Az American Airlines leányvállalatát is ellopták az Oracle-ből

Az American Airlines leányvállalatát is ellopták az Oracle-ből
Az American Airlines tulajdonában lévő Envoy Air regionális légitársaság megerősítette, hogy az Oracle E-Business Suite alkalmazásukból adatokat loptak el, miután a Clop zsarolóvírus-csoport nyilvánosságra hozta azokat a saját szivárogtató oldalán. A cég az incidensről értesülve azonnal vizsgálatot indított, és bevonta a hatóságokat is. Megerősítették, hogy sem érzékeny, sem ügyféladat nem került nyilvánosságra, csak néhány üzleti információ és kereskedelmi kapcsolattartó adata sérült.

Titkosítás és fenyegetés

Bár az Envoy önálló társaság, az American Airlines integrált jegykezelési, menetrendi és ügyfélszolgálati rendszerén keresztül működik, így különösen érzékeny a támadásokra. A Clop hekkercsoport azt állítja, hogy a vállalat figyelmen kívül hagyta az ügyfelek biztonságát. Ez a támadássorozat egy augusztusi Clop-akcióhoz kapcsolódik, amelynek során Oracle-rendszerekből szivárgott ki információ. Az Oracle már júliusban kijavította a támadás során kihasznált sebezhetőségeket, de később kiderült, hogy a Clop banda már ezt megelőzően is birtokában volt bizonyos exploitoknak.

Kik állnak a támadások mögött?

A CrowdStrike és a Mandiant szerint a betörések során célzottan telepítettek kártevőket az érintett rendszerekre. Bár a Clop nem árulta el, hány vállalat érintett, külső szakértők szerint tucatnyi szervezet lehet áldozat. Hasonló támadást szenvedett el egy egyetem is, ahol csak egy kisebb adminisztratív egység adatait lopták el.

Clop: egy veszélyes zsarolóvírus-banda

A 2019-ben indult Clop (más néven TA505, Cl0p vagy FIN11) eleinte vállalati hálózatokba tört be, majd zsarolóprogrammal támadott. 2020 óta főként nulladik napi biztonsági réseken keresztül lopnak adatokat, majd ezzel zsarolnak. Kiemelkedő támadásaik között van közel száz cég elleni akció, valamint 2023-ban több mint száz vállalat feltörése. 2024-ben is érzékeny adatokat loptak el és zsaroltak. Az amerikai külügyminisztérium jelenleg pénzdíjat ajánlott fel annak, aki be tudja bizonyítani a Clop és valamely állam közötti kapcsolatot.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te bíznál egy olyan cégben, amelyik informatikai támadás áldozata lett?
  • Ha a te adataidról lenne szó, hogyan szeretnéd, hogy kezeljék az incidenst?
  • Mit gondolsz, etikus dolog nyilvánosságra hozni ellopott adatokat?


Legfrissebb posztok

MA 13:33

A Fortnite-ban már nézhetők az AWS keynote-ok – tényleg kell?

Az Amazon Web Services egy merész húzással idén mind az öt re:Invent-konferencia keynote-előadását elérhetővé teszi a Fortnite játékon belül is...

MA 13:17

A Microsoft 365-öt kitilthatják Svájcból adatvédelmi aggályok miatt

A svájci adatvédelmi hatóságok szerint a nagy techcégek felhőszolgáltatásai, mint a Microsoft 365, az AWS és a Google Cloud, nem biztosítják a megfelelő végpontok közötti titkosítást...

MA 13:02

Az agresszív mellrák egyre több fiatal nő életét fenyegeti

A legfrissebb adatok alapján a mellrák nemcsak egyre korábban jelenik meg, de a fiatalabb nőknél jóval agresszívebb is, mint azt eddig gondolták...

MA 12:50

A Szahara sötét sziklái: így születnek a homokdűnék

🏝 Dél-Mauritánia sivatagos vidékén három sötét sziklaorom, úgynevezett „fekete mesák” magasodnak a környező síkság fölé...

MA 12:17

A tél legnagyobb égi látványossága: közeleg a Hideg Szuperhold

A december 4-i Hideg Szuperhold különleges élményt tartogat az égboltot figyelőknek: ez lesz 2025 második legnagyobb, illetve legmagasabban járó teliholdja...

MA 11:49

Az új Samsung-csoda: háromszor hajtható telefon

A Samsung bemutatta legújabb különlegességét, a Galaxy Z TriFoldot, ami a világ első, két zsanérral ellátott, három részre hajtható okostelefonja...

MA 11:33

Az agykutatás új áttörése közelebb visz a Parkinson-kór megértéséhez

Egy úttörő képalkotási technika az agyi kommunikáció eddig rejtett mozzanataira derített fényt, és akár választ adhat arra, miért alakul ki sok esetben öröklődés nélkül a Parkinson-kór...

MA 11:18

A Google mindent lát? Az MI sötét oldala közelebb, mint hinnéd

A Google egyre erőteljesebben támaszkodik az MI-re, hogy jobban megismerje a felhasználókat, és egyedibb válaszokat adhasson...

MA 11:02

Miért bukik el a mesterséges intelligencia a bonyolult problémákon?

A számítógéptudósok évtizedek óta keresik a választ arra, hogy bizonyos problémák, mint például a legrövidebb körút megtalálása egy várostérképen, miért kezelhetetlenül nehezek...

MA 10:58

A Hold igazi anyja egy eltűnt szomszéd bolygó lehet

Első pillantásra úgy tűnt, hogy a Hold keletkezéséhez egy távoli bolygó becsapódására volt szükség...

MA 10:50

A 12 évesek okostelefonja: egészségügyi időzített bomba?

Egy friss kutatás szerint a 12 évesen kapott okostelefon komoly egészségügyi kockázatot jelenthet...

MA 10:43

Az amerikai sikerek titka az indiai tehetség – állítja Elon Musk

🌎 Elon Musk szerint az Egyesült Államok rengeteget profitált az indiai szakemberek munkájából, azonban számos cég visszaélt a H-1B vízumprogrammal, és amerikaiakhoz képest jóval olcsóbban foglalkoztatott külföldieket...

MA 10:36

Az új Samsung Z TriFold: tablet, telefon, mindkettő – egyszerre

📱 A Samsung végre hivatalosan is bemutatta a Z TriFoldot, amit két zsanérja miatt már nem lehet egyszerűen csak összehajtható telefonnak nevezni...

MA 10:29

Az ingatlanosok nyomására törölték a klímakockázatot a Zillowról

Az amerikai Zillow lakáshirdetési oldalon több mint egymillió ingatlanhirdetésből egyetlen tollvonással lekerültek a klímakockázati pontszámok, miután ingatlanügynökök panaszkodtak a visszaeső eladások miatt...

MA 10:17

Az öltönyös hackerek, akik belülről zúzzák szét a rendszert

Érdemes megvizsgálni, hogy a kibertámadások világa már nemcsak a kívülről érkező fenyegetésekről szól – a figyelem egyre inkább a belső veszélyekre, az álruhát öltött „szakértőkre” irányul...

MA 10:02

Az új Samsung-csoda: jön a háromszor hajtogatható mobil

📱 Végre itt a Samsung első háromszor hajlítható okostelefonja, a Galaxy Z TriFold, amely komoly válasz a kínai cégek egyre élesebb kihívásaira...

MA 09:57

Az agy öt fordulópontja: mikor alakul át igazán az elménk?

Bizonyos jelek arra utalnak, hogy az emberi agy életünk során öt jelentős szakaszon megy keresztül, amikor gyökeresen átrendezi saját belső hálózatát...

MA 09:50

A svédek kutatása megrengetheti Kína ritkaföldfém-uralmát

🌎 A fenntartható társadalomhoz nélkülözhetetlen anyagokat ma még messze nem környezetbarát módszerekkel termelik ki, a ritkaföldfém-alapú mágneseket pedig többnyire Kínában gyártják, ahol a szabályozás is teljesen eltér, például a svédtől...

MA 09:43

Az OpenAI pénzkörhintája: ki kinek fizet, és miért?

💳 Az OpenAI tulajdonosként beszállt a Thrive Holdings nevű cégbe, amely a Thrive Capital magántőke-befektető egyik leányvállalata – miközben a Thrive Capital korábban maga is dollármilliárdokkal támogatta az OpenAI-t...