ΑρχικήSecurityFujitsu: Παραβίαση δεδομένων πελατών

Fujitsu: Παραβίαση δεδομένων πελατών

Η Fujitsu επιβεβαιώνει ότι οι πληροφορίες, που σχετίζονται με τις επιχειρήσεις κάποιων πελατών, έχουν επηρεαστεί από μια παραβίαση δεδομένων που έλαβε χώρα το Μάρτιο.

Fujitsu Παραβίαση δεδομένων

Η εταιρεία είπε ότι η επίθεση δεν συμπεριέλαβε ransomware, αλλά βασίστηκε σε έναν εξελιγμένο μηχανισμό για να αποφύγει τον εντοπισμό, ενώ έκλεβε δεδομένα.

Τον Μάρτιο, η εταιρεία ανακάλυψε ότι αρκετά από τα συστήματά της είχαν μολυνθεί με κακόβουλο λογισμικό. Ήδη από τότε είχε πει ότι υπήρχε πιθανότητα να έχουν παραβιαστεί ευαίσθητες πληροφορίες πελατών.

Μετά την ανακάλυψη του περιστατικού, η Fujitsu απομόνωσε τους υπολογιστές που επηρεάστηκαν και ξεκίνησε έρευνα για να προσδιορίσει το εύρος της παραβίασης.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Δείτε επίσης: Neiman Marcus: Παραβίαση δεδομένων εκθέτει 31 εκατ. διευθύνσεις email

Σε νέα ανακοίνωση, η Fujitsu ανέφερε ότι ολοκλήρωσε την έρευνα και διαπίστωσε ότι η παραβίαση δεδομένων έγινε με τη χρήση malware που επηρέασε 49 υπολογιστές.

Αφού τοποθετήθηκε κακόβουλο λογισμικό σε έναν από τους υπολογιστές της επιχείρησής μας, παρατηρήθηκε εξάπλωσή του σε άλλους υπολογιστές“, εξηγεί η εταιρεία. “Αυτό το κακόβουλο λογισμικό δεν είναι ransomware, αλλά χρησιμοποιεί εξελιγμένες τεχνικές για να συγκαλυφθεί, καθιστώντας δύσκολη την ανίχνευση. Αποφασίστηκε ότι ήταν μια πολύ προηγμένη επίθεση“.

Η Fujitsu λέει ότι οι 49 μολυσμένοι υπολογιστές απομονώθηκαν αμέσως μετά την ανακάλυψη της παραβίασης δεδομένων και το κακόβουλο λογισμικό περιορίστηκε στο περιβάλλον δικτύου.

Δείτε επίσης: Η Shopify αρνείται ότι υπέστη παραβίαση δεδομένων

Σύμφωνα με την εταιρεία, τα αρχεία που έχουν επηρεαστεί περιλαμβάνουν προσωπικές πληροφορίες ορισμένων ατόμων και πληροφορίες που σχετίζονται με τις επιχειρήσεις των πελατών. Ωστόσο, προς το παρόν, δεν υπάρχουν στοιχεία που να αποδεικνύουν κατάχρηση των δεδομένων.

Fujitsu: Παραβίαση δεδομένων πελατών

Μετά την ανάλυση του κακόβουλου λογισμικού, η Fujitsu έλαβε extra μέτρα προστασίας για όλους τους εταιρικούς υπολογιστές, ώστε να αποτρέψει παρόμοιες επιθέσεις.

Πιθανές συνέπειες παραβίασης για τους πελάτες

Η διαρροή προσωπικών δεδομένων μπορεί να οδηγήσει σε κλοπή ταυτότητας, όπου οι επιτιθέμενοι χρησιμοποιούν τα στοιχεία των πελατών για να δημιουργήσουν ψεύτικες ταυτότητες ή να αποκτήσουν πρόσβαση σε άλλες υπηρεσίες.

Δείτε επίσης: Roll20 – Παραβίαση δεδομένων: Εκτέθηκαν στοιχεία παικτών

Ως αποτέλεσμα, αυτό το περιστατικό υπονομεύει την εμπιστοσύνη των πελατών προς την εταιρεία, κάτι που θα μπορούσε να οδηγήσει σε απώλεια πελατών και μείωση της φήμης της εταιρείας.

Επιπλέον, η παραβίαση ευαίσθητων επιχειρηματικών δεδομένων μπορεί να θέσει σε κίνδυνο τις επιχειρηματικές σχέσεις των πελατών της Fujitsu, καθώς και να δώσει ανταγωνιστικό πλεονέκτημα σε άλλες εταιρείες.

Πηγή: www.bleepingcomputer.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS