USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
Blog Videók Ingyenes Próbaverziók Kapcsolat  

Hackerek és lopott adatok

August 1st, 2011 by zoran (0) adatszivárgás,Adatvédelem,bizalmas adatok

A hackerek nem a vállalatok nagysága szerint válasszák ki a célpontokat. Mindenhol jelen vannak, könnyen megtalálják a biztonsági réseket és ki is használják ezeket. 3 fontosabb incidensről értesültünk a múlt héten.

Az első támadás a kolumbiai rendőrséget érta, ahol a hackerek valóságos “spam bombákat” használtak az adatok megszerzésére. A sikeres támadás után közzétették a rendőrségi alkalmazottak személyes adatait, többek között a fizetéseiket is, és zsarolásra bíztatták az ország népességét.

A második adatvesztési incidens, mely napfényre került az elmúlt héten a BET24.com weboldalt érinti. A szerencsjátékokat szolgáltató weboldal csak 19 hónappal az adatvesztés után tudatta az érintettekkel, hogy adataikat ellopták. A hackerek eladták az ellopott adatokat (nevek, címek, e-mail címek, felhasználónevek, jelszavak és bankkártyaszámok), így ezeket egy harmadik félnél fedezték fel.

“Köztudott, hogy néhány BET24 felhasználói adattal már visszaéltek a tolvajok. Több ügyfelünk jelezte, hogy engedélyük nélkül tünt el pénz a felhasználói fiokból, viszont a veszteségeket teljes egészében kárpótoltuk.”, írja a BET24 által közzétett biztonsági jelentés.

A tazmániai kormányt is hacker támadás érte a közelmúltban. A támadók azt állítják, hogy összesen 1800 miniszterelnöki, egészségügyi, kincstári, stb. alkalmazottak felhasználónevét, e-mail címét és jelszavát szerezték meg.

Júniusban könyvelték el a 2011-es év legtöbb adatvesztését

A legfrissebb adatvesztési híreket publikáló datalossdb.org oldal szerint, a biztonsági incidensek szempontjából a június hónap volt a leggazdagabb, amikor 91 adatbiztonsági incidenst jegyeztek fel.

A főbb okok közé sorolhatjuk a számítógépek, laptopok, hordozható merevlemezek, pendrive-ok lopását, csalásokat, hacker támadásokat, személyes adatok interenetre való felkerülését, vírusokat, stb.

A júniusi hónap legnagyobb adatvesztésének “nyertese” a Sony Pictures, ugyanis a LulzSec hackercsoportnaknak 1 millió belgiumi és hollnadiai felhasználó adatait sikerült megszereznie a Sony-tól.

Ki lesz a hackerek következő áldozata a Sony és Sega után?

sega logoÚgy tűnik, hogy a hackerek szeretik a játékipar nagy játékosait. A Sony Playstation Network esetét már mindenki ismeri és köztudott, hogy az incidens következtében több mint 70 millió felhasználó adata került nyilvánosságra. Ugyanahhoz az iparhoz tartozó cégek közül a SEGA lett a hackerek következő áldozata, de ebben az esetben „csupán” 1,2 millió japán felhasználó adatainak kompromittálódásáról beszélünk.

A SEGA szerint  csak a japán felhasználókat és a japán honlapot érte a támadás, de szerencsére ezek nem tartalmaztak bankkártya számokat vagy egyéb érzékeny adatokat. Azonban, aki figyelemmel követi a biztonsági incidensek következményeit, tudhatja, hogy a csalók sokkal kevesebb információval is képesek káoszt teremteni életünkben.

Úgy látszik kezd trenddé alakulni a nagy gaming vállalatok megtámadása. Az igazi okot nem tudhatjuk pontosan, de az egy helyen tárolt nagy mennyiségű adat elérése csábító a hackerek számára. Lehet, hogy az eredeti játékokra kért pénzösszeg idegesíti egyes fejlett hacker képességekkel rendelkező játékosokat, de az is lehet, hogy sokan csak “hírnevet” próbálnak szerezni maguknak (pedig a hacker számára szerintem biztonságosabb lenne, ha soha nem derülne ki az igazi neve).

Ha valóban egy trendről van szó, vajon ki lesz a következő áldozat? A Nintendo? A Blizzard a maga óriási Battle.net adatbázisával, ahol a World of Warcraft, Starcraft és más játékok rajongóinak adatai vannak tárolva? Vagy talán a Microsoft, az Xbox-al aratott sikere miatt? Ki lesz vajon a következő áldozat?

Update: Ha már szó esett a hackerek hírnevéről: a Sony Play Station 3 hackerét alkalmazta a Facebook.

Újabb adatszivárgás a Sonynál: 1 millió érintett ügyfél

2 hónappal ezelőtt a Sony bejelentette, hogy több mint 70 millió felhasználó adata szivárgott ki a Playstation és a Qriocity szervereket ért támadások következtében. A múlt héten újabb hackertámadás áldozataivá váltak a cég belgiumi és hollandiai fókjai.

A hackerek 1 millió felhasználó e-mail címét, jelszavát, postacímét és születési dátumát szerezték meg.

A támadást a LulzSec nevű csoport  kezdeményezte, mivel felfedezték, hogy a jelszavak nem voltak titkosítva. “Nem lehet bízni egy olyan cégben, mely az alapvető biztonsági követelményeknek sem felel meg és a legegyszerűbb támadásokat sem képes elhárítani”, mondták ők.

A dél-koreai rendőrség 3 személyt tartoztatott le személyes adatok értékesítéséért

3 dél-koreai férfit tartoztattak le, mivel 20 millió ember személyes adatát adták el az interneten. A 3 férfi kínai hackerektől vásárolta meg az adatokat. Az eladott információk felhasználóneveket, jelszavakat és címeket tartalmaztak.

Az adatárusításról és adatlopásról részletesebben itt lehet olvasni.