A három banda egykori tagjaiból álló csapat állítólag az FBI minősített információk lekérésére alkalmas platformjához is hozzáférést szerzett.
Hirdetés
 

A bűnüldöző szervek által használt Law Enforcement Request System (LERS) platformben sikerült egy hamis fiókot nyitni hekkereknek – erősítette meg a BleepingComputer érdeklődésére a Google. A LERS-en keresztül tudnak a keresőóriásnál lévő érzékeny személyes adatokat kikérni a hatóságok, természetesen csak a törvényes keretek által megszabott feltételekkel és felhatalmazással.

Éppen ezért különösen problémás, ha ehhez a felülethez online bűnbandáknak sikerül hozzáférést szerezni. Szerencsére a Google védelmi rendszere a helyén volt, és még azelőtt letiltották a fiókot, hogy azon keresztül bármiféle törvénytelen adatlekérést célzó akcióra került volna sor.

Az ügy azt követően került reflektorfénybe, hogy a magát Scattered Lapsus$ Hunters néven emlegető hekkercsoport egy Telegramon közzétett posztban büszkélkedett el azzal, hogy egyrészt bejutottak a LERS-be, másrészt ugyancsak hozzáférést kaptak az FBI eCheck háttérellenőrzési rendszeréhez. Utóbbi szintén azt szolgálja, hogy a rendőrség és a hírszerző ügynökségek világszerte képesek legyenek ezen keresztül minősített információkhoz jutni. A Google-lel ellentétben az FBI egyelőre nem reagált a témára.

Veszélyes egyveleg

Az akció mögött álló csoport neve abból ered, hogy tagjai három másik online bandából verbuválódtak. A Shiny Hunters, a Scattered Spider és a Lapsus$ kötelékében megszerzett tapasztalatok összedobásából aztán egy igencsak veszélyes koktél állt össze, hiszen a Scattered Lapsus$ Hunters ténykedése számos világcégnek okozott komoly fejfájást.

Ahogy arra a BleepingComputer beszámolója felhívja a figyelmet, ez a csapat állt például a Salesforce meghekkelése mögött, amelynek során az informatikai óriás ügyfeleihez kötödő érzékeny adatokhoz jutottak, amire támaszkodva több érintettet is megzsaroltak. Erre aztán még csak rátett egy lapáttal a Salesloft GitHub-tárolójának feltörése, amivel további világcégek kerültek fel az áldozati listára. A teljesség igénye nélkül ide tartozik például az Adidas, a Cisco, a Dior, a Google, a Louis Vuitton és a Palo Alto Networks.

Ha hinni lehet a bűnözőknek, akkor azonban mindez a múltté, mert a csoport egy hosszú bejegyzésben a visszavonulását is bejelentette. Ebben azt írják, hogy a nevükkel még biztosan találkozni lehet majd a közeljövőben, hiszen "több tucatnyi, még nem nyilvánosságra hozott adatvédelmi incidens" vár arra, hogy az érintettek (több milliárd dolláros vállalatok és néhány magss biztonsági szintű kormányzati szerv) ezeket bevallják. A biztonsági lap által megkérdezett szakértők viszont azt sejtik, hogy mindez csak elterelés, és a bűnözők csendben tovább tevékenykednek majd.

Biztonság

Kijött az év legolcsóbb iPhone-ja

Persze az Apple árazását ismerve az iPhone 17e-ből sem feltétlenül lesz tömegtelefon. Az USA-ban 599 dollárért kínált okostelefon itthon szűk 300 ezer forintért vihető, ami megegyezik a tavalyi modell árazásával.
 
Márciusi mellékletünk első részében áttekintjük, milyen nagy utat tettünk meg az egy feladat – egy fizikai szerver koncepciótól a mai, "szanaszét virtualizált" világig.

a melléklet támogatója az EURO ONE

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.