2025. 02. 27., 10:58

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

MA 19:37

Az Elon-birodalom összeolvad: jön a hármas óriáscég?

🤝 Az utóbbi napokban felröppentek a hírek, hogy Elon Musk három zászlóshajó-vállalata, a SpaceX, a Tesla és az xAI összeolvadásra készülnek...

MA 19:19

Az egész kriptopiac zuhan: csúszik a CoinDesk 20 index

A CoinDesk 20 index 1,9 százalékkal 2510,59 pontra csökkent, ami 47,75 pontos esést jelent csupán egy nap alatt...

MA 19:02

A Hubble öröksége: az űrtávcső, amely még ma is ámulatba ejt

🚀 Ebből következően érdemes megérteni, hogy a Hubble Űrtávcső három és fél évtizeddel indítása után is szinte páratlan módon tágítja a világegyetemről alkotott képünket, annak ellenére, hogy már régóta működik, és megjelentek a következő generációs utódai is...

MA 18:57

Az amerikai gátakban időzített bombák ketyegnek?

🚧 Az Egyesült Államokban több ezer gát öregszik, és egyre súlyosabb károsodás jeleit mutatják, miközben egyre kevésbé képesek ellenállni a szélsőséges időjárási eseményeknek...

MA 18:38

Az OpenAI tőzsdére lép: itt a nagy MI-pénzégetés próbája

📈 Érdemes megvizsgálni, hogy az OpenAI valószínűleg 2026 utolsó negyedévében tőzsdére lép, ami újabb fordulópontot jelent az MI-lázban...

MA 18:20

Az egészségbiztosításod a halálod oka lehet?

Egy friss kutatás szerint a magas önrészű egészségbiztosítás nemcsak a pénztárcádat, hanem az életedet is veszélyezteti...

MA 17:58

Az űr sokkja: műholdkatasztrófa, orosz plazmahajtás, bizarr fúziók

Lényeges, hogy a rakétaiparban továbbra sincs hiány meglepetésekből – legyen szó egy japán műhold katasztrófájáról, egy orosz csodahajtóműről vagy éppen Elon Musk következő nagy dobásáról...

MA 17:37

Az OPPO nagy dobása: kiszivárgott az új csúcsmobilok terve

📱 2026 izgalmas évnek ígérkezik az OPPO-rajongók számára, hiszen a vállalat világszerte több androidos zászlóshajót tervez piacra dobni...

MA 17:20

A fél évszázados NASA-gép balesete veszélybe sodorja az Artemis II-t

Egy félszáz éves NASA-kutatórepülőgép kényszerleszállást hajtott végre Texasban, láng- és füstcsóvákban csúszva végig a kifutópályán...

MA 17:02

Az amerikai kisvállalkozások lekörözték a briteket az MI-versenyben

💰 Az új adatok alapján az amerikai kis- és középvállalkozások gyorsabban vezetik be az MI-t, mint brit társaik...

MA 16:55

Az Elon-birodalom újabb dobása: összeolvad a SpaceX és az xAI?

🚀 Elon Musk két óriáscége, a SpaceX és az MI-fejlesztő xAI hamarosan egyesülhet, ezzel egy technológiai gigász jöhetne létre...

MA 16:37

Az új Windows 11-frissítés végre leszámol az indítási hibákkal

💻 A Microsoft kiadta a Windows 11-hez a KB5074105 jelű, opcionális kumulatív frissítést, amely összesen 32 javítást tartalmaz, köztük a bejelentkezési, indítási és aktiválási problémák orvoslását...

MA 16:19

Az amerikai adatok szerint tűzvészek fenyegetik milliók otthonát

Az Egyesült Államokban sokan úgy gondolják, hogy az otthonokat elsősorban a sűrű, erdős, tűzveszélyes területeken fenyegetik a bozóttüzek...

MA 16:01

Az évtizedek óta várt rákvakcina új reményt adhat

Egy húsz évvel ezelőtti emlőrák-vakcina kísérlet lenyűgöző eredményt hozott: minden résztvevő ma is életben van, pedig áttétes betegek voltak...

MA 15:38

A részecskegyorsító leplezte le Hipparkhosz elveszett csillagkatalógusát

Fontos kérdés, hogy mennyit tudhatunk meg az ókori tudományról, ha eltűnt iratokból nyerünk ki új információkat...

MA 15:19

Az MI újabb 4 500 állást tüntet el a Dow Chemicalnél

📈 A Dow Chemical, a világ egyik legrégebbi vegyipari cége, 4 500 dolgozótól – vagyis a munkaerő 12,5 százalékától – válik meg egy átfogó átalakítás részeként, amelynek középpontjában az MI-alapú automatizálás áll...

MA 15:01

Az MI csodafegyvere: kevesebb agresszív mellrák, nagyobb túlélési esélyek

Egy nagyszabású svéd kutatásban több mint 100 ezer nő mammográfiás vizsgálatát elemezték, és kimutatták, hogy az MI támogatásával a radiológusok hatékonyabban szűrik ki az agresszív mellrákot...

MA 14:55

Az új Windows 11-frissítés után megint jöhet a kék halál

A legutóbbi Windows 11-frissítések után sokan szembesültek azzal, hogy számítógépük nem indul el, helyette csak egy kék képernyő (BSOD) jelenik meg az “UNMOUNTABLE_BOOT_VOLUME” hibakóddal...

MA 14:37

A hosszú élet titka: tényleg a génjeinkben van?

🧠 Friss kutatások szerint a génjeink jóval nagyobb szerepet játszanak a várható élettartamunkban, mint eddig hittük...

MA 14:02

A James Webb-űrtávcső rábukkant az eddigi legősibb galaxisra

Jellemző példa erre: a James Webb Űrteleszkóp újabb rekordot döntött: sikerült megfigyelni a világegyetem eddig ismert legrégebbi galaxisát, a MoM-z14-et...

MA 13:56

A Starbucks visszatér az egyszerűséghez – itt az új csoda

☕ A Starbucks remek formában van, köszönhetően Brian Niccol vezérigazgatónak, aki két év után először tudott növekedést felmutatni...

MA 13:37

Az új MI-hullám: a Google Genie felforgathatja a játékipart

A Google új MI-prototípusa, a Project Genie már most fenyegetést jelent a videojáték-fejlesztők számára...

MA 13:19

Az MI miatt hadat üzentek a kiadók az Internet Archive-nak

📚 A kiadók egyre nagyobb számban blokkolják az Internet Archive-ot, attól tartva, hogy az MI-botjai az archívum segítségével mégis hozzáférhetnek a tartalmaikhoz, és le is menthetik azokat...

MA 13:02

Az új nagyhatalmi sakkjátszma: a vezetők Pekingben keresik az irányt

🎲 Egy lényeges szempont, hogy idén januárban már legalább öt ország vezetője utazott Pekingbe, hogy találkozzon Hszi Csin-ping kínai elnökkel, miközben egyre feszültebbé váltak a kapcsolatok az Egyesült Államokkal...

MA 12:55

A vak bizalom az MI-ben megbénítja a cégeket

👀 Az európai cégek egyre többet költenek MI-re, de hiányzik az igazi bizalom és a kellő hozzáértés...

MA 12:39

A portlandi netforradalom nyertesei: a legjobb szolgáltatók

Érdemes tudni, hogy Portlandben rengeteg különböző internetcsomag közül lehet választani, legyen szó gyorsaságról, ár-érték arányról vagy csak a legalapvetőbb szolgáltatásokról...

MA 12:19

Az IPIDEA-botrány: fertőzött appokból épült fel a kiberbűnözők birodalma

🕵 Az IPIDEA, az egyik legnagyobb lakossági proxyhálózat, súlyos csapást kapott a Google fenyegetésfelderítő csapatának és partnereinek köszönhetően...

MA 12:01

Az önvezető taxik már a San Franciscó-i reptéren várnak

Jönnek a robotaxik San Franciscóba: a Waymo önvezető autói már a város nemzetközi repülőterén is szolgálatba álltak...

MA 11:56

A hackerek már kihasználják az Ivanti EPMM kritikus sebezhetőségeit

Nehéz elhinni, de két súlyos sebezhetőség is napvilágra került az Ivanti Endpoint Manager Mobile (EPMM) eszközében, amelyeket már aktívan ki is használtak ismeretlen támadók...