2025. 12. 17., 12:49

Az ország adatai veszélyben: brutális adatlopás rázza meg Dél-Koreát

Dél-Korea vezető online kereskedelmi vállalatát, a Coupangot soha nem látott mértékű kibertámadás érte, amelynek során csaknem minden munkaképes korú felnőtt személyes adatai kikerültek. A támadók neveket, telefonszámokat, sőt még lakásbelépőkódokat is megszereztek – ezzel az utóbbi évek egyik legsúlyosabb adatlopása valósult meg, amely perekhez, kormányzati vizsgálathoz és szigorúbb büntetések követeléséhez vezetett.

A helyzet komolysága ekkor vált nyilvánvalóvá

Kezdetben a Coupang csak egy egyszerű adatexpozícióról beszélt, amely hozzávetőleg 4500 ügyfelet érintett. Néhány nappal később azonban a cég kénytelen volt módosítani a bejelentését: az adatszivárgás akár 34 millió felhasználót – vagyis a munkaképes lakosság több mint 90%-át – érintette. Ez arra utal, hogy a kezdeti vizsgálatok hiányosságai miatt a vállalat sem mérte fel az adatszivárgás súlyát. A helyi sajtóban markánsan jelent meg: „Az egész nemzet áldozattá vált.”

Kifinomult támadás belső kulcs segítségével

A vizsgálatok szerint a feltételezett elkövető korábban a Coupang szoftverfejlesztője volt, aki azonosítási rendszereken dolgozott. Fontos körülmény, hogy a támadó kínai állampolgár, és a gyanú szerint már visszatért Kínába; jelenleg bujkál, kilétét nem hozták nyilvánosságra. Az elkövető, miután egy éve kilépett a cégtől, titokban megtartotta a vállalat egyik belső hitelesítési kulcsát, amellyel korlátlan hozzáférést szerzett a felhasználók személyes adatbázisához. Az adatokhoz június 24-től, külföldi szervereken keresztül fért hozzá, és belső alkalmazottnak álcázta magát.

Hibák a vállalatnál, rendszerszintű gondok

Az ügy csak öt hónap elteltével, egy ügyfél gyanús aktivitásának jelentése után került napvilágra. A biztonsági szakemberek arra figyelmeztetnek, hogy a hasonló szivárgások gyakorlatilag elkerülhetetlenek, amíg a vállalati kultúra nem ösztönzi a biztonsági protokollok folyamatos betartását – például az elavult vagy feleslegessé vált hozzáférési jogok azonnali visszavonását. Mindez arra utal, hogy a Coupangnál nem kezelték elég komolyan a hozzáférések kezelését, így a hacker akadály nélkül ki tudta vinni az adatokat.


Adatkezelési dilemmák: lehet-e tökéletes a védelem?

Az eset rávilágít arra, hogy egy ekkora cég nem tudja elkerülni a felhasználói adatok rögzítését – nevük, címük, elérhetőségeik, jelszavaik nélkül nem működne a szolgáltatás. Szakértők szerint az érzékeny kódokat (pl. lakásbelépőkód) csak ideiglenes („live”) adatbázisba lehetne menteni, és azonnal törölni a kézbesítés után. Ugyanakkor, ha egy rosszindulatú alkalmazott teljes hozzáféréssel rendelkezik, ez sem jelent védelmet. A legbiztonságosabbnak az tűnhet, ha az adatokat sosem tárolják hosszú távon, hanem mindig újra bekérik, így csökkentve a kockázatot.

A nagy tanulság: mindenki kiszolgáltatott

A Coupang maga jelentette be a szivárgást, így próbált követendő példát mutatni. Ugyanakkor a bírságok szigorítása és a pánikkeltés helyett a szakemberek inkább a biztonsági kultúra fejlesztését javasolják. Fennáll a veszélye, hogy a szigorúbb büntetések inkább több eltussoláshoz, mint valódi megoldásokhoz vezetnek. Emberi tényező, üzleti érdek és technológiai fejlődés kifinomult kombinációjára van szükség ahhoz, hogy a hasonló eseteket megelőzzük – ám valószínű, hogy ilyen támadásokra ezután is számítani kell.

2025, adminboss, yro.slashdot.org alapján

Legfrissebb posztok

MA 16:12

A Coinbase új DFlow-trükkje felpörgeti a Solana-kereskedést

A Coinbase világa eddig sem volt unalmas, de most egy új szintre lépett: integrálták a DFlow protokollt, így már a Solana blokkláncon is lehet közvetlenül spot- és predikciós piacokon kereskedni...

MA 16:02

Az ördög kapuja elcsendesedik – lehet, hogy ez rossz jel

😈 Erre utal többek között az, hogy a világ egyik legrejtélyesebb látványossága, a Darvaza-kráter lángjai szemmel láthatóan gyengülnek...

MA 15:56

A Szcientológia célkeresztben: tinik miatt világszerte zárnak be központok?

👀 Néhány nap alatt szinte felborult a világrend, ahogy fiatalok – legkülönfélébb jelmezekben – megrohamozták a Szcientológia központjait, New Yorktól Los Angelesig, szinte minden jelentősebb városban...

MA 15:35

Az iráni rakétatámadás híre megrengette a bitcoin árfolyamát

A bitcoin rövid időre átlépte a 80 000 dolláros (kb. 28,8 millió forint) álomhatárt, ám ezt követően 79 000 dollár (kb...

MA 15:23

Az MI megelőzi az adathalászokat – így védekezz a legújabb trükkök ellen

Nemcsak az e-mail-fiók veszélyes terep többé: már a naptármeghívók és az olyan együttműködési platformok, mint a Microsoft Teams, komolyan ki vannak téve az adathalászok támadásainak...

MA 15:13

Az ősi núbiai freskók új életet lehelnek a középkori divatba

Ilyen esetre példa, amikor több száz éves keresztény núbiai freskók alapján rekonstruálták az egykori uralkodók és egyházi vezetők pompás viseleteit, amelyeket élő modelleken mutattak be – megható pillanatokat okozva a közönségnek...

MA 15:01

Az amerikai kriptoverseny: a Kraken anyacége bekebelezi a Bitnomialt

💸 Jelentős lépéssel új korszakot nyitott a Kraken mögött álló Payward: 550 millió dollárért (kb...

MA 14:45

A mobiltilalom az iskolákban: elmaradt a várt áttörés

Az utóbbi években hatalmas lendületet vett az amerikai iskolákban a mobiltelefonok tiltása: az államok kétharmada különféle korlátozást vezetett be...

MA 14:36

A sarkvidéki fagyban tesztelik túlélőképességüket az amerikai katonák

Első pillantásra úgy tűnt, mintha rutinfeladatot oldanának meg az amerikai katonák: 140 kg-os műanyag szánokat húztak keresztül a századépület folyosóján...

MA 14:23

A következő bitcoin-áttörés küszöbén állunk?

Ilyen lehet például az, amikor a Bitcoin árfolyama rövid időre áttöri a 80 000 dolláros határt, majd visszahúzódik 79 000 dollár környékére...

MA 13:23

A szoftverhibák ma a biztonság első számú ellenségei

A kibertámadások réme helyett ma egyre inkább saját rendszereink gyorsuló tempója okozza a legnagyobb veszélyt: a szoftverhibák kiszolgáltatottabbá teszik a cégeket, mint valaha...

MA 13:12

Az egészségügy forradalma: az MI leveszi a terhet az orvosokról

Ilyen eset például, amikor nővérátadáskor használt kézi jegyzetelést automatizált MI-rendszerre cserélnek egy kórházban, így már napi több tízezer betegátadás során spórolnak meg valódi gondoskodásra fordítható perceket...

MA 13:02

Az iparágakra szabott MI a vállalatok aranybányája

💸 A nagy nyelvi modellek bevezetése igazi lázat indított el a vállalatoknál, ám sokan még mindig leginkább adattárolási, adatrezidencia és peremvédelem kérdéseire koncentrálnak...

MA 12:56

A német erdők mélyéről előkerült római kincs: az Athéné-tál

🏛 Az Athéné-tál egy páratlan szépségű, ezüstből készült tál, amelyet arannyal díszítettek a bölcsesség és a hadviselés istennője, valamint szent madara, a bagoly megjelenítésével...

MA 12:45

Az adatroham titkos fegyvere: forradalmasítja a kerékpársportot a PULSE MI?

A 2026-os férfi országúti kerékpáros idény bővelkedik lenyűgöző versenyekben és győzelmekben, a soron következő Giro d’Italia, amely idén Bulgáriában rajtol, pedig máris lázban tartja a csapatokat...

MA 12:24

Az igazság a Deus Ex: Invisible Warról: kávéháborúk, MI-barátok, töltényzápor

🔫 Például: hogy átvehessem az irányítást egy robot felett, perceken át a közelében kell maradnom...

MA 11:12

A következő kriptohét tétjei: munkaerőpiac, gyorsjelentések, sorsdöntő szavazások

A kriptopiac a május első hetében igazi izgalmakat tartogat. Három fontos próbatétel közeleg: az amerikai foglalkoztatási adatok publikálása, a legnagyobb tőzsdék és bányászvállalatok eredményjelentései, valamint döntő szavazások több decentralizált szervezetben...

MA 11:03

A ZimaCube 2: az otthoni adattárak svájci bicskája

Ez a jelenség jól illusztrálható azzal, milyen tempóban fejlődnek az otthoni hálózati adattárolók: míg néhány éve a terabájtos RAID-tömbök, a PCIe-bővítés vagy a villámgyors Thunderbolt csak vállalati környezetben volt elérhető, ma már egy átlagos otthoni NAS is ilyen extrákkal kecsegtet...

MA 10:57

Az evolúció titkos kódja: 120 millió éve változatlan gének?

A Földön élő pillangók és molylepkék elbűvölő színei nem véletlenül hasonlítanak egymásra, még akkor sem, ha csak távoli rokonok...

MA 10:49

Az Ozempic meglepő hatása: kevesebb depresszió és szorongás

A cukorbetegség és elhízás kezelésére szolgáló gyógyszerek, mint az Ozempic és a Wegovy, nem várt pozitív hatásokat hordozhatnak a mentális egészségre is...

MA 10:42

A visszatérő ETF-láz mellett hová tűnt a bitcoin-mámor?

📈 Az amerikai spot bitcoin ETF-ek újra magukra találtak: az elmúlt két hónapban 3,29 milliárd dollárnyi befektetést vonzottak...

MA 10:36

A ragyogó, egészséges haj hét apró titka, ami csodát tesz

Túlgondolt hajápolási rutin helyett néhány szokás kis megváltoztatása látványosan egészségesebbé és fényesebbé varázsolja a hajad — ráadásul nincs szükség drága hajszárítóra vagy formázóra sem...

MA 10:28

Az Alzheimer-gyógyszerek csődöt mondanak, és fokozhatják az agyi kockázatokat

🔴 Egy átfogó nemzetközi vizsgálat kimutatta, hogy az Alzheimer-kór kezelésére fejlesztett szerek, amelyek az agyban felhalmozódó amiloid-béta fehérjét célozzák, nagy valószínűséggel nem hoznak valódi javulást a betegek életében...

MA 10:22

Az igazi névtelenség közelebb: új fizetési mód a NymVPN-nél

🔒 A NymVPN forradalmi újítással állt elő, amely alapjaiban írja át az online névtelenség eddigi fogalmát...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/4

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     PostalCal (iPhone/iPad)A Postal Employee Day Off Calendar egy könnyen kezelhető, kifejezetten az Amerikai Postaszolgálat munkatársai és családjaik számára készült naptáralkalmazás...

MA 08:57

Az XRP 1,40 dollár fölé száguldott – meddig tarthat?

🚀 Az XRP ára az ázsiai piacnyitáskor hirtelen megugrott, áttörve az 1,40 dolláros (kb...

MA 08:49

A Bitcoin visszatért 80 ezer dollár fölé: tartós ez a rali?

💸 Különösen igaz ez akkor, ha egy látszólag masszív árfolyam-emelkedés mögött valójában nem a valódi kereslet áll...

MA 08:43

Az Amnezia VPN mostantól tényleg minden kiskaput végleg lezár

Az Amnezia VPN legújabb, 4.8.15-ös verziója minden nagyobb operációs rendszeren elérhető, és egyszerre hoz jelentős hibajavításokat, kiemelten fontos biztonsági frissítést, valamint számos felhasználóbarát újítást...

MA 08:36

Az őszi zuhanás után 2029-ben kilőhet a bitcoin

📈 A tapasztalt tőzsdei kereskedő, Peter Brandt egyedi előrejelzéssel állt elő: a bitcoin ára 2029 végére elérheti a 250 000 dollárt (kb...