Betörtek a Lockheed Martin-hoz

Két dolog biztos a Lockheed Martin-nal kapcsolatban. Az egyik, hogy a világ legnagyobb űrhajózási vállalata, amely olyan harci járműveket gyárt mint pl.: F-16, F-22 vagy F-35 vadászrepülőgépek. A másik, hogy az ő biztonsági rendszerük sem kikezdhetetlen.

2011. május 28-án a Lockheed Martin nyilatkozatban adta közre, hogy egy héttel korábban, május 21-én támadás érte a vállalatot. A nyilatkozat szerint: “Rendszereink biztonságosak, egyetlen ügyfél, program vagy alkalmazott  adatai sincsenek veszélyben.”

A Lockheed mellett más szerződéses partner, szervezet is érintett volt a támadásban. April Cunningham alezredes elmondása szerint, az eset hatása a Pentagonra minimális volt és nem is számítanak további bonyodalmakra.

Robert Cringely blogger szerint a Lockheed az incidens észlelésekor azonnal letiltotta az összes VPN kapcsolatot és több mint 100.000 felhasználót értesített jelszavaik megváltoztatásának szükségességéről. Meg nem erősített információk szerint, az RSA kétfaktoros authentikációs megoldását, a SecureID token rendszert komporomittálták, amely szintén teljes lecserélésre szorul. Az RSA nem kommentálta a történteket.

http://www.bbc.co.uk/news/world-us-canada-13587785
http://news.cnet.com/8301-1009_3-20067081-83.html
http://nakedsecurity.sophos.com/2011/05/28/us-military-contractors-hacked-possible-link-with-rsa-securid-breach-reports-claim/
http://www.msnbc.msn.com/id/43199200/ns/technology_and_science-security/t/hackers-hit-lockheed-martin-networks/


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »