Zsarolóvírus okozott incidenst a Schneider Electric-nél
A Schneider Electric egyik részlegét zsarolóvírussal végrehajtott támadás érte. Ennek következtében adatszivárgás is történhetett.A Cactus nevű zsarolóprogram 2023 tavaszán kezdett terjedni, és elsősorban vállalati felhasználókat vett célba. A kártékony program kettős zsarolást tesz lehetővé, vagyis fájlok titkosítása mellett képes adatszivárogtatást is elősegíteni. A károkozó mögött lévő kiberbanda az interneten létrehozott egy olyan weboldalt, amelyen az áldozatainak listáját és az azoktól eltulajdonított adatokat hozza nyilvánosságra, legalábbis akkor, ha a károsultak nem fizetik ki a követelt váltságdíjat. Erre a listára került fel a napokban a Schneider Electric is.
A vállalat megerősítette, hogy zsarolóvírus került a Fenntarthatósági (Sustainability Business) részlegének egyik rendszerébe. A cég hangsúlyozta, hogy más üzletágakat nem érintett a kibertámadás.
A biztonsági incidens január 17-én történt, és a vizsgálatok még jelenleg is folyamatban vannak. Az eddigi elemzések azt mutatják, hogy nem lehet kizárni, hogy az elkövetők adatokat szivárogtattak ki.
Az incidens során a Cactus zsarolóvírus jutott szerephez. Egyes hírek szerint a Cactus kiberbanda egyelőre annyit közölt, hogy több terabájtnyi adathoz sikerült hozzáférést szereznie, és azt nyilvánosságra fogja hozni, ha nem teljesülnek a követelései.
A Schneider Electric egyelőre nem adott tájékoztatást arról, hogy milyen típusú adatok kerülhettek illetéktelen kezekbe. Ugyanakkor jelezte, hogy az érintettekkel közvetlenül veszi fel a kapcsolatot, és ad számukra tájékoztatást. (A vállalat támadással sújtott üzletágának olyan ügyfelei vannak, mint például a DHL, a DuPont, a Hilton, a Lexmark, a PepsiCo és a Walmart).
-
A TinyMCE kapcsán XSS-hibákra derült fény.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.