Reuters: A nyomok alapján a kínai hírszerzéshez köthetők a félmilliárd szállodavendég adatait éveken át gyűjtő hackerek

INTERNET
2018 december 06., 18:00


Novemberben derült ki, hogy hackerek már 2014 óta hozzáfértek a Marriott tulajdonában álló Starwood Hotels, a világ legnagyobb szállodaláncának foglalási rendszeréhez. Félmilliárd szállodavendég érzékeny adataihoz fértek hozzá, olyanokhoz, amikkel akár bankbetétekhez is hozzáférhettek volna, vagy hitelesen adhatták volna ki magukat a lopott adatok gazdáinak. A támadók titkosított hitelkártya-adatokhoz is hozzáfértek, és lehet, hogy a titkosítás feloldásához szükséges szoftvert is megszerezték, azaz lett volna lehetőségük a félmilliárd áldozat megkárosítására.

Ennek ellenére a kinyert érzékeny adatok nem bukkantak fel a feketepiacon.

A New York Times-nak James A. Lewis, a Stratégiai Kutatások Központjának kiberbiztonsági szakértője azt mondta, „általában amikor az ellopott adatok nem bukkannak fel a feketepiacon, akkor egy állami szereplő gyűjtött adatokat”.

A Reuters most az ügyre rálátó három forrásra hivatkozva azt írja, hogy a hackerek olyan nyomokat hagytak maguk után, amik arra utalnak, hogy a kínai kormányhoz köthető hírszerzési akcióban vettek részt.

Azt állítják, hogy olyan eszközöket, technikákat és módszereket használtak, amiket korábbi támadásokon kínai hackerek vetettek be. De persze az is lehet, hogy másvalaki állt az adathalászat mögött, olyan, aki szintén hozzáfért hasonló eszközökhöz. Az egyik forrás szerint különböző hackercsoportok is bejutottak a rendszerbe egy időben. A kínai hatóságok tagadták, hogy részt vettek volna a műveletben, mint mondták, elítélik a kibertámadások minden formáját.

photo_camera Illusztráció: Ng Han Guan/AP

Ami természetesen nem igaz, nagyon is kézzelfogható a külföldi nyomulásuk a számítástechnikában. Egy adatvédelmi szakértő épp szerdán írt egy cikket arról, hogy minden jel szerint az EU-s adatvédelmi szabályokat (konkrétan a GDPR-t) megkerülve gyűjt adatokat a felhasználókról egy berlini kerékpármegosztó-szolgáltatás appja, ami egy csomó kifejezetten érzékeny adatot küld el kínai szerverekre. (Reuters, Medium)

Kommentek

Közösségünk messze túlnyomó többségének jószándéka és minden moderációs igyekezetünk ellenére cikkeink alatt időről-időre a kollégáinkat durván sértő, bántó megjegyzések jelentek meg.
Hosszas mérlegelés és a lehetőségeink alapos vizsgálata után úgy döntöttünk, hogy a jövőben a közösségépítés más útjait támogatjuk, és a cikkek alatti kommentelés lehetőségét megszüntetjük. Közösség és Belső kör csomaggal rendelkező előfizetőinket továbbra is várjuk zárt Facebook csoportunkba, a Közértbe, ahol hozzászólhatnak a cikkeinkhez, és kérdezhetnek a szerzőinktől is.