Tag: adatszivárgás
Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS
Svájc adatvédelmi szakemberei komoly aggályokat fogalmaztak meg a nagy felhőszolgáltatókkal, különösen a SaaS (szoftver mint szolgáltatás) rendszerekkel kapcsolatban. Úgy vélik, ezek a rendszerek...
Az OpenAI is adatbiztonsági botrányba keveredett
Az OpenAI nemrég értesítette néhány ChatGPT API-felhasználóját, hogy egy harmadik fél, a Mixpanel elemző platformján keresztül illetéktelenek korlátozott azonosító adatokat szereztek meg. A...
A kibertámadás megbénította az OnSolve vészjelző rendszereit
Egy országos szintű kibertámadás bénította le az Egyesült Államok egyik legfontosabb vészhelyzeti értesítési rendszerét, a CodeRED-et, amelyet rendőrségek, tűzoltóságok és helyi önkormányzatok használnak....
Az online kódformázók sötét oldala: banki és állami adatok kiszivárogtak
Felmerül a kérdés, hogy mennyire lehetünk biztonságban, ha egyszerű online eszközöket használunk mindennapi fejlesztői munkához. Az elmúlt években több mint 80 000 érzékeny...
Az ingatlanpénzügyi óriást adatlopási botrány rázza meg
SitusAMC, az egyik legnagyobb pénzügyi szolgáltató, november elején felfedezett adatlopásról számolt be, amely jelentős ügyféladatokat érintett. A cég éves bevétele eléri a 370...
Az NPM rémálma: 300 modul fertőződött meg órák alatt
November végén újabb súlyos ellátásilánc-támadás rázta meg a JavaScript-fejlesztői közösséget: több mint 300 npm-csomagba jutott be veszélyes kód, amely azonnal lopni kezdte a...
Az Oracle hibája miatt ömlöttek ki a Cox ügyféladatok
A Cox Enterprises óriásvállalat közel tízezer dolgozóját és érintettjét értesítette arról, hogy személyes adataik hackerek kezébe kerültek egy trükkös támadás során. Az adatszivárgást...
Az eltitkolt Coinbase-szivárgás: négy hónap kínos hallgatás
Egy kutató leleplezi a Coinbase késlekedését Jonathan Clark biztonsági kutató bombaként robbantotta a hírt: a Coinbase már januárban tudott arról, hogy csalók súlyos...
A brit pénzügyi óriás hadat üzen az adathalászoknak
A brit Checkout.com-nál komoly adatbiztonsági incidens történt: a hackercsoportként ismert ShinyHunters betört az egyik régi felhőalapú tárolórendszerbe, és nagy mennyiségű adatot szerzett meg,...
A DoorDash újabb botránya: 19 napig titkolt adatszivárgás
Október végén ismét súlyos adatvédelmi incidens érte a népszerű ételkiszállító céget, a DoorDash-t. A cég több millió ügyfelet szolgál ki az Egyesült Államokban,...
Az Oracle bakija: közel tízezer dolgozó adata szivárgott ki
A Washington Post mintegy 9720 munkavállalója és alvállalkozója kapott figyelmeztetést személyes és pénzügyi adataik kiszivárgása miatt egy súlyos adatszivárgás után. A hackerek a...
Idén Black Friday alkalmával is vásárolj biztonságosan, használd ezt a privát VPN-t
Pár nap, és elstartol a Black Friday, a vásárlási láz már most érezhető. Ilyenkor a magánszféra védelmére is érdemes gondolni: a legjobb VPN-előfizetések...
Újabb QNAP-botrány: hét sebezhetőséget javítottak a NAS-okban
A QNAP hálózati adattárolóit (NAS) hét, eddig nem ismert sérülékenységen keresztül is sikeresen feltörték a Pwn2Own hackerversenyen. Ezek a hibák a QNAP QTS...
Az Oracle-hackerek már a Washington Postot is feltörték
A Washington Post is azok közé a cégek közé került, amelyeket a közelmúltban ért adatszivárgási hullám az Oracle vállalati szoftverei révén. A támadók...
Az adatvédelmi törvények miatt egyre több az adatszivárgás
A kiberbiztonság világában régóta alapvetés, hogy csak annyi adatot gyűjtsünk, amennyit biztosan meg tudunk védeni. Egyre gyakoribbak azonban azok a helyzetek, amikor jogszabályok...
Az elit egyetem bedőlt: durva hekkertámadás rázta meg a Penn-t
A Pennsylvaniai Egyetem (University of Pennsylvania) mostanság nem mindennapi helyzetbe került: ide járt Elon Musk és Donald Trump is. Ahogy mindkét figura politikai...
Az autóipar újabb támadása: személyes adatok szivárogtak ki a Hyundai-tól
A Hyundai AutoEver America informatikai hálózatát hackerek törték fel, aminek következtében többek között nevek, amerikai társadalombiztosítási számok (SSN) és jogosítványadatok is veszélybe kerültek....
Az elit egyetem is bedőlt: hacker vitte a donorok adatait
A Pennsylvaniai Egyetemet komoly kibertámadás érte, amely során hackerek több belső rendszerhez is hozzáfértek, főként az egyetem fejlesztéseihez és alumnihoz kapcsolódó adatbázisokhoz. A...
Az Apple kritikus hibákat javít, itt az azonnali frissítés ideje
Az Apple új frissítést adott ki iOS 16.1 és iPadOS 16.1 néven, amelyben körülbelül 50 biztonsági hibát orvosolt számos rendszerkomponensben. A frissítés az...
Az MI-ügynökök védelme még mindig gyenge
Az utóbbi időben két új, figyelemre méltó tanulmány is napvilágot látott a nagy nyelvi modellek (LLM) biztonságával és a prompt injection támadásokkal kapcsolatban....
Az MI-ügynökök korszakában új alapokra helyezik az identitásvédelmet
Az önállóan működő MI-ügynökök megjelenése alapjaiban változtatja meg a vállalati biztonságot. Ezek a rendszerek már nem egyszerű, statikus munkafolyamatokat hajtanak végre, hanem önálló...
Az NPM-es trükk: lopják a jelszavaidat minden rendszeren
Tíz rosszindulatú csomag jelent meg az NPM-en, amelyek látszólag népszerű szoftvereket utánoznak, de valójában egy információtolvajt töltenek le Windowsra, Linuxra és macOS-re. Ezeket...
Az áldozatok nem fizetnek: összeroskadtak a zsarolóvírus-bevételek
Az utóbbi időszakban drasztikusan csökkent a kifizetések aránya a zsarolóvírus-támadások során: már csak a megtámadott vállalatok 23 százaléka hajlandó fizetni a hackerbandáknak. Ez...
Újabb kamu Gmail-adatszivárgás: a Google cáfol
Újabb pánikhullám söpört végig az interneten, miután hírek jelentek meg arról, hogy állítólag 183 millió Gmail-fiók adatai kerültek illetéktelen kezekbe. A történetet számos...
Milliók adatai szivároghattak ki a dublini reptér beszállítójától
Dublini és corki utasok személyes adatai kerülhettek veszélybe, miután a két légikikötő kiemelt beszállítója, a Collins Aerospace kibertámadást szenvedett el. Az érintett időszak...
Az ajándékkártyák aranykora: újabb trükkös hackerek
Az Atlas Lion nevű marokkói hackercsoport évek óta nagyvállalatokra vadászik, amelyek ajándékkártyákat bocsátanak ki. Profi adathalász támadásaikkal feltörték a cégek rendszereit, ellopták az...
Az NSA-t és több állami szervet is kirabolták – mindenki adata veszélyben
Egy ismeretlen hackercsoport szerint több ezer kormánytisztviselő személyes adatai kerültek a kezükbe, köztük az NSA, a Belbiztonsági Minisztérium, a Bevándorlási- és Vámhivatal munkatársai,...
Az F5 újabb botránya: több mint 266 ezer eszköz van veszélyben
Mi történt az F5-nél? Az F5 elleni legújabb kibertámadás során támadók hozzáférést szereztek a BIG-IP forráskódjának részleteihez és sebezhetőségi információkhoz. Ez azt jelenti,...
Így lophatják el az SMS-kódodat, ha Androidot használsz
Az Android rendszerben napvilágra került egy új, veszélyes mellékcsatornás támadási módszer, a Pixnapping, amely lehetővé teszi, hogy egy engedély nélküli rosszindulatú alkalmazás képpontonként...
Az 1 milliárd adatlapos zsarolás nem hatotta meg a Salesforce-ot
Egy bűnszervezet mintegy 1 milliárd adatlapot kompromittált több tucat Salesforce-ügyféltől, és megpróbálja masszív váltságdíj fejében visszatartani azok kiszivárogtatását. A támadók május óta angolul...
