A három banda egykori tagjaiból álló csapat állítólag az FBI minősített információk lekérésére alkalmas platformjához is hozzáférést szerzett.
Hirdetés
 

A bűnüldöző szervek által használt Law Enforcement Request System (LERS) platformben sikerült egy hamis fiókot nyitni hekkereknek – erősítette meg a BleepingComputer érdeklődésére a Google. A LERS-en keresztül tudnak a keresőóriásnál lévő érzékeny személyes adatokat kikérni a hatóságok, természetesen csak a törvényes keretek által megszabott feltételekkel és felhatalmazással.

Éppen ezért különösen problémás, ha ehhez a felülethez online bűnbandáknak sikerül hozzáférést szerezni. Szerencsére a Google védelmi rendszere a helyén volt, és még azelőtt letiltották a fiókot, hogy azon keresztül bármiféle törvénytelen adatlekérést célzó akcióra került volna sor.

Az ügy azt követően került reflektorfénybe, hogy a magát Scattered Lapsus$ Hunters néven emlegető hekkercsoport egy Telegramon közzétett posztban büszkélkedett el azzal, hogy egyrészt bejutottak a LERS-be, másrészt ugyancsak hozzáférést kaptak az FBI eCheck háttérellenőrzési rendszeréhez. Utóbbi szintén azt szolgálja, hogy a rendőrség és a hírszerző ügynökségek világszerte képesek legyenek ezen keresztül minősített információkhoz jutni. A Google-lel ellentétben az FBI egyelőre nem reagált a témára.

Veszélyes egyveleg

Az akció mögött álló csoport neve abból ered, hogy tagjai három másik online bandából verbuválódtak. A Shiny Hunters, a Scattered Spider és a Lapsus$ kötelékében megszerzett tapasztalatok összedobásából aztán egy igencsak veszélyes koktél állt össze, hiszen a Scattered Lapsus$ Hunters ténykedése számos világcégnek okozott komoly fejfájást.

Ahogy arra a BleepingComputer beszámolója felhívja a figyelmet, ez a csapat állt például a Salesforce meghekkelése mögött, amelynek során az informatikai óriás ügyfeleihez kötödő érzékeny adatokhoz jutottak, amire támaszkodva több érintettet is megzsaroltak. Erre aztán még csak rátett egy lapáttal a Salesloft GitHub-tárolójának feltörése, amivel további világcégek kerültek fel az áldozati listára. A teljesség igénye nélkül ide tartozik például az Adidas, a Cisco, a Dior, a Google, a Louis Vuitton és a Palo Alto Networks.

Ha hinni lehet a bűnözőknek, akkor azonban mindez a múltté, mert a csoport egy hosszú bejegyzésben a visszavonulását is bejelentette. Ebben azt írják, hogy a nevükkel még biztosan találkozni lehet majd a közeljövőben, hiszen "több tucatnyi, még nem nyilvánosságra hozott adatvédelmi incidens" vár arra, hogy az érintettek (több milliárd dolláros vállalatok és néhány magss biztonsági szintű kormányzati szerv) ezeket bevallják. A biztonsági lap által megkérdezett szakértők viszont azt sejtik, hogy mindez csak elterelés, és a bűnözők csendben tovább tevékenykednek majd.

Biztonság

Megtolták az ünnepi szezont a PC-gyártók

A vártnál is erősebb utolsó negyedévet zárt a személyi számítógépek szegmense, ahol éves szinten is erőteljes növekedést hozott 2025. Idén azonban már nem ennyire fényesek a kilátások.
 
Hirdetés

Az ötlettől az értékteremtésig – az üzleti réteg szerepe az adattudományi működésben

Az adattudomány valódi értéke ott válik láthatóvá, ahol az előrejelzések döntésekké, a döntések pedig mérhető üzleti eredményekké alakulnak. Ehhez azonban tudatos üzleti beágyazásra, mérési keretrendszerekre és következetes visszacsatolásra is szükség van.

Az adatvezérelt működés sikere ritkán múlik azon, milyen technológiát vezet be egy vállalat. Sokkal inkább az a kulcs, hogyan illeszti az adattárházat, a BI-t és az MI-megoldásokat a meglévő rendszerekhez és döntési folyamatokhoz.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.