A három banda egykori tagjaiból álló csapat állítólag az FBI minősített információk lekérésére alkalmas platformjához is hozzáférést szerzett.

A bűnüldöző szervek által használt Law Enforcement Request System (LERS) platformben sikerült egy hamis fiókot nyitni hekkereknek – erősítette meg a BleepingComputer érdeklődésére a Google. A LERS-en keresztül tudnak a keresőóriásnál lévő érzékeny személyes adatokat kikérni a hatóságok, természetesen csak a törvényes keretek által megszabott feltételekkel és felhatalmazással.

Éppen ezért különösen problémás, ha ehhez a felülethez online bűnbandáknak sikerül hozzáférést szerezni. Szerencsére a Google védelmi rendszere a helyén volt, és még azelőtt letiltották a fiókot, hogy azon keresztül bármiféle törvénytelen adatlekérést célzó akcióra került volna sor.

Az ügy azt követően került reflektorfénybe, hogy a magát Scattered Lapsus$ Hunters néven emlegető hekkercsoport egy Telegramon közzétett posztban büszkélkedett el azzal, hogy egyrészt bejutottak a LERS-be, másrészt ugyancsak hozzáférést kaptak az FBI eCheck háttérellenőrzési rendszeréhez. Utóbbi szintén azt szolgálja, hogy a rendőrség és a hírszerző ügynökségek világszerte képesek legyenek ezen keresztül minősített információkhoz jutni. A Google-lel ellentétben az FBI egyelőre nem reagált a témára.

Veszélyes egyveleg

Az akció mögött álló csoport neve abból ered, hogy tagjai három másik online bandából verbuválódtak. A Shiny Hunters, a Scattered Spider és a Lapsus$ kötelékében megszerzett tapasztalatok összedobásából aztán egy igencsak veszélyes koktél állt össze, hiszen a Scattered Lapsus$ Hunters ténykedése számos világcégnek okozott komoly fejfájást.

Ahogy arra a BleepingComputer beszámolója felhívja a figyelmet, ez a csapat állt például a Salesforce meghekkelése mögött, amelynek során az informatikai óriás ügyfeleihez kötödő érzékeny adatokhoz jutottak, amire támaszkodva több érintettet is megzsaroltak. Erre aztán még csak rátett egy lapáttal a Salesloft GitHub-tárolójának feltörése, amivel további világcégek kerültek fel az áldozati listára. A teljesség igénye nélkül ide tartozik például az Adidas, a Cisco, a Dior, a Google, a Louis Vuitton és a Palo Alto Networks.

Ha hinni lehet a bűnözőknek, akkor azonban mindez a múltté, mert a csoport egy hosszú bejegyzésben a visszavonulását is bejelentette. Ebben azt írják, hogy a nevükkel még biztosan találkozni lehet majd a közeljövőben, hiszen "több tucatnyi, még nem nyilvánosságra hozott adatvédelmi incidens" vár arra, hogy az érintettek (több milliárd dolláros vállalatok és néhány magss biztonsági szintű kormányzati szerv) ezeket bevallják. A biztonsági lap által megkérdezett szakértők viszont azt sejtik, hogy mindez csak elterelés, és a bűnözők csendben tovább tevékenykednek majd.

Biztonság

CIO Klub Podcast #62: Aki felkészül, az győz, avagy a kiberbiztonság buktatói

A CIO Hungary 2025 első napjának zárásaként a vállalatok biztonsági kihívásainak kezelési lehetőségeit vitatták meg szakemberek. A beszélgetés felvételével segítünk felidézni a tanulságokat.
 
Hirdetés

A kifizetett energia
60%-a elvész, de egy audit feltárja, hol folyik el a pénzünk

A Schneider Electric energiahatékonysági szolgáltatása átfogó megoldást kínál, amely támogatja a cégek energiahatékonyság-növelési programjaik megvalósításában, az iparágban vezető megoldások, szolgáltatások és szakértők segítségével.

A vállalati IT-rendszerek egyik legnagyobb kihívása ma már nem a hardver beszerzése vagy a szoftverek integrációja, hanem az üzemeltetés. A modern storage-megoldások válasza erre az automatizáció és a menedzsment egyszerűsítése.

a melléklet támogatója az EURO ONE

Hirdetés

Hatékony adattárolás, biztonságosabb működés: HPE storage az EURO ONE szakértelmével

Az adatmennyiség rohamos növekedése, a kritikus üzleti alkalmazások rendelkezésre állási követelményei és a kiberbiztonsági fenyegetések mind olyan tényezők, amelyek túlmutatnak a hagyományos storage-megoldások képességein.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.