesítést nem alkalmazott, miközben a dolgozók külső eszközökről is beléphettek.

Dior és Tiffany is hasonló hibák miatt bukott le

A Diornál egy ügyfélszolgálati dolgozót vertek át adathalász e-maillel, így a támadó hozzáférést kapott a SaaS-rendszerhez, 1,95 millió ügyfél adata került ki. A Dior nem alkalmazott engedélyezési listákat, nem korlátozta a tömeges adatletöltéseket, és három hónapig észre sem vették a szivárgást. Ráadásul csak öt nap múlva jelentették az ügyet, miközben a törvény szerint 72 órán belül kellett volna. Ezért a Dior 9,4 millió dolláros (kb. 3,4 milliárd forintos) büntetést kapott.

A Tiffany hasonlóképpen hibázott: hangalapú adathalászattal jutottak be a támadók, bár itt csak 4600 ügyfél adata került nyilvánosságra. A Tiffany szintén nem vezette be az IP-alapú kontrollokat és az adatletöltési korlátokat, ráadásul késve értesítette az érintetteket. Emiatt 1,85 millió dollár (kb. 670 millió forint) bírságot szabtak ki rá.

A SaaS nem kibúvó a felelősség alól

A dél-koreai adatvédelmi hatóság hangsúlyozta: a SaaS-rendszerek használata nem mentesíti a cégeket az ügyféladatok biztonságos kezelése alól, és ezt a felelősséget nem lehet áthárítani a szolgáltatóra sem.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védted volna meg az ügyfelek adatait ilyen helyzetben?
  • Szerinted ki a felelős, ha egy nagy cég adatot veszít?


Legfrissebb posztok

MA 11:01

A DJI robotporszívók botrányos biztonsági hibája ezrek otthonaihoz engedhetett hozzáférést

Sammy Azdoufal, egy kíváncsi techrajongó mindössze annyit szeretett volna, hogy PlayStation 5-ös kontrollert használjon vadonatúj DJI Romo robotporszívójához...

MA 10:57

Az univerzum rendjét fenekestül felforgatja egy különös sziklás bolygó

Az eddigi tudományos álláspont szerint a legtöbb bolygórendszerben a kisebb, sziklás bolygók közelebb, míg a hatalmas gázóriások távolabb keringenek a csillagjuktól...

MA 10:49

A kamu álláshirdetéseket észak-koreai hekkerek és rejtett vírusok terjesztik

A legújabb észak-koreai fenyegetések hamis toborzókampányai JavaScript- és Python-fejlesztőket céloznak meg titkos kriptovaluta-projektekkel...

MA 10:42

Az Acer Veriton GN100: mini PC brutál MI-vel – megéri?

Az Acer legújabb asztali minigépével, a Veriton GN100-zal ismét reflektorfénybe került az MI-fejlesztésre szánt hardverek világa...

MA 10:33

A detroiti elektromosautó-álom szertefoszlott

Az amerikai autóipar három nagyágyúja, a General Motors, a Ford és a Stellantis együttesen 18 ezer milliárd forintos, azaz 50 milliárd dolláros veszteséget könyvelhetett el az elektromos autók lufijának kipukkanása miatt...

MA 10:24

Az MI a síron túlról is üzen helyetted

A Meta nemrég szabadalmat kapott egy olyan fejlesztésre, amely szerint egy nagy nyelvi modell a felhasználó halála után is képes lenne aktívan fenntartani annak online jelenlétét...

MA 10:18

Az MI lehet a zöld átállás titkos aduásza

Az MI-t sokan az energiapazarlás új szimbólumának tartják, főleg, ahogy az adatközpontok energiafogyasztása világszerte egyre csak nő...

MA 09:58

Az Amazon kutyás MI-kamerái beégtek – Ring-botrány a Super Bowl után

🐶 A Super Bowl alatt sugárzott Ring-reklám után az Amazon kénytelen volt visszavonni a tervezett együttműködést a Flock Safety nevű céggel, amely a rendőrség számára is elérhetővé tette volna az MI-vel támogatott, civil Ring kamerahálózatot...

MA 09:49

Az NAACP perre készül Musk MI-cége ellen a mississippi légszennyezésért

Elon Musk MI-vállalata, az xAI most a Mississippiben épülő adatközpontja miatt került nyomás alá, mivel a NAACP perrel fenyegeti a céget a légszennyezés miatt...

MA 09:41

Az MI-trükk ismét támad: veszélyben a Macek

⚠️ Több mint 10 000 macOS-felhasználót vertek át csalók, akik az MI, pontosabban a Claude LLM által generált tartalmakat és Google-hirdetéseket használnak adatlopó kártevők terjesztésére...

MA 09:35

Az MI-korszak titkos nyertese: a Wikipédia

Az elmúlt években a Wikipédia, az internet legismertebb enciklopédiája váratlan reneszánszot él meg — miközben sosem volt ekkora nyomás és kockázat alatt...

MA 09:25

Az Airbnb-n már az ügyfélszolgálat harmadát mesterséges intelligencia intézi

Az Airbnb észak-amerikai ügyfélszolgálati ügyeinek már körülbelül harmadát mesterséges intelligencia kezeli, és a vállalat hamarosan világszerte bevezeti ezt a megoldást...

MA 09:09

Az SCCM kritikus hibája komoly veszélybe sodorja a vállalati rendszereket

⚠ Az amerikai kiberbiztonsági hivatal (CISA) arra kötelezte a szövetségi ügynökségeket, hogy sürgősen foltozzák be a Microsoft Configuration Manager kritikus sebezhetőségét, amelyet 2024 októberében javítottak, de mostanra aktívan kihasználnak támadások során...

MA 09:02

A legújabb kínai MI-modellek letarolják a techvilágot

🔥 Kína legnagyobb technológiai vállalatai ismét megmutatták, hogy képesek lépést tartani az amerikai MI-fejlesztőkkel...

MA 08:57

A SpaceX tőzsdei csavarja felforgatja az űripart, nőhet Musk hatalma

A SpaceX az idén tervezett részvénykibocsátását egy kétosztályos részvénystruktúrával készíti elő, amellyel Elon Musk, a cég alapítója, könnyedén biztosíthatja magának a döntéshozatali hatalmat akkor is, ha ténylegesen kisebbségi tulajdonos marad...

MA 08:49

Az amerikai Wendy’s-ek sorra húzzák le a rolót

Az amerikai Wendy’s gyorsétteremlánc komoly leépítésre készül: 5–6 százalékkal csökkenti az Egyesült Államokban működő étteremszámot, vagyis idén 300–360 üzletet zárhat be...

MA 08:41

Az Android 17 béta újraindult – mi zajlik a Google-nél?

Pár nappal egy váratlan leállás után a Google pénteken ismét elérhetővé tette a legújabb Android 17 bétaverziót...

MA 08:33

Az agystimuláció tényleg önzetlenebbé tesz minket?

Nemcsak erkölcsi tanítás kérdése, mennyire vagy nagylelkű; tudósok friss kutatása szerint az agy különböző területeinek összhangja befolyásolhatja, mennyit vagy hajlandó megosztani másokkal — akár saját károdra is...

MA 08:26

A hepatitis B-oltás botránya: etikátlan amerikai segély Afrikában?

💉 A WHO határozottan elítélte azt az amerikai finanszírozású kutatást, amely újszülöttektől vonná meg a hepatitis B elleni védőoltást Bissau-Guineában...

MA 08:18

Az utolsó neandervölgyiek: Tényleg mi töröltük őket a Földről?

🧠 A neandervölgyiek eltűnése évtizedek óta izgatja a tudományos világot. Vajon mi, a modern emberek okoztuk legközelebbi rokonaink pusztulását, vagy már eleve kihalásra voltak ítélve?..

MA 08:02

Az omega–3 halolaj árthat, ha hiányzik egy kulcsenzim

Érdekes felvetés, hogy a halolaj-készítményeket, amelyeket gyakran szednek a rák megelőzésének reményében, valójában nem egyformán hatásosak mindenkinek...

MA 07:50

A Verizon bekeményít: nehezebb lesz feloldani a telefonokat

A nagy amerikai mobilszolgáltató, a Verizon újabb akadályt gördített azok elé, akik idő előtt szeretnék lezárni részletfizetési konstrukciójukat, majd függetleníteni telefonjukat...

MA 07:41

Az MI Santa Monicában leszámol a biciklisáv-blokkolókkal?

🚲 Santa Monica lesz az első amerikai város, ahol idén tavasszal MI-alapú rendszert vetnek be a parkolásfelügyeletben: áprilistól már hét hivatali autóban is kamerák vadásznak majd a biciklisávot jogtalanul elfoglaló autósokra...

MA 07:33

Az MI sebességrekordja: 9 másodperces kódolás Cerebras-chipeken

Az OpenAI bemutatta legújabb fejlesztését, a GPT-5.3-Codex-Spark modellt, amely minden eddiginél gyorsabban, másodpercenként 1 000 tokent képes feldolgozni a hatalmas Cerebras-chipeken...

MA 07:25

Az új Steam-funkció végre valódi súlyt ad a játékértékeléseknek

👍 A Steam legfrissebb béta frissítése révén a felhasználók automatikusan csatolhatják számítógépük hardveradatait a játéktesztjeikhez...

MA 07:18

Az új, zöld üstökös örökre búcsút int a Naprendszernek

🚀 A közelgő, városméretű „zöld üstökös” hamarosan örökre eltűnik a Naprendszerből. Az üstökös, hivatalos nevén C/2024 E1 (Wierzchos), látványosan fényesedik, ahogy február 17-én eléri Földhöz legközelebbi pontját...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az új Bitcoin-film mögött már MI ül a rendezői székben

🎬 A Satoshi meggyilkolása (Killing Satoshi) című, hamarosan érkező életrajzi film a Bitcoin titokzatos megalkotójáról szól, és erősen támaszkodik a mesterséges intelligenciára...

MA 07:01

Az Airbnb beveti az MI-t: jönnek az okosabb keresések

Az Airbnb bejelentette, hogy nagyszabású MI-újításokat vezet be, amelyek átalakítják a keresést, az utazástervezést és az ügyféltámogatást...