Az újabb botrány: hackerek szerezték meg a Wynn Resorts dolgozóinak adatait
A Wynn Resorts hivatalosan is elismerte, hogy hackertámadás érte vállalati rendszerét, amelynek során illetéktelenek dolgozói adatokat szereztek meg. Az incidens akkor vált nyilvánossá, amikor a vállalat neve megjelent a hírhedt ShinyHunters zsarolóbanda adatszivárogtató oldalán. A Wynn azonnal életbe léptette válságkezelési protokolljait, külső kiberbiztonsági szakértők közreműködésével vizsgálatot indított, és jelenleg nincs arra utaló jel, hogy az adatokkal visszaéltek volna, vagy bármi nyilvánosságra került volna.
A támadás háttere és részletei
A ShinyHunters hackercsoport körülbelül 800 ezer rekordot szerzett meg, amelyek érzékeny dolgozói adatokat – köztük társadalombiztosítási számokat (SSN) és más személyes információkat – tartalmaztak. A zsarolók nyilvánosan azt követelték, hogy a Wynn Resorts lépjen kapcsolatba velük legkésőbb 2026. február 23-ig, különben közzéteszik az adatokat. Más szóval ultimátumot adtak, és kijelentették, hogy a döntés a cég vezetésének kezében van. A poszt nem sokkal később eltűnt a szivárogtató oldalról, ami általában azt jelzi, hogy tárgyalások kezdődtek, vagy kétség merült fel az eset körülményeivel kapcsolatban.
Az adatok sorsa és a Wynn reakciója
A Wynn Resorts arról tájékoztatott, hogy az illetéktelen fél állítása szerint törölte a megszerzett adatokat. A vállalat hangsúlyozta, hogy a vendégeket és a szállodai működést az incidens nem érintette, minden szolgáltatás zavartalanul folytatódik. A dolgozók számára ingyenes hitelmonitorozást és személyazonosság-védelmi szolgáltatást kínálnak. A feltört adatok az Oracle PeopleSoft rendszeréből származhattak, amely egy elterjedt vállalati szoftverkörnyezet.
ShinyHunters módszerei és újabb támadások
A ShinyHunters az elmúlt évben több nagy cég ellen intézett hasonló támadást, különböző trükkökkel – például vishinggel (telefonos adathalászat), social engineeringgel és célzott phishinggel. Több esetben IT-támogatónak adták ki magukat, hogy megszerezzék a belépési adatokat, illetve másodlagos hitelesítési kódokat a Google, a Microsoft vagy az Okta rendszereiben, majd ezek felhasználásával számos vállalati SaaS-alkalmazásból – például a Salesforce, a Dropbox vagy a Slack rendszeréből – loptak további adatokat.
Tanulság
A történet tanulsága egyértelmű: még a legnagyobb cégek sem érezhetik magukat biztonságban, ha elhanyagolják a folyamatos kiberbiztonsági fejlesztések szükségességét.
Technológiai forradalomban élünk, ahol minden eddiginél gyorsabban haladhatnak előre a cégek – a kérdés azonban korántsem ilyen egyszerű: vajon mindenki valóban jó irányba indul-e?..
⚠ Április elején az Anthropic bejelentette legújabb MI-modelljét, Mythos néven. A döntés, hogy a fejlesztést nem engedik szabadon a nagyközönséghez, szinte példátlannak számít a szektorban – legutóbb hasonló lépésre 2019-ben az OpenAI szánta el magát...
Az élelmiszerboltok polcain sorakozó kávékkal szembesülő vásárló könnyen elbizonytalanodhat: vajon nem hagy-e ki valami jobbat a jól megszokott márkák mögött?..
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. PostalCal (iPhone/iPad)A Postal Employee Day Off Calendar egy egyszerű, célzott alkalmazás, amely a USPS postai dolgozók és családtagjaik számára készült...
💻 Amit látunk, az túlmutat a megszokotton: a nagyméretű nyelvi modellek (LLM-ek) üzemeltetése ma már nem csupán jó algoritmusokról szól, hanem komoly hardvertervezési és optimalizálási kérdés is lett...
Erre utal többek között az, hogy a fekete lyukak soha nem tűnnek el teljesen, még akkor sem, ha Hawking sugárzása révén látszólag folyamatosan veszítik tömegüket...
A mesterséges intelligencia fejlesztésének újabb mérföldkövéhez érkeztünk: az Anthropic piacra dobta legújabb, mindenki számára elérhető nagy nyelvi modelljét, a Claude Opus 4...
Észak-Amerika egyes részein különleges látványosság várható ezen a hétvégén: ritkán látható északi fények festik az eget, mindezt egy jelentős, a Nap légkörében, a koronában keletkezett koronalyuknak köszönhetően...
A Bitcoin árfolyama csütörtök délelőtt hirtelen esett vissza, miután sorozatosan kudarcot vallott a 27,5–28 millió forintos (75 000–76 000 USD) árfolyamszint áttörésében...
Erre utal többek között az, hogy az IBM 6 milliárd forint (17 millió dollár) összegben kötött megállapodást egy, a sokszínűség, esélyegyenlőség és befogadás (DEI) programjai miatt indult vizsgálat ügyében...
🥗 Ami először apróságnak tűnt, most áttörésnek számít a tudósok szerint: egy természetes hormon, az FGF21 képes visszafordítani az elhízást egerekben...
Az egyik legnépszerűbb online játékplatform, a Roblox összesen több mint 4,4 milliárd forintot (12 millió USD) fizet, és új biztonsági intézkedéseket vezet be, miután Nevadában per elé került a gyermekvédelem hiányosságai miatt...
Felmerül a kérdés, meddig vagyunk biztonságban a digitális világban: Mexikó történetének egyik legsúlyosabb kiberbiztonsági támadását egy maroknyi hacker hajtotta végre mesterséges intelligencia segítségével...
Élvezetes újítás érkezett az Opera böngészőhöz, aminek garantáltan örülni fognak azok, akik imádják a mesterséges intelligenciával felturbózott netezést...
💸 Egy trükkös módszerrel teljesen zárolt iPhone-ról sikerült 4 millió forintot ellopni, ráadásul anélkül, hogy a tulajdonos bármi gyanúsat észrevett volna...
Egy most felfedezett kártevő, a ZionSiphon kifejezetten az ipari vezérlőrendszerek ellen készült, és víztisztító- és sótalanító üzemek működését fenyegeti...
⚡ A Mozilla legújabb fejlesztéseként bemutatta a Thunderbolt MI-klienst, amely lehetővé teszi, hogy magánszemélyek és vállalkozások saját, helyben futó MI-infrastruktúrát építsenek ki, teljesen függetlenül felhőalapú külső szolgáltatóktól...
💻 Az Intel hosszú idő után frissíti a nem-Ultra Core processzorokat, amelyekre eddig a korosodó Raptor Lake architektúrára épülő meglévő Core-szériák voltak jellemzők...
Az amerikai Commodity Futures Trading Commission (CFTC) élén Mike Selig egyre növekvő felügyeleti feladatokkal néz szembe, miközben az ügynökség létszáma az utóbbi években jelentősen csökkent...
💰 Az elmúlt másfél évben a tokenizáció robbanásszerű fejlődésen ment keresztül: eddig csak koncepció volt, de ma már a portfólióépítés legitim eleme lett...
Kiemelkedő nap a történelemben: szerződés, lázadás, köztársaság és űrdrámából csoda. A legemlékezetesebb pillanatok között ott van a Republic of Ireland kikiáltása, a The Canterbury Tales (Canterbury mesék) első udvari előadása és az Apollo 13 biztonságos hazatérése...