Súlyos adatszivárgás egy magyar fejvadász cégnél

Adatvédelmi incidens rázta meg a hazai munkaerőpiacot: kiszivárgott a Switch IT Kft. fejvadász cég egyik belső adatbázisa, benne több ezer ember személyes adataival.

A nyilvánosságra került táblázatbannév, e-mail-cím, telefonszám, LinkedIn-profil, sőt bizonyos esetekbenéletkor és bérigényis szerepelt, mindehhez pedig a cég munkatársainakbelső megjegyzéseitársultak. Ezek között akadtak durva, etikátlan megfogalmazások is, például:

„Elköszönés nélkül lerakta. Paraszt pasas.”„Asperger-szindrómás, vezetői pozícióra nem jó.”„NE KERESSÜK!! Kekeckedett és kikérte magának, hogy honnan tudjuk a számát.”

Az adatbázis vélhetőenvéletlenül vált nyilvánosan elérhetővé, feltehetően egy hibásan beállított tesztkörnyezet miatt. A fájl több minthétezer nevettartalmazott, főként informatikusokat, de jogászok, mérnökök és más szakmák képviselői is szerepeltek benne.

A kiszivárgott információk komolyadatvédelmi és reputációs kockázatotjelentenek, különösen azért, mert az adatokadathalász támadásokrais felhasználhatók. Az eset rámutat arra, hogy a HR- és fejvadász cégek által kezelt adatokkülönösen érzékeny kategóriábatartoznak és egyetlen hiba is elegendő ahhoz, hogy éveken át épített bizalmat romboljon le.

Kibertámadás érte Max Verstappent

Kibertámadás érte a Nemzetközi Automobil Szövetséget (FIA) : a szervezet egyik rendszerébe hackerek jutottak be, és rövid ideig hozzáférhettek több száz versenyző, köztük Max Verstappen személyes adataihoz.

A hackerek – saját állításuk szerint – nem adatlopás céljából törtek be, hanem a rendszer sebezhetőségét akarták bemutatni.

A biztonsági rést egy úgynevezettmass assignmenthiba okozta: a szerver automatikusan elfogadta az adminisztrátori jogosultságra vonatkozó kérést, anélkül, hogy ellenőrizte volna annak valódiságát. Ez a hiba lehetővé tette, hogy a támadók belássanak a portálon tárolt adatokba, többek között útlevélszámokat, elérhetőségeket és licencinformációkat is láthattak.

A hozzáférést az FIA időközben megszüntette, és megerősítette:az eset más platformokat nem érintett.A szövetség közleményében hangsúlyozta , hogy azóta további biztonsági intézkedéseket vezettek be, és minden új fejlesztésnél a „biztonság-orientált tervezés” elvét követik.

Az eset újra rávilágít arra, hogy még a legnagyobb nemzetközi szervezetek sem mentesek az alapvető kiberbiztonsági hibáktól és hogy a „jóindulatú” hackerek olykor előbb fedezik fel ezeket, mint a hivatalos rendszergazdák.

TikTok-on terjed a legújabb csalás, így tudsz védekezni ellene

Kiberbűnözők most a TikTokot használják arra, hogy adatlopó vírusokat juttassanak a felhasználók gépére. A videók látszólag népszerű szoftverek ingyenes aktiválását ígérik (Windows, Photoshop, Office, Discord Nitro stb.)

A trükk pofonegyszerű: a videóban azt kérik, másolj be egy rövid parancssort a Windows PowerShellbe . A kódsor első ránézésre ártalmatlannak tűnik, de egy külső szerverhez kapcsolódik, és onnan letölt egy kártékony scriptet. Ennek a végterméke például az Aura Stealer , ami böngészőkből, alkalmazásokból és kriptotárcákból gyűjti össze a mentett jelszavakat, sütiket és bankkártya adatokat.

A támadás a ClickFix néven ismert módszerre épít: nem rendszerhibát használ ki, hanem a felhasználó kíváncsiságát és kapkodását. A gyors megoldást ígérő parancs miatt sokan gondolkodás nélkül végrehajtják a lépést — és ezzel átadják a teljes hozzáférésüket.

Ha találkoztál ilyennel, vagy be is másoltad a parancsot, a teendők:

  • változtasd meg az összes jelszavadat;
  • kapcsold be a kétlépcsős azonosítást (2FA) minden fontos fióknál;
  • ellenőrizd a mentett jelszavakat és a böngésző sütijeit;
  • futtass teljes vírus- és malware-ellenőrzést;
  • ha pénzügyi adatok érintettek, értesítsd a bankodat.

Legyél óvatos, egy rövid parancs is elég, hogy minden adatod a hackerek kezébe kerüljön.

Az Egyesült Királyság legnagyobb gazdasági veszteséggel járó kibertámadása

A Jaguar Land Rovert ért kibertámadáshat hétre leállította a gyártást, és1,9 milliárd font– mintegy850 milliárd forint– veszteséget okozott a brit gazdaságnak.

A független Cyber Monitoring Centre friss jelentése szerint a kár elsősorban atermeléskiesésbőlés abeszállítói lánc megbénulásábóladódott. A vállalat három brit gyára hetekig állt, több tízezer dolgozó és beszállító került nehéz helyzetbe.

A jelentés szerint ez minden időklegnagyobb gazdasági hatású kibertámadásaaz Egyesült Királyságban.

Az eset rávilágít arra, hogy a kibertámadások következményei messze túlmutatnak az IT-rendszereken: ma márvalós gazdasági sokkokatidézhetnek elő, ésnemzetgazdasági kockázatkéntkell kezelni őket.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu