Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 14:02

A vikingek rejtélyes halotti rítusa: fésűkagyló a szájban

🧠 Közép-Norvégiában, egy tengerparti mezőn egy kilencedik századi viking nő sírját fedezték fel, amely meglepte a régészeket: a nő szájára két hatalmas fésűkagylót helyeztek...

MA 13:49

A pillanat, amikor Steve Jobs átírta a Pixar játékszabályait

Három évtizede került a mozikba a Játékháború (Toy Story), amely alapjaiban változtatta meg, ahogyan a világ az animációs filmekről gondolkodik...

MA 13:33

Az újabb babatápszer-botrány: botulizmusveszély a ByHeart termékeinél

👶 Megduplázódott a csecsemőbotulizmus-megbetegedések száma az Egyesült Államokban, miután a ByHeart saját vizsgálata is kimutatta a veszélyes Clostridium botulinum baktériumot a babatápszerében...

MA 13:17

Az űr igazi keményei: meglepő élőlények a végtelenben

A Földön kívüli élet lehetősége egyre kevésbé tűnik elképzelhetetlennek, hiszen napról napra bővül azoknak a földi fajoknak a listája, amelyek képesek túlélni a világűr zord körülményeit...

MA 12:33

A CERN-ben nyolcszoros tempóra kapcsolt az antihidrogén-gyártás

Fantasztikus áttörést ért el egy nemzetközi kutatócsoport a CERN-ben, köztük a Swansea-i Egyetem fizikusai: sikerült nyolcszor gyorsabban előállítani antihidrogén-atomokat, mint korábban...

MA 12:20

Az Olmo 3 forradalma: nyílt modellcsalád az MI-fejlesztésben

A nyílt nagy nyelvi modelleknél (LLM-eknél) gyakran csak a kész eredményt látjuk, de az egész fejlesztési folyamat elzárva marad...

MA 12:01

A mesterséges intelligencia, amely Elon Muskot istenként imádja

Az utóbbi napokban Grok, az X maximális igazságkeresésre programozott MI-chatbotja, egyre furcsábban rajong Elon Muskért...

MA 11:33

A Salesforce újabb botránya: ügyféladatokat loptak a Gainsighton át

⚠ A Salesforce belső vizsgálatot indított, miután ismeretlenek ügyféladatok ellopására használták fel a Gainsight nevű külső alkalmazást...

MA 11:18

Az oroszlánok titkos hangja: eddig ismeretlen hangot fedeztek fel

A tudósok mesterséges intelligencia segítségével több mint 3 000 afrikai oroszlánok hangfelvételeit vizsgálták meg, és meglepő felfedezésre jutottak: az állatok nemcsak a híres, torokból jövő, erőteljes ordítást használják, hanem létezik egy úgynevezett köztes ordítás is...

MA 11:02

A maja zsenialitás nyomában: így jósolták meg a napfogyatkozásokat

🔭 A maja civilizációban az égi jelenségek, köztük a nap- és holdfogyatkozások megfigyelése központi szerepet játszott...

MA 10:58

Az áttörés, amely új korszakot nyit a növénykeresztezésben

🌱 Miközben a tavaszi mezőket egyszerre szállja meg több tucat növényfaj virágpora, felmerül a kérdés: egy növény hogyan tudja pontosan eldönteni, melyik faj pollenjétől lesz termékeny, és melyiket utasítsa el?..

MA 10:50

A római falakon lógó levágott fejek hátborzongató célt szolgáltak

💀 Egy 2000 éves spanyol erőd romjai között a régészek egyetlen emberi koponyát találtak, amely drámai körülmények között került felszínre...

MA 10:37

A mesterséges intelligencia megtanít tanulni: megérkezett a Tanulómód

A ChatGPT legújabb fejlesztése, a Tanulómód (Study Mode), forradalmasíthatja a tanulást – és nemcsak diákoknak...

MA 10:29

Az újabb támadáshullám csap le a Palo Alto VPN-ekre

⚠ Az elmúlt napokban szokatlanul intenzív támadási hullám indult a Palo Alto Networks GlobalProtect VPN-belépési portáljai ellen, a szkennelések száma egyetlen nap alatt negyvenszeresére nőtt...

MA 10:15

Az év adatlopása sújtotta az olasz vasútóriást

🚂 Olaszország nemzeti vasúttársaságának, az FS Italiane Groupnak érzékeny adatai szivárogtak ki, miután egy hacker feltörte informatikai szolgáltatójuk, az Almaviva rendszerét...

MA 10:09

Az európai talaj mélyén lappangó láthatatlan méreg

A dániai Korsør egykor békés tengerparti település volt, ahol a tehenek nyugodtan legeltek, lakói pedig mit sem sejtettek arról, hogy életüket hamarosan örökre megváltoztatja egy láthatatlan veszély...

MA 10:02

A japán export berobbant – Európa és Ázsia hajtja a növekedést

A japán export októberben a vártnál jóval nagyobb mértékben nőtt, különösen az ázsiai és európai megrendelések erősödésének köszönhetően...

MA 09:36

A Meta új virtuális bulijai: elegünk van a videóhívásokból?

A Meta új lehetőséget adott a virtuális találkozókra: mostantól a Hyperscape Capture tereiben akár nyolc barát is összegyűlhet egy online bulihoz...