Az Oracle-hack után újabb adatlopás rázza meg a Pennsylvaniai Egyetemet
A Pennsylvaniai Egyetem nemrég jelentette be, hogy támadók érzékeny személyes adatokat loptak el az Oracle E-Business Suite szervereiről. Az 1740-ben alapított egyetemhez közel 5 827 oktató és 29 109 hallgató tartozik, éves költségvetése 1 650 milliárd forint, alapítványa pedig 8 700 milliárd forintnyi vagyonnal rendelkezik.
Ismeretlen biztonsági rés, jelentős adatvesztés
Az egyetem hivatalos tájékoztatása szerint a támadók korábban nem ismert, úgynevezett zéró-napos biztonsági hibát használtak ki az Oracle pénzügyi alkalmazásában, hogy adatokat szerezzenek meg. A támadás során legalább 1 488 érintett személy adatai kerültek illetéktelen kézbe, de nem zárható ki annak a lehetősége, hogy a valós érintettek köre ennél nagyságrendekkel nagyobb. Szivárogtatott információkból kiderül, hogy a támadók névvel vagy egyéb azonosítóval rendelkező személyes adatokat loptak el.
A Pennsylvaniai Egyetem szóvivője közölte, hogy a támadáshoz vezető sebezhetőséget az Oracle már javította, és ennek alkalmazása óta nem fordult elő jogosulatlan hozzáférés az egyetemi rendszerekben. Az érintettek közvetlen értesítése folyamatban van, és eddig nincs bizonyíték arra, hogy az ellopott adatokat nyilvánosan közzétették vagy csalásra használták volna fel.
A Clop zsarolóvírus-csoport szerepe
A támadást valószínűsíthetően a Clop nevű zsarolóvírus-banda hajtotta végre, amelynek célpontjai között több Ivy League egyetem is szerepelt az elmúlt időszakban. Ezért nem zárható ki annak a lehetősége, hogy a Pennsylvaniai Egyetem is része ennek a nagyobb támadási hullámnak. A Clop több neves szervezet Oracle-rendszerébe is betört, és a megszerzett adatokat a dark weben, illetve torrenten tette elérhetővé, bár a Pennsylvaniai Egyetem egyelőre nem jelent meg a csoport szivárogtató oldalán. Ez arra utalhat, hogy még tárgyalnak a hackerekkel, vagy már kifizették a váltságdíjat.
Az USA külügyminisztériuma most jutalmat ajánlott fel azoknak, akik segítenek a Clop támadásainak külföldi kormányhoz kötésében, hiszen több mint 2 700 szervezet esett már áldozatul ennek a taktikai kampánynak.
Noha az egyetemek egyre nagyobb figyelmet fordítanak informatikai rendszereik biztonságára, a legújabb támadások azt bizonyítják, hogy a fejlett, célzott kibertámadások komoly fenyegetést jelentenek mind az intézményekre, mind azok jelenlegi és korábbi tagjaira nézve. Ezért a szektor szereplői most még szorosabb együttműködésre és folyamatos biztonsági frissítésekre kényszerülnek a hasonló incidensek elkerülése érdekében.
Három Amazon Web Services (AWS) adatközpont az Egyesült Arab Emírségekben és egy Bahreinben súlyos dróntámadások következtében károsodott, ami komoly leállást okozott, és jelenleg is több tucat felhőszolgáltatás meghibásodásához vezet...
🔒 Az elmúlt hetekben több kormányzati és közszférabeli szervezetet is célba vettek olyan adathalász támadók, akik a Microsoft OAuth jogosultságkezelő rendszerének egy hivatalos funkcióját használják ki, hogy káros programokat telepítsenek a gyanútlan áldozatok gépére...
A kibertámadások univerzuma sosem volt ennyire sokszínű és veszélyes, mint most: államilag támogatott hackercsoportok, brutális mértékű DDoS-támadások, deepfake csalók, akik akár állásinterjúra is jelentkezhetnek, és még a Google Naptár, a Dropbox vagy a GitHub is lehet egy támadás eszköze...
Érdekes felvetés, hogy az OpenAI újabb módosításokat vezet be a védelmi minisztériummal kötött megállapodásában, hogy egyértelműen tiltsa MI-rendszereinek tömeges amerikai megfigyelésre való használatát...
🚀 Ez a jelenség jól illusztrálható azzal, hogy a Star Citizen mögött álló Cloud Imperium Games fejlesztőcéget januárban kibertámadás érte, amelynek során ismeretlen támadók hozzáfértek több felhasználó személyes adataihoz...
🚨 Bonyolódik a helyzet a tőzsdéken, ahogy a konfliktus a Közel-Keleten már a negyedik napjába lépett – és ezt bizony mindenki megérzi, aki szeret kockáztatni...
⚡ Nem unatkozott mostanában az Android csapata: 129 biztonsági rést kellett befoltoznia, köztük egy nulladik napi hibát, amelyet támadók már aktívan kihasználnak, és amely a Qualcomm kijelzőchipjeit érinti...
📖 Rövid időn belül komoly hullámokat vert az OpenAI legújabb szerződése az Egyesült Államok Védelmi Minisztériumával, miután Sam Altman vezérigazgató teljes nyilvánosság előtt elismerte: hiba volt elsietni a megállapodást...
Az OpenAI ChatGPT mobilappjának amerikai letöltései drasztikusan visszaestek, miután bejelentették a cég együttműködését a Védelmi Minisztériummal (DoD), amelyet Trump új adminisztrációja idején át is neveztek...
🚀 A Mars felszínén nincs GPS, és más navigációs műholdak sincsenek, mégis szükség van arra, hogy az ott dolgozó járművek önállóan, pontosan tudják a pozíciójukat...
💸 Januárban a Core Scientific közel 54 milliárd forintért, vagyis nagyjából 175 millió dollárért adott el 1 900 bitcoint, a darabonkénti átlagár pedig 92 100 dollár körül alakult...
Képzeld el, ahogy száz játékos zúdul le egy gigantikus pályára – ez lesz a Black Ops Royale, amely március 13-án robban be a Call of Duty életébe, ráadásul teljesen ingyen!..
Az Apple meghatározó lépésre készül a Siri fejlesztésében: nemcsak a Google Gemini MI-modelljeit tervezi használni, hanem felmerült, hogy a Google szerverei is részt vehetnek az új generációs, MI-alapú személyes asszisztens háttérfolyamataiban...
A Charter Communications, a Spectrum márka mögött álló vállalat, engedélyt kapott az amerikai hírközlési hatóságtól (FCC), hogy felvásárolja a Coxot, ezzel megelőzheti a Comcastet, és a legnagyobb lakossági internetszolgáltatóvá válhat az Egyesült Államokban...
👑 Egy 52 éves floridai nő, Heidi Richards közel két év, pontosan 22 hónap börtönbüntetést kapott, miután bizonyítottan évekig illegálisan árusított Microsoft Certificate of Authenticity (COA) címkéket világszerte...
Mostantól pofonegyszerűen lehet megosztani bármely weboldal tartalmát Mastodonon: megérkezett ugyanis a platform univerzális Share to Mastodon gombja...
Közben az is tény, hogy az HBO Max és a Paramount+ valóban egyetlen gigantikus streaming-szolgáltatássá olvadnak össze, amellyel rögtön 200 millió előfizetőt kezelnek majd világszerte...
🚀 A NEAR token lendületes, 17 százalékos emelkedést mutatott, tovább erősítve közel 40 százalékos heti nyereségét, miután elindította a Confidential Intents nevű új, privát végrehajtási réteget...
Az USA internetes játszóterén eddig a Comcast volt a főnök, de most villámgyorsan színre lépett a Charter, amely rövid úton megkapta a Szövetségi Kommunikációs Bizottság (FCC) engedélyét, hogy felvásárolja a Coxot, így hamarosan a legnagyobb internetszolgáltatóvá válik az országban...