A londoni luxusáruháznál idén ez már a második súlyos kiberbiztonsági incidens volt. Az elkövetők megpróbáltak kapcsolatba lépni a céggel, ám az nem kíván bűnözőkkel tárgyalni.

Összesen nagyjából 430 ezer ügyfél személyes adata kerülhetett illetéktelenekhez abban a biztonsági incidensben, amelyről múlt hét pénteken kezdte tájékoztatni az érintetteket a Harrods – írja a The Register. Az exkluzív termékkínálatáról ismert áruház szerint nem az ő informatikai hálózatukba törtek be, hanem egy üzleti partnerénél sikerült kijátszani a rendszer védelmét.

Az eddig napvilágra hozott információk alapján az incidenst sikerült elszigetelni és a meg nem nevezett beszállítónál megtették a szükséges lépéseket a további károk elkerülésére. A lopott csomagban többek között olyan érzékeny személyes adatok vannak mint név és kapcsolattartási adatok, ugyanakkor sem jelszavak, sem pénzügyi információk nem szivárogtak ki.  

A Harrods vasárnap kiadott közleménye megerősítette, hogy az elkövetők közvetlen kapcsolatot vettek fel a céggel. Ez a jelek szerint hiábavaló próbálkozás lesz, mivel az áruház határozottan elutasította a bűnözőkkel történő tárgyalás lehetőségét. Helyette inkább az ügyfelek "tájékoztatására és támogatására koncentrálnak", illetve természetesen értesítették az összes érintett hatóságot, akikkel folyamatosan együttműködnek az ügy részleteinek feltárása kapcsán.

Rájuk jár a hekker

Egyelőre úgy tűnik, hogy a mostani esetnek nincs köze ahhoz a néhány hónappal ezelőtt történt támadássorozathoz, amelynek során a Scattered Spider elnevezésű banda több brit kiskereskedelmi cég informatikai rendszerét igyekezett kompromittálni. A Harrods mellett így járt az Marks and Spencer és a Co-op is.

A májusi eset kapcsán nem sok részlet derült ki. A Harrods akkor kiadott hivatalos közleménye csak annyit erősített meg, hogy "nemrégiben megkíséreltek jogosulatlanul hozzáférni" a vállalat néhány rendszeréhez, ezért biztonsági okokból korlátozták az internet-hozzáférést a cég webhelyein.

Biztonság

Szervertűz miatt halt le a dél-koreai államigazgatás

A baleset múlt hét pénteken történt, de még vasárnap este is több mint 600 kormányzati szolgáltatás nem volt elérhető.
 
A vállalati storage-nek már nem csak teljesítményben és biztonságban kell versenyképesnek lennie, hanem a fenntartható működés, energiahatékonyság és környezeti megfelelés szempontjából is.

a melléklet támogatója az EURO ONE

Hirdetés

Hatékony adattárolás, biztonságosabb működés: HPE storage az EURO ONE szakértelmével

Az adatmennyiség rohamos növekedése, a kritikus üzleti alkalmazások rendelkezésre állási követelményei és a kiberbiztonsági fenyegetések mind olyan tényezők, amelyek túlmutatnak a hagyományos storage-megoldások képességein.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.