Egy oroszul beszélő hackercsoport mintegy 632 000 amerikai szövetségi alkalmazott e-mail címét szerezte meg egy kibertámadás során, amely a MOVEit nevű program hibáit használta ki – számolt be a hírről a Bloomberg.
A tavaly nyáron egy orosz nyelven kommunikáló hackercsoport által szervezett kibertámadás következtében mintegy 632 000 amerikai szövetségi alkalmazott e-mail címe került veszélybe. Az adatszivárogtatás az igazságügyi és a védelmi minisztériumot is érintette – derül ki egy jelentésből, amelyhez az információszabadságról szóló törvény alapján érkezett kérelem alapján jutottak hozzá.
Az amerikai személyzeti menedzsment hivatal (OPM) állította össze a jelentést, amely fényt derít a támadásra, amely a MOVEit, egy széles körben használt fájlátviteli program sebezhetőségét használta ki. Bár korábban elismerték, hogy a támadás során több kormányzati ügynökség is veszélybe került, a támadás mértékére és a közvetlen érintettekről részletek nem kerültek nyilvánosságra.
A kongresszusi bizottságnak benyújtott júliusi jelentésében az OPM megállapította, hogy egy illetéktelen szervezet hozzáférést szerzett kormányzati e-mail címekhez, az OPM által kezelt kormányzati alkalmazottak kérdőíveinek linkeihez és az OPM belső nyomonkövetési kódjaihoz.
Az érintett alkalmazottak az Igazságügyi Minisztérium és a Védelmi Minisztérium különböző részlegeihez tartoztak, beleértve a Légierőt, a Hadsereget, az Amerikai Hadsereg Mérnöki Testületét, a Védelmi Titkárság Hivatalát, a Védelmi Vezérkar, valamint a Védelmi Ügynökségek és Terepi Tevékenységeket.
Bár a hackelést „súlyos incidensnek” minősítették, az OPM azt mondta, hogy az nem jelentett jelentős kockázatot, mivel a kompromittált adatok többsége nem tekinthető érzékenynek. Sem az Igazságügyi Minisztérium, sem a Védelmi Minisztérium nem nyilatkozott egyelőre az ügyben.
Más amerikai ügynökségek, például az Egészségügyi és Humán Szolgáltatások Minisztériuma, a Mezőgazdasági Minisztérium és az Általános Szolgáltatási Igazgatóság szintén megerősítették, hogy érintettek voltak a MOVEit hibáit kihasználó támadásban. A betörés után váltságdíjkérelmeket az Energiaügyi Minisztérium kapott a hackerektől, miután két alárendeltségébe tartozó szervezet is áldozatul esett.
A támadás felelőseként a Clop vagy Cl0p néven ismert hackercsoportot azonosították.
A MOVEit anyavállalata, a Progress Software Corp. intézkedéseket hozott a kibertámadás hatásainak enyhítésére, és kifejezte elkötelezettségét az iparági szintű együttműködés mellett a kiberbűnözők elleni küzdelemben. A Westat azt is megerősítette, hogy alapos vizsgálatot folytatott harmadik fél szakembereivel a rendszer biztonságának fokozása és a hasonló incidensek jövőbeni megelőzése érdekében.
[type] => post
[excerpt] => Egy oroszul beszélő hackercsoport mintegy 632 000 amerikai szövetségi alkalmazott e-mail címét szerezte meg egy kibertámadás során, amely a MOVEit nevű program hibáit használta ki – számolt be a hírről a Bloomberg.
[autID] => 12
[date] => Array
(
[created] => 1698783600
[modified] => 1698718972
)
[title] => 632 ezer amerikai kormányzati dolgozó adatait kaparintotta meg egy orosz hackercsoport
[url] => https://podiji.karpat.in.ua/?p=135484&lang=hu
[status] => publish
[translations] => Array
(
[hu] => 135484
[uk] => 135576
)
[aut] => totinviktoria
[lang] => hu
[image_id] => 135485
[image] => Array
(
[id] => 135485
[original] => https://podiji.karpat.in.ua/wp-content/uploads/2023/10/hatalmas-kinai-hackercsoportot-csiptek-el-318979.jpg
[original_lng] => 150029
[original_w] => 1125
[original_h] => 633
[sizes] => Array
(
[thumbnail] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/10/hatalmas-kinai-hackercsoportot-csiptek-el-318979-150x150.jpg
[width] => 150
[height] => 150
)
[medium] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/10/hatalmas-kinai-hackercsoportot-csiptek-el-318979-300x169.jpg
[width] => 300
[height] => 169
)
[medium_large] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/10/hatalmas-kinai-hackercsoportot-csiptek-el-318979-768x432.jpg
[width] => 768
[height] => 432
)
[large] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/10/hatalmas-kinai-hackercsoportot-csiptek-el-318979-1024x576.jpg
[width] => 1024
[height] => 576
)
[1536x1536] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/10/hatalmas-kinai-hackercsoportot-csiptek-el-318979.jpg
[width] => 1125
[height] => 633
)
[2048x2048] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/10/hatalmas-kinai-hackercsoportot-csiptek-el-318979.jpg
[width] => 1125
[height] => 633
)
[full] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/10/hatalmas-kinai-hackercsoportot-csiptek-el-318979.jpg
[width] => 1125
[height] => 633
)
)
)
[video] =>
[comments_count] => 0
[domain] => Array
(
[hid] => podiji
[color] => green
[title] => Події
)
[_edit_lock] => 1698776925:8
[_thumbnail_id] => 135485
[_edit_last] => 12
[translation_required] => 1
[views_count] => 2211
[translation_required_done] => 1
[labels] => Array
(
)
[categories] => Array
(
[0] => 41
[1] => 11
[2] => 39
)
[categories_name] => Array
(
[0] => Cikkek
[1] => Kiemelt téma
[2] => Világ
)
[tags] => Array
(
[0] => 295616
[1] => 295615
[2] => 48563
)
[tags_name] => Array
(
[0] => amerikai képviselők
[1] => orosz hackercsoport
[2] => személyes adatok
)
)
[1] => Array
(
[id] => 126158
[content] =>
Az észak-írországi rendőrség egy közérdekű adatbekérés során elküldött üzenetben véletlenül csatolta a szolgálatban lévő tisztek személyes adatait – írja a skynews.com.
A dokumentum tartalmazta a tisztek vezetéknevét, monogramját, rangját, besorolási fokozatát és osztályát. A magánlakcímeket kivéve minden adat nyilvánosságra került.
A rendőrfőnök-helyettes, Chris Todd bocsánatot kért, közölte, a rendőrség vállalja a felelősséget és elfogadhatatlannak tartja a történteket. Hozzátette, emberi hiba történt, a folyamatban részt vevők „minden bizonnyal jóhiszeműen jártak el.”
Todd szerint a jogsértés miatt sok kolléga aggódik, de mindenkinek adtak tanácsot, hogyan védjék meg személyes adataikat a jövőben.
Csaknem félmillió ember személyes adatait tárolták azon a pendrive-on, amit most egy egész város lázasan keres.
A mintegy 460 ezres nyugat-japáni város vezetése egy külsős céget bízott meg azzal, hogy állítson össze egy listát azokról, akik jogosultak lehetnek a koronavírus-járvány hatásainak enyhítésére létrehozott pénzügyi alapból fizetendő támogatásra. A feladat elvégzéséhez a külsős cég az önkormányzattól minden adatot megkapott: az összes lakó nevét, lakcímét, születési adatait, bankszámlaszámát, a nekik kiutalt korábbi támogatások összegét és egyéb, a döntés szempontjából releváns információkat egy pendrive-on adták át nekik. Az adathordozónak azonban nyoma veszett, méghozzá nem is akárhogyan.
A The Japan Times beszámolója szerint a feladattal megbízott cég egyik munkatársa még kedden, munkaideje leteltével bevetette magát az amagaszaki éjszakába, s másnap reggel az utcán ébredt. Ekkor vette észre, hogy a táskája, amely előző este még vele volt már nincs meg. A negyvenes férfi, nyilván hazavitte volna magával a munkáját, így a város minden polgárának személyes és szenzitív adatait tartalmazó pendrive-ot is, ha nem szól közbe az ital. Szerda reggelre azonban a táskával együtt a pendrive-nak is nyoma veszett, és azóta is hiába keresik.
A férfi jelentette az ügyet a rendőrségnek, Amagaszaki vezetői pedig sűrű hajlongások közepette kértek bocsánatot a várostól, egyúttal próbáltak mindenkit megnyugtatni: a pendrive-on tárolt adatokat titkosították, azokat jelszó is védte, talán ennek is köszönhető, hogy a helyiek személyes adatait egyelőre senki nem árulja még a dark weben.
Japanese Prime Minister, Fumio Kishida was Evacuated during a Speech at a Fishing Pier in the Wakayama Region after a Person in the Crowd threw what was initially believed to be an “Explosive Device” at the Prime Minister; the Object later turned out be a Smoke Canister/Grenade. pic.twitter.com/ps91HUCMMm
According to Tokyo Airport Office of the Ministry of Land, Infrastructure, Transport and Tourism, around 11:00am on the 10th, 2 planes of Thai Airways and EVA Air may have collided at Haneda Airport, and 1 of the runways was closed. A live camera captured the footage at the time https://t.co/I4pibBsHyB
Japan's shores have become a fish graveyard: “A large number of sardines and mackerel were found washed ashore on the coast of Hamacho, Japan. Moreover, scientists cannot name the exact cause of what happened. According to one version, mass migration may have led to death due to… pic.twitter.com/JDskOa4J7s
#BreakingNews Volcano in Japan spews ash, rock 200m into sky
An explosive eruption last week sent volcanic rock hurtling into the sea around Niijima Island, located 150km (93 miles) south of the Japanese capital Tokyo.
Initial report suggests at least 3 people were stabbed on the street near the Kumamoto City Hall. A man in his 20s has been arrested on suspicion of attempted murder.
Initial report suggests at least 3 people were stabbed on the street near the Kumamoto City Hall. A man in his 20s has been arrested on suspicion of attempted murder.
Nyolcvan főt menesztett a Google, miután kiderült, hogy a dolgozók visszaéltek a felhasználók személyes adataival, sőt még házon kívülre is kiszivárogtatták az információkat – írja a Business Insider egy vállalati dokumentumra hivatkozva, amely szintén napvilágra került. A feljegyzések szerint az incidensek főként 2018 és 2020 között történtek.
Az érintett munkavállalók pénzügyi értékesítés és egyéb személyes előnyszerzés céljából, jogtalanul használták fel mások adatait.
A technológiai óriás 2018-ban tizennyolc, 2019-ben huszonhat és 2020-ban harminchat alkalmazottat bocsátott el az adatvédelmi szabályok megsértése miatt. A tavalyi eltanácsolások indoklásának 86 százalékának hátterében a bizalmas információkkal való visszaélés és a belső hírek külső feleknek történő továbbítása állt.
A kollégák tíz százaléka odáig merészkedett, hogy még a vállalati rendszerekhez és a szoftverekhez is hozzányúlt.
Lebukásuk során kiderült, hogy illetéktelen személyeknek nyújtottak hozzáférést a felhasználók, illetve a vállalat más dolgozóinak az adataihoz, sőt még azok módosításában és törlésében is közreműködtek. A következő évben már 13 százalékra emelkedett ez az arány.
Jose Castaneda, a Google szóvivője megerősítette az értesülést. Dolgoznak a problémán: a véletlen hibákat céges felkészítő kurzusokkal és évenkénti továbbképzésekkel igyekeznek kiküszöbölni, ám ezekből van kevesebb, a szándékos visszaéléseket többlépcsős felülvizsgálati és engedélyezési folyamattal szorítanák vissza – nyilatkozta.
Az eljárás nem ért véget a menesztésekkel, alaposan kivizsgálják a kompromittáló eseteket és megteszik a szükséges jogi lépéseket.
Nem ez volt az első botrány a Google háza táján, az adatvédelmi nyomozások folyamatos célkeresztjében vannak, pedig épp most nyitna a cég a felhasználók felé, akiknek nagyobb betekintést engedne a technikai folyamatokba.
A cikk felidézi David Barksdale, a vállalat egykori mérnökének és egyben kiemelt szakértőjének az ügyét, aki kedvtelésből tinédzserek névjegyzékeibe és chates beszélgetéseibe nézett bele, megsértve ezzel a magánéleti szférájukat.
A csúf igazság – A Facebook harca az uralomért című, idén júniusban megjelent könyv is hasonló történeteket ecsetel, az egyik fejlesztő például a helymeghatározás funkcióval élt vissza, hogy kövessen valakit. A kötet szerint csupán egy év leforgása alatt 52 személyt küldtek el a Facebooktól a helytelen adatkezelés miatt.
#Russian journalist Daria Aslamova was detained in #Kosovo on charges of espionage, reports the head of the Ministry of Internal Affairs of Kosovo Xhelal Sveçla. pic.twitter.com/NKATz07mop