Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?



Legfrissebb posztok

Átírhatják az ősi aranysziklák az élet történetét
MA 10:32

Átírhatják az ősi aranysziklák az élet történetét

Évmilliárdokkal ezelőtt, amikor a Földet még sűrű, oxigénhiányos tengerek borították, aligha gondolnánk, hogy ekkor is rejtőzhettek már komplex élőlények...

Az új Samsung Moohan szemüveg mindent felforgathat
MA 10:22

Az új Samsung Moohan szemüveg mindent felforgathat

👀 A Samsung hivatalosan is bejelentette, hogy október 21-én este 10 órakor bemutatja a régóta várt Project Moohan vegyes valóság szemüveget...

Polgárok próbálják visszaszerezni az irányítást a mesterséges intelligencia felett
MA 10:16

Polgárok próbálják visszaszerezni az irányítást a mesterséges intelligencia felett

Tíz jelentős amerikai filantróp szervezet fogott össze, hogy ne csak néhány technológiai milliárdos döntsön arról, mire használják a mesterséges intelligenciát, hanem a hétköznapi emberek érdekei is érvényesüljenek...

A Google szégyene: füstölgő Pixel 10 Pro Fold a hajlításteszten
MA 10:08

A Google szégyene: füstölgő Pixel 10 Pro Fold a hajlításteszten

🔥 A Google legújabb csúcsmobilja, a Pixel 10 Pro Fold igazán drámai bukást produkált a híres JerryRigEverything YouTube-csatorna hajlítástesztjén...

MA 10:02

Az MI-reklámok már a nappalinkba is beköltöznek, itt a DirecTV legújabb dobása

A DirecTV, az amerikai műholdas tévészolgáltató, legújabb MI-alapú hirdetési megoldását jelentette be: hamarosan személyre szabott, interaktív reklámvilág jelenik meg a tévéképernyő képernyővédőjén, ahol saját magadat, családodat vagy akár a házi kedvencedet is viszontláthatod – természetesen MI-generált változatban...

Az új Samsung XR szemüveg már a küszöbön: ezt tudjuk
MA 09:57

Az új Samsung XR szemüveg már a küszöbön: ezt tudjuk

💻 Október 21-én mutatja be legújabb Android XR szemüvegét a Samsung, amelyet egy ideje csak Project Moohan néven emlegetnek...

Az MI ne ismételje vissza a politikai véleményeket
MA 09:51

Az MI ne ismételje vissza a politikai véleményeket

💡 Az OpenAI jelentős lépéseket tesz annak érdekében, hogy a ChatGPT ne igazolja vagy ismételje meg a felhasználók politikai nézeteit...

Búcsút intünk a Windows 10-nek, jön az új korszak
MA 09:43

Búcsút intünk a Windows 10-nek, jön az új korszak

Június 2024-ben hivatalosan is véget ért a Windows 10 támogatása, de ettől még nem áll meg a világ...

MA 09:35

A világ legnagyobb kriptós csalását buktatta le az amerikai igazságügy

Az amerikai hatóságoknak sikerült lefoglalniuk 15 milliárd dollár (kb. 5 460 milliárd forint) értékű bitcoint, amelyet egy Kambodzsában működő, hatalmas csalási hálózat kezelt...