Az ékszergyártó Pandora is pórul járt: kiszivárogtak az adataid?

Az ékszergyártó Pandora is pórul járt: kiszivárogtak az adataid?
A világ egyik legismertebb ékszermárkája, a dán Pandora elismerte, hogy illetéktelenek jutottak hozzá vásárlói adatbázisukhoz, miután egy harmadik félnél használt rendszerükön keresztül feltörték a céget. Az incidens összefügg a Salesforce rendszer elleni, tömeges adatlopási hullámmal, amely 2025 januárja óta tart.

Mi került ki, és mit tett a Pandora?

A több mint 2700 üzlettel és 37 000 dolgozóval rendelkező Pandora közölte, hogy csak a vásárlók nevét, e-mail-címét és születési dátumát szerezték meg a hackerek. Szerencsére jelszavakat, személyazonosítókat vagy pénzügyi adatokat nem loptak el. A gyorsan észlelt betörés után a cég leállította az adathozzáférést, és szigorúbb biztonsági intézkedéseket vezetett be. Bár a hivatalos kommunikációban nem nevezték meg a harmadik felet, szakmai források szerint a Salesforce (Salesforce) adatbázisból szivárogtak ki az adatok.

Hogyan dolgoznak a támadók?

A támadók főként social engineeringre és phishingre építenek: alkalmazottakat próbálnak rávenni, hogy adják ki Salesforce-jelszavaikat, vagy engedjenek hozzáférést rosszindulatú alkalmazásoknak. A megszerzett jogosultságokkal letöltik a teljes adatbázist, majd zsarolni kezdik a céget: vagy fizetnek, vagy nyilvánosságra hozzák az adatokat. A ShinyHunters nevű csoport már jelezte, hogy azok a vállalatok, akik nem fizetnek, nagyobb, tömeges kiszivárogtatásra számíthatnak.

Nincs rendszerhiba, csak hibás felhasználó

A Salesforce kiemelte, hogy a feltörések nem a saját platformjuk hibájából történtek, hanem az ügyfelek figyelmetlensége miatt. Javasolják a kétlépcsős hitelesítés bevezetését és a hozzáférési jogok szigorú korlátozását. Több óriásvállalat – köztük az LVMH-leányvállalatok – már érintett, de sok cég még nem vállalta a nyilvánosságot. Az ilyen zsarolások és a jelszótárolókat célzó malware-támadások száma az elmúlt időszakban megháromszorozódott.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új madárinfluenza: levegőben terjedő veszély a tejüzemekben

MA 14:26

Az új madárinfluenza: levegőben terjedő veszély a tejüzemekben

Kaliforniai tejgazdaságokban a H5N1 madárinfluenza-vírust már nemcsak a tejben és a fejőgépeken, hanem a szennyvízben és a levegőben is megtalálták. A kutatások szerint az utóbbi időben a vírus...

Az a főnököd, akit sosem látsz: robotok a főnöki irodában?

MA 14:01

Az a főnököd, akit sosem látsz: robotok a főnöki irodában?

Az elmúlt évtizedekben bonyolult rendszereket építettünk ki azért, hogy embereket vezessünk: tréningek, tanácsadók, céges kultúrát bemutató kiadványok tanították, hogyan lehet valakiből jó vezető. De mára mindez kevés: egyre...

Félelmetes kór tizedelte meg a tengeri csillagokat – most kiderült az igazság!

MA 13:51

Félelmetes kór tizedelte meg a tengeri csillagokat – most kiderült az igazság!

🐬 Évekig rejtély övezte azt a betegséget, amely több milliárd tengeri csillagot pusztított el az elmúlt évtizedben az észak-amerikai Csendes-óceán partvidékén, köztük a kritikus szerepet játszó óriás napraforgó-tengeri csillagokat...


MA 13:25

Az MI most épp cunamival riogatott

Egy 8,8-as erősségű földrengés rázta meg Oroszország partvidékét, amelyet követően a meteorológiai hatóságok gyorsan modellezték a cunami kockázatát, és riasztásokat adtak ki, hogy felkészítsék a lakosságot. Hibák az...

Az átverés gyógyszertárai: ezrével mérgezik a netet

MA 13:01

Az átverés gyógyszertárai: ezrével mérgezik a netet

💉 Több mint 5000 hamis online patikát lepleztek le kiberbiztonsági kutatók, amelyek ellenőrizetlen gyógyszereket árulnak, és érzékeny adatokat gyűjtenek titokban. Ezek a csaló oldalak megtévesztően hasonlítanak legális gyógyszertárakra, miközben...

Az óceánvédők álma: a hatalmas tengeri rezervátumok ereje

MA 12:26

Az óceánvédők álma: a hatalmas tengeri rezervátumok ereje

🌊 A Chagos-szigetcsoport hatalmas, 640 000 négyzetkilométeres tengeri védett területe (MPA) kimagaslóan hatékonyan óvja azokat a nagy testű tengeri állatokat, amelyek életciklusuk során óriási távolságokat tesznek meg. Tudósok évekig...

Az Apple megalkotná a saját MI-válaszgépét?

MA 12:00

Az Apple megalkotná a saját MI-válaszgépét?

💻 Az Apple új csapattal bővült, amely egy ChatGPT-hez hasonló alkalmazás fejlesztésén dolgozik. A válaszadásra, tudásra és információkra specializálódott egység egy olyan MI-alapú rendszert fejleszt, amely képes internetes forrásokból...

68-as agyú MI-k, filléres géphadsereg: Megdöbbentő LLM-rangsor – Ezek most a legjobbak!

MA 11:51

68-as agyú MI-k, filléres géphadsereg: Megdöbbentő LLM-rangsor – Ezek most a legjobbak!

🤖 Az elmúlt időszakban robbanásszerű fejlődés indult meg a nagy nyelvi modellek (LLM-ek) terén, amelyeket olyan óriások fejlesztenek, mint a Google, az OpenAI, a DeepSeek vagy az Anthropic. Több...

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

MA 11:26

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

🔥 2025. augusztus eleje van, de ez az évszak máris a szélsőséges időjárás és pusztító természeti csapások sorával írta be magát az északi félteke történetébe. A globális átlaghőmérséklet tavaly...