Az újabb MI zsaroló banda a Dell-t pécézte ki magának

Az újabb MI zsaroló banda a Dell-t pécézte ki magának
Július elején, a World Leaks néven újjáalakuló zsaroló banda betört a Dell egyik termékdemonstrációs platformjára. A támadók most váltságdíjat követelnek a vállalattól, miután részben közzétették a megszerzett adatokat is.

Kamu adatokkal ijesztgetnek

A Dell megerősítette, hogy valóban feltörték a Solution Center nevű rendszerét, ahol ügyfeleknek mutatják be a vállalat termékeit, illetve demonstrációs és tesztelési célokra használják. Ez a környezet szándékosan el van választva mind a belső, mind az ügyfélrendszerektől, és nem fut rajta valós ügyféladat vagy érzékeny információ. A rendszerben elsősorban szintetikus, vagyis kamu adatokat, nyilvánosan elérhető adatcsomagokat, valamint saját szkripteket és nem bizalmas technikai adatokat tárolnak.

A hackerek által megszerzett állományok között ugyan szerepelnek mintául használt egészségügyi vagy pénzügyi információk, ezek azonban teljesen fiktívek. A támadásban csupán egy régi, elavult kapcsolati lista minősül valódi adatnak.

Változó bűnözői stratégiák

A World Leaks banda eredetileg Hunters International néven indult 2023 végén, akkor még zsarolóvírussal támadtak, azóta viszont inkább csak adatlopásra koncentrálnak. 2025 januárjában nevet váltottak, mondván, hogy a zsarolóvírus már túl kockázatos és kevésbé kifizetődő. Azóta saját fejlesztésű eszközökkel lopnak adatokat, amelyeket aztán fenyegetésként használnak fel.

A csoport eddig körülbelül 280 támadást vállalt magára, és 49 szervezet adatait publikálták saját weboldalukon, de a Dell még nem szerepel a listán. Jellemző, hogy korábban kifutó SonicWall SMA 100 eszközökön keresztül is támadtak; tíz vállalat ezek közül valamilyen formában érintett volt náluk.

Mi szivárgott ki pontosan?

A World Leaks legutóbb azt állította, hogy 1,3 TB adatot szerzett a Delltől, ennek egy részét már fel is töltötte. A kiszivárgott adatok többsége technikai konfigurációs fájl, mentés és rendszeradat, amelyek nagyrészt a belső infrastruktúra működéséhez köthetők. Előfordulhatnak bennük belső használatú jelszavak, de érzékeny céges vagy ügyféladat nyomát nem találták a kiszivárgott fájlokban.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, ha valaki kamu adatokkal próbál zsarolni cégeket?
  • Szerinted etikus-e, ha a támadók csak megtévesztésből fenyegetnek, miközben nincs is valódi kár?
  • Te a Dell helyében fizetnél a zsarolóknak, vagy inkább figyelmen kívül hagynád őket?



Legfrissebb posztok

Central Perk kanapé: Fotelkomédia a nappalidban
MA 06:30

Central Perk kanapé: Fotelkomédia a nappalidban

🛋 Ha mindig is arról álmodtál, hogy a Friends (Jóbarátok) ikonikus Central Perk kávézójában lazulsz, most a saját otthonodban is átélheted ezt az élményt. A háromszemélyes, élethű narancssárga kanapé...

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

csütörtök 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
csütörtök 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

csütörtök 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
csütörtök 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
csütörtök 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
csütörtök 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
csütörtök 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...