2026. március 15., vasárnap - Kristóf

Archívum

Első kézből nyújtott segítséget a hackereknek egy szállodacsoport

2019-06-18 658

Több mint 85 gigabájtnyi bizalmas adat került ki az egyik amerikai szállodacsoport nem megfelelően védett szerveréről. A kiberbűnözők már biztosan dörzsölik a tenyerüket. Az informatikai infrastruktúrák monitorozására és felügyeletére használt alkalmazások manapság már nélkülözhetetlennek számítanak a vállalatok, intézmények berkein belül.

Ezek a szoftverek rengeteg naplóadatot generálnak, gyűjtenek, tárolnak és elemeznek. Ezzel pedig nagyon hasznos szolgálatot tesznek a fenyegetettségek detektálása és megelőzése terén. Egészen addig, amíg az általuk kezelt adatokat nem egy olyan szerveren tárolják, ami szabadon hozzáférhető az interneten keresztül.

A vpnMentor biztonsági szakemberei fedezték fel, hogy a Pyramid Hotel Group egyik kiszolgálója az internet felől is elérhető, méghozzá olyan módon, hogy arról egy 85,4 GB méretű adatbázis is letölthető. Amikor ezt a nagyméretű állományt elkezdték vizsgálni, akkor kiderült, hogy abban a Wazuh biztonsági rendszerhez kapcsolódó adatok találhatók. Egyebek mellett eseménynaplók, biztonsági riasztások, rendszerhibákra utaló bejegyzések, biztonsági házirendekkel és azok megszegésével kapcsolatos rekordok is kinyerhetők voltak. Mindezeken túl IP-címek, számítógép- és felhasználónevek, egyes esetekben jelszavak, API-kulcsok, hálózati információk (pl. nyitott portok) is helyet kaptak az adatbázisban. Sőt még egy olyan listát is tartalmazott, amely a víruskeresők nélkül működő PC-ket gyűjtötte egy csokorba.

Kiszolgáltatott infrastruktúra

Mint látható ezúttal közvetlenül nem személyes adatok kerültek veszélybe, hanem sokkal inkább a teljes IT-infrastruktúra vált kiszolgáltatottabbá azáltal, hogy arról megannyi bizalmas információ látott napvilágot. Ezek a feketekalapos hackereknek nagy segítséget jelenthetnek az esetleges célzott támadásaik végrehajtása során.

A vpnMentor szerint a kiszivárgott adatok elegendők ahhoz, hogy a támadók azt lássák, amit a hotel biztonsági személyzete is. Ezáltal olyan módon alakíthatják ki a támadási technikáikat, hogy a védelmi rendszereket minél nagyobb valószínűséggel kerülhessék ki, illetve célzottan a leggyengébb "láncszemek" ellen indíthassanak támadásokat. A Pyramid Hotel Group a biztonsági kutatók értesítését követően a tettek mezejére lépett, és elérhetetlenné tette a szóban forgó adatbázist az internet felől.

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Üzleti hírszerzés, biztonság


 

 


 

Tipp

Időrendben

« Március 2026 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

Tartalom galéria

Március 15. a  Bálna Honvédelmi Központban

Március 15. a Bálna Honvédelmi Központban

More details
Március 15. – Ünnepi programsorozat a PIM-ben

Március 15. – Ünnepi programsorozat a PIM-ben

More details
2026. március 15-ei programok a Budavári Palotanegyedben

2026. március 15-ei programok a Budavári Palotanegyedben

More details
Magyarok a világűrben - Lépj be a HUNIVERZUMBA!

Magyarok a világűrben - Lépj be a HUNIVERZUMBA!

More details
Szakma Sztár Fesztivál, 2026. március 26–27.

Szakma Sztár Fesztivál, 2026. március 26–27.

More details
Dubai Ingatlan Expo, 2026. március 14.

Dubai Ingatlan Expo, 2026. március 14.

More details
Több mint 250 fenntarthatósági és egészségközpontú ingatlantanúsítványt adtak ki tavaly Romániában

Több mint 250 fenntarthatósági és egészségközpontú ingatlantanúsítványt adtak ki tavaly Romániában

More details
Hamarosan az összes magyar Pizza Hut étterem átalakul

Hamarosan az összes magyar Pizza Hut étterem átalakul

More details
52 milliárd euró felé tart az európai ingatlanbefektetési piac 2026 első negyedévében

52 milliárd euró felé tart az európai ingatlanbefektetési piac 2026 első negyedévében

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője