Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

MA 16:33

A Google anyacége saját erőművel kerüli ki a hálózati káoszt

Az Alphabet, a Google anyavállalata felvásárolja az Intersect Powert, hogy megkerülje a túlterhelt energiahálózatokat, és biztosítsa új adatközpontjai számára a szükséges áramot...

MA 16:18

Az ünnepi vásárlási láz rekordot döntött: az elektronika vitte a prímet

🛒 Az idei ünnepi időszakban az amerikai kiskereskedelmi költekezés 4,2%-kal nőtt az előző évhez képest, főleg az online vásárlásoknak és az elektronikai cikkek iránti kiemelkedő keresletnek köszönhetően...

MA 16:01

Az ünnepi utak olcsóbbak lesznek: visszaesett az üzemanyag ára

Az ünnepi szezonban autózók fellélegezhetnek: az Egyesült Államokban az ólommentes benzin átlagára négy éve nem volt ilyen alacsony, 2021 óta most először csökkent 3 dollár (nagyjából 1070 forint) alá gallononként...

MA 15:49

A madárinfluenza újabb csapása lebénított egy marylandi farmot

Újabb madárinfluenza-fertőzést erősítettek meg egy Queen Anne’s megyei baromfitelepen; ez már a tizedik ilyen eset Maryland államban 2025-ben...

MA 15:34

A Palo Alto és a Google Cloud nagy dobása: érkezik az MI-szupercsomag

🚀 A helyzet egy csapásra megváltozott: a Palo Alto Networks szorosabbra fűzi együttműködését a Google Clouddal, és a legfontosabb belső munkafolyamatokat is átviszi a Google infrastruktúrájára...

MA 15:17

Az iPod Classic visszatért: USB-C-vel, pofátlanul olcsón

A nosztalgiázók örülhetnek: itt az Innioasis Y1, egy olyan MP3-lejátszó, amely szinte teljesen lemásolja az eredeti iPod Classicot, de már USB-C csatlakozóval, 3,5 mm-es jackcsatlakozóval és Bluetooth-támogatással érkezik...

MA 15:01

A H3 ismét elbukott: újabb rakétadráma Japánban

🚀 Japán űrkutatási programja ismét komoly csapást szenvedett, miután a hétfői H3-rakéta-indítás kudarccal zárult...

MA 14:49

Az USA kitiltja a külföldi drónokat – a régiek maradhatnak

🛡 Az Egyesült Államok új intézkedést vezetett be, amely megtiltja a külföldön gyártott drónok és kulcsfontosságú alkatrészeik behozatalát...

MA 14:34

Az egykék nem önzők: ideje leszámolni a tévhitekkel

👩 Szülőként sokszor kapod meg a kérdést: mikor jön a második gyerek?..

MA 14:18

Az élő sejtek titkos túlélési stratégiája: így szabályozzák a fehérjeszintet

📈 Minden egyes sejtnek egyensúlyban kell tartania a fehérjeszintjét, hogy egészségesen működhessen...

MA 14:02

Az MI-vezérelt robotok véletlenül új antibiotikumot fedeztek fel

🤖 A Yorki Egyetem kutatói áttörést értek el: egy forradalmian gyors, MI-vezérelt robotrendszerrel százakra rúgó különböző fémkomplexeket állítottak elő, hogy új antibiotikumot találjanak a világszerte terjedő gyógyszerrezisztens fertőzések ellen...

MA 13:49

Megállt a francia posta: teljes káosz közvetlenül karácsony előtt

📦 Több mint tizenkét órája részben elérhetetlenek a francia posta, a La Poste rendszerei...

MA 13:33

Az FPS-zseni Vince Zampella tragikus autóbalesetben hunyt el

🚨 Vince Zampella, a Call of Duty legendás alkotója vasárnap egy autóbalesetben hunyt el Los Angelesben...

MA 13:17

Óriási adatszivárgás: 53 ezren érintettek a Baker Egyetemen

A kansasi Baker University megerősítette, hogy 2024 decemberében jelentős adatszivárgás érte az intézmény hálózatát, amely során támadók több mint 53 ezer ember személyes, egészségügyi és pénzügyi adataihoz jutottak hozzá...

MA 13:03

Az Atacamát hó temette be: elnémultak a távcsövek

❄ Felmerül a kérdés, mire számíthatunk, ha a Föld egyik legszárazabb helyét vastag hóréteg fedi be, és ezzel megbénítja a világ egyik legnagyobb rádióteleszkópját...

MA 12:49

Az új csodapirula az egekbe repíti a Novo Nordiskot

💊 A Novo Nordisk részvényei több mint 7%-ot ugrottak, miután az amerikai Élelmiszer- és Gyógyszerügyi Hatóság (FDA) engedélyezte a dán gyógyszercég első GLP-1 tablettáját, amellyel jelentős előnyhöz jut fő amerikai riválisával, az Eli Lilly-vel szemben...

MA 12:17

A Garmin mesterséges intelligenciája először életet mentett

A Garmin által fejlesztett, díjnyertes Emergency Autoland rendszer először mentett meg utasokat egy repülőgép fedélzetén...

MA 11:49

Az MI-játékok ledöntik a határokat

🤖 Ártatlan, beszélő plüssmackóval ajándékoznád meg a gyereket? Egy amerikai fogyasztóvédő szervezet szerint ez ma már nem olyan ártatlan ötlet...

MA 11:33

Az Anna’s Archive lemásolta a teljes Spotify-katalógust – kitört a botrány

A kalózoldal Anna’s Archive bejelentette, hogy sikerült lementenie a Spotify teljes zenei könyvtárát, ezzel létrehozva minden idők legnagyobb digitális zenei archívumát...