Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

MA 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 13:17

Az új Letterboxd Videotéka megnyílt: itt az első kínálat

Hamarosan elindul a Letterboxd saját digitális videotékája, amelyben négy különleges film nyitja a digitális kölcsönzést...

MA 13:02

Az új MI a Chrome-ban: veszélyes játék, csak MI óvhat meg

Hihetetlen, de mégis igaz, hogy a Google szerint csak az MI képes kezelni a Chrome böngészőbe épített új MI-funkciók okozta biztonsági kockázatokat...

MA 12:51

A szilárd és a folyadék rejtett határát leplezték le az olvadékfémek

⚡ Apró fémcseppek viselkedése alaposan felkavarta a tudósok elképzeléseit az anyagok halmazállapotáról: bizonyossá vált, hogy a folyadékban sem minden atom van mozgásban, néhány meglepő módon fix helyen marad, függetlenül a hőmérséklettől...

MA 12:35

A Pokémon GO-ba végre jön a távoli csere

Hosszú évek várakozása után végre lehetővé válik a távoli csere a Pokémon GO-ban...

MA 12:17

A betlehemi csillag valójában egy bolygó volt?

⭐ A háromkirályok története mindig is misztikummal övezte a karácsonyt: vajon a Betlehemi csillag tényleg létezett az égen, vagy csupán bibliai szimbólum volt?..

MA 12:01

Jön az újabb hőrekord: 2025 a második legforróbb év?

2025 várhatóan minden idők második vagy harmadik legmelegebb éve lesz, közvetlenül 2023 mögött...

MA 11:50

Az otthoni miniszuperszámítógép: lesz a régi laptopból erőmű?

💻 Régi Framework alaplapokból is lehet újat alkotni: a FrameCluster egy Kickstarter-projekt, amelynek célja, hogy a használaton kívüli laptopalaplapokat átlátható, moduláris rack rendszerbe rendezze...

MA 11:33

Az online tartalomkészítők háborút hirdetnek az MI-botok ellen

Az online kiadók egymás után hirdetnek hadat a MI-alapú adatgyűjtő botok ellen, hogy megvédjék tartalmaikat az engedély nélküli felhasználástól – miközben a szervereiket is tehermentesítsék a nem emberi forgalomtól...

MA 11:19

A Fairphone új fejhallgatója zöld, menő és drága – imádnivaló joystickkal

Érdemes megvizsgálni, hogy mennyire sikerült a Fairphone-nak új szintre emelnie ökofejlesztéseit a Fairbuds XL (2025) fejhallgatóval, amely nemcsak környezettudatos anyaghasználatával tűnik ki, hanem egy olyan funkcióval is, amelyet a nagy nevek – mint a Sony vagy a Bose – is átvehetnének...

MA 11:02

A 50 milliós Pokémon-kártya, amiben senki sem hitt

Egy szinte értéktelennek tartott Pokémon-kártya, egy első kiadású Kabuto-kártya most több mint 18 millió forintért (51 100 USD, kb...

MA 10:57

Az MI-éhes adatközpontok újraélesztik az amerikai atomenergiát

Meta és Google óriási tempóban növelik adatközpontjaik energiaigényét – ráadásul mindezt egyetlen energiacégnél, a NextEra Energy-nél összpontosítják...

MA 10:50

Az újabb földrengés letarolta Japánt: cunamiriadó, pánik a partokon

🌈 Erős, 7,6-os erősségű földrengés rázta meg Japán keleti partvidékét, ami miatt a hatóságok akár 3 méter magas cunamit is várnak egyes területeken...

MA 10:44

A veszély valós: kártékony VS Code-bővítmények lopják az adataidat

Két veszélyes VSCode-bővítményt találtak a Microsoft Visual Studio Code piacterén, amelyek adatlopó programmal fertőzhetik meg a fejlesztők számítógépeit...

MA 10:37

A Spotifyt már elárasztják az MI-gyártotta kamubandák

🎧 Az MI-alapú hamis zenekar, a King Lizard Wizard heteken át észrevétlenül jelen volt a Spotify-on, miközben eredeti inspirációja, az ausztrál King Gizzard & The Lizard Wizard már eltávolította zenéit a platformról...

MA 10:30

A valódi Nanotyrannus: végre pont került a dinoszaurusz-rejtély végére

🐅 Évtizedekig tartó vita végére került pont, amikor egyedülálló csontleletből végre kiderült: a Nanotyrannus valóban önálló dinoszauruszfaj volt, nem csupán egy ifjú Tyrannosaurus rex...

MA 10:22

Az új Fairbuds XL alkatrészei a régebbi fejhallgatókat is turbózzák

🔋 A Fairphone új Fairbuds XL fejhallgatója most fejlettebb hangzással és kényelmesebb anyagokból készült anyagokkal jelent meg...

MA 10:17

Az idő talán csak illúzió: borul a valóság rendje?

Megvizsgálandó, hogy létezik-e egyáltalán az idő, vagy csupán az emberi szemlélet sajátossága az, hogy minden előrefelé halad az óra ketyegésével...

MA 09:43

A Slackben végre profin programozik az MI

🤖 A Slack-felhasználók mostantól közvetlenül használhatják az Anthropic MI-jét, a Claude Code-ot...