Az újabb botrány: hackerek szerezték meg a Wynn Resorts dolgozóinak adatait
A Wynn Resorts hivatalosan is elismerte, hogy hackertámadás érte vállalati rendszerét, amelynek során illetéktelenek dolgozói adatokat szereztek meg. Az incidens akkor vált nyilvánossá, amikor a vállalat neve megjelent a hírhedt ShinyHunters zsarolóbanda adatszivárogtató oldalán. A Wynn azonnal életbe léptette válságkezelési protokolljait, külső kiberbiztonsági szakértők közreműködésével vizsgálatot indított, és jelenleg nincs arra utaló jel, hogy az adatokkal visszaéltek volna, vagy bármi nyilvánosságra került volna.
A támadás háttere és részletei
A ShinyHunters hackercsoport körülbelül 800 ezer rekordot szerzett meg, amelyek érzékeny dolgozói adatokat – köztük társadalombiztosítási számokat (SSN) és más személyes információkat – tartalmaztak. A zsarolók nyilvánosan azt követelték, hogy a Wynn Resorts lépjen kapcsolatba velük legkésőbb 2026. február 23-ig, különben közzéteszik az adatokat. Más szóval ultimátumot adtak, és kijelentették, hogy a döntés a cég vezetésének kezében van. A poszt nem sokkal később eltűnt a szivárogtató oldalról, ami általában azt jelzi, hogy tárgyalások kezdődtek, vagy kétség merült fel az eset körülményeivel kapcsolatban.
Az adatok sorsa és a Wynn reakciója
A Wynn Resorts arról tájékoztatott, hogy az illetéktelen fél állítása szerint törölte a megszerzett adatokat. A vállalat hangsúlyozta, hogy a vendégeket és a szállodai működést az incidens nem érintette, minden szolgáltatás zavartalanul folytatódik. A dolgozók számára ingyenes hitelmonitorozást és személyazonosság-védelmi szolgáltatást kínálnak. A feltört adatok az Oracle PeopleSoft rendszeréből származhattak, amely egy elterjedt vállalati szoftverkörnyezet.
ShinyHunters módszerei és újabb támadások
A ShinyHunters az elmúlt évben több nagy cég ellen intézett hasonló támadást, különböző trükkökkel – például vishinggel (telefonos adathalászat), social engineeringgel és célzott phishinggel. Több esetben IT-támogatónak adták ki magukat, hogy megszerezzék a belépési adatokat, illetve másodlagos hitelesítési kódokat a Google, a Microsoft vagy az Okta rendszereiben, majd ezek felhasználásával számos vállalati SaaS-alkalmazásból – például a Salesforce, a Dropbox vagy a Slack rendszeréből – loptak további adatokat.
Tanulság
A történet tanulsága egyértelmű: még a legnagyobb cégek sem érezhetik magukat biztonságban, ha elhanyagolják a folyamatos kiberbiztonsági fejlesztések szükségességét.
A volumetrikus 3D-nyomtatásban komoly áttörést értek el a Tsinghua Egyetem kutatói: úgy sikerült felgyorsítaniuk a folyamatot, hogy a szokásos forgó gyantakád helyett egy nagysebességű periszkópot használtak...
🚀 A világ legfiatalabb és legnagyobb becsapódási kráterét fedezhették fel Kína sűrű erdeiben, mégpedig az ország északkeleti részén, Heilongjiang tartományban, a Lesser Xing’an hegységben...
Lindsey Vonn, az amerikai síelés ikonikus alakja pályafutása során többször bizonyította elképesztő kitartását, de az idei téli olimpia előtt történt sérülése még számára is életveszélyes kalanddá vált...
💡 Egy spanyol startup, a Multiverse Computing egy jelentősen tömörített, nagy nyelvi modelljével hívja fel magára a figyelmet, amely jóval kisebb méretű, mint versenytársai, mégis hasonló pontosságot ér el...
Ez a jelenség jól illusztrálja, hogy a brit Wayve MI-startup most 1,2 milliárd dollárt, azaz közel 433 milliárd forintot vont be befektetőktől, köztük olyan technológiai óriásoktól, mint az Nvidia és az Uber, valamint három autóipari világmárkától...
A Saarland Egyetem vegyészei végre elérték azt, amire fél évszázada várt a tudományos világ: sikerült szintetizálniuk egy régóta keresett szilíciumalapú aromás molekulát...
Alaszka középső részén, a Tanana-völgyben meglepően régi, 14 ezer éves eszközök kerültek elő, amelyek új fényt vetnek arra, hogyan jutottak el az első emberi közösségek Amerikába...
Lényeges szempont, hogy a fuvarozói és logisztikai cégek mostanában nemcsak a kamionjaikra, hanem a digitális rendszereikre is nagy veszélyek leselkednek...
🛡 A világ legnépszerűbb fogyasztói dróngyártója, a kínai DJI pert indított az Amerikai Szövetségi Hírközlési Bizottság (FCC) ellen az Egyesült Államokban érvényben lévő importtilalom miatt...
⚡ A James Webb űrtávcső lenyűgöző részletességgel térképezte fel az Uránusz rejtélyes felső légkörét, és olyan, eddig ismeretlen jelenségeket fedezett fel, amelyek új fényt vetnek a bolygó furcsa mágneses terére, illetve a légkörében tomboló sarki fényekre...
💡 Az Alzheimer-kór kialakulására mindig is az agyi plakkok és a memóriavesztés szolgált magyarázatul, de most friss kutatások új tényezőre hívják fel a figyelmet...
🤖 Nem hiszem el, de idén tényleg érdemes korábban nekiállni az adóbevallásnak – főleg, mert a 2025-ös gigatörvény (OBBBA) miatt mindenki meglepetésekre számíthat...
Külön említést érdemel, hogy a Discord jelentős változást jelentett be: elhalasztják a felhasználók életkor-ellenőrzésére vonatkozó intézkedések bevezetését...
El sem hisszük, de tényleg: a Rozsomák (Marvel’s Wolverine) megjelenési dátuma felkerült a PlayStation csatornájára, és már szeptember 15-én érkezik!..
🔒 Felmerül a kérdés, hogy az online biztonság érdekében meddig mehetnek el a techóriások, és az Apple ismét lépett: új korhatár-ellenőrző eszközöket vezet be világszerte, hogy megfeleljen a gyermekvédelmi jogszabályok egyre szövevényesebb hálójának...
Jellemző példa erre, hogy két, ugyanott meghirdetett, ugyanolyan állás sincs azonos árazással – az egyik cégnél a fizetés 7 millió forinttól 36 millió forintig terjed, egy másiknál viszont szűk sávban, 35 és 39 millió forint között van...
Anchorage Digital, az Egyesült Államok első szövetségi kriptobankja, a saját mérlegére vette a Strategy nevű, bitcoin-kincstárral rendelkező cég örökjáradék jellegű elsőbbségi részvényeit...
💻 Érdekes felvetés, hogy milyen hatást gyakorolhat a fejlesztésre, ha a legnépszerűbb MI-s kódíró ügynök, a Claude Code mostantól mobileszközökről is vezérelhető...
💻 A legfrissebb pletykák szerint idén év elején érkezhetnek meg a Dell és a Lenovo első olyan laptopjai, amelyekben már az Nvidia által fejlesztett Arm-alapú CPU dolgozik...
Külön említést érdemel, hogy a brit adatvédelmi hatóság, az ICO 14,5 millió fontnyi, azaz körülbelül 7,1 milliárd forintos büntetést szabott ki a Redditre, mert a platform nem ellenőrizte kellőképpen a felhasználók életkorát...
🔑 Az 1Password jelentősen megemeli az egyéni és családi előfizetési díjakat: az egyéni csomag éves díja 13 200 forintról 17 600 forintra ugrik, míg a családi opció 22 000 forintról 26 400 forintra nő...