16 milliárd jelszó szivárgott ki – veszélyben lehetnek a céges fiókjaid is

Több milliárd Google-, Facebook- és Apple-fiók jelszava került nyilvánosságra. A probléma nemcsak magánszemélyeket érint – céges hozzáférések is veszélybe kerültek.

Mi történt?

A Cybernews kutatói több mint 30 adatcsomagot találtak, amelyekben közösségi oldalak, VPN-ek és céges rendszerek belépési adatai szerepelnek. Ezeket valószínűleg úgynevezett infostealer (adatlopó) vírusok gyűjtötték össze – és most a dark weben árulják őket.

Miért fontos ez a cégeknek?

  • Egyetlen ellopott jelszó elég lehet a céges hálózat megnyitásához.
  • A legtöbb rendszer ma még mindig jelszó köré épül.
  • Ha ugyanazt a jelszót több helyen is használják, az összes hozzáférés sérülhet.

Mit tehetsz most?

  • Kötelező jelszócsere minden céges fióknál
  • Többlépcsős hitelesítés bevezetése (MFA)
  • Jogosultságkezelés és hozzáférési audit – rendszeresen

A jelszavak nem védenek örökké. Érdemes úgy tekinteni rájuk, mint kulcsokra egy zárban – ha kikerülnek, bárki kinyithatja az ajtót.

Ázsiai hackercsoport indított célzott kibertámadást katonai rendszerek ellen

A Konfuciusz nevű, régóta aktív ázsiai hackercsoport egy új, fejlett kiberfegyvert vetett be, ami kormányzati és katonai rendszereket vesz célba Dél- és Kelet-Ázsiában – derül ki friss hírszerzési jelentésekből.

A fertőzés egy manipulált fájl megnyitásával indul, ami észrevétlenül letölti a kártevő fő komponenseit. A vírus úgy lett megtervezve, hogy elkerülje a biztonsági megfigyelő rendszerek észlelését és újraindítás után is aktív maradjon.

A kártevő képes a rendszer távoli figyelésére és irányítására, ráadásul a támadók később további funkciókat is telepíthetnek rá. Ez lehetővé teszi, hogy pontosan azokat az adatokat szerezzék meg, amikre szükségük van.

A szakértők szerint különösen aggasztó, hogy a célpontok között katonai rendszerek is szerepelnek – mindez fokozott kockázatot jelent a jelenlegi geopolitikai feszültségek fényében.

Kémszoftverrel figyeltek meg újságírókat

Az Apple egyik javított, de korábban kihasznált biztonsági hibáján keresztül újságírókat figyeltek meg Európában és Olaszországban.

  • A hibát az Apple csak hetekkel később hozta nyilvánosságra, noha a támadások már januárban megkezdődtek.
  • A célpontok közé tartozott legalább két ismert újságíró – egyikük iPhone-ja úgy fertőződött meg, hogy a tulajdonosnak semmire sem kellett rákattintania.
  • A támadók a Graphite nevű kémszoftvert használták, ami hozzáfér a készülék kamerájához, mikrofonjához, üzeneteihez és tartózkodási helyéhez egyaránt.

A szoftvert az izraeli Paragon fejlesztette és rendszerint kormányzati ügyfelek használják nemzetbiztonsági célokra. Az eset újra rávilágít arra, mennyire védtelenek maradhatnak a civil célpontok – még akkor is, ha naprakész rendszereket használnak.

Iráni kiberkémkedés érte Európát

Az iráni Homeland Justice hackercsoport leállította Tirana önkormányzati szolgáltatásait és érzékeny adatokat szivárogtatott ki – bosszúból azért, mert Albánia iráni disszidensnek adott menedéket.

  • Az incidens miatt nem működött Tirana hivatalos oldala, fennakadások voltak a közlekedésben és az ügyintézésben.
  • Szerver hozzáféréseket, alkalmazotti és lakossági adatokat is nyilvánosságra hoztak.

A történtek ismét megmutatták, mennyire sérülékenyek az európai közigazgatási rendszerek. Albán szakértők szerint az ország „bűnösen alulkezeli” a kiberbiztonságot – miközben a támadók egyre agresszívebbek és politikailag motiváltak.

Kínai hackerek támadták meg Kanadai távközlési cégeket

Egy kínai hackercsoport (Salt Typhoon) feltörte egy kanadai telekommunikációs cég hálózatát. A támadók egy ismert biztonsági hibát használtak ki a Cisco egyik szoftverében.

A rendszerbe bejutva módosították a hálózati beállításokat, hogy titokban adatokat gyűjthessenek. A cég nevét nem hozták nyilvánosságra, de a hatóságok szerint a cél nemcsak ez a vállalat, hanem más hálózatok feltérképezése is lehetett.

A britek közben két másik rosszindulatú programot is azonosítottak, amelyek szintén kínai eredetűek és tűzfalakat törtek fel

Tanulság: a hálózati eszközök sincsenek biztonságban – a legkisebb rést is kihasználják.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu