Hackerek és lopott adatok
A hackerek nem a vállalatok nagysága szerint válasszák ki a célpontokat. Mindenhol jelen vannak, könnyen megtalálják a biztonsági réseket és ki is használják ezeket. 3 fontosabb incidensről értesültünk a múlt héten.
Az első támadás a kolumbiai rendőrséget érta, ahol a hackerek valóságos “spam bombákat” használtak az adatok megszerzésére. A sikeres támadás után közzétették a rendőrségi alkalmazottak személyes adatait, többek között a fizetéseiket is, és zsarolásra bíztatták az ország népességét.
A második adatvesztési incidens, mely napfényre került az elmúlt héten a BET24.com weboldalt érinti. A szerencsjátékokat szolgáltató weboldal csak 19 hónappal az adatvesztés után tudatta az érintettekkel, hogy adataikat ellopták. A hackerek eladták az ellopott adatokat (nevek, címek, e-mail címek, felhasználónevek, jelszavak és bankkártyaszámok), így ezeket egy harmadik félnél fedezték fel.
“Köztudott, hogy néhány BET24 felhasználói adattal már visszaéltek a tolvajok. Több ügyfelünk jelezte, hogy engedélyük nélkül tünt el pénz a felhasználói fiokból, viszont a veszteségeket teljes egészében kárpótoltuk.”, írja a BET24 által közzétett biztonsági jelentés.
A tazmániai kormányt is hacker támadás érte a közelmúltban. A támadók azt állítják, hogy összesen 1800 miniszterelnöki, egészségügyi, kincstári, stb. alkalmazottak felhasználónevét, e-mail címét és jelszavát szerezték meg.
Júniusban könyvelték el a 2011-es év legtöbb adatvesztését
A legfrissebb adatvesztési híreket publikáló datalossdb.org oldal szerint, a biztonsági incidensek szempontjából a június hónap volt a leggazdagabb, amikor 91 adatbiztonsági incidenst jegyeztek fel.
A főbb okok közé sorolhatjuk a számítógépek, laptopok, hordozható merevlemezek, pendrive-ok lopását, csalásokat, hacker támadásokat, személyes adatok interenetre való felkerülését, vírusokat, stb.
A júniusi hónap legnagyobb adatvesztésének “nyertese” a Sony Pictures, ugyanis a LulzSec hackercsoportnaknak 1 millió belgiumi és hollnadiai felhasználó adatait sikerült megszereznie a Sony-tól.
Ki lesz a hackerek következő áldozata a Sony és Sega után?
Úgy tűnik, hogy a hackerek szeretik a játékipar nagy játékosait. A Sony Playstation Network esetét már mindenki ismeri és köztudott, hogy az incidens következtében több mint 70 millió felhasználó adata került nyilvánosságra. Ugyanahhoz az iparhoz tartozó cégek közül a SEGA lett a hackerek következő áldozata, de ebben az esetben „csupán” 1,2 millió japán felhasználó adatainak kompromittálódásáról beszélünk.
A SEGA szerint csak a japán felhasználókat és a japán honlapot érte a támadás, de szerencsére ezek nem tartalmaztak bankkártya számokat vagy egyéb érzékeny adatokat. Azonban, aki figyelemmel követi a biztonsági incidensek következményeit, tudhatja, hogy a csalók sokkal kevesebb információval is képesek káoszt teremteni életünkben.
Úgy látszik kezd trenddé alakulni a nagy gaming vállalatok megtámadása. Az igazi okot nem tudhatjuk pontosan, de az egy helyen tárolt nagy mennyiségű adat elérése csábító a hackerek számára. Lehet, hogy az eredeti játékokra kért pénzösszeg idegesíti egyes fejlett hacker képességekkel rendelkező játékosokat, de az is lehet, hogy sokan csak “hírnevet” próbálnak szerezni maguknak (pedig a hacker számára szerintem biztonságosabb lenne, ha soha nem derülne ki az igazi neve).
Ha valóban egy trendről van szó, vajon ki lesz a következő áldozat? A Nintendo? A Blizzard a maga óriási Battle.net adatbázisával, ahol a World of Warcraft, Starcraft és más játékok rajongóinak adatai vannak tárolva? Vagy talán a Microsoft, az Xbox-al aratott sikere miatt? Ki lesz vajon a következő áldozat?
Update: Ha már szó esett a hackerek hírnevéről: a Sony Play Station 3 hackerét alkalmazta a Facebook.
Újabb adatszivárgás a Sonynál: 1 millió érintett ügyfél
2 hónappal ezelőtt a Sony bejelentette, hogy több mint 70 millió felhasználó adata szivárgott ki a Playstation és a Qriocity szervereket ért támadások következtében. A múlt héten újabb hackertámadás áldozataivá váltak a cég belgiumi és hollandiai fókjai.
A hackerek 1 millió felhasználó e-mail címét, jelszavát, postacímét és születési dátumát szerezték meg.
A támadást a LulzSec nevű csoport kezdeményezte, mivel felfedezték, hogy a jelszavak nem voltak titkosítva. “Nem lehet bízni egy olyan cégben, mely az alapvető biztonsági követelményeknek sem felel meg és a legegyszerűbb támadásokat sem képes elhárítani”, mondták ők.
A dél-koreai rendőrség 3 személyt tartoztatott le személyes adatok értékesítéséért
3 dél-koreai férfit tartoztattak le, mivel 20 millió ember személyes adatát adták el az interneten. A 3 férfi kínai hackerektől vásárolta meg az adatokat. Az eladott információk felhasználóneveket, jelszavakat és címeket tartalmaztak.
Az adatárusításról és adatlopásról részletesebben itt lehet olvasni.



© 2004-2012 