Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

szerda 20:49

A Google új MI-je, a Gemini 3 még okosabb lett

🚀 A Google bemutatta legújabb MI-modelljét, a Gemini 3-at, amelyet saját állítása szerint eddigi legintelligensebb modelljének tekint...

szerda 20:33

Egy elavult Samsung mobil miatt végzetes tragédia Ausztráliában

🔥 Egy sydney-i lakos halála rávilágított arra, hogy élet és halál múlhat egy mobiltelefon szoftverfrissítésén...

szerda 20:18

Az okos szenzorok új korszakot nyitnak a mezőgazdaságban

Egy Utah állambeli búzamező rekordot döntött, miután a BYU egyetemi hallgatóiból és professzoraiból álló csapat a világ egyik legfejlettebb mezőgazdasági szenzorrendszerét telepítette a területén...

szerda 20:03

A Black Ops 7: végre olyan CoD-multi, amire vártunk

A Black Ops 7 hasonló stratégiát követ, mint amilyet a Modern Warfare 3 a Modern Warfare 2 után: nem hagytak időt két megjelenés között, hanem rögtön egymás után érkeztek a részek...

szerda 19:51

A kaméleonszem igazi titka végre kiderült

Évezredeken át csodálták a kaméleonokat, főleg azért, mert szemük szinte bármilyen irányba mozoghat – ráadásul akár egymástól függetlenül is...

szerda 19:34

Tényleg 21 millió éve csókolózunk?

Tipikus példa arra, amikor egy ártatlannak tűnő mindennapi mozdulat, mint a csókolózás, egész evolúciós történelmet rejthet...

szerda 19:18

A krónikus gyulladás észrevétlenül átírja a csontvelő működését

Különösen igaz ez akkor, ha a szervezet évek alatt keletkező idült gyulladások hatására kezd megváltozni – a legnagyobb meglepetést pedig az okozza, ahogyan a csontvelő fogékonyabbá válik veszélyes betegségekre...

szerda 19:03

Az univerzum csak ránk vár: mi történik, ha senki sem figyel?

A kvantummechanika és a gravitáció talán legfurcsább összefonódása egy meglepő paradoxont szült: vajon van-e értelme egy olyan világnak, amelyben nincsenek megfigyelők?..

szerda 18:49

Az orosz kiberbűnözők szervereire lecsap az új szankcióhullám

Az Egyesült Államok, az Egyesült Királyság és Ausztrália újabb szankciókat jelentett be azokkal az orosz „golyóálló” tárhelyszolgáltatókkal szemben, amelyek kiberbűnöző bandákat, például zsarolóvírus-hálózatokat támogatnak...

szerda 18:33

Az MI5 lerántja a leplet Kína kémtoborzó trükkjeiről

🕵 Kínai hírszerzők egyre kifinomultabb módszerekkel próbálnak beépülni az Egyesült Királyság kulcsfontosságú intézményeibe...

szerda 18:17

Az AMD és a Cisco szaúdi MI-szövetsége átírja a játékszabályokat

⚡ A chipgyártó AMD, a hálózati óriás Cisco és a szaúdi Humain nevű MI-startup egyesítik erejüket, és közös vállalkozást indítanak adatközpontok építésére a Közel-Keleten...

szerda 18:02

A humanoid robot hátáról rajtol az alakváltó drón

🤖 A Caltech mérnökei olyan robotrendszert alkottak, amelyben egy humanoid robot hátán egy különleges, átalakulni képes drón, az M4 utazik...

szerda 17:49

Az új Microsoft-felhő-PC MI-t kap, de nem Copilot+

💻 A Microsoft új szintre lépett a felhőalapú számítástechnikában, bemutatta a Windows 365 MI-képes Cloud PC-t...

szerda 17:04

Az Nvidia 1800 milliárd dolláros óriástétje az MI-ben: kérdések Jensen Huanghoz

💰 Az Nvidia negyedéves gyorsjelentése a figyelem középpontjában áll, hiszen nemcsak a legnagyobb MI-láz közepén vagyunk, hanem most dől el az is, valóban bírják-e majd pénzzel az iparági szereplők az önmagukat gerjesztő MI-beruházások számláit...

szerda 16:34

Az elektromos Jeep Recon befutott: indulhat a terepforradalom

🚙 A Jeep végre bemutatta az első teljesen elektromos SUV-ját, a Jeep Recont, amely hivatalosan is 2026-tól lesz kapható...

szerda 16:17

Az internet kis híján megállt – mi állt a Cloudflare-kiesés mögött?

Kedden a Cloudflare hat éve nem látott mértékű leállást szenvedett el, ami közel hat órán keresztül tette elérhetetlenné a világ számos weboldalát és online platformját...

szerda 16:03

A Windows búcsút int a kékhalálnak a digitális kijelző móddal

Külön említést érdemel, hogy a Microsoft egy új Windows-üzemmódot vezet be, amely automatikusan eltünteti a hírhedt kékhalált (BSOD) a nyilvános kijelzőkről 15 másodperc után...

szerda 15:50

A fél internet térdre rogyott a Cloudflare leállása miatt

Kedd délelőtt egy rejtélyes globális hiba miatt az internet egyik legnagyobb, szinte láthatatlan közműve, a Cloudflare szolgáltatása leállt...