Az adatlopási botrány elérte a Google-t is

Az adatlopási botrány elérte a Google-t is
A ShinyHunters nevű zsarolócsapat legújabb áldozata a Google lett, miután júniusban sikerült behatolniuk a vállalat egyik Salesforce CRM rendszerébe, és onnan üzleti ügyfelek adatait megszerezniük. Egyre több vállalat esik áldozatul ezeknek a most zajló, kifinomult adathalász-támadásoknak, amelyek során a támadók főként hanghívásos, azaz vishing módszerekkel csalnak ki információkat a cégek dolgozóitól, majd hozzáférnek érzékeny, ügyfelekkel kapcsolatos adatokhoz.

Mihez fértek hozzá a támadók?

A Google jelentése szerint a feltört Salesforce rendszerben főként kis- és középvállalkozások elérhetőségi adatai, valamint üzleti jegyzetek voltak elmentve. Az elemzések alapján a támadók csak rövid ideig tudták letölteni ezeket az információkat, mielőtt a hozzáférésüket megszüntették volna. Az ellopott adatok főként vállalkozások nevét és elérhetőségeit tartalmazták, vagyis részben nyilvános információkról van szó, de a konkrét ügyféljegyzetek kiszivárgása komoly fejfájást okozhat az érintett cégeknek.

Milliárdos vállalatokat fenyegetnek

A BleepingComputer információi szerint a ShinyHunters továbbra is több céget támad egyszerre. Elmondásuk alapján akár ezermilliárd dolláros vállalatokat is feltörtek már, és némelyikről fontolgatják, hogy zsarolás helyett egyszerűen nyilvánosságra hozzák az ellopott adatokat. Az áldozatoktól általában e-mailben követelnek váltságdíjat, fenyegetve őket a bizalmas adatok kiszivárogtatásával. Egy ismert cég már 4 bitcoint, vagyis körülbelül 146 millió forintot fizetett, hogy elkerülje az adatszivárgást.

Fokozódó támadások és védekezés

A támadók a különféle cégek mellett számos LVMH-leányvállalat és ismert nagyvállalat ellen is felléptek. Az elmúlt időszakban megháromszorozódott a jelszótárolók elleni kártevőtámadások száma, és a bűnözők egyre kifinomultabb, úgynevezett Tökéletes Támadás (Perfect Heist) forgatókönyveket hajtanak végre. A leggyakrabban alkalmazott MITRE ATT&CK technikák listája, valamint a védekezési módszerek most kulcsfontosságúak, hiszen a támadóhullám még közel sem ért véget.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, etikusan járnak el a cégek, amikor fizetnek a zsarolóknak?
  • Te mit tennél, ha a te céged ügyféladatait lopták volna el?
  • Szerinted minden felelősség a támadóké, vagy a cégeknek is hibázniuk kell ehhez?



Legfrissebb posztok

Kína klímavállalása, most tényleg érdemes figyelni
péntek 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

MA 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
MA 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

MA 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
MA 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
MA 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
MA 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
MA 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...

MA 21:01

A szaturnuszi hold izgalmas titka: újabb jelek az élet lehetőségére

Enceladus, a Szaturnusz hatodik legnagyobb holdja ismét a tudományos érdeklődés középpontjába került. A Cassini űrszonda (Cassini) 2017-ben befejeződött küldetése során fedezte fel, hogy a hold déli pólusán hatalmas...