Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés

Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés
Érdemes megvizsgálni, hogy az elmúlt hetekben hogyan sodródtak cégek és szervezetek súlyos adatbiztonsági botrányokba, miközben az állami szervek is késlekednek a nyilvánosság tájékoztatásával. A napokban olyan esetek kerültek napvilágra, amelyek nemcsak a cégek, hanem a teljes digitális közösség számára is komoly tanulságokkal szolgálnak.

A rejtélyes jelentés elmaradása: Kormányzati titkolózás

Kezdetben az amerikai szenátus egyhangúlag megszavazta, hogy a Kiberbiztonsági és Infrastruktúra-védelmi Ügynökség (CISA) hozza nyilvánosságra a 2022-ben készült jelentést. A dokumentum rávilágítana az amerikai távközlési ágazat súlyos kiberbiztonsági hiányosságaira, mégsem jelent meg eddig. Ron Wyden és Mark Warner szenátorok legutóbb ismét nyílt levélben követelték a jelentés azonnali publikálását, figyelmeztetve, hogy az elhallgatás akadályozza a védekezést, és elveszi a nyilvánosságtól a párbeszéd lehetőségét. Kiemelték: a távközlési cégeket korábban ért hackertámadások és a nagy szoftvergyártók elleni támadások minden eddiginél sürgetőbbé teszik a helyzet átláthatóvá tételét. Egyelőre bizonytalan a jelentés sorsa, hiszen maga az ügynökség a kongresszusi kötelezésnek is ellenáll.

Zéró-napos támadás áldozata lett a Logitech

A számítástechnikai kiegészítőket gyártó Logitech bejelentette, hogy ismeretlenek egy zéró-napos sebezhetőséget kihasználva behatoltak a cég egyik belső rendszerébe, ahonnan adatokat másoltak ki. Részletesebben: az érintett sérülékenység egy harmadik fél által fejlesztett szoftverplatformban volt, amelyet a Logitech azonnal javított, miután a szoftvergyártó kiadta a szükséges frissítést. Bár pontos adatokat még nem ismernek, elképzelhető, hogy alkalmazotti, vásárlói és beszállítói információk kerültek illetéktelen kezekbe, de nem tartanak attól, hogy érzékeny, például személyi igazolványszám vagy bankkártyaadatok szivárogtak volna ki.

Újabb veszély az npm csomagkönyvtárából

A nyílt forráskódú fejlesztők rémálma vált valóra: több mint 78 000 kártékony csomagot fedeztek fel az npm könyvtárban. A támadást egy addig ismeretlen féreg, az IndonesianFoods okozta, amely ötvenöt speciálisan létrehozott felhasználói fiókkal töltötte fel a rosszindulatú kódokat, többségük úgy álcázta magát, mintha Next.js alkalmazás lenne. Ezek a csomagok önmagukat terjesztik tovább, ellehetetlenítve a tiszta fejlesztői környezet fenntartását, és újabb károkozó programoknak is utat nyitnak. A szakértők minden npm-felhasználónak javasolják rendszereik átvizsgálását.


Újra támad a Lumma Stealer

A Lumma Stealer – amelyet korábban látszólag sikerült visszaszorítani – május végén újult erővel bukkant fel, és még kifinomultabb lett. Az új változat böngészőazonosítással gyűjt adatokat, rejtve indul el, Microsoft Edge frissítőprogramnak álcázva magát, majd folyamatinjektálással a Chrome böngészőn keresztül terjed tovább. Így szinte észrevétlen marad a védelmi szoftverek és a hálózati forgalomfigyelés számára is.

Harmadszor is feltörték a DoorDash-t

A népszerű ételfutárszolgáltatás, a DoorDash újabb adatlopás áldozata lett. A támadó ezúttal is ügyféladatokat – többek között neveket, lakcímeket, e-mail-címeket és telefonszámokat – tudott megszerezni. A legtöbb esetben valamilyen szociális manipulációra építő csalás nyitott utat a hackereknek; most egy dolgozót csaptak be, korábban pedig adathalászattal érkezett támadás, illetve egy harmadik fél szolgáltatójának hibája miatt is történt már szivárgás. Bár a DoorDash hangsúlyozza, hogy nincs bizonyíték arra, hogy az eltulajdonított adatokkal bárki visszaélt volna, figyelmeztet: ügyfeleik legyenek óvatosak, különösen, ha gyanús e-maileket vagy csatolmányokat kapnak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 16:18

Az új MI-óriás: Bezos a valós világ technológiáját veszi célba

🚀 Jeff Bezos új MI-céget indít Project Prometheus néven, amely a mérnöki tudományokra és az űrkutatásra fókuszál...

MA 16:03

A Jaguar Land Rover-hack után 870 milliárdot bukott a Tata Motors

Az indiai Tata Motors jelenleg is küszködik a Jaguar Land Rovert ért kibertámadás következményeivel...

MA 15:51

Az MI felforgatja az iskolát: beszélgess, tanulj villámgyorsan!

📚 Az MI, különösen a generatív alkalmazások, mint a ChatGPT, alapjaiban változtatják meg az oktatás világát...

MA 15:18

A MI-vel felturbózott Windows 11 most mindenkit felbőszít – miért?

👨‍💻 Amit látunk, az túlmutat a megszokotton: a Windows 11 felhasználói folyamatosan egyre hangosabban fejezik ki elégedetlenségüket az operációs rendszer MI-vel kapcsolatos újításai miatt...

MA 15:03

A fosszilisenergia-létesítmények veszélybe sodorják az amerikaiak egészségét

Amerikában közel 47 millió ember él olyan közel valamilyen fosszilisenergia-infrastruktúrához, hogy mindennapjaik során jelentős egészségügyi kockázatoknak lehetnek kitéve...

MA 14:49

A milliárdos Jeff Bezos MI-re vált: új vállalat élén

Jeff Bezos új szerepben tér vissza: a Project Prometheus nevű MI-startup társigazgatója lesz...

MA 13:33

Az önvezető autók San Franciscóban a macskákat is veszélyeztetik

A San Franciscó-i Mission negyed közösségét megrázta, hogy egy népszerű bolti macska, Kit Kat életét vesztette, amikor egy Waymo önvezető taxi elütötte október 27-én este...

MA 13:17

Az első Rivian-spinoff e-bike drága – de mire képes?

🚲 A Rivian elektromos járműgyártó egyik volt fejlesztőinek új cége, az Also bemutatta első saját e-bike-ját, a TM-B-t, amelynek alapmodellje várhatóan 1,25 millió forinttól (3 500 USD) indul...

MA 13:01

Az utolsó független zeneblog lázadása a mesterséges intelligencia ellen

🎶 Ha valaki indie rock-rajongó, biztosan ismeri a Stereogum nevét, amely már több mint húsz éve számít meghatározó zenei oldalnak...

MA 12:17

Az Amazon műholdas netje nevet váltott, az árak elszálltak

Az Amazon műholdas internethálózata mostantól egyszerűen Leo néven fut, ezzel véget ért a korábbi Project Kuiper időszak...

MA 12:01

Az Apple felborítja az iPhone-menetrendet: jön az iPhone Air?

Az Apple 2027 márciusára időzítheti az új iPhone Air megjelenését, amelyet rögtön az iPhone 18 és az iPhone 18e is követhet...

MA 11:49

Az új kriptokrach: elolvadt a Bitcoin idei nyeresége

Kevesebb mint másfél hónappal azután, hogy új történelmi rekordot döntött, a Bitcoin teljesen lenullázta idei 30%-os nyereségét...

MA 11:34

Az önéletrajz titka, amitől azonnal behívnak interjúra

📌 Különösen igaz ez akkor, ha egy jó önéletrajz egész karriert indíthat el, miközben egy átláthatatlan, rosszul szerkesztett dokumentum azonnal elveszítheti a döntéshozók figyelmét...

MA 11:17

Az űr az adatközpontok következő nagy dobása?

A technológiai nagyágyúk egyre komolyabban foglalkoznak azzal, hogy adatközpontokat építsenek a világűrben...

MA 10:58

Az elektronok vadonatúj állapota átírhatja a kvantumtechnológia szabályait

Az elektromosság mindennapjaink hajtóereje: autók, telefonok, számítógépek és szinte minden modern eszköz működésének alapja...

MA 10:41

Az afrikai pingvineket a halászat a kihalás szélére sodorja

🐧 Az afrikai pingvinek (Spheniscus demersus) drámai mértékben kiszorulnak természetes élőhelyeikről, mivel évről évre egyre erősebben versengenek a kereskedelmi halászhajókkal az élelemért...

MA 10:34

A hawaii gömbölyűfejű delfinek megőrülnek a tintahalért

A hawaii vizekben élő rövidszárnyú gömbölyűfejű delfinek (Globicephala macrorhynchus) hatalmas mennyiségű tintahalat fogyasztanak...

MA 10:26

A Princeton új kvantumchipje felforgatja a piacot

A Princeton Egyetem mérnökei háromszor stabilabb szupravezető qubitet alkottak, mint bármely korábbi típus, ezzel jelentősen közelebb hozva a valóban működőképes, megbízható kvantumszámítógépek korszakát...

MA 09:59

Az Intel elkaszálta a zászlóshajó Xeon szerverprocesszorokat

🛠 Megemlíthető továbbá, hogy az adatközponti piac rohamosan változik: az utóbbi hetekben az Intel új vezetés alatt alaposan átvizsgálta szerverprocesszor-útitervét, amely végül komoly irányváltáshoz vezetett...