Az American Airlines leányvállalatát is ellopták az Oracle-ből
Az American Airlines tulajdonában lévő Envoy Air regionális légitársaság megerősítette, hogy az Oracle E-Business Suite alkalmazásukból adatokat loptak el, miután a Clop zsarolóvírus-csoport nyilvánosságra hozta azokat a saját szivárogtató oldalán. A cég az incidensről értesülve azonnal vizsgálatot indított, és bevonta a hatóságokat is. Megerősítették, hogy sem érzékeny, sem ügyféladat nem került nyilvánosságra, csak néhány üzleti információ és kereskedelmi kapcsolattartó adata sérült.
Titkosítás és fenyegetés
Bár az Envoy önálló társaság, az American Airlines integrált jegykezelési, menetrendi és ügyfélszolgálati rendszerén keresztül működik, így különösen érzékeny a támadásokra. A Clop hekkercsoport azt állítja, hogy a vállalat figyelmen kívül hagyta az ügyfelek biztonságát. Ez a támadássorozat egy augusztusi Clop-akcióhoz kapcsolódik, amelynek során Oracle-rendszerekből szivárgott ki információ. Az Oracle már júliusban kijavította a támadás során kihasznált sebezhetőségeket, de később kiderült, hogy a Clop banda már ezt megelőzően is birtokában volt bizonyos exploitoknak.
Kik állnak a támadások mögött?
A CrowdStrike és a Mandiant szerint a betörések során célzottan telepítettek kártevőket az érintett rendszerekre. Bár a Clop nem árulta el, hány vállalat érintett, külső szakértők szerint tucatnyi szervezet lehet áldozat. Hasonló támadást szenvedett el egy egyetem is, ahol csak egy kisebb adminisztratív egység adatait lopták el.
A 2019-ben indult Clop (más néven TA505, Cl0p vagy FIN11) eleinte vállalati hálózatokba tört be, majd zsarolóprogrammal támadott. 2020 óta főként nulladik napi biztonsági réseken keresztül lopnak adatokat, majd ezzel zsarolnak. Kiemelkedő támadásaik között van közel száz cég elleni akció, valamint 2023-ban több mint száz vállalat feltörése. 2024-ben is érzékeny adatokat loptak el és zsaroltak. Az amerikai külügyminisztérium jelenleg pénzdíjat ajánlott fel annak, aki be tudja bizonyítani a Clop és valamely állam közötti kapcsolatot.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te bíznál egy olyan cégben, amelyik informatikai támadás áldozata lett?
Ha a te adataidról lenne szó, hogyan szeretnéd, hogy kezeljék az incidenst?
Mit gondolsz, etikus dolog nyilvánosságra hozni ellopott adatokat?
Jellemző példa erre, hogy egy biztonsági kutató egy GitHub pull request címébe rejtett rosszindulatú utasítás segítségével három különböző, MI-alapú kódolást segítő ügynökből – Anthropic Claude Code Security Review (GitHub Action), Google Gemini CLI Action és GitHub Copilot Agent (Microsoft) – egyszerre szedett ki szigorúan védett titkos adatokat...
🔒 Az utóbbi időszakban egyre élesebb fókuszba kerül, hogy a kvantumszámítógépek létezése később veszélybe sodorhatja a legfontosabb titkosítási eljárásokat világszerte...
A kínai elektromos autóipar újabb mérföldkövet ért el: a CATL bemutatta harmadik generációs Shenxing lítium-vasfoszfát akkumulátorát, amely szinte hihetetlen gyorstöltési képességet kínál...
Tipikus eset, amikor egy új mobilcsalád minden várakozást megdönt: a Samsung új Galaxy S26 készülékei most sokkal jobban fogynak, mint tavaly az S25 modellek, és különösen az Ultra változat iránt nőtt meg a kereslet...
A PlayStation Plus előfizetői áprilisban igazán színes kínálatból válogathatnak, hiszen az új játékok között megtalálható a bizarr Mókus pisztollyal (Squirrel With a Gun) is...
Most kapaszkodj, mert az S3, amely valaha úttörőként robbant be a videókártyák világába, mára inkább csak retrórajongó játékosok polcain tündököl, vagy legfeljebb néhány textúratömörítő megoldásban találkozhatsz a nevükkel...
Az idei szezonban a Forma–1-es autók minden eddiginél erősebb elektromos motorokat kaptak, de az akkumulátorok teljes teljesítménye csupán néhány másodpercig használható körönként...
Ez a jelenség jól illusztrálható azzal, hogy az Amazon 75 darab, Svédországból származó, kézi vezérlésű, elektromos nehézteherautót állít forgalomba az Egyesült Államokban...
⚠ Nem hiszem el, de több mint 6400 Apache ActiveMQ-szerver vált most azonnali célponttá, mivel egy súlyos hibát kihasználva futószalagon próbálkoznak a támadók...
👀 A DHS okosszemüveget fejleszt, amely minden eddiginél modernebb megfigyelést ígér: videót rögzít, biometrikus adatokat – például arcfelismerési mintákat vagy testsúlypont-áthelyezésen alapuló azonosítást – gyűjt, és valós időben veti össze a meglévő adatbázisokkal...
🩸 Érdekes felvetés, hogy egyszerű vérvizsgálattal már jóval azelőtt kiszűrhetik a májsejtek elváltozásait, hogy azok komolyabb problémát, például daganatot okoznának...
💬 Érdemes megvizsgálni, mi változik az Apple életében szeptembertől, amikor John Ternus, a hardvermérnöki részleg vezetője veszi át Tim Cook helyét a vezérigazgatói székben...
🔭 Új-zélandi kutatók egy lenyűgöző jelenséget örökítettek meg 2026 januárjában: a Chatham-szigeteket körbeölelő, izzó planktongyűrű tűnt fel egy műholdfelvételen...
🎧 A Sennheiser becsületbeli ügynek vette, hogy megoldja a stúdió- és élőzenei profik egyik állandó vágyát: végre itt a HD 480 Pro, az a zárt fejhallgató, amit szerintük mindannyian akartunk...
Erre példa, hogy a Samsung XR-termékpalettája váratlanul kibővülhet: nemrég derült ki, hogy az eddig ismert két okosszemüveg-modell mellé a közeljövőben egy harmadik is csatlakozhat...