2025. szeptember 17., szerda - Zsófia

Archívum

Első kézből nyújtott segítséget a hackereknek egy szállodacsoport

2019-06-18 619

Több mint 85 gigabájtnyi bizalmas adat került ki az egyik amerikai szállodacsoport nem megfelelően védett szerveréről. A kiberbűnözők már biztosan dörzsölik a tenyerüket. Az informatikai infrastruktúrák monitorozására és felügyeletére használt alkalmazások manapság már nélkülözhetetlennek számítanak a vállalatok, intézmények berkein belül.

Ezek a szoftverek rengeteg naplóadatot generálnak, gyűjtenek, tárolnak és elemeznek. Ezzel pedig nagyon hasznos szolgálatot tesznek a fenyegetettségek detektálása és megelőzése terén. Egészen addig, amíg az általuk kezelt adatokat nem egy olyan szerveren tárolják, ami szabadon hozzáférhető az interneten keresztül.

A vpnMentor biztonsági szakemberei fedezték fel, hogy a Pyramid Hotel Group egyik kiszolgálója az internet felől is elérhető, méghozzá olyan módon, hogy arról egy 85,4 GB méretű adatbázis is letölthető. Amikor ezt a nagyméretű állományt elkezdték vizsgálni, akkor kiderült, hogy abban a Wazuh biztonsági rendszerhez kapcsolódó adatok találhatók. Egyebek mellett eseménynaplók, biztonsági riasztások, rendszerhibákra utaló bejegyzések, biztonsági házirendekkel és azok megszegésével kapcsolatos rekordok is kinyerhetők voltak. Mindezeken túl IP-címek, számítógép- és felhasználónevek, egyes esetekben jelszavak, API-kulcsok, hálózati információk (pl. nyitott portok) is helyet kaptak az adatbázisban. Sőt még egy olyan listát is tartalmazott, amely a víruskeresők nélkül működő PC-ket gyűjtötte egy csokorba.

Kiszolgáltatott infrastruktúra

Mint látható ezúttal közvetlenül nem személyes adatok kerültek veszélybe, hanem sokkal inkább a teljes IT-infrastruktúra vált kiszolgáltatottabbá azáltal, hogy arról megannyi bizalmas információ látott napvilágot. Ezek a feketekalapos hackereknek nagy segítséget jelenthetnek az esetleges célzott támadásaik végrehajtása során.

A vpnMentor szerint a kiszivárgott adatok elegendők ahhoz, hogy a támadók azt lássák, amit a hotel biztonsági személyzete is. Ezáltal olyan módon alakíthatják ki a támadási technikáikat, hogy a védelmi rendszereket minél nagyobb valószínűséggel kerülhessék ki, illetve célzottan a leggyengébb "láncszemek" ellen indíthassanak támadásokat. A Pyramid Hotel Group a biztonsági kutatók értesítését követően a tettek mezejére lépett, és elérhetetlenné tette a szóban forgó adatbázist az internet felől.

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Szeptember 2025 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Tartalom galéria

JOBVERSE Állásbörze, 2025. október 1–2.

JOBVERSE Állásbörze, 2025. október 1–2.

More details
Corvinus Career & Business Festival, 2025. október 7–8.

Corvinus Career & Business Festival, 2025. október 7–8.

More details
Műegyetemi Állásbörze, 2025. október 14-15.

Műegyetemi Állásbörze, 2025. október 14-15.

More details
HVG Állásbörze, 2025. november 5-7.

HVG Állásbörze, 2025. november 5-7.

More details
Fővárosi Állásbörze, 2025. szeptember 17-18.

Fővárosi Állásbörze, 2025. szeptember 17-18.

More details
Albánia kinevezte a világ első mesterséges intelligenciával működtetett miniszterét

Albánia kinevezte a világ első mesterséges intelligenciával működtetett miniszterét

More details
Az AI mint

Az AI mint "digitális besúgó"

More details
Készülnek az építőipar gépei is az őszi hajtásra

Készülnek az építőipar gépei is az őszi hajtásra

More details
Lengyelország irodapiaca : a kereslet erős, a kínálat történelmi mélyponton

Lengyelország irodapiaca : a kereslet erős, a kínálat történelmi mélyponton

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője