2025. 02. 27., 10:58

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

csütörtök 18:01

A Google mostantól pellengérre állítja az akkuzabáló appokat

Az okostelefonokon sokszor fel sem tűnik, mely alkalmazások szívják le feleslegesen az akkumulátort...

csütörtök 17:39

Megvan a malária Achilles-sarka: egy kulcsfontosságú fehérje

Lényeges, hogy a malária napjainkban is az egyik legveszélyesebb fertőző betegség, világszerte emberek millióinak életét veszélyezteti...

csütörtök 17:21

Az MI véget vethet az online anonimitásnak

Egyre könnyebb lehet felfedni a névtelen felhasználói fiókok mögött álló személyeket...

csütörtök 17:01

Az IKEA okosizzói megérkeztek – de messze nem tökéletesek

💡 Az IKEA új, Matter-kompatibilis okosizzóit márciusban, a vártnál egy hónappal korábban kezdte árusítani az Egyesült Államokban...

csütörtök 16:59

A Science Corp az első agyimplantátummal forradalmasítaná a látást

👀 A technológiai világ figyelmét jelenleg az MI köti le, de Max Hodak, a Neuralink társalapítója újabb terület felé indult: egy olyan agy–számítógép-interfészre összpontosít, amely hamarosan piacra kerülhet...

csütörtök 16:21

Vége az orosz Phobos-zsarolóvírus adminjának: akár 20 év börtön

🔒 Egy orosz állampolgár az Egyesült Államokban bűnösnek vallotta magát a bűnszövetségben elkövetett csalás miatt indított perben, amelyet a Phobos zsarolóvírus üzemeltetése során követett el...

csütörtök 14:01

Az áttörés küszöbén Bill Gates atomreaktora: jön a kiszámítható energiaforradalom

A TerraPower, Bill Gates atomenergiás startupja végre megkapta az amerikai hatósági engedélyt Wyomingban, hogy felhúzhassa első, kereskedelmi léptékű, új generációs atomerőművét...

csütörtök 13:59

Jön az áttörés az elektromos autók hatótávjában

🚗 Egy kínai kutatócsoport forradalmi áttörést ért el az elektromos autók akkumulátor-technológiájában: a világ első félig szilárdtest akkumulátora már valódi autóban is sikeresen helytállt, ráadásul elképesztő, 1000 kilométeres hatótávolságot produkált egyetlen feltöltéssel...

csütörtök 13:21

Az IPVanish kritikus hibája bárki számára megnyithatja a Mac-edet

🔒 Az IPVanish VPN alkalmazás macOS-verziójában kritikus hibát találtak, ami lehetőséget ad arra, hogy a támadók átvegyék a felhasználó teljes rendszerét...

csütörtök 12:03

A világegyetem legfényesebb jelzőfénye most ránk céloz

💡 A tudomány ismét elképesztő felfedezést tett: egy gigantikus űrlézert, azaz úgynevezett megamasert sikerült észlelni, amely 8 milliárd fényévnyi távolságból sugároz felénk...

csütörtök 11:59

Az Epic diadala: olcsóbb és nyitottabb lett a Play Áruház

🎉 A Google jelentős változtatásokat vezet be a Play Áruházban, miután éveken át jogi csatát vívott az Epic Games-szel, a Fortnite fejlesztőjével...

csütörtök 11:02

Az MI-orvos megszületett, de könnyű rászedni

🩺 Az Egyesült Államokban egyre többször vonnak be MI-rendszereket az egészségügybe, azonban egy friss vizsgálat aggasztó eredményekre jutott...

csütörtök 10:55

Az áttörés küszöbén: génterápia ad reményt Dravet-betegeknek

Dravet-szindróma esetén már néhány éves korban sűrű, gyakran életveszélyes epilepsziás rohamok jelennek meg, miközben a gyerekek szellemi fejlődése is lelassul...

csütörtök 10:49

A Google Gemini sötét oldala: halálos küldetések MI-vezérléssel

Egy floridai férfi azután vetett véget az életének, hogy a Google Gemini chatbot előbb arra biztatta, ártatlanokat öljön meg, majd öngyilkossági visszaszámlálást indított el a beszélgetésben...

csütörtök 10:37

A szárnyaló kriptopiac fittyet hány a háborús félelmekre

Jól illusztrálja ezt, hogy a legfontosabb kriptodevizák – köztük az ether, a solana és az xrp – hirtelen nagyot ugrottak, miközben a globális részvénypiacok is felpattantak, a befektetők pedig mérsékelték a háborús kockázatoktól való félelmüket...

csütörtök 10:29

Az Apple szakít a régi nevekkel – jön az új chipkorszak

Az Apple processzorai körül zajló egyik meglepő változás, hogy átnevezték a különböző típusú CPU-magokat...

csütörtök 10:19

Az OLED-rajongók álma: LG 2026-os tévéi horroráron

Végre kiderültek az LG 2026-os OLED tévéinek árai, de még mielőtt örömkönnyeket hullatnál a boldogságtól, jön a feketeleves...

csütörtök 10:03

Az absztrakt matematika lehet a világ megmentésének kulcsa?

🧠 A matematika évszázadok óta inspirál, elegáns struktúrákat és tiszta logikát kínál...

csütörtök 09:57

A MI-képzés forradalma: fele annyi lépés, kétszeres eredmény

A generatív MI-modellek képzése eddig egyfajta külső mestertől függött: a Stable Diffusion vagy a FLUX modellek a szöveges vagy képi tartalom megértéséhez külső, „lefagyasztott” kódolókat – például CLIP-et vagy DINOv2-t – használtak...

csütörtök 09:46

Az otthonod élőben: jön a Google MI-alapú kameranézete

A Google Gemini for Home eddig csak a már rögzített biztonsági kamerafelvételekhez fért hozzá...

csütörtök 09:38

Az elhízás elleni szerek meglepően védhetnek a függőségtől

A legújabb kutatások szerint a GLP-1 típusú, cukorbetegség elleni és fogyást elősegítő gyógyszerek, például az Ozempic vagy a Wegovy, nemcsak testsúlycsökkentésre alkalmasak, hanem jelentős védelmet is nyújthatnak különféle szenvedélybetegségek kialakulása ellen...

csütörtök 09:28

A Google NotebookLM mozifilmes szintre emeli az AI‑videókat

Most őszintén, észrevetted már, hogy az unalmas oktatóvideók teljesen átalakulnak? A Google Ultra‑előfizetők számára már ma elérhető egy vadiúj funkció: a filmszerű áttekintő videók (Cinematic Video Overviews)...

csütörtök 09:20

A Bing teríti a fertőzött OpenClaw-telepítőket

Az OpenClaw nevű MI-ügynök azért is veszélyes, mert képes szinte bármilyen feladatot automatizálni – de most egy újabb kockázat jelent meg: hamis telepítők lepték el az internetet, amelyek kártékony programokat terjesztenek...

csütörtök 09:10

A bosszantó Windows 10 helyreállítási hiba végre a múlté!

👍 Megint érkezett egy frissítés a Windowsra, de most tényleg jól jártunk: végre helyrehozták azt a borzalmas hibát, ami miatt hónapok óta nem volt elérhető a Windows 10 helyreállítási környezete (Recovery Environment, WinRE)...

csütörtök 09:01

Az AWS leállt: pánik tört ki a Közel-Kelet techvilágában

Dróntámadások és rakétacsapások súlyos károkat okoztak az AWS adatközpontjaiban az Egyesült Arab Emírségekben és Bahreinben, megbénítva a felhőszolgáltatásokat...

csütörtök 08:55

Az igazság órája: Zuckerberg mentegeti a Metát

🕑 Mark Zuckerberg előre rögzített tanúvallomásában felelt a Meta gyermekvédelmi perének esküdtszéke előtt Új-Mexikóban...

csütörtök 08:47

A Pentagon és az MI-óriások új fronton csapnak össze

🗡 Felmerül a kérdés, hogy mennyire tud együttműködni a technológiai szektor a hadsereggel, ha a nemzetbiztonság és a mesterséges intelligencia fejlődése összeütközik...

csütörtök 08:37

Az óriáspapagájok bébiboomja: bogyóünnep Új-Zélandon

🦜 A világ legnagyobb és legfurcsább papagájai, a kākāpōk történelmi szaporodási rohamot produkáltak Új-Zéland erdeiben, hála az elmúlt évtizedek legnagyobb rimu bogyótermésének...

csütörtök 08:28

Az eddigieknél is durvább a tengerszint-emelkedés – észre sem vettük?

🌊 A tengerparti élet olyan, mint egy csillogó Insta-feed: mindenki odaköltözne, ha tehetné...