Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki

Kibertámadás ért egy telekomóriást: közel 380 ezer Orange ügyfél e-mail cím szivárgott ki
Az Orange Group nemrégiben megerősítette, hogy kibertámadás érte, de még vizsgálja azokat az állításokat, melyek szerint értékes adatokat loptak el tőlük. A HellCat szervezet egyik tagja, álnevén Rey, hozzáférést szerzett az Orange romániai leányvállalatának egy “nem kritikus fontosságú alkalmazásához”. A hozzáférést kompromittált belépési adatok és a Jira sebezhetőségeinek kihasználásával szerezte meg. A hacker nemrég kezdte meg az adatok kiszivárogtatását az alkalmazásból, és később elmondta, hogy 380 000 egyedi e-mail címet, forráskódot, számlákat, szerződéseket, valamint ügyfelekre és alkalmazottakra vonatkozó információkat szerzett meg. Összesen mintegy 12 000 fájlt gyűjtött, melyek nagyjából 6,5 GB adatot tettek ki. Bár nem zsarolóvírusos támadásról volt szó, a hacker hagyott egy váltságdíj-üzenetet, és megpróbálta pénzért zsarolni a vállalatot. Az Orange azonban nem kezdett tárgyalásokba, ami arra késztette a támadót, hogy közzétegye az adatokat a darkneten. Röviddel ezután az Orange megerősítette, hogy valóban kibertámadás érte, és vizsgálja az ügyet.

A vállalat hivatalos reakciója

“Az Orange megerősítheti, hogy romániai működésünk kibertámadás célpontja lett” – nyilatkozta a vállalat egy képviselője. “Azonnali intézkedéseket tettünk, és továbbra is az alkalmazottaink, ügyfeleink és partnereink adatainak és érdekeinek védelme a legfontosabb prioritásunk. Az ügyfelek működését nem érintette a támadás, és megállapítottuk, hogy a behatolás egy nem kritikus fontosságú back office alkalmazáson keresztül történt.”

Kérdéses a kiszivárgott adatok aktualitása

A sajtó elemzett egy adatmintát, és megállapította, hogy bár az adatok valódiak, azok “meglehetősen régiek”. Néhány e-mail címet olyan személyek használtak, akik több mint fél évtizeddel ezelőtt dolgoztak az Orange Romániánál vagy működtek együtt a céggel. Más nevek és e-mail címek a Yoxo ügyfeleihez tartoztak, ami az Orange szerződéses időszak nélküli előfizetéses szolgáltatása, ami azt jelenti, hogy nehéz megállapítani, hogy az adatok még mindig érvényesek-e vagy sem.

  • Mit gondolsz, hogyan lehetne hatékonyabban megakadályozni az ilyen jellegű kibertámadásokat?
  • Ha te lennél az Orange helyében, hogyan kezelted volna a támadóra vonatkozó váltságdíj-követelést?
  • Szerinted mennyire fontos egy cégnek, hogy még a nem kritikus fontosságú rendszerek biztonságára is fokozott figyelmet fordítson?


Legfrissebb posztok

vasárnap 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 07:29

Az X-et ellepték a külföldi trollok

Az X új „About This Account” funkciója váratlanul rávilágított arra, milyen sok a külföldi troll az amerikai politikai vitákban...

MA 07:22

Az áttörés: már Pixelről iPhone-ra is megy a fájlmegosztás

📎 A Google végre elérhetővé tette a fájlmegosztást Pixel és iPhone készülékek között, integrálva az Android Quick Share rendszerét az Apple AirDrop megoldásával...

MA 07:15

Az Iberia utasainak adatai is kiszivárogtak – egy alvállalkozó hibázott

🔒 Spanyolország legnagyobb légitársasága, az Iberia bejelentette, hogy egy beszállítója biztonsági hibája miatt egyes ügyféladatai kiszivárogtak...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/24

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     PiP – Picture in Picture (iPhone/iPad)A PiP – Picture in Picture funkció lehetővé teszi, hogy a Youtube vagy Safari alkalmazásból játszott videók egy kisebb ablakban jelenjenek meg a képernyőn, miközben más alkalmazásokat is használsz...

MA 07:09

Eljött a JPEG XL kora: a Google végre beadja a derekát

Három évvel ezelőtt a Google kivette a JPEG XL formátum támogatását a Chromium böngészőmotorból, mondván, hogy nem volt elég érdeklődés iránta...

MA 07:02

Az eltűnt milliárdok nyomában: a Napster legnagyobb átverése

November 20-án online részvényesi értekezletet tartott a Napster, ahol nagyjából 700 jelenlévő – köztük alkalmazottak, volt dolgozók és kisbefektetők – szembesült a döbbenetes hírrel: John Acunto vezérigazgató bejelentette, hogy az a titokzatos, soha meg nem nevezett nagybefektető, akiről a cég januárban azt állította, hogy 1 180 milliárd forintot (kb...

MA 06:57

Az igazság pillanata: a Roblox és a gyerekvédelem tétje

💸 A Roblox vezérigazgatója, Dave Baszucki egy interjúban igyekezett bemutatni a játékplatform új biztonsági megoldását, amely minden felhasználót arcfelismerésre kötelezne, ha az üzenetküldési funkciókat használni kíván...

MA 06:51

Az eltitkolt Meta-kutatás: miért robbant ekkorát a botrány?

🕵 Érdemes megvizsgálni, hogy a Meta belső kutatása szerint azok, akik egy időre megszüntették a Facebook és az Instagram használatát, kevésbé érezték magukat depressziósnak és szorongónak...

MA 06:44

Az MI-forradalom nem lufi – így vág vissza az Nvidia-vezér

Az Nvidia vezérigazgatója, Jensen Huang szerint nincs szó MI-lufiról, sőt, az MI-alapú GPU-k terjedése hosszú távon alapjaiban alakítja át az informatika világát...

MA 06:37

Az Atacama-távcső leáll, mégis átírja a kozmosz jövőjét

👀 Amikor egy évtizedeken át működő tudományos projekt véget ér, nosztalgia és várakozás vegyülhet egymásba...

MA 06:30

Az erőszak ördögi köre: nők és gyerekek a célkeresztben

🚧 A nők és a gyerekek elleni erőszak szorosan összefonódik, amit jól mutat a dél-afrikai helyzet is, ahol a párkapcsolaton belüli erőszak a leggyakoribb formája a nők ellen elkövetett bántalmazásnak...

MA 06:22

A kvantumfegyverek árnyékháborúja: jön a biztonsági káosz?

A következő öt évben egyre nagyobb az esélye annak, hogy bizonyos országok már fegyverként kvantumszámítógépeket vetnek be...

MA 06:16

Az élő sejtekben végre látható a DNS javítása

A hollandiai Utrechti Egyetem kutatóinak köszönhetően most először valós időben, élő sejtekben figyelhetjük meg, hogyan keletkezik és tűnik el a DNS-károsodás, és hogyan zajlik az egész javítási folyamat...

MA 06:06

Történelmi események a mai napon (November 24.)

Ezen a napon tudományos mérföldkő, egy legendás légi eltűnés és a második világháború egyik kulcstámadása is történt...

MA 06:02

Az Alphabet-részvény most aranyat ér Buffett 1600 milliárdos lépése után?

Az elmúlt három évben rekordösszegű tőkét fektettek a befektetők az MI-részvényekbe, és különösen nagy figyelmet kaptak az úgynevezett „A hét mesterlövész” (Magnificent Seven) vállalatok...

vasárnap 20:17

Az internet felforgatta a munkát – most az MI írja át?

Az internet mindent megváltoztatott, ám nem úgy, ahogy azt 1998-ban képzelték...

vasárnap 20:01

Az iPhone-osok végre fogadhatnak fájlokat Androidról

📩 Hamarosan a Snapdragon lapkával szerelt androidos készülékek is képesek lesznek fájlokat küldeni iPhone-ra a Quick Share segítségével...