Betörtek a Lockheed Martin-hoz

Két dolog biztos a Lockheed Martin-nal kapcsolatban. Az egyik, hogy a világ legnagyobb űrhajózási vállalata, amely olyan harci járműveket gyárt mint pl.: F-16, F-22 vagy F-35 vadászrepülőgépek. A másik, hogy az ő biztonsági rendszerük sem kikezdhetetlen.

2011. május 28-án a Lockheed Martin nyilatkozatban adta közre, hogy egy héttel korábban, május 21-én támadás érte a vállalatot. A nyilatkozat szerint: “Rendszereink biztonságosak, egyetlen ügyfél, program vagy alkalmazott  adatai sincsenek veszélyben.”

A Lockheed mellett más szerződéses partner, szervezet is érintett volt a támadásban. April Cunningham alezredes elmondása szerint, az eset hatása a Pentagonra minimális volt és nem is számítanak további bonyodalmakra.

Robert Cringely blogger szerint a Lockheed az incidens észlelésekor azonnal letiltotta az összes VPN kapcsolatot és több mint 100.000 felhasználót értesített jelszavaik megváltoztatásának szükségességéről. Meg nem erősített információk szerint, az RSA kétfaktoros authentikációs megoldását, a SecureID token rendszert komporomittálták, amely szintén teljes lecserélésre szorul. Az RSA nem kommentálta a történteket.

http://www.bbc.co.uk/news/world-us-canada-13587785
http://news.cnet.com/8301-1009_3-20067081-83.html
http://nakedsecurity.sophos.com/2011/05/28/us-military-contractors-hacked-possible-link-with-rsa-securid-breach-reports-claim/
http://www.msnbc.msn.com/id/43199200/ns/technology_and_science-security/t/hackers-hit-lockheed-martin-networks/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »