Hackertámadás érte Japán legnagyobb hadiipari beszállítóját

Valamikor augusztus közepén hackertámadás érte Japán legnagyobb hadiipari beszállítóját, a Mitsubishi Heavy Industries-t. Az MHI többek között atomerőművekhez, rakétákhoz és tengeralattjárókhoz is gyárt alkatrészeket a Japán kormány számára. A hírt maga a cég hozta nyilvánosságra egy közleményben, melyből kiderül, hogy rendszerüket egy összehangolt célzott támadás érte, és ugyan a vizsgálatok még tartanak, előfordulhat, hogy a támadók titkos információk birtokába jutottak. Biztonsági szakértők, állítják nem ez az első ilyen eset Japánban, de ha bebizonyosodik az adatlopás ténye, akkor ez lesz ez első, amely nyilvánosságra is került. A cég szóvivője közölte, a vizsgálatok lezárultával közleményben tudatják majd a felfedezéseket.

http://www.darkreading.com/advanced-threats/167901091/security/attacks-breaches/231601696/apt-attackers-hit-japan-s-biggest-defense-contractor.html


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »