Kibertámadás érte a Jaguar Land Rover üzemét

A Jaguar Land Rover brit üzemeiben vasárnap óta áll a termelés: a hackertámadás olyan súlyos fennakadást okozott, hogy a dolgozókat hazaküldték, az autóeladásokat pedig közvetlenül érinti a kiesés. A BBC szerint a támadók most zsarolással próbálnak pénzt kicsikarni a cégtől.

A magukatScattered Lapsus Huntersneknevező, tinédzserekből álló csoport nem először csapott le: tavasszal a brit kiskereskedelmi szektorban okoztak káoszt. A jelek szerint minden esetben klasszikus adathalász módszerekkel jutottak be a rendszerekbe – hamis e-mailekkel, SMS-ekkel vagy SIM-cserés trükkökkel szerezték meg a belépési adatokat.

A biztonsági szakértők szerint az ilyen laza, online szerveződő csoportokkal nehéz felvenni a harcot: nincs központjuk, tagjaik világszerte szétszórva élnek. És ami a legfontosabb: nincs technikai megoldás az adathalászatra – ez továbbra is az emberi gyengeségek kihasználására épít.

Bezárták a világ legnagyobb illegális sportközvetító oldalát

Az egyiptomi rendőrség az Alliance for Creativity and Entertainment (ACE) közreműködésével lekapcsolta a Streameast nevű portált, ami az elmúlt évben több mint 1,6 milliárd látogatást vonzott. Az oldal illegális hozzáférést biztosított élő sportközvetítésekhez a Premier League-től a Forma–1-ig, miközben jelentős reklám- és kriptovaluta-bevételeket termelt.

A hatóságok két férfit tartóztattak le Kairó közelében és lefoglalták a működtetéshez használt eszközöket, valamint több millió fontnyi vagyont. Bár az iparági szereplők mérföldkőnek nevezték az akciót, szakértők arra figyelmeztetnek: a kalóz streaming nemcsak üzleti veszteséget okoz, hanem komoly adatvédelmi kockázatot is jelent. Az ilyen oldalak felhasználói gyakran adják meg személyes adataikat, fizetési információikat vagy telepítenek ismeretlen forrásból származó bővítményeket, amik megnyitják az utat további kibertámadások előtt.

Új kiberbűnözési módszer szedi áldozatait

Egy indiai nő több mint 58 millió rúpiát (több mint 660 ezer dollárt) veszített el, miután csalók rendőrnek adták ki magukat és napokon át „digitális letartóztatásban” tartották. Videóhívásokon keresztül fenyegették, megfigyelték, majd rávették, hogy felszámolja megtakarításait és átutalja a pénzt.

Az eset nem egyedi: India-szerte rohamosan terjed a hasonló átverés , aminek célpontjai jellemzően a digitális bankolást használó ügyfelek. A hivatalos adatok szerint két év alatt megháromszorozódott az ilyen típusú csalások száma, a hatóságok pedig több tízezer hamis Skype- és WhatsApp-fiókot zártak le.

A történet újra rávilágít a banki felelősség kérdésére. Bár a sértett szokatlan, nagyságrendekkel kiugró átutalásokat hajtott végre, sem a HDFC , sem az ICICI Bank nem állította meg a tranzakciókat. Jogvédők szerint a pénzintézetek hiányos kockázatfigyelése és amule accountokelterjedése rendszerszintű problémát jelez, ami nemcsak a pénzügyi veszteségeket növeli, hanem súlyos adatvédelmi és bizalmi kockázatot is hordoz.

Állami hackercsoport támadja a NATO-tagországokat

Az APT28 nevű orosz hackercsoport egy új kártevőt, aNotDoor-t vetette be NATO-országokban működő cégek ellen. A program az Outlookba épül be és beérkező leveleket figyel: egy kódszó érkezésekor adatokat lop, fájlokat küld ki vagy parancsokat futtat a fertőzött gépen.

A támadók a OneDrive-on keresztül juttatták be a kártevőt , majd kikapcsolták a biztonsági beállításokat. Így minden új e-mail érkezésekor aktiválódik és titkosítva küldi tovább az adatokat.

A szakértők szerint a támadás jól mutatja, mennyire sérülékenyek a mindennap használt üzleti eszközök – az e-mail és a felhőszolgáltatások egyre gyakrabban válnak a kémkedés eszközévé.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu