A három banda egykori tagjaiból álló csapat állítólag az FBI minősített információk lekérésére alkalmas platformjához is hozzáférést szerzett.

A bűnüldöző szervek által használt Law Enforcement Request System (LERS) platformben sikerült egy hamis fiókot nyitni hekkereknek – erősítette meg a BleepingComputer érdeklődésére a Google. A LERS-en keresztül tudnak a keresőóriásnál lévő érzékeny személyes adatokat kikérni a hatóságok, természetesen csak a törvényes keretek által megszabott feltételekkel és felhatalmazással.

Éppen ezért különösen problémás, ha ehhez a felülethez online bűnbandáknak sikerül hozzáférést szerezni. Szerencsére a Google védelmi rendszere a helyén volt, és még azelőtt letiltották a fiókot, hogy azon keresztül bármiféle törvénytelen adatlekérést célzó akcióra került volna sor.

Az ügy azt követően került reflektorfénybe, hogy a magát Scattered Lapsus$ Hunters néven emlegető hekkercsoport egy Telegramon közzétett posztban büszkélkedett el azzal, hogy egyrészt bejutottak a LERS-be, másrészt ugyancsak hozzáférést kaptak az FBI eCheck háttérellenőrzési rendszeréhez. Utóbbi szintén azt szolgálja, hogy a rendőrség és a hírszerző ügynökségek világszerte képesek legyenek ezen keresztül minősített információkhoz jutni. A Google-lel ellentétben az FBI egyelőre nem reagált a témára.

Veszélyes egyveleg

Az akció mögött álló csoport neve abból ered, hogy tagjai három másik online bandából verbuválódtak. A Shiny Hunters, a Scattered Spider és a Lapsus$ kötelékében megszerzett tapasztalatok összedobásából aztán egy igencsak veszélyes koktél állt össze, hiszen a Scattered Lapsus$ Hunters ténykedése számos világcégnek okozott komoly fejfájást.

Ahogy arra a BleepingComputer beszámolója felhívja a figyelmet, ez a csapat állt például a Salesforce meghekkelése mögött, amelynek során az informatikai óriás ügyfeleihez kötödő érzékeny adatokhoz jutottak, amire támaszkodva több érintettet is megzsaroltak. Erre aztán még csak rátett egy lapáttal a Salesloft GitHub-tárolójának feltörése, amivel további világcégek kerültek fel az áldozati listára. A teljesség igénye nélkül ide tartozik például az Adidas, a Cisco, a Dior, a Google, a Louis Vuitton és a Palo Alto Networks.

Ha hinni lehet a bűnözőknek, akkor azonban mindez a múltté, mert a csoport egy hosszú bejegyzésben a visszavonulását is bejelentette. Ebben azt írják, hogy a nevükkel még biztosan találkozni lehet majd a közeljövőben, hiszen "több tucatnyi, még nem nyilvánosságra hozott adatvédelmi incidens" vár arra, hogy az érintettek (több milliárd dolláros vállalatok és néhány magss biztonsági szintű kormányzati szerv) ezeket bevallják. A biztonsági lap által megkérdezett szakértők viszont azt sejtik, hogy mindez csak elterelés, és a bűnözők csendben tovább tevékenykednek majd.

Biztonság

Aki nem készül fel rá sürgősen, azt elsöpörheti az MI-vel támogatott adathalászat

A mesterséges intelligenciával nemcsak a támadások kifinomultsága, de puszta mennyisége is zárójelbe teheti a védekezésben eddig használt eszközöket és felhasználói biztonsági képzéseket.
 
A kódbiztonság örök téma, azóta van napirenden, amióta léteznek szoftverek. A felhő és napjainkban a mesterséges intelligencia azonban ezt a problémakört is átalakította.

a melléklet támogatója a Clico Hungary

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.