| HANGANOV Kft.
Adatvédelmi incidens rázta meg a hazai munkaerőpiacot: kiszivárgott a Switch IT Kft. fejvadász cég egyik belső adatbázisa, benne több ezer ember személyes adataival.
A nyilvánosságra került táblázatbannév, e-mail-cím, telefonszám, LinkedIn-profil, sőt bizonyos esetekbenéletkor és bérigényis szerepelt, mindehhez pedig a cég munkatársainakbelső megjegyzéseitársultak. Ezek között akadtak durva, etikátlan megfogalmazások is, például:
„Elköszönés nélkül lerakta. Paraszt pasas.”„Asperger-szindrómás, vezetői pozícióra nem jó.”„NE KERESSÜK!! Kekeckedett és kikérte magának, hogy honnan tudjuk a számát.”
Az adatbázis vélhetőenvéletlenül vált nyilvánosan elérhetővé, feltehetően egy hibásan beállított tesztkörnyezet miatt. A fájl több minthétezer nevettartalmazott, főként informatikusokat, de jogászok, mérnökök és más szakmák képviselői is szerepeltek benne.
A kiszivárgott információk komolyadatvédelmi és reputációs kockázatotjelentenek, különösen azért, mert az adatokadathalász támadásokrais felhasználhatók. Az eset rámutat arra, hogy a HR- és fejvadász cégek által kezelt adatokkülönösen érzékeny kategóriábatartoznak és egyetlen hiba is elegendő ahhoz, hogy éveken át épített bizalmat romboljon le.

Kibertámadás érte a Nemzetközi Automobil Szövetséget (FIA) : a szervezet egyik rendszerébe hackerek jutottak be, és rövid ideig hozzáférhettek több száz versenyző, köztük Max Verstappen személyes adataihoz.
A hackerek – saját állításuk szerint – nem adatlopás céljából törtek be, hanem a rendszer sebezhetőségét akarták bemutatni.
A biztonsági rést egy úgynevezettmass assignmenthiba okozta: a szerver automatikusan elfogadta az adminisztrátori jogosultságra vonatkozó kérést, anélkül, hogy ellenőrizte volna annak valódiságát. Ez a hiba lehetővé tette, hogy a támadók belássanak a portálon tárolt adatokba, többek között útlevélszámokat, elérhetőségeket és licencinformációkat is láthattak.
A hozzáférést az FIA időközben megszüntette, és megerősítette:az eset más platformokat nem érintett.A szövetség közleményében hangsúlyozta , hogy azóta további biztonsági intézkedéseket vezettek be, és minden új fejlesztésnél a „biztonság-orientált tervezés” elvét követik.
Az eset újra rávilágít arra, hogy még a legnagyobb nemzetközi szervezetek sem mentesek az alapvető kiberbiztonsági hibáktól és hogy a „jóindulatú” hackerek olykor előbb fedezik fel ezeket, mint a hivatalos rendszergazdák.

Kiberbűnözők most a TikTokot használják arra, hogy adatlopó vírusokat juttassanak a felhasználók gépére. A videók látszólag népszerű szoftverek ingyenes aktiválását ígérik (Windows, Photoshop, Office, Discord Nitro stb.)
A trükk pofonegyszerű: a videóban azt kérik, másolj be egy rövid parancssort a Windows PowerShellbe . A kódsor első ránézésre ártalmatlannak tűnik, de egy külső szerverhez kapcsolódik, és onnan letölt egy kártékony scriptet. Ennek a végterméke például az Aura Stealer , ami böngészőkből, alkalmazásokból és kriptotárcákból gyűjti össze a mentett jelszavakat, sütiket és bankkártya adatokat.
A támadás a ClickFix néven ismert módszerre épít: nem rendszerhibát használ ki, hanem a felhasználó kíváncsiságát és kapkodását. A gyors megoldást ígérő parancs miatt sokan gondolkodás nélkül végrehajtják a lépést — és ezzel átadják a teljes hozzáférésüket.
Ha találkoztál ilyennel, vagy be is másoltad a parancsot, a teendők:
Legyél óvatos, egy rövid parancs is elég, hogy minden adatod a hackerek kezébe kerüljön.
A Jaguar Land Rovert ért kibertámadáshat hétre leállította a gyártást, és1,9 milliárd font– mintegy850 milliárd forint– veszteséget okozott a brit gazdaságnak.
A független Cyber Monitoring Centre friss jelentése szerint a kár elsősorban atermeléskiesésbőlés abeszállítói lánc megbénulásábóladódott. A vállalat három brit gyára hetekig állt, több tízezer dolgozó és beszállító került nehéz helyzetbe.
A jelentés szerint ez minden időklegnagyobb gazdasági hatású kibertámadásaaz Egyesült Királyságban.
Az eset rávilágít arra, hogy a kibertámadások következményei messze túlmutatnak az IT-rendszereken: ma márvalós gazdasági sokkokatidézhetnek elő, ésnemzetgazdasági kockázatkéntkell kezelni őket.

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!