A Wyndham betörés tanulsága

A mai high tech világban senki sincs biztonságban az adatlopásoktól. Júniusban a Szövetségi Kereskedelmi Bizottság (Federal Trade Commission – FTC) beperelte a Wyndham Worldwide hotelláncot, miután a vállalattól kevesebb mint két év alatt háromszor lopták el az ügyfelet hitelkártya adatait és személyes információt. Az FTC rámutatott a Wyndham Phoenix-ben lévő adatközpontjának biztonsági hiányosságaira, amelynek következtében orosz hacker-ek bejutottak a szerverekre, adathalász szoftvert telepítettek és több mint félmillió ügyfél adatait szerezték meg három különböző alkalommal 2008 és 2010 között. Az ellopott hitelkártya adatokkal 10,6 millió dollárt kárt okoztak. A legaggasztóbb azonban az volt, hogy a vállalat nem tanult az első esetből, nem tett megelőző intézkedéseket és hagyta, hogy az többször is megismétlődjön.

http://www.csdecisions.com/2012/09/25/learning-from-wyndhams-data-breach/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »