ΑρχικήSecurityLeidos: Θύμα hacking o πάροχος υπηρεσιών IT του Πενταγώνου

Leidos: Θύμα hacking o πάροχος υπηρεσιών IT του Πενταγώνου

Hackers διέρρευσαν εσωτερικά έγγραφα που κλάπηκαν από τη Leidos Holdings Inc, έναν από τους μεγαλύτερους παρόχους υπηρεσιών IT των ΗΠΑ, που προσφέρει τις υπηρεσίες του και στο Πεντάγωνο, μετά από επίθεση hacking.

Δείτε επίσης: Κροατία – Αεροδρόμιο Σπλιτ: Hacking επίθεση επηρεάζει πτήσεις

Όπως αναφέρει η σχετική έκθεση, η εταιρεία ενημερώθηκε πρόσφατα για το ζήτημα και πιστεύει ότι τα έγγραφα κλάπηκαν κατά τη διάρκεια μιας προηγουμένως αναφερθείσας παραβίασης ενός συστήματος Diligent που χρησιμοποιούσε, προσθέτοντας ότι η Leidos έχει ξρκινήσει έρευνες.

Leidos Πεντάγωνο hacking

Η Leidos με έδρα τη Βιρτζίνια, της οποίας κύριος πελάτης είναι το Πεντάγωνο, χρησιμοποίησε το σύστημα Diligent που υπέστη hacking, για να φιλοξενήσει πληροφορίες που συγκεντρώθηκαν από εσωτερικές έρευνες, αναφέρει η έκθεση, επικαλούμενη μια κατάθεση από τον Ιούνιο του 2023.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 4 hours ago

Δείτε ακόμα: Ανταλλακτήριο κρυπτονομισμάτων στην Ινδία δέχτηκε hacking επίθεση

Η εταιρεία είπε πως επιβεβαίωσε ότι το ζήτημα προέρχεται από προηγούμενο περιστατικό που επηρέασε έναν τρίτο προμηθευτή, για το οποίο έγιναν όλες οι απαραίτητες ειδοποιήσεις το 2023.

Αυτό το συμβάν δεν επηρέασε το δίκτυό μας ή τυχόν ευαίσθητα δεδομένα πελατών“, ανέφερε η εταιρεία.

Ένας εκπρόσωπος της Diligent είπε ότι το ζήτημα φαίνεται να σχετίζεται με ένα περιστατικό από το 2022, που επηρεάζει τη θυγατρική της Steele Compliance Solutions. Η εταιρεία ειδοποίησε τους επηρεαζόμενους πελάτες και είχε λάβει διορθωτικά μέτρα για να περιορίσει το περιστατικό τον Νοέμβριο του 2022.

Δείτε επίσης: UnitedHealth: Αναμένει μείωση στα κέρδη της λόγω της hacking επίθεσης

Η διαρροή δεδομένων, που μπορεί να είναι αποτέλεσμα hacking, όπως στην περίπτωση της Leidos, έχουν τη δυνατότητα να εκθέσουν εμπιστευτικές πληροφορίες κυβερνήσεων, εταιρειών ή ατόμων, κάτι που μπορεί να είναι ιδιαίτερα επικίνδυνο, ειδικά όταν πρόκειται για οντότητες όπως το Πεντάγωνο. Αυτά τα έγγραφα μπορεί να κυμαίνονται από ευαίσθητα κρατικά υπομνήματα έως εταιρικές επικοινωνίες και μπορούν να αποκαλύψουν ανήθικες πρακτικές, διαφθορά ή κρίσιμες πολιτικές αποφάσεις. Ενώ οι διαρροές μπορεί να εξυπηρετούν το δημόσιο συμφέρον προάγοντας τη διαφάνεια και τη λογοδοσία, εγείρουν επίσης ηθικά ερωτήματα σχετικά με το απόρρητο και τις μεθόδους μέσω των οποίων λαμβάνονται τέτοιες πληροφορίες. Ο αντίκτυπος μιας διαρροής δεδομένων μπορεί να είναι βαθύς, προκαλώντας έρευνες, αλλαγές πολιτικής και δημόσια κατακραυγή, ενώ υπογραμμίζει τη λεπτή ισορροπία μεταξύ ασφάλειας και διαφάνειας στην κοινωνία.

Πηγή: Reuters

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS