Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

MA 17:02

Az Antigravity bakija: eltűnt egy felhasználó teljes meghajtója

Külön említést érdemel, hogy egy újabb súlyos hiba miatt a Google Antigravity nevű MI-fejlesztőeszköze egy felhasználó teljes D: meghajtóját törölte, helyreállítási lehetőség nélkül...

MA 16:50

A YouTube új deepfake-rendőre: áldás vagy átok?

A YouTube új arcfelismerő eszköze, amely a feltöltők biometrikus adatait használja fel az MI-alapú deepfake videók azonosítására, komoly aggodalmakat váltott ki szakértők és tartalomgyártók körében...

MA 16:33

Az a merész jóslat, amely fél évszázadra formálta a chipeket

1964. december 2-án a San Francisco-öböl térségében egy szerény, szakmai találkozón Gordon Moore számítástechnikus letette a félvezetőipar alapjait: megszületett a ma már legendás Moore-törvény...

MA 16:18

A Luma AI meghódítja Londont

Az amerikai Luma AI, amelynek értéke már meghaladja az 1 470 milliárd forintot, nagyszabású londoni terjeszkedést jelentett be...

MA 16:01

Titkok a középkori angol seregről: 290 ezer sors online

Néhány éve még elképzelhetetlen volt, hogy bárki böngészhessen középkori angol katonák sorsaik között...

MA 15:50

Az Oracle-hack után újabb adatlopás rázza meg a Pennsylvaniai Egyetemet

A Pennsylvaniai Egyetem nemrég jelentette be, hogy támadók érzékeny személyes adatokat loptak el az Oracle E-Business Suite szervereiről...

MA 15:33

Az újabb csapás: Michael Burry szerint túlárazott a Tesla

Michael Burry, a híres befektető, aki a 2008-as nagy gazdasági válság idején shortolta az ingatlanpiacot, ezúttal a Teslát bírálja élesen...

MA 15:17

Az új kvantumanyag átírhatja az űrtechnológia szabályait

A Kaliforniai Egyetem irvine-i campusán (UC Irvine) egy kutatócsoport olyan eddig ismeretlen kvantumállapotot fedezett fel, amely akkor jön létre, amikor az elektronok és a pozitív töltésű, ún...

MA 15:02

Az AI-láz felveri az árakat: drágul a Raspberry Pi

💸 Jelentősen drágulnak a Raspberry Pi 4 és Raspberry Pi 5 modellek...

MA 14:50

Az öböl, ahol a viharhullámok mindig váratlanul csapnak le

Felmerül a kérdés, hogy mennyivel veszélyesebb lehet egy vihar a Chesapeake-öbölben, mint a nyílt tengeren...

MA 14:17

Az OpenAI pánikol, mert a Google beérte az MI-versenyben

Sam Altman, az OpenAI vezérigazgatója vészhelyzetet rendelt el a cégnél, miután a Google és más riválisok, például az Anthropic, gyors ütemben felzárkóztak a mesterséges intelligencia (MI) fejlesztésében...

MA 14:02

A SoftBank főnöke könnyekig jutott, amikor eladta az Nvidia-részvényeit az MI miatt

A SoftBank alapítója, Masayoshi Son elárulta, mennyire megrázta, hogy kénytelenek voltak eladni az Nvidia-részvényeiket: szó szerint sírva vált meg a papíroktól...

MA 13:33

A Fortnite-ban már nézhetők az AWS keynote-ok – tényleg kell?

Az Amazon Web Services egy merész húzással idén mind az öt re:Invent-konferencia keynote-előadását elérhetővé teszi a Fortnite játékon belül is...

MA 13:17

A Microsoft 365-öt kitilthatják Svájcból adatvédelmi aggályok miatt

A svájci adatvédelmi hatóságok szerint a nagy techcégek felhőszolgáltatásai, mint a Microsoft 365, az AWS és a Google Cloud, nem biztosítják a megfelelő végpontok közötti titkosítást...

MA 13:02

Az agresszív mellrák egyre több fiatal nő életét fenyegeti

A legfrissebb adatok alapján a mellrák nemcsak egyre korábban jelenik meg, de a fiatalabb nőknél jóval agresszívebb is, mint azt eddig gondolták...

MA 12:50

A Szahara sötét sziklái: így születnek a homokdűnék

🏝 Dél-Mauritánia sivatagos vidékén három sötét sziklaorom, úgynevezett „fekete mesák” magasodnak a környező síkság fölé...

MA 12:17

A tél legnagyobb égi látványossága: közeleg a Hideg Szuperhold

A december 4-i Hideg Szuperhold különleges élményt tartogat az égboltot figyelőknek: ez lesz 2025 második legnagyobb, illetve legmagasabban járó teliholdja...

MA 11:49

Az új Samsung-csoda: háromszor hajtható telefon

A Samsung bemutatta legújabb különlegességét, a Galaxy Z TriFoldot, ami a világ első, két zsanérral ellátott, három részre hajtható okostelefonja...

MA 11:33

Az agykutatás új áttörése közelebb visz a Parkinson-kór megértéséhez

Egy úttörő képalkotási technika az agyi kommunikáció eddig rejtett mozzanataira derített fényt, és akár választ adhat arra, miért alakul ki sok esetben öröklődés nélkül a Parkinson-kór...