nebazz

A ShinyHunters szerint Oracle-sebezhetőségen át jutottak be az FBI rendszerébe

A ShinyHunters hackercsoport azt állítja, hogy behatolt az FBI infrastruktúrájába, és érzékeny személyes adatokat, valamint az ügynökség kiberbiztonsági műveleteire vonatkozó bizalmas információkat szerzett meg. A támadás teljes mértéke egyelőre nem tisztázott.

503-as hiba az FBI oldalán
503-as hiba az FBI oldalán
  • A csoport szerint egy Oracle-hoz köthető nulladik napi sérülékenységet használtak ki, hogy bejussanak az ügynökség rendszerébe.
  • Állításuk szerint szövetségi ügynökök és az FBI-nál állást keresők személyes adataihoz is hozzáfértek.
  • A hackerek szerint olyan részleteket is megszereztek, amelyek alapján az FBI kiberbiztonsági egységeinek tagjai azonosíthatók lehetnek.
  • Miután az FBI kezdetben lekicsinyelte az állítások hatókörét és következményeit, a csoport nyilvános bocsánatkérést, valamint az őket megkérdőjelező nyilatkozatok eltávolítását követelte.
  • A ShinyHunters állítása szerint átvette az FBI álláspályázati weboldalának irányítását, és saját üzeneteket tett közzé rajta; az oldalt azóta lekapcsolták.
  • Az FBI vizsgálja az ügyet, az érintett weboldal pedig továbbra sem elérhető; a biztonsági rés teljes felmérése hetekig is eltarthat.
Hirdetés
0
0online
Beszélgetés indítása
Ezek is érdekelhetnek
Az iOS 27 új védelme a megtévesztéssel kikényszerített műveletek ellen

Az Apple az iOS 27-ben bevezette az Impersonation Risk Detection funkciót, amely a megtévesztéssel kikényszerített műveletek felismerését célozza. A megoldás olyan biztonsági rést igyekszik lefedni, amelyet a hagyományos kétfaktoros hitelesítés nem tud kezelni.

A funkció akkor nyújt védelmet, ha egy magát banki vagy hatósági tisztviselőnek kiadó támadó nyomásgyakorlással fizetésre vagy fiókmódosításra vesz rá. A rendszer nem a telefonszámot, hanem a felhasználói interakciók mintáit, az időzítést, a kontextust és a…

Tovább olvasom
10
0online
Hozzászólás írása