Biztonsági incidens - Feltörték a Freemailt?

Kormányzati forrásból megerősítették a Népszabadság értesülését, miszerint Szilvásy György, a titkosszolgálatokért felelős miniszter egy folyamatban lévő bűnügy miatt péntekre soron kívüli ülésre hívta össze a nemzetbiztonsági kabinetet. A lépésre azt követően került sor, hogy a Nemzeti Nyomozó Iroda tegnap délután házkutatást tartott egy ismert biztonsági cég telephelyén és a cég több vezető munkatársának lakásán, ahol informatikai eszközöket, számítógépeket és adattárolókat foglalt le. Az akció összefügg egy internetes szolgáltató ellen a közelmúltban végrehajtott elektronikus támadással, amelynek során felmerült az illetéktelen adatkezelés gyanúja: a gyanúsítottak milliónyi postafiók tartalmába nyerhettek illetéktelenül betekintést. Az így nyert adatok révén rekonstruálható a felhasználók üzleti és más kapcsolatrendszere.
Frissítve:
Az Index hírportál és a Napi Online szerint valószínűleg a szóban forgó feltört levelezőrendszer az Origo Freemail volt. A Napi Online megjegyzi, hogy a freemail biztonsági réseiről korábban már küldtek figyelmeztetéseket az üzemeltetőknek, felhívva a figyelmet többek között arra is, hogy egy úgynevezett JavaScript-alapú worm vírussal jelentős károkat okozhatnak a felhasználók rendszereiben. A magyar Unix-felhasználók fórumán, a hup.hu-n már egy évvel ezelőtt említést tettek a levelezőrendszer úgynevezett cross-site scripting (XSS) sérülékenységéről, amely az egyik legelterjedtebb védelmi hiba a mai webes alkalmazások között. Az XSS támadásokat leggyakrabban a felhasználók személyes adatainak lopására használják fel; 2007-ben a regisztrált biztonsági sérülések közel 80 százalékát az ilyen típusú támadások adták.
Frissítve:
Az [origo] bejelentette, hogy az általa üzemeltetett Freemail munkatársainak nincs tudomásuk sem a nyomozásról, sem a Freemail elleni komolyabb kárt okozó támadásról.

Azóta történt

Előzmények