Feltörték a Louis Vuittont

Újabb luxusmárka vált kibertámadás célpontjává. A Louis Vuitton megerősítette, hogy feltörték brit rendszereit és a hackerek megszerezték az ügyfelek nevét, elérhetőségeit és vásárlási előzményeit. Bár pénzügyi adatok nem kerültek veszélybe, a cég figyelmeztetett: adathalász és csalási próbálkozások jöhetnek.

Ez már az LVMH harmadik támadása három hónapon belül – korábban a Dior is áldozatul esett. A vállalat értesítette a brit adatvédelmi hatóságot.

A tanulság egyszerű: ha ekkora márkát is feltörnek, senki sem engedheti meg magának a kiberbiztonsági lazaságot.

Feltörték a Szezám utca sztárjának fiókját

A Sesame Street készítői szerint hackerek törtek be Elmo X (korábbi Twitter) fiókjába, és „undorító” antiszemita, rasszista és politikai tartalmú üzeneteket osztottak meg a 650 ezer követővel rendelkező profilon.

A hackerek több bejegyzést is közzétettek Donald Trumpról, Jeffrey Epstein-üggyel kapcsolatos összeesküvés-elméletekről és azt követelték: „RELEASE THE FILES”. A Sesame Workshop közölte, hogy az irányítást már visszaszerezték és eltávolították a posztokat.

A közösségi fiókok feltörése, ellopása egyre gyakoribb. Mindenképp állítsd be a kétlépcsős hitelesítést és védekezz erős jelszóval.

Kiderült, kik álltak a brit kibertámadások mögött

Egy 18 éves lány és három fiatal fiú került rendőrségi őrizetbe az M&S, Co-op és Harrods elleni kibertámadások miatt. A fiatalok szervezett támadássorozatot indítottak, amely hónapokra megbénította a brit kereskedelmi láncok működését, üres polcokat és leállított rendszereket hagyva maga után. Az M&S kára elérheti a300 millió fontotami141.000.000.000 Ft-nak felel meg.

A brit Nemzeti Bűnüldözési Ügynökség (NCA) szerint ez kulcsfontosságú lépés a hackercsoport felszámolásában. A vizsgálat továbbra is folyik.

Ha négy fiatal hetekre le tud bénítani nagy márkákat, mit tehet egy profi hackercsoport a te cégeddel? A kiberbiztonsági késlekedés ma már üzleti kockázat, nem IT-kérdés.

Deepfake videók a hackerek új fegyverei

A kiberbűnözők új kedvenc fegyvere a deepfake. A Trend Micro szerint már nem sci-fi, hanem mindennapi eszköz a cégek megtévesztésére: hamis állásinterjúkon keresztül lopják be magukat vállalati rendszerekbe, majd belső adatokat szívnak le vagy zsarolóvírusokat telepítenek.

De itt nem állnak meg. A bankok és biztosítók ellenőrzéseit is megkerülik hamis videókkal, és a klasszikus vezérigazgatói csalásokat is új szintre emelik: olyan valós idejű videókat készítenek, amikben a CEO szájából hangzik el az utasítás, hogy utalj át pénzt.

Hogyan védekezhetsz?

  • Képezzétek a munkatársakat a deepfake és social engineering kockázatok felismerésére.
  • Erősítsétek meg a hitelesítési folyamatokat, különösen pénzügyi utasításoknál.

Feltörték a Google Geminit

A kutatók egy veszélyes hibát találtak a Google Gemini-ben, ami lehetővé teszi a hackereknek, hogy láthatatlan utasításokat rejtsenek el az e-mailekben. Amikor valaki rákattint a „Summarize this email” funkcióra, a Gemini az elrejtett kódot valódi Google-figyelmeztetésnek hiszi és hamis riasztást jelenít meg. Így könnyen kicsalhatják a felhasználók adatait vagy jelszavait.

A támadáshoz nincs szükség sem linkekre, sem csatolmányokra – csak ügyesen elrejtett HTML-ben lévő utasításokra. Ez nemcsak Gmailt érinti, hanem a Docs, Slides és Drive szolgáltatásokat is, így a kockázat óriási.

Mit tehetsz?

  • Figyelmeztesd a munkatársakat: ne kezeljék automatikusan hiteles forrásként az AI-asszisztensek üzeneteit.
  • Vedd fontolóra a Gemini funkciók korlátozását, amíg a Google nem javítja a hibát.
  • Készülj fel arra, hogy az AI-asszisztensek is a támadási felület részévé váltak.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu