A Wyndham betörés tanulsága

A mai high tech világban senki sincs biztonságban az adatlopásoktól. Júniusban a Szövetségi Kereskedelmi Bizottság (Federal Trade Commission – FTC) beperelte a Wyndham Worldwide hotelláncot, miután a vállalattól kevesebb mint két év alatt háromszor lopták el az ügyfelet hitelkártya adatait és személyes információt. Az FTC rámutatott a Wyndham Phoenix-ben lévő adatközpontjának biztonsági hiányosságaira, amelynek következtében orosz hacker-ek bejutottak a szerverekre, adathalász szoftvert telepítettek és több mint félmillió ügyfél adatait szerezték meg három különböző alkalommal 2008 és 2010 között. Az ellopott hitelkártya adatokkal 10,6 millió dollárt kárt okoztak. A legaggasztóbb azonban az volt, hogy a vállalat nem tanult az első esetből, nem tett megelőző intézkedéseket és hagyta, hogy az többször is megismétlődjön.

http://www.csdecisions.com/2012/09/25/learning-from-wyndhams-data-breach/


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »