Az adatlopási botrány után: tényleg minden rendben a LexisNexisnél?
Az amerikai LexisNexis, a világ egyik legnagyobb elemzőcége, nemrég elismerte, hogy adatlopás áldozatává vált, ugyanakkor azt hangsúlyozza, hogy a hackerek csak elavult, lényegtelen adatokat szereztek meg. Ezzel szemben a támadók, akik FulcrumSec néven jelentkeztek, jóval komolyabb hozzáférésről számolnak be.
Milliós adathalmaz a sötét weben
A FulcrumSec körülbelül 2 GB adatot hozott nyilvánosságra különböző internetes fórumokon, állításuk szerint egy sérülékeny React-alkalmazáson keresztül jutottak be a cég rendszereibe. A behatolók elmondásuk alapján hozzáfértek több száz Redshift- és VPC-adatbázistáblához, az AWS Secrets Manager titkos adataihoz, dolgozók jelszó-hash-eihez, milliónyi ügyféladathoz, valamint több ezer felhasználói fiókhoz is. Így több mint száz kormányzati e-mail-címmel rendelkező felhasználó – köztük bírák és ügyvédek – adatai, illetve mintegy 400 000 felhőalapú profillal rendelkező személy neve, e-mail-címe, telefonszáma és beosztása is kiszivároghattak.
Csak elavult adatok?
Bizonyos jelek arra utalnak, hogy a LexisNexis igyekszik kisebbíteni a veszteséget, mivel szerintük csak 2020 előtti ügyfélnevek, felhasználói azonosítók, üzleti elérhetőségek, használt termékek, ügyfélszolgálati jegyek és kitöltött kérdőívek IP-címei szivárogtak ki. Állítólag sem társadalombiztosítási számok, jogosítványadatok, banki információk, aktív jelszavak vagy keresési előzmények nem érintettek az ügyben.
Kivonuló hackerek, zárt ajtó
A hackercsoport korábban próbált egyezkedni a céggel, feltehetően váltságdíjat akart kérni az adatok törléséért, de a LexisNexis nem volt hajlandó tárgyalni. A vállalat szerint mostanra sikerült úrrá lenni a helyzeten.
2025, adrienne, www.techradar.com alapján
filózó
Te mit tettél volna a LexisNexis helyében, amikor a hackerekkel próbáltak egyezkedni?
Te mit gondolsz, helyes volt nem tárgyalni a támadókkal?
Az amerikai kriptopiacon hatalmas lendületet vett a verseny, miután a Winklevoss ikrek kriptotőzsdéje, a Gemini megszerezte a szükséges szövetségi engedélyeket a származékos és predikciós piaci tevékenységekhez...
A legújabb, 2.9-es AdGuard VPN-frissítés a Mac-felhasználók jelentős csoportjának hoz igazán hasznos újítást: az alkalmazás most már akadálymentesen használható látássérült felhasználók számára is...
💰 Mint minden valamirevaló krimi, ez is csendben kezdődött: az Anchorage Digital, az egyik legnagyobb amerikai digitális letétkezelő most az M0-ra (ejtsd: „em nullára”) bízta a stabilcoin-technológiájának fejlesztését...
Képzeld el, hogy egy váratlan hiba miatt teljesen ingyen be lehetett húzni a legendás Wasteland – Felújított kiadást (Wasteland Remastered) a Microsoft Store-ban...
🗺 Felmerül a kérdés, hogy lehetséges-e valóban újat mondani a nagy klasszikusok után, vagy az új versenyzők örökké csak az elődök nyomdokában járnak majd...
🔧 A videokártyák túlmelegedése újabban mindennapos probléma, ami miatt a gyártók nem csatlakozócserével, hanem újfajta kábelekkel és tápegységekkel igyekeznek biztonságot nyújtani...
💸 A Chuwi bemutatta legújabb ultrakönnyű laptopját, a CoreBook Air 226V-t, amely kevesebb mint 1 kg-ot nyom, és mindössze 10,9 mm vastag házba csomagolja a legújabb Intel Core Ultra 5 226V processzort, amely a Lunar Lake architektúrára épül...
🤔 Az utóbbi időben feltűnően magas nyerési arányokat mértek a katonai és védelmi eseményekre kötött fogadásoknál a Polymarket platformján – messze túlszárnyalva a politikai fogadások átlagát...
A hardverpiacra már most komoly hatással van a globális memóriahiány, amely az előrejelzések szerint hamarosan érzékelhető lesz a Microsoft bevételeiben is...
Egy kelet-norvégiai farm földjében csaknem 3 000, különböző országokban – Angliában, Németországban, Dániában és Norvégiában – vert ezüstérmét tártak fel a régészek...
Megvizsgálandó, hogy a mesterséges intelligencia miként alakítja át a nagyvállalatok ügyfélszolgálati működését, és miért döntenek óriáscégek, mint az Accenture vagy az Adobe, úgy, hogy ilyen fejlesztések mögé sorakoznak fel...
🎉 Hadd ordítsam bele a levegőbe, hogy eddig a kép a képben funkció a legtutibb YouTube-extrák közé tartozott, de csak azok élvezhették, akik fizettek érte...
🔬 A ZWO Seestar S30 Pro új szintre emeli az amatőr csillagászatot: a könnyű, egykezes okostávcsővel már egy kertvárosi ház teraszáról is lélegzetelállító képeket lehet készíteni távoli galaxisokról vagy ködökről, akár kezdőként is...
A japán játékfejlesztők nehéz helyzetbe kerültek: a kisebb stúdióknak nem éri meg Xboxra is fejleszteni, mivel a kereslet minimális, ráadásul a konzolt már a jelentősebb üzletek sem tartják készleten...
Az orvosok szinte semmi esélyt sem láttak arra, hogy a súlyos tüdőrendellenességgel diagnosztizált magzat túlélje, de a szülők kitartó kérésére mertek vállalkozni egy egészen különleges beavatkozásra...