Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés

Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés
Érdemes megvizsgálni, hogy az elmúlt hetekben hogyan sodródtak cégek és szervezetek súlyos adatbiztonsági botrányokba, miközben az állami szervek is késlekednek a nyilvánosság tájékoztatásával. A napokban olyan esetek kerültek napvilágra, amelyek nemcsak a cégek, hanem a teljes digitális közösség számára is komoly tanulságokkal szolgálnak.

A rejtélyes jelentés elmaradása: Kormányzati titkolózás

Kezdetben az amerikai szenátus egyhangúlag megszavazta, hogy a Kiberbiztonsági és Infrastruktúra-védelmi Ügynökség (CISA) hozza nyilvánosságra a 2022-ben készült jelentést. A dokumentum rávilágítana az amerikai távközlési ágazat súlyos kiberbiztonsági hiányosságaira, mégsem jelent meg eddig. Ron Wyden és Mark Warner szenátorok legutóbb ismét nyílt levélben követelték a jelentés azonnali publikálását, figyelmeztetve, hogy az elhallgatás akadályozza a védekezést, és elveszi a nyilvánosságtól a párbeszéd lehetőségét. Kiemelték: a távközlési cégeket korábban ért hackertámadások és a nagy szoftvergyártók elleni támadások minden eddiginél sürgetőbbé teszik a helyzet átláthatóvá tételét. Egyelőre bizonytalan a jelentés sorsa, hiszen maga az ügynökség a kongresszusi kötelezésnek is ellenáll.

Zéró-napos támadás áldozata lett a Logitech

A számítástechnikai kiegészítőket gyártó Logitech bejelentette, hogy ismeretlenek egy zéró-napos sebezhetőséget kihasználva behatoltak a cég egyik belső rendszerébe, ahonnan adatokat másoltak ki. Részletesebben: az érintett sérülékenység egy harmadik fél által fejlesztett szoftverplatformban volt, amelyet a Logitech azonnal javított, miután a szoftvergyártó kiadta a szükséges frissítést. Bár pontos adatokat még nem ismernek, elképzelhető, hogy alkalmazotti, vásárlói és beszállítói információk kerültek illetéktelen kezekbe, de nem tartanak attól, hogy érzékeny, például személyi igazolványszám vagy bankkártyaadatok szivárogtak volna ki.

Újabb veszély az npm csomagkönyvtárából

A nyílt forráskódú fejlesztők rémálma vált valóra: több mint 78 000 kártékony csomagot fedeztek fel az npm könyvtárban. A támadást egy addig ismeretlen féreg, az IndonesianFoods okozta, amely ötvenöt speciálisan létrehozott felhasználói fiókkal töltötte fel a rosszindulatú kódokat, többségük úgy álcázta magát, mintha Next.js alkalmazás lenne. Ezek a csomagok önmagukat terjesztik tovább, ellehetetlenítve a tiszta fejlesztői környezet fenntartását, és újabb károkozó programoknak is utat nyitnak. A szakértők minden npm-felhasználónak javasolják rendszereik átvizsgálását.


Újra támad a Lumma Stealer

A Lumma Stealer – amelyet korábban látszólag sikerült visszaszorítani – május végén újult erővel bukkant fel, és még kifinomultabb lett. Az új változat böngészőazonosítással gyűjt adatokat, rejtve indul el, Microsoft Edge frissítőprogramnak álcázva magát, majd folyamatinjektálással a Chrome böngészőn keresztül terjed tovább. Így szinte észrevétlen marad a védelmi szoftverek és a hálózati forgalomfigyelés számára is.

Harmadszor is feltörték a DoorDash-t

A népszerű ételfutárszolgáltatás, a DoorDash újabb adatlopás áldozata lett. A támadó ezúttal is ügyféladatokat – többek között neveket, lakcímeket, e-mail-címeket és telefonszámokat – tudott megszerezni. A legtöbb esetben valamilyen szociális manipulációra építő csalás nyitott utat a hackereknek; most egy dolgozót csaptak be, korábban pedig adathalászattal érkezett támadás, illetve egy harmadik fél szolgáltatójának hibája miatt is történt már szivárgás. Bár a DoorDash hangsúlyozza, hogy nincs bizonyíték arra, hogy az eltulajdonított adatokkal bárki visszaélt volna, figyelmeztet: ügyfeleik legyenek óvatosak, különösen, ha gyanús e-maileket vagy csatolmányokat kapnak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

csütörtök 11:50

Az MI-alapú játéktutorialok rémálma: a Sony új szintre lép

🤓 A videojátékok tutorialjai régóta okoznak fejfájást a játékosoknak és fejlesztőknek egyaránt...

csütörtök 11:34

Az Alphabet tarolt a Wall Streeten: MI-őrület és pénzeső

💵 Az Alphabet lehengerlő, 65%-os árfolyam-emelkedéssel zárta a 2025-ös évet, amire 2009 óta nem volt példa...

csütörtök 11:17

Az űr pezsgője: elképesztő galaxisütközésre bukkantak

🌌 A Champagne-halmaz névre keresztelt csillagászati jelenség szilveszter éjszakáján történt felfedezése óta ejti ámulatba a szakértőket: két hatalmas galaxishalmaz ütközése mutatkozik meg benne, a képeken pedig szinte pezsgőbuborékszerű foltok formájában láthatók a felforrósodott gázok...

csütörtök 10:57

A januári PS Plusban autóőrület, Mickey‑újrafestés és barlangi túlélés – azonnal töltsd!

Új év, új játékok: 2026 januárjában három izgalmas címmel bővül a PlayStation Plus Essential kínálata...

csütörtök 10:49

A NASA legnagyobb könyvtára lehúzza a rolót – hová kerül a tudás?

A NASA súlyos költségmegszorítások és telephely-összevonások közepette kénytelen bezárni a legnagyobb könyvtárát, így veszélybe kerül tízezernyi történelmi és tudományos dokumentum, amelyek jelentős része még nem digitalizált...

csütörtök 10:43

Az amerikai dollár jövője: összeomlás vagy fordulat 2026-ban?

Az idei év kifejezetten gyengén alakult a dollár számára, hiszen a valuta több mint 9 százalékot veszített értékéből a főbb devizákkal szemben – ilyen rossz évet legutóbb nyolc éve látott...

csütörtök 10:35

Az ütköző spirálgalaxisok még soha nem voltak ilyen lélegzetelállítóak

Lenyűgöző részletességgel sikerült megörökíteni két ütköző spirálgalaxist a NASA James Webb-űrteleszkópja (James Webb Space Telescope, JWST) és a Chandra röntgenobszervatórium (Chandra X-ray Observatory) adatainak egyesítésével...

csütörtök 10:30

Az MI 2026-ban: Már megkerülhetetlen a digitális inas

🤖 Az elmúlt év végleg átalakította az MI helyét: a kezdeti mutatványokból állandó társunk lett a mindennapokban, és az emberek már nem csupán újdonságként tekintenek rá...

csütörtök 10:23

Az új brit dróntörvények 2026-tól mindent fenekestül felforgatnak

Érdemes megérteni, hogy az Egyesült Királyságban jelentősen átalakultak a drónokra vonatkozó szabályok, amelyek 2026...

csütörtök 10:15

Az MI 2026-ra tényleg elveszi a munkánkat?

🤔 Egyre nagyobb a bizonytalanság a munkaerőpiacon az MI rohamos fejlődése miatt...

csütörtök 10:10

Az év, amikor a játékosok álma valóra válik: 2026

2026 már most bombasikerű gamer évnek ígérkezik: seregnyi folytatás, új franchise, nagy visszatérő és izgalmas sztori vár mindenkire...

csütörtök 09:57

Az ősi perui trófeafej rejtélyének kulcsa: egy ritka rendellenesség

Egy mumifikálódott fej vizsgálata új megvilágításba helyezi az andoki társadalmak hozzáállását a születési rendellenességekkel élőkhöz...

csütörtök 09:50

A hiányzó fehérje, amely felgyorsítja immunrendszered idő előtti öregedését

Ahogyan telnek az évek, az ősz hajszálak és a gyengülő izmok mellett az immunrendszerünk is változik...

csütörtök 09:44

Az univerzum mégis kockajáték: Bohr diadalmaskodott Einstein felett

🎲 Egy lényeges szempont, hogy a kínai tudósoknak most először sikerült megvalósítaniuk azt a híres gondolatkísérletet, amellyel Albert Einstein majdnem száz éve próbálta cáfolni Niels Bohr elméletét a kvantummechanikában...

csütörtök 09:36

Az Nvidia H200-ért kitört a vásárlási őrület Kínában

🔥 Az Nvidia H200-as gyorsítókra sosem látott kereslet alakult ki Kínában, miután enyhítettek az amerikai exportkorlátozásokon...

csütörtök 09:30

Az új New York-i polgármester beiktatásán száműzik a techkütyüket

🚫 A 2026-os New York-i polgármesteri beiktatáson, ahol Zohran Mamdani lép hivatalba, szigorú tiltólistát hirdettek, amelyen meglepő módon külön megnevezték a Flipper Zero-t és a Raspberry Pi-t...

csütörtök 09:22

Az Eaton lemaradt az MI‑őrületről – most jön a nagy visszatérés?

🚀 Érdekes, hogy az MI-berobbanás éveiben szerzett lendület ellenére az Eaton részvényárfolyama 2025-ben nem tudta tartani a lépést a többi ipari óriással...

csütörtök 09:16

A fény hajtja az arany nanorészecskéket: tisztább ammónia a végeredmény

💡 A kutatók azt vizsgálják, miként lehetne fenntarthatóbban előállítani az egyik legfontosabb ipari vegyületet, az ammóniát, amely a műtrágyák, tisztítószerek és robbanóanyagok gyártásának is alapja...

csütörtök 09:09

Az Amazon rejtett filmes gyöngyszemei, amikről nem hallottál

🎥 Az Amazon Prime Video kínálata valóságos kincsesbánya azok számára, akik szeretik a mozifilmeket – különösen a 2011 előtti alkotásokat...