Beváltotta fenyegetését és nyilvánosságra hozta több millió felhasználó adatát az a hackercsoport, amely korábban hozzájutott a világ legnagyobb, megcsalásra szakosodott társkeresőjének adatbázisához.

A nem éppen a moralitás fellegvárának számító Avid Life Media vállalkozás számos, különleges társkereső oldalt üzemeltet, köztük az Ashley Madisont, amely párkapcsolatban élőknek nyújt segítséget "diszkrét" afférok kialakításában. A szennyes üzlet nem mindenkinek nyerte el a tetszését, egy csoport még júliusban szerezte meg a cég adatbázisát, amelynek nyilvánosságra hozásával fenyegetett, ha nem állítják le az oldalt. A cég nem engedett, a tolvajok pedig beváltották az ígéretüket.  

Pórul jártak a görbe úton járók

Egy hackercsoport még júliusban hajtott végre sikeres akciót, és a cég informatikai rendszeréből közel tíz gigabájtnyi adatot szerzett meg. Ebben ott lapult a nagyjából 37 milliós felhasználói tábor összes személyes adata - nevek, emailcímek, jelszavak és bankkártyaszámok.

A támadók ezt követően arra szólították fel az üzemeltetőt, hogy zárja be az Ashleymadison.com és az Establishedman.com oldalakat. Utóbbival fiatal hölgyek kereshették idősebb, gáláns urak ismerettségét. (Érdekes módon a cég harmadik, idősebb hölgyek és fiatal férfiak találkozását ösztönző társkeresője, a Cougar Life nem került fel a listára.) Fenyegetésük valóságalapját egy kisebb minta nyilvánosságra hozásával erősítették meg.

Miután az Avid Life Media nem tett eleget a követelésnek, a hackerek tegnap beváltották az ígéretüket. A hatalmas adatmennyiséget az úgynevezett sötét weben helyezték el, de a speciális Tor böngésző használatával így is bárki hozzáférhetett.

Katonák, közalkalmazottak és Tony Blair

Az adatokat máris elkezdték feldolgozni az önjelölt csalóvadászok és számtalan .mil és .gov címre bukkantak. Ezeket az amerikai hadsereg, illetve a kormányzati szervek dolgozói használják, de bőven találni a listán európai oktatási és állami intézményekhez köthető cím is. Sőt, még az egykori brit miniszterelnök, Tony Blair neve is felbukkant.

Utóbbi nyilvánvalóan egy hamis regisztráció következménye, ugyanis az oldalhoz való csatlakozás nem igényelte az emailcím ellenőrzését. Ez talán némi reményt jelenthet azoknak, akikről kiderül, hogy a zavarosban halásztak, és így védekezhetnek azzal, hogy biztosan egy rosszakarójuk tette fel őket. Már csak az a kérdés, elhiszi-e ezt a másik fél.

Csalásra épülő üzleti modell

A borítékolható személyes drámákon kívül több más, elsősorban üzleti vetülete is van a történetnek. Egyrészt az ilyen jellegű oldalak működése egyértelműen a diszkrécióra épül, ám a mellékelt példa jól mutatja, hogy ez minden ígéret ellenére maximum egy illúzió. Azaz az anonimitásra vágyók jobban teszik, ha kétszer is meggondolják, milyen adatokkal és hova regisztrálnak.

A megszerzett adatok miatt ráadásul nem csak közvetett kára származhat az Avid Life Mediának. A hackerek több ponton is üzletszerű csalásra hívták fel a figyelmet. Leszámítva azt, hogy egy csalásra épülő társkeresőnél ez rendkívül vicces fejlemény, a dolognak komoly következménye lehet.

A cég ugyanis a felhasználó adatainak törléséért külön pénzt, konkrétan 19 dollárt kért. Az adatokat nyilvánosságra hozók viszont állítják, hogy ez egyáltalán nem történt meg, és ezeknek az embereknek is megvannak az adatai a vállalati állományokban. Az Avid Life Media tagadta a vádakat, de ezt a funkciót nagy hirtelenséggel ingyenessé tette.

A másik vád a társkereső közönségének mesterséges manipulálása. Mivel a valódi társkeresők elsöprő többsége férfi volt, a cég állítólag ezerszám kreált kitalált hölgyeket, hogy javítson az arányokon. Mintegy végső döfésként a hackerek arra szólítják fel a lelepleződött embereket, hogy egyrészt lépjenek túl a történteken és éljenek egyenes életet, másrészt bátran pereljék be az Avid Life Mediát adataik hanyag kezelése miatt.

Biztonság

Ezúttal egy iskolaigazgatót hurcoltak meg deepfake miatt

A hatóságok szerint egy bosszúszomjas kolléga kreált és terjesztett MI segítségével hamisított, rasszista megjegyzésektől hemzsegő hangfelvételt.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.