A FulcrumSec hackercsoport nagyszabású feltörést jelentett be a Novo Nordisk gyógyszeripari vállalat ellen, és több mint 1 terabájt belső adatot lopott el. A támadók szerint a vállalat nem volt hajlandó 25 millió dolláros váltságdíjat fizetni, ami után az információk egy részét eladásra kínálhatják, írja a Reuters.
A FulcrumSec, amely digitális zsarolással foglalkozik először 2025 őszén jelent meg, azt állította, hogy több mint két hónapja a Novo Nordisk belső hálózatain belül tartózkodott. Ez idő alatt elmondása szerint az alábbiakat lopta el:
céges forráskód;
információk a már forgalomban lévő és a jövőbeni gyógyszerekről;
klinikai vizsgálati adatai;
információk az alkalmazottakról, orvosokról és betegekről.
Ezen kívül a hackerek azt állítják, hogy hozzáfértek a vállalat gyártóüzemeivel és egy belső mesterséges intelligencia modelljével kapcsolatos információkhoz. Az ellopott fájlok teljes mennyisége szerintük körülbelül 1,3 terabájt, azaz több mint 700 000 dokumentum.
A Novo Nordisk megerősítette, hogy tisztában van az állítólagosan engedély nélkül rendszerekből másolt és online közzétett adatok nyilvánosságra hozatalával kapcsolatos állításokkal. Ugyanakkor a Reuters nem tudta függetlenül ellenőrizni a hackerek által közzétett anyagok hitelességét.
„Komolyan vesszük az ügyet, és biztosítjuk alapplatformjaink zavartalan működését. Kapcsolatban állunk az illetékes hatóságokkal”, jelentette ki a Novo Nordisk.
A FulcrumSec adatai szerint az első kapcsolatfelvétel a Novo Nordisk vezetőségével június elején történt. A hackerek szerint a cég képviselői körülbelül 48 órával az első értesítés után felvették velük a kapcsolatot, és konkrét fájlokat kértek a feltörés hitelességének megerősítésére.
Június 11-én, csütörtökön a Novo Nordisk egy kiberbiztonsági incidensről számolt be, amely korlátozott számú belső rendszerhez való jogosulatlan hozzáférést érintett. A vállalat akkor megjegyezte, hogy az incidens bizonyos személyes adatokhoz való hozzáférést is magában foglalt.
Miután a FulcrumSec nem volt hajlandó 25 millió dollárt fizetni, közölte, hogy megvizsgálja az ellopott adatok egy részének magánúton történő értékesítését. Ugyanakkor a csoport kijelentette, hogy nem osztja meg több ezer alkalmazott, orvos és mintegy 11 500 klinikai vizsgálatban résztvevő adatait, valamint a vállalat termelési rendszereivel kapcsolatos információkat. Thomas Willkan, a Lab-1 kiberbiztonsági cég kutatási vezetője szerint a FulcrumSec „általában teljesen legitim”.
Kibertámadás zavarta meg négy nagy iráni bank szolgáltatásait, ügyféladatok nem kerültek veszélybe – számolt be vasárnap az ország banki koordinációs tanácsa az állami média szerint.
A tanács közölte, hogy a támadás a Bank Melli, a Bank Tejarat, a Bank Saderat és az Export Development Bank of Iran által használt közös kommunikációs infrastruktúrát vette célba, ami arra késztette a helyi műszaki csapatokat, hogy védelmi intézkedéseket vezessenek be, és ez ideiglenesen hatással volt az egyes banki szolgáltatásokra.
A tájékoztatás szerint nem történt jogosulatlan hozzáférés az ügyféladatokhoz, és nem töröltek adatokat. A normális működés helyreállítására irányuló helyreállítási munkálatok folyamatban vannak – tette hozzá a banki koordinációs tanács.
The President of the United States has openly described the unlawful seizure of Iranian vessels as “piracy,” brazenly boasting that “we act like pirates.” This was no verbal slip. It was a direct and damning admission of the criminal nature of their actions against international…
„A bizottság kibertámadást észlelt, amely felhő-infrastruktúrájának egy részét érintette”– közölte Thomas Regnier, az Európai Bizottság szóvivője pénteken.
A szóvivő a TechCrunch portálnak azt nyilatkozta: „Azonnali lépéseket tettünk, és megfékeztük a támadást. Kockázatcsökkentő intézkedéseket is bevezettünk.”
Kiemelte: „A vizsgálat folyamatban van, de már most megerősíthetjük, hogy a bizottság belső rendszereit a kibertámadás nem érintette.”
Az Index szerint a BleepingComputer techportál pénteken számolt be elsőként az incidensről, az ügyet ismerő forrásokra hivatkozva.
A lap értesülései szerint a hekkerek „több száz gigabyte-nyi adatot, köztük több adatbázist loptak el a bizottság Amazon Web Services-fiókjából”.
A támadó a hozzáférésének bizonyítékaként képernyőfotókat is eljuttatott a szerkesztőségnek. „Azonban egyelőre nem ismert, hogy pontosan milyen jellegű adatok kerültek illetéktelen kezekbe” – írták.
A bizottság honlapján közzétett részletesebb közlemény szerint a támadás „azt a felhő-infrastruktúrát érintette, amely a bizottság Europa.eu platformon működő webes jelenlétét üzemelteti: tehát a szervezet webhelyeinek jelentős részét tároló rendszert”.
Nem ez az első biztonsági incidens, amellyel a bizottságnak idén szembe kellett néznie. Februárban egy korábbi adatszivárgást is nyilvánosságra hoztak: „Január 30-án derült ki, hogy feltörték a munkatársak mobil eszközeit kezelő eszközfelügyeleti platformot.” Ez az eset feltehetően összefügg az „Ivanti Endpoint Manager Mobile szoftver kódbeszúrásos sérülékenységét kihasználó, több európai intézményt érintő támadássorozattal”.
A mostani incidens különös súlyt kap annak fényében, hogy január 20-án a bizottság előterjesztett egy új kiberbiztonsági jogszabályjavaslatot, amelynek célja az európai kritikus infrastruktúrát fenyegető állami hátterű szereplőkkel és kiberbűnözői csoportokkal szembeni védelmi képességek erősítése.
Az Európai Unió Tanácsa pedig „a múlt héten három kínai és iráni vállalatot szankcionált az uniós tagállamok kritikus infrastruktúráját célzó kibertámadások megszervezése miatt”.
Hatalmas visszhangot váltott ki a támadás, melynek következtében kiszivárogtak az FBI igazgatójának e-mailjei. A hackertámadás hátterében egy Iránhoz köthető csoport állhat.
Hackertámadás érte az FBI igazgatóját, Kash Patelt, aki most a világ figyelmének középpontjába került. Az igazgató privát e-mailjei szivárogtak ki, a támadást állítólag egy Iránhoz kötődő csoport vállalta fel – írja a Focus.
A Handala nevű weboldalon tették közzé Patel privát e-mailjeit, fotóit és dokumentumait, a weboldalt azonban egy orosz szerverről működtették. Az Egyesült Államok külügyminisztériuma tízmillió dolláros jutalmat ajánlott fel azok számára, akik információval szolgálnak a Handala Hack Team azonosításához.
Az e-mailek 2011 és 2022 közötti levelezést fednek le, főként személyes és üzleti tartalommal.
Patel valamivel több mint egy éve vezeti az FBI-t, és a múlt héten az amerikai hatóságok több, Iránhoz köthető weboldalt is letiltottak. A Handala név ebben a kontextusban is felmerült, miután idén egy amerikai orvostechnikai cég elleni kibertámadást vállaltak fel.
لحظاتی قبل پرواز بلک هاوک و هرکولس C-130 با ارتفاع بسیار پایین بر فراز آسمان ایران - مخصوص عملیات ویژه. گزارش رژیم: یک جنگنده F-15 دچار آسیب شده و اومدن دنبال خلبانش که اجکت کرده. pic.twitter.com/Ic7QgZvaDx
Iraqi 🇮🇶 Interior Ministry said American 🇺🇸 freelance journalist Shelly Kittleson was kidnapped by unidentified armed men (Iranian 🇮🇷 backed militias) in central Baghdad & that during a pursuit the vehicle belonging to the kidnappers was intercepted which overturned as they… https://t.co/cOAwUZn6hqpic.twitter.com/ciUo05iUbF
Hackerek ideiglenesen átvették az irányítást valamennyi iráni állami televíziós csatorna felett, és a megszokott adások helyett ellenzéki üzeneteket sugároztak – közölte a hirado.hu.
Az adás során a száműzetésben élő Reza Pahlavi koronaherceg is nyíltan felszólította az iráni fegyveres erőket, hogy disszidáljanak és buktassák meg Ali Khamenei ajatollah hatalmát – számolt be a Die Weltwoche.
A rezsimhez hű propaganda helyett olyan jelszavakat sugároztak, mint a „Döntsük meg az ajatollahot!”.
A hatalomátvételről készült videók gyorsan elterjedtek az interneten.
A kibertámadás kínos a teheráni vezetés számára, mivel az állami televízió az egyik legfontosabb eszközük a hatalom megtartásához. A felvételek szerint időnként nemzetközi politikusokat is mutattak a tévében, köztük Friedrich Merz német kancellárt, aki korábban szolidaritását fejezte ki az iráni tüntetőkkel.
Military helicopter crashes in Iran, killing four The crash occurred in the town of Darcha in Isfahan province, about 330 kilometers south of the capital Tehran, according to state TV.
The official IRNA news agency said the crash was caused by a “technical malfunction.” pic.twitter.com/UTBUcJYQuk
لحظاتی قبل پرواز بلک هاوک و هرکولس C-130 با ارتفاع بسیار پایین بر فراز آسمان ایران - مخصوص عملیات ویژه. گزارش رژیم: یک جنگنده F-15 دچار آسیب شده و اومدن دنبال خلبانش که اجکت کرده. pic.twitter.com/Ic7QgZvaDx
Lebénultak újév napjára a La Poste, a franciaországi postai szolgáltató vállalat online szolgáltatásai. Rövid időn belül ez a második eset: karácsony hetében is leállította a szolgáltatásokat egy hackercsoport. Ellentmondásos hírek jelentek meg a támadók esetleges orosz kapcsolatairól.
Az év első napján ismét kibertámadás áldozata lett a La Poste, Franciaország országos, és a tengerentúli megyékben is működő postai szolgáltatója. A vállalat jelentése szerint az online szolgáltatások január 1-jén nem érhetők el – írja a Le Parisien.
„A csomagkövetés nem érhető el, de a kézbesítés továbbra is lehetséges: a csomagok és levelek kézbesítése, valamint a küldemények átvétele a postákon folytatódik” – teszi hozzá a csoport.
Az oroszok már a postahivatalban?
Karácsony előtt három nappal a cég már egy kibertámadás célpontja volt, amely megbénította egyes szállításait és online szolgáltatásait. Ez egy szolgáltatás-megtagadási támadás volt, amely egy online szolgáltatás szervereinek túlterhelését jelenti a hozzáférés megakadályozása vagy lassítása érdekében.
Míg a Le Parisien és számos francia lap tényként közölte, hogy a karácsonyi kibertámadást „egy oroszbarát hackerekből álló csoport vállalta magára”, a BFMTV hírtelevízió párizsi ügyészség információira hivatkozva közölte, hogy az első támadást a Noname057 csoport vállalta magára, „amelyet oroszbarátnak tartanak”, és amely több, „főként Ukrajnát, de szövetségeseit, köztük Franciaországot is célba vevő támadásért felelős”.
Ám a televízió hozzáteszi: kiberbiztonsági kutatók azonban óvatosságra intenek ezzel az állítással kapcsolatban, amelyet inkább médiafigyelemre törekvő csoportok egyelőre nem megalapozott hírverésének tartanak.
Kibertámadás érte a francia belügyminisztérium levelező rendszerét – jelentette be pénteken Laurent Nunez francia belügyminiszter.
A tárcavezető az RTL rádióállomásnak elmondta, hogy a támadó több mappához hozzáfért, azonban nincs arra utaló bizonyíték, hogy érzékeny információ is kiszivárgott volna. Hozzátette, hogy a szervereket különböző védelmi intézkedésekkel erősítették meg, az ügyben pedig nyomozás zajlik, amelynek jelenlegi szakaszában egyelőre nem lehet megállapítani, honnan indították a támadást.
Ukrán hackerek – a BO Team csoport és az ukrán katonai hírszerzés (HUR) közös műveletében – jelentős kibertámadást hajtottak végre az orosz Eltrans+ logisztikai vállalat ellen. A célpont egy olyan cég volt, amely szankció alá eső termékek és katonai alkatrészek szállítását bonyolítja – írja az Index a Kyiv Independent nyomán.
A támadásban 165 terabájt kritikus adat törlődött, több mint 700 számítógépet és szervert ütöttek ki, és több mint 1000 felhasználói fiókot töröltek.
A támadás az orosz katonai-ipari komplexumot támogató logisztikai rendszert célozta, és magában foglalta felügyeleti felvételek és szállítmánynyilatkozatok törlését is.
[type] => post
[excerpt] => Ukrán hackerek – a BO Team csoport és az ukrán katonai hírszerzés (HUR) közös műveletében – jelentős kibertámadást hajtottak végre az orosz Eltrans+ logisztikai vállalat ellen. A célpont egy olyan cég volt, amely szankció alá eső termékek és katon...
[autID] => 5
[date] => Array
(
[created] => 1765127160
[modified] => 1765112373
)
[title] => Ukrán kibertámadás bénította meg az orosz katonai logisztika egyik kulcscégét
[url] => https://podiji.karpat.in.ua/?p=227170&lang=hu
[status] => publish
[translations] => Array
(
[hu] => 227170
)
[aut] => gygabriella
[lang] => hu
[image_id] => 227171
[image] => Array
(
[id] => 227171
[original] => https://podiji.karpat.in.ua/wp-content/uploads/2025/12/ukran-hacker.jpg
[original_lng] => 10161
[original_w] => 299
[original_h] => 168
[sizes] => Array
(
[thumbnail] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2025/12/ukran-hacker-150x150.jpg
[width] => 150
[height] => 150
)
[medium] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2025/12/ukran-hacker.jpg
[width] => 299
[height] => 168
)
[medium_large] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2025/12/ukran-hacker.jpg
[width] => 299
[height] => 168
)
[large] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2025/12/ukran-hacker.jpg
[width] => 299
[height] => 168
)
[1536x1536] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2025/12/ukran-hacker.jpg
[width] => 299
[height] => 168
)
[2048x2048] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2025/12/ukran-hacker.jpg
[width] => 299
[height] => 168
)
[full] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2025/12/ukran-hacker.jpg
[width] => 299
[height] => 168
)
)
)
[video] =>
[comments_count] => 0
[domain] => Array
(
[hid] => podiji
[color] => green
[title] => Події
)
[_edit_lock] => 1765105174:5
[_thumbnail_id] => 227171
[_edit_last] => 5
[views_count] => 1578
[_hipstart_feed_include] => 1
[_algolia_sync] => 556772805001
[_oembed_b6be692ca6d2a45fdb3eea6d87b486d9] =>
Az orosz főügyészség számítógépes információkhoz való jogtalan hozzáférés címén vizsgálatot indított, ugyanis a hatóság közlése szerint hackertámadás következtében hibásodott meg az Aeroflot információs rendszere – számolt be róla hétfőn az MTI.
Korábban egy ukránbarát, magát Néma Varjúnak (Silent Crow) nevező hackercsoport hétfőn magára vállalta az orosz légitársaság infrastruktúrája elleni támadást, amelyet állítása szerint a Cyberpartisans BY belorusz csoporttal együtt hajtott végre.
A Silent Crow nevében megjelent nyilatkozatban azt írták, hogy a kibertámadás egyéves művelet eredménye, amely mélyen behatolt az Aeroflot hálózatába, 7 ezer szervert megsemmisített, és ellenőrzést szerzett a munkáltatók, így a menedzserek számítógépei felett. Az írás szerzői azzal is fenyegetőztek, hogy közzéteszik „minden olyan orosz állampolgár személyes adatait, aki valaha repült az Aeroflot járatain”.
A csoport korábban már magára vállalt – nagy adatszivárgással járó – támadásokat egy orosz ingatlanbázis, egy állami távközlési társaság, egy biztosítótársaság, a moszkvai önkormányzat és a KIA oroszországi irodája ellen. Dmitrij Peszkov Kreml-szóvivő aggasztónak nevezte az akciót, amely szerinte valós veszélyt jelent minden közszolgálatot ellátó nagyvállalatra.
Az Aeroflot orosz légitársaság hétfőn közölte, hogy 42, Moszkvába érkező, illetve Moszkvából induló járatot törölt információs rendszerének meghibásodása miatt.
Törölték az Asztrahánnal, Groznijjal, Jekatyerinburggal, Jerevánnal, Kazánnal, Kalinyingráddal, Krasznojarszkkal, Mahacskalával, Minyeralnie Vodival, Minszkkel és más városokkal összeköttetést biztosító járatokat. Az Aeroflot megjegyezte, hogy az utasok visszatérítést kaphatnak, vagy átfoglalást kérhetnek a következő 10 napban induló járatokra.
Korábban a légitársaság arról számolt be, hogy hiba keletkezett információs rendszerének működésében. Mint írták: fennakadások lehetségesek a szolgáltatásokban, valamint a hiba kapcsán várhatóan kénytelenek lesznek kiigazítani a menetrendet, járatokat halasztanak, illetve törölnek.
Egy, a magát Néma Varjúnak (Silent Crow) nevező hackercsoport online nyilatkozatában hétfőn magára vállalta az Aeroflot orosz légitársaság információs infrastruktúrája elleni támadást.
A Reuters brit hírügynökség nem tudta független forrásból ellenőrizni a nyilatkozat hitelességét, amely szerint az információs műveletben belarusz hackerek is részt vettek.
🇺🇦 #Ukraine - 🇷🇺 #Russia: Following last night’s major exchange of drones and missiles between Russia and Ukraine, Kyiv launched a targeted drone strike on a critical oil depot in Saratov, Russia.
The facility, located near Engels 2 Airbase, a major hub for Russia’s strategic… pic.twitter.com/HLpk9sT9X4