Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

MA 10:30

Az új Marinamantra Flow: az asztal, amellyel a padlón is dolgozhatsz

💼 Felmerül a kérdés, miért választanánk egy olyan elektromos állóasztalt, amely nemcsak álló vagy ülő pozícióban használható, hanem akár törökülésben, a földön is...

MA 10:23

Az elhanyagolt rendszerek okozzák a következő nagy adatlopást?

Érdemes megérteni, hogy a digitális infrastruktúra elleni támadások minden ágazatban komoly aggodalmat keltenek...

MA 10:16

A nap, amikor elnémultak az óceánok – az állatvilág újraindul

🌊 Körülbelül 445 millió évvel ezelőtt a Földet átformáló katasztrófa érte: a Gondwana szuperkontinensen hatalmas gleccserek jelentek meg, amelyek gyorsan lekötötték a vizet, a sekély tengerek eltűntek, és drasztikusan megváltozott az óceánok összetétele...

MA 10:08

Agyturbó: bevált trükkök, hogy gyorsabban tanulj, jobban emlékezz

Az agyunk csodákra képes, ha okosan tanulunk. A tanulás nemcsak memorizálás: rengeteget segít, ha kipróbált, neurológiai alapú trükkökkel támogatjuk képességeink fejlődését...

MA 10:02

Megnyitja Musk az X algoritmusát – vagy csak ígéri?

🔓 Elon Musk ismét nagy bejelentést tett: egy héten belül nyilvánossá teszi az X új algoritmusát, vagyis bárki betekinthet majd abba, hogy mi alapján dönt a platform arról, mi jelenjen meg a felhasználók hírfolyamában...

MA 09:57

A Black Axe spanyol kibercsapatára lesújtott az igazságszolgáltatás

A spanyol rendőrség 34 embert tartóztatott le, akik egy, a Black Axe nevű hírhedt bűnszervezethez köthető kiberbűnözői hálózat tagjai lehetnek...

MA 09:44

Az Ikko MindOne: a legbizarrabb androidos telefon, amit valaha láttam

Idén a Las Vegas-i CES kiállításon rengeteg figyelem irányult a Clicks Communicatorra, köszönhetően az újraértelmezett fizikai billentyűzetnek és a szóközbillentyűbe rejtett ujjlenyomat-olvasónak...

MA 09:37

A titokzatos féreg, amely átírja a Nagy Sós-tó történetét

🦎 Érdemes megérteni, milyen jelentős felfedezésről van szó: a Nagy Sós-tóban olyan élőlényt találtak amerikai kutatók, amelyet korábban sehol a világon nem láttak...

MA 09:29

Az űr sűrűsödik: zöld utat kapott 7 500 új Starlink-műhold

🚀 Az amerikai hírközlési hatóság, az FCC újabb jelentős engedélyt adott a SpaceX-nek, így a cég további 7 500 Starlink-műholdat bocsáthat fel...

MA 09:09

A BreachForums újabb botránya: 324 ezer felhasználó adatai napvilágra kerültek

🔒 A hírhedt BreachForums hackerek fóruma ismét súlyos adatlopás áldozata lett: a felhasználói adatbázis kiszivárgott az internetre, így 324 ezer fiók részletei kerültek napvilágra...

MA 09:02

A tőzsde igazi ereje akkor látszik, amikor kitör a káosz

📈 Első pillantásra úgy tűnt, hogy a kriptotőzsdék fejlődése látványos: egyre több platform szerez engedélyeket, igazolja tartalékait, auditál és átláthatóbb működést ígér...

MA 08:50

A mesterséges intelligencia átírja az álláskeresést: így tűnj ki a tömegből

💼 Az elmúlt évben a munkaerőpiacon a fejlemények villámgyorsan követték egymást. Egy idő után rengeteg jelentkezés érkezett minden egyes álláshirdetésre, a toborzók pedig szinte lehetetlen küldetés elé kerültek: hogyan válogassanak a tömegben?..

MA 08:43

Az ausztrál őskövek felfedik a Föld–Hold páros rejtélyét

Ausztrália legősibb kőzeteiben talált kristályok újabb nyomokat adnak arról, hogyan született a Föld és a Hold...

MA 08:36

A vakcinabotrány és az elszabadult fekete lyuk viharos hete

A hét tudományos hírei látványos felfedezéseket és vitatott döntéseket hoztak. Egy száguldó fekete lyuk a világegyetem egyik leglátványosabb jelensége lett: a tudósok egy olyan fekete lyukat azonosítottak, amely 3,6 millió km/h-val hagyja el saját galaxisát, és útközben ragyogó csillagokból álló kondenzcsíkot húz maga után...

MA 08:29

A polgári tudomány húzhatja ki a hivatalos statisztikát a bajból

Évtizedeken át a DHS szolgáltatta a legfontosabb demográfiai és egészségügyi adatokat több mint 90 ország számára, segítve a népesség, az egészség, a HIV és a táplálkozás nyomon követésében...

MA 08:22

A félkristályos áttörés forradalmasítja a tiszta hidrogén előállítását

Az elektrolízissel végzett vízbontás ígéretes, tiszta hidrogén előállítására alkalmas módszer, de hatékonyságát eddig főként az oxigénfejlődési reakció (OER) lassúsága korlátozta...

MA 08:15

Az agy mintájára épülő gépek forradalmasítják a matematikát

Az Egyesült Államok Energiaügyi Minisztériumának egyik kutatólaboratóriuma bejelentette, hogy a neuromorfikus számítógépek, vagyis az emberi agy mintájára épülő gépek kiválóan teljesítenek bonyolult matematikai problémák megoldásában...

MA 08:09

A James Webb észlelte az univerzum eddigi legnagyobb galaktikus kitörését

Egy közeli galaxist minden korábbinál pusztítóbb, fekete lyukból eredő plazmanyalábok tépnek szét, amelyek olyan fényesek, hogy háttérbe szorítanak minden más ismert galaxist...

MA 08:01

Az online jegyvásárlás csapdái: így húznak le tömegeket

💰 Mike McCaffrey nyomozó rutinosan kopogtatott a manhattani bérház ajtaján – nem volt szükség filmbe illő ajtóbetörésre, hiszen csak a csaló anyjának lakásán jártak...