Óvodások adataival zsarolnak hackerek

Radiant néven ismert kiberbűnözői csoport feltörte a Kido nemzetközi óvodalánc rendszerét és több ezer gyermek, szülő és dolgozó személyes adatait szerezte meg. A támadók eddig 20 kisgyerek teljes óvodai profilját – fotókkal, születési dátummal és családi adatokkal – hozták nyilvánosságra és további információk közzétételével fenyegetőznek, ha nem kapnak pénzt.

A helyzetet súlyosbítja, hogy a hackerek nemcsak az intézményt zsarolják, hanem közvetlenül a szülőket is megkeresik telefonon és nyomást gyakorolnak rájuk. Ez a taktika ritka a zsarolóvírus-támadásoknál, de új szintre emeli a fenyegetést.

A Kido szerint a betörés a széles körben használtFamlyszoftver szolgáltatáson keresztül történt, amit több mint egymillió felhasználó alkalmaz világszerte. A Famly ugyanakkor tagadja, hogy az ő rendszerük sérült volna. A brit hatóságok nyomoznak, a rendőrség pedig a váltságdíj kifizetése ellen figyelmeztet.

Miért számít ez?

  • Bizalomvesztés:gyermekek adatainak nyilvánosságra hozatala példátlan reputációs kárt okozhat az érintett intézményeknek.
  • Ellátási lánc-kockázat:a támadás megmutatta, mennyire sebezhetővé válhatnak a harmadik fél által nyújtott szoftverek.
  • Új nyomásgyakorlás:a szülők közvetlen zaklatása a zsarolás eszkalációját jelzi a kiberbűnözésben.

Támadás Szimuláció a kiberbiztonság töréstesztje

Ahogy az autóiparban a töréstesztek mutatják meg, hogyan viselkedik egy jármű ütközéskor, úgy a kiberbiztonságban is szükség van hasonló próbára. Ezt hívják BAS-nak (Breach and Attack Simulation) , vagyis támadásszimulációnak: a módszer ellenőrzött környezetben valós hacker támadásokat utánoz, hogy kiderüljön, mennyire állják a sarat a védelmi rendszerek.

A 2025-ös Blue Report szerint a kép nem túl biztató. Több mint 160 millió szimulációalapján az adatlopásokmindössze 3 százalékát sikerült megakadályozni, a támadások több, mint feléről pedig semmilyen napló nem készült. Vagyis a vállalatok nagy része papíron ugyan megfelel a biztonsági előírásoknak, a gyakorlatban azonban súlyos hiányosságokkal küzd.

A szakértők szerint a BAS éppen ezért válik egyre fontosabbá: a megfelelőségi riportok helyett valódi bizonyítékot ad arra, hogy a védelmi rendszerek éles helyzetben is működnek.

Mit bizonyít a BAS?

  • Feltárja, hogy egy új zsarolóvírus-kampány át tud-e jutni a védelmen.
  • Megmutatja, ha egy frissen publikált sérülékenység azonnal kihasználható.
  • Kiderül, hogy a naplózás és riasztás ténylegesen működik-e.
  • Bizonyítékot ad az igazgatótanácsnak és a szabályozóknak arra, hogy a rendszer nemcsak papíron, hanem a gyakorlatban is ellenálló.

Újra akcióban a hírhedt hackercsoport

A korábbi „visszavonulási” bejelentés ellenére a hírhedt Scattered Spider hackercsoport ismét aktív. A banda most a pénzügyi szektort vette célba, amerikai bankoknál indított támadásokkal.

A támadók először egy banki vezető fiókját szerezték meg, majd azon keresztül mélyebbre jutottak a vállalat rendszereiben. Hozzáfértek biztonsági dokumentumokhoz, virtuális szerverekhez és megpróbáltak adatokat ellopni felhőszolgáltatásokból, például az AWS-ből és a Snowflake-ből.

A Scattered Spider visszavonulásáról szóló hírek tehát inkább megtévesztésnek bizonyultak. A csoport szorosan együttműködik más hackerkollektívákkal, például a ShinyHunters -szel, akik új módszereket is bevetnek: mesterséges intelligenciával támogatott telefonos csalásokat. Az AI-val generált, élethű hangokkal a támadók valós időben képesek átverni az áldozatokat, például banki belépési adatok megszerzésére.

Miért fontos?

  • A visszavonulás csak trükk:a kiberbűnözői csoportok gyakran csak átnevezik vagy átszervezik magukat, de nem tűnnek el.
  • AI az átverésekben:a hangklónozás valós idejűvé és sokkal meggyőzőbbé teszi a csalásokat.
  • Magas kockázat a bankszektorban:a pénzügyi adatok a legértékesebb célpontok közé tartoznak, így a támadások folytatódni fognak.

Kibertámadások bénítják az európai repülőtereket

A londoni Heathrow, a berlini és a brüsszeli repülőtér is fennakadásokat szenvedett el, miután hackerek a Collins Aerospace utasfelvételi és poggyászkezelő rendszerét támadták meg. A check-in több helyen kézzel zajlott, ami járattörlésekhez és hosszú sorokhoz vezetett.

A szakértők szerint a légiközlekedés különösen sérülékeny, mivel sok szereplő ugyanazon harmadik fél rendszereire támaszkodik. Egyetlen kompromittált platform így több országot is megbéníthat.

Tanulságok

  • Harmadik fél kockázata:a külső szolgáltatók gyenge pontok lehetnek.
  • Üzleti hatás:a járattörlések súlyos pénzügyi és reputációs károkat okoznak.
  • Együttműködés szükséges:kormányok, repterek és szolgáltatók közös válasza nélkül nincs gyors megoldás.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu