Az adataidat megint ellopták: 6,5 millió Co-op tag károsult

Az adataidat megint ellopták: 6,5 millió Co-op tag károsult
A brit Co-op üzletlánc igazgatója hivatalosan is beismerte, hogy áprilisban hackerek sikeresen ellopták 6,5 millió tagjuk személyes adatait, miután betörtek a cég informatikai rendszerébe. A Co-op, amely élelmiszerboltokat, temetkezési, biztosítási és jogi szolgáltatásokat működtet, jelentős veszteségeket szenvedett el az akció következtében: boltjaikban átmeneti élelmiszerhiány alakult ki, több informatikai rendszerüket pedig kénytelenek voltak leállítani.

Mit vittek el?

A hackerek hozzáfértek a tagok személyes adataihoz – elsősorban elérhetőségekhez –, de szerencsére pénzügyi adatok és tranzakciós információk nem szivárogtak ki. Az ellopott információkat a bűnözők lemásolták, és bármilyen célra felhasználhatják, ahogyan azt más cégeknél is rendszeresen megteszik. Az igazgató szerint ez az esemény a tagokat és a dolgozókat is érzékenyen érintette.

Hogyan történt a támadás?

Az áprilisi betörés szociális manipulációval kezdődött: a támadók elérték, hogy az egyik alkalmazott jelszavát vissza tudják állítani. Ezzel bejutottak a céges hálózatba, további gépekre terjeszkedtek, és végül ellopták a Windows NTDS.dit adatbázist, amely a teljes céges Windows-fiókok jelszó-hash-eit tartalmazza. Ez előkészítette a DragonForce nevű zsarolóvírus (ransomware) terjedését, amelyet később vetettek be. A háttérben a hírhedt Szétszórt Pók (Scattered Spider) csoport áll, amelyet már korábban is összefüggésbe hoztak nagyszabású támadásokkal.

Mi történt a tettesekkel?

A múlt héten a brit Nemzeti Bűnüldözési Ügynökség (NCA) körözést adott ki, és több személyt őrizetbe vett Londonban és a West Midlands térségében. Az elfogottak között két 19 éves férfi, egy 17 éves fiú és egy 20 éves nő van. A nyomozás megállapításai szerint legalább egyikük kapcsolatban áll a Szétszórt Pók (Scattered Spider) csoporttal – akik 2023-ban a MGM Resorts (MGM Resorts) elleni akcióban is részt vettek a FeketeMacska (BlackCat) zsarolóvírus oldalán. Az elkövetők mintákat is megosztottak a BBC-vel, bizonyítva, hogy valóban megszerezték a Co-op ügyféladatait.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a te adataidat lopnák el egy ilyen támadásban?
  • Szerinted etikus, ha valaki ilyen módon szerez adatokat, még ha nem használja fel rosszra?
  • Hogyan lehetne szerinted elkerülni, hogy ilyen eset megtörténjen?



Legfrissebb posztok

Még az MI is kételkedik magában, ha a kacsa nyúllá változik

MA 22:02

Még az MI is kételkedik magában, ha a kacsa nyúllá változik

Az MI-képfeldolgozás legújabb fejlesztései egyre inkább az emberi gondolkodás sajátosságait utánozzák – többek között abban is, hogy néha olyan mintákat „látnak”, amelyek valójában nem is léteznek. Erre kiváló...

Olvad a permafroszt, ezért nőtt a szén-dioxid a jégkorszak után

MA 21:51

Olvad a permafroszt, ezért nőtt a szén-dioxid a jégkorszak után

🌨 Évmilliók óta váltakoznak a jégkorszakok és az azokat követő melegebb időszakok, amelyek során a légkör szén-dioxid-szintje is jelentősen változik. Egy új, göteborgi kutatás szerint azonban a jégkorszak utáni...


MA 21:26

Az amerikai bíróság betiltotta a helyadat-bizniszt

Több nagy amerikai mobilszolgáltatót, köztük a Verizont tavaly komoly bírságokkal sújtott az amerikai távközlési hatóság (FCC), miután 2018-ban engedély nélkül adták el ügyfeleik helymeghatározási adatait. A vállalatok bíróságra...

Az újabb svéd hackertámadás 200 önkormányzatot bénított meg

MA 21:01

Az újabb svéd hackertámadás 200 önkormányzatot bénított meg

🔒 Svédországban ismét egy nagyszabású kibertámadás bénította meg az önkormányzati rendszereket: a Miljdata nevű szoftvercég elleni akció több mint 200 önkormányzatot és régiót érintett. A cég az ország településeinek...

Az új MI-törvény kedvezhet a nagy techcégeknek

MA 20:52

Az új MI-törvény kedvezhet a nagy techcégeknek

🤔 Ted Cruz texasi szenátor új MI-javaslata alaposan felkavarta az amerikai közvéleményt. A törvénytervezet – hivatalos nevén a SANDBOX törvény (Strengthening Artificial Intelligence Normalization and Diffusion By Oversight and...

Amerika már MI-vel nyomja el a vitákat, terjed a világszintű propaganda

MA 20:27

Amerika már MI-vel nyomja el a vitákat, terjed a világszintű propaganda

💡 A Pentagon legfrissebb beszerzési tervei szerint az Egyesült Államok különleges műveleti parancsnoksága (SOCOM) intenzíven keresi a gépi tanuláson alapuló technológiákat, hogy MI-vezérelt propagandakampányokat indíthasson külföldön. E célból olyan...

Az MI végre tudja, hogyan kapcsoljuk vissza a hibás géneket

MA 20:01

Az MI végre tudja, hogyan kapcsoljuk vissza a hibás géneket

A KAIST kutatói áttörést értek el a génhálózatok irányításában: egy algebrai módszerrel hatékonyan képesek helyreállítani a megváltozott sejtválaszokat, akár daganatos sejtekben is. Korábban a kutatások főként egyszerű inger-válasz...

Átírják az agykutatást, új a térkép az egéragyban

MA 19:51

Átírják az agykutatást, új a térkép az egéragyban

Lényeges hangsúlyozni, hogy világszerte tizenkét kutatólabor közös munkájának eredményeként elkészült minden idők legátfogóbb agytérképe: több mint 600 000 egyedi egéragyi sejt aktivitását rögzítették, és ezzel az agy 95%-át...

Az őrület ragadós: pszichiátriai zavarokat is megosztanak a házastársak

MA 19:26

Az őrület ragadós: pszichiátriai zavarokat is megosztanak a házastársak

Egy közel 15 millió embert vizsgáló, három országra kiterjedő kutatás szerint a házastársak körében jóval gyakoribb, hogy ugyanazt a pszichiátriai betegséget diagnosztizálják náluk, mintha csak véletlenszerűen választanának partnert....