Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

csütörtök 20:49

A laborban növesztett emberi vérkészlet forradalmasíthatja az ellátást

🩸 A kutatók sikeresen megalkották az első működőképes, miniatűr emberi csontvelő-rendszert, amely szerkezetében és működésében is a csontjaink belsejében található természetes „vérraktárt” utánozza...

csütörtök 20:18

A férfi, akiért még a metrón is segítünk

👨 A mindennapi élet kiszámíthatóságát könnyen megzavarhatja bármi szokatlan, így például egy véletlenül felbukkanó, Batman-jelmezbe öltözött ember is...

csütörtök 20:02

Az élet születése a föld alatt: óriási struktúrák nyomában

🔬 Érdekes felvetés, hogy a Föld mélyén megbújó, rejtélyes képződmények nemcsak bolygónk történetét, hanem a rajta kialakult élet gyökereit is magyarázhatják...

csütörtök 19:51

A Canon 12×36 IS III: stabil kép, tűéles részletek

A Canon 12×36 IS III távcső a természet szerelmeseinek és madármegfigyelőknek szinte kötelező darab...

csütörtök 19:34

A láthatatlan élet forradalma: itt a mikrobák védelmének ideje

Érdemes megérteni, hogy a mikrobák, bár láthatatlanok, mégis bolygónk működésének központi szereplői...

csütörtök 19:17

Az új SonicWall-hiba miatt sorra dőlhetnek a tűzfalak

Az amerikai SonicWall kibervédelmi vállalat sürgeti a felhasználókat, hogy minél hamarabb frissítsék a SonicOS SSL VPN rendszerüket...

csütörtök 19:03

Az új Nano Banana Pro forradalmasítja a képszerkesztést

Ki gondolta volna, hogy a digitális képszerkesztésben ekkora ugrás következhet? Néhány hónappal ezelőtt jelent meg a Nano Banana modell, amely a Gemini 2...

csütörtök 18:50

Az okosvécék nagy bukása Kambodzsában: ahol az elmélet csúful elhasal a gyakorlaton

🚽 Egy lényeges szempont, hogy a vidéki Kambodzsa lakosainak életét jelentősen megváltoztathatta volna egy új, okosvécékből álló szennyvízrendszer – mind a családok biztonsága, mind a környezet védelme érdekében...

csütörtök 18:34

Az intersztelláris üstökös, amely lázba hozta a NASA-t és a konteósokat

A NASA végre közzétette a már régóta várt 3I/ATLAS üstökösről készült képeket, ezzel véget vetve a találgatásoknak az objektum valódi természetéről...

csütörtök 18:18

Az XRP meg se rezzen a milliárdoktól: miért áll a piac?

💸 Fontos kérdés, hogy mi áll az XRP árfolyama mögött – vagy inkább a mozdulatlansága mögött –, amikor a Ripple hatalmas, mintegy 185 milliárd forintos (500 millió USD) tőkebevonást zárt le, és a vállalat értéke elérte a 14 800 milliárd forintot (40 milliárd USD)...

csütörtök 18:02

Az evolúció kulcsa: a véletlenszerű mutációk megdönthetetlen bizonyítékai

1943 novemberében Max Delbrück és Salvador Luria, egy fizikusból lett biológus és egy olasz–zsidó orvos, kísérlettel igazolták, hogy a mutációk véletlenszerűen, nem pedig külső hatásokra alakulnak ki a baktériumokban...

csütörtök 17:50

Az új Snapdragon laptopokkal végre játszhatsz kompromisszumok nélkül

🎮 A Microsoft és a Qualcomm jelentős fejlesztéseket hozott a Snapdragon X Elite processzorral szerelt laptopok játéktámogatásában...

csütörtök 17:33

Az Uber Eats már robotokkal szállít – borravaló nélkül

Az Uber Eats hamarosan a Starship Technologies robotjaival szállítja ki az ételeket és más termékeket Nagy-Britanniában...

csütörtök 17:19

A robotaxik nagy dobása: Kína végleg rákapcsolt az önvezetésre

Úgy tűnik, hogy az önvezető taxik, vagyis robotaxik területén kínai cégek jelentős lépéselőnybe kerültek az amerikai versenytársakkal szemben...

csütörtök 16:49

Az MI igazi forradalma csak most tör ki

Az utóbbi időben egyre többször hallani az MI-lufi kipukkanásáról, főleg, ha olyan cégekről van szó, mint az OpenAI vagy az Anthropic, amelyek hatalmas befektetéseket vonzanak...

csütörtök 16:34

A bonobók vérfürdője lerombolja a béke mítoszát

🐒 Félelmetes támadás nőstényektől Egy példátlanul véres támadás rázta meg a Kongói Demokratikus Köztársaság egyik bonobócsoportját februárban...

csütörtök 16:02

A sivatag fenegyereke: így ver túl mindenkit a Halál-völgy cserjéje

Kalifornia hírhedt Death Valley-je kegyetlen hőséget tartogat: nyáron a hőmérséklet árnyékban is eléri a 49 °C-ot...

csütörtök 15:49

Az USA, az Egyesült Királyság és Ausztrália hadat üzentek az orosz hackereknek

Az amerikai, brit és ausztrál hatóságok újabb szankciókat vezettek be a Media Land nevű vállalat ellen, amelyet azzal vádolnak, hogy orosz hackercsoportok – például a LockBit, a BlackSuit és a Play – számára nyújtott szolgáltatásokat...