Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

MA 09:50

A mexikói kockafejű ősember hátborzongató rejtélye

👽 Egy mezoamerikai régészeti ásatáson, Mexikóban feltárták egy, mintegy 1400 éve élt középkorú férfi különös, kocka alakú koponyáját...

MA 09:44

Az örökölt kriptovagyon egy pillanat alatt köddé válhat

💸 Egy lényeges szempont, hogy a kriptovaluták öröklése ma sokkal nehezebb, mint a hagyományos eszközöké...

MA 09:30

Az élő vásárlás tarol Amerikában – így forradalmasít a Whatnot

🛒 Hihetetlen, de mégis igaz, hogy az élő online vásárlás évek óta hódít Ázsiában, az Egyesült Államokban viszont csak mostanában indult be igazán...

MA 09:23

Az új Dell laptop és riválisai: menők vagy nagy csalódás?

💻 Decemberben a technológiai újdonságok hada lepett meg minket. Sorra érkeztek a tesztlaborokba az új okoseszközök, MI-vel megtámogatott kamerák, laptopok és háztartási kisgépek...

MA 09:15

Az új építőanyag bekebelezi a szén-dioxidot, órák alatt megköt

A Worcester Polytechnic Institute kutatói új, szén-dioxid-negatív építőanyagot fejlesztettek ki, amely forradalmasíthatja a fenntartható építkezést...

MA 09:08

Az Apple-nél újabb vezetői exodus készül

Az Apple hardverfejlesztési alelnöke, Johny Srouji komolyan fontolgatja, hogy a közeljövőben másik cégnél folytatja karrierjét...

MA 09:04

Az SMS-kódoknak befellegzett: a jövő a passkey-eké

Érdemes megvizsgálni, hogyan változik az online hitelesítés világa, miközben a klasszikus, egyszer használatos SMS-kódokat (OTP-ket) egyre inkább felváltják a kifinomultabb és biztonságosabb passkey-k...

MA 08:57

Az élet titokzatos eredete: az evolúció nagy ugrása korábban indult

A legújabb kutatások szerint a komplex életformák kialakulása jóval korábban kezdődött, mint eddig gondoltuk – sőt, az evolúció ezen szakasza sokkal hosszabb időszakot ölelt fel...

MA 08:50

A Meta új szemüvege még évekig késik

A Meta nagy reményekkel fejleszti a Phoenix kódnevű, vegyes valóságú szemüvegét, de a kiadást elhalasztották: 2026 második fele helyett most 2027 első felét célozza meg a cég...

MA 08:43

Az új VPN-roham: hackerek ostromolják a Palo Altót

🔒 Egyre intenzívebb támadási hullám érkezett a Palo Alto GlobalProtect VPN-portáljai ellen: ismeretlen támadók tömeges bejelentkezési kísérletekkel és célzott szkennelésekkel próbáltak hozzáférést szerezni...

MA 08:36

Az új Warren Buffett-figyelmeztetés: Mit lépj meg 2026 előtt?

Warren Buffett évek óta világosan figyelmeztet a tőzsdére leselkedő veszélyekre. Már tizenkét negyedéve többet adott el, mint vásárolt, vagyis folyamatosan csökkenti részvénykitettségét, miközben minden eddiginél több készpénzt halmozott fel...

MA 08:29

Az új QNAP csúcsswitch: papíron hibátlan, a gyakorlatban bosszantó

A QNAP QSW-M7308R-4X hálózati switch ígéretes opció lehet azoknak, akik 100GbE sebességre vágynak otthoni vagy irodai környezetben...

MA 08:15

Az édesítők sötét oldala: tényleg májkárosító a szorbit?

🍰 A cukormentes életmód hívei gyakran fordulnak alternatív édesítőszerekhez, de a legfrissebb kutatások alapján úgy tűnik, ezek sem feltétlenül veszélytelenek...

MA 08:02

Az egyszerű fitnesztesztek, amelyek többet elárulnak rólad, mint hinnéd

A legtöbb vállalkozó jól tudja, hogy egy idő után a befektetett többletenergia egyre kevesebb eredményt hoz...

MA 07:50

A Windows 10 uralma töretlen, hiába a 11

💻 Bár a Microsoft már minden eszközzel próbálja rávenni a világot a Windows 11-re való átállásra, továbbra is a Windows 10 az egyik meghatározó rendszer az asztali gépeken világszerte...

MA 07:44

Az űrkamera célkeresztjében az intersztelláris üstökös

Fontos kérdés, hogy miként készül a tudományos világ az újabb kozmikus látványosságra: az intersztelláris 3I/ATLAS üstökös rövidesen elhalad Földünk mellett, és a NASA, valamint az ESA már most is lenyűgöző felvételekkel jelentkezett róla...

MA 07:22

A Meta új szemüvegének premierjét ismét elhalasztották

A Meta legújabb kevert valóságú szemüvegének bemutatója 2027 első felére tolódik...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Screen Light Table Lamp (iPhone/iPad)A Screen Light Table Lamp alkalmazással a telefonod kijelzője asztali lámpaként, olvasólámpaként, éjszakai fényként vagy tompított fényként használható...

MA 07:08

Az amerikai bíró hadat üzen a Google monopóliumának

Egy amerikai szövetségi bíró friss döntése szerint a Google-nek mostantól évente kell újratárgyalnia azokat a szerződéseket, amelyek alapján a keresője és MI-szolgáltatásai alapértelmezettként kerülnek különböző eszközökre...