neprihlásený Štvrtok, 28. augusta 2025, dnes má meniny Augustín
Pri júlovom útoku bol získaný prístup k dátam takmer milióna zákazníkov belgického Orangu

Značky: bezpečnosťOrange

DSL.sk, 22.8.2025


Pri kybernetickom útoku na konci júla bol získaný neautorizovaný prístup k dátam 850-tisíc zákazníkov belgickej pobočky operátora Orange.

Belgický Orange to oznámil tento týždeň.

Hackeri podľa oznámenia získali prístup do systému, ktorý obsahoval mená, telefónne čísla, čísla SIM kariet, PUK kódy pre SIM karty a informácie o programoch využívaných zákazníkmi.

Podľa operátora kompromitované neboli heslá, emailové adresy, bankové a iné finančné informácie.

Na konci júla nadnárodný telekomunikačný operátor Orange oznámil evidentne úspešný kybernetický útok na jeden z jeho informačných systémov, ktorý sa podľa oznámenia dotkol primárne zákazníkov vo Francúzsku ale aj v iných krajinách.

Orange útok podľa oznámenia detekoval 25. júla a oznámil 28. júla. Belgický Orange vo svojom aktuálnom oznámení neuvádza presný dátum útoku, iba termín koniec júla, a zároveň neuvádza, či ide o ten istý incident.

Slovenský Orange na otázku, či ide o rovnaký incident, neodpovedal.

Júlový incident oznámený materskou spoločnosťou mal dopad aj na slovenských zákazníkov. Ako sme na základe informácií operátora informovali, mobilná aplikácia operátora s označením Môj Orange bola niekoľko dní na konci júla nedostupná v dôsledku tohoto útoku. Operátor kuriózne odmietol priamo explicitne uviesť, že aplikácia nefungovala v dôsledku tohto útoku, hoci nepriamo to opakovane priamo priznal.

Slovenský Orange po útoku avizoval, že dáta zákazníkov neunikli. "Potvrdzujeme, že k úniku dát zákazníkov nedošlo," uviedol Orange pre DSL.sk.

Po aktuálnych informáciách o incidente týkajúcom sa belgického Orangu a získaní prístupu útočníkov k dátam belgických zákazníkov slovenský Orange na otázku či bol pri júlovom útoku získaný prístup k dátam slovenských zákazníkov pre DSL.sk uviedol "Potvrdzujeme, že dáta neunikli, ani nebol zaznamenaný žiadny iný dopad na dáta zákazníkov."



Najnovšie články:

Veľký operátor v Česku ponúka symetrické 2 Gbps pripojenie
V dátových centrách výrazne rastie kvapalné chladenie
Telekom opäť výrazne zdražuje predplatené karty
Upgradovaná Starship uskutočnila prvý úspešný let
Apple uvedie nové iPhony o dva týždne
Občiansky v eDoklady je možné už elektronicky overiť, absurdný štátny chaos v nasadzovaní ale pokračuje
Google chce obmedziť Android, vývojári všetkých aplikácií budú musieť byť overení
SpaceX opäť odložila štart Starship, má letieť v noci na stredu
Nová Futurama príde o tri týždne, zverejnený trailer
Medúzy spôsobujú veľkej jadrovej elektrárni ďalšie problémy


Diskusia:
                               
 

Celkom mi to pripomenulo tu uniknutu databazu telefonnych cisiel kedysi davno, kde sa dalo najst kohokolvek podla cisla, alebo mena.
Tiez obsahovala aj utajene cisla, co vlastne aj bol dovod, preco sa rychlo pracovalo na jej "odtraneni zo sveta".
Odpovedať Známka: 7.1 Hodnotiť:
 

Kedysi dávno bolo možné mať aj číslo bez majiteľa. Alebo si si to napísal na bieleho koníka.
Odpovedať Známka: 10.0 Hodnotiť:
 

A to by bolo naco dobre? Okrem toho, ze ak to cislo naviazes na sluzby, mozes mat neskor problemy s totoznostou
Odpovedať Známka: -5.0 Hodnotiť:
 

A prečo musí byť služba naviazaná na meno? Nestačí na telefónne číslo?
Odpovedať Známka: 2.0 Hodnotiť:
 

Totoznost na tel. cislo ma primarny ucel v sledovani populacie, nie v pouzivani cisla. Jediny rozdiel je maximalne v pripade potreby okamziteho zablokovania cisla v pripade straty / kradeze mobilu a ty si ako IT guru dal na fyzicku SIM PIN 0000.

Ak je cislo viazane na nejake sluzby / autentifikaciu vo firmach ci statnych insituciach, aj tak je problem straty cisla (napr. aj jeho deaktivaca v dosledku nepouzivania / neautentifikacie v sieti) skoro vzdy riesit specialne, teda osobne na pobocke, dokazovanim totoznosti, aby klientovi zaregistrovali ine tel. cislo.
Odpovedať Hodnotiť:
 

Asi ze existuju internetove banky kde osobne nikam neprides a ucet si zalozis. A kontaktny telefon k tomu.
Odpovedať Hodnotiť:
 

Vsak o tom pisem. Predstav si, ze mas napriklad tel cislo, ktore pouzijes na registraciu do roznych sluzieb. A predstav si, ze kedze sa to moze stat, zabudnes dobit kredit alebo hocico ine a SIM sa dealtivuje, neprihlasis sa do siete. U operatora nevyriesis nic, ked nebude pisana na teba. A nedajboze stratis heslo k nejakej sluzbe, a reste hesla bude kodom na nefunkcne telefonne cislo. Su take sluzby. Tak si v prdeli.
Odpovedať Hodnotiť:
 

To sa da jednoducho vyriesit tym ze sa staci preukazat telefonom -Kazdy telefon ma unikatne ID

Takze opratorovi by malo stacit ze sa preukazes telefonom, oni uz maju ID tvojho telefonu v databaze

Tym padom zachovas anonymitu

A povinnost registrovat Simku na meno by sa mala zrusit!

Tieto komunisticke maniere treba zakazat.

A operatori by mali mat povinnost zo zakonna udrzat simku minimalne rok ci dva , pripadne aj viac (mali by dat moznost si dopredu zaplatit zivotnost simky , napr zaplatim 10e a simka zostane aktivna 10rokov (ziadna povinnost dobijat kredit alebo platenia pausalov)

A kredit by nemal "expirovat " nikdy, nechapem ako si takuto buzeraciu mozu tieto oligopoly dovolovat
Odpovedať Známka: 10.0 Hodnotiť:
 

Dalej ak by ti telefon ukradli tak sa mozes este preukazat balenim od simkarty, kde by bol unikatny kod korespodujuci s danym tel cislom.
Odpovedať Hodnotiť:
 

Chlapce, ty si nejaky teoretik, takto to funguje mozno v tvojom svete.
Odpovedať Známka: -3.3 Hodnotiť:
 

Ja som PRAKTIK

Ked uz romyslam nad systemom tak nech je to DOBRY system

Sloboda, ku ktorej anonymita jednoznacne patri je zaklad zdravej spolocnosti

Noz ma dve strany , tak preco ho chytat za ostru stranu a nie za rukovat?...

Technologie by nam mali sluzit a nie aby sme my sluzili technologiam
Odpovedať Hodnotiť:
 

Ludia chcu anonymitu , ale za sefa sis si dat syna sudeneho mafiana ktory lustroval kuciaka pred vrazdou, to im nevadi. Divni su ti slovaci....
Odpovedať Hodnotiť:
 

Ja by som SiS zrusil aj tak su na nic a ustrene peniaze investoval niekam kde to prinesie osoh
Odpovedať Hodnotiť:
 

Vsetky vyspele staty predsa svoje informacne sluzby uz davno zrusili
Odpovedať Hodnotiť:
 

Dnes ta spoznaju podla hlasovej stopy (podobne ako funguje algorytmus na cenzuru "copyrightu" pesniciek na youtube ...)

Dalej sa da identifikovat gyrostopou (kazdy clovek ma unikatnu) stopu "trasenia" , takze obycajna aplikacia s pristupom ku gyro ta identifikuje (a tu ma vacsina aplikacii, pretoze "potrebuju identifikovat" otocenie obrazovky telefonu predsa...)

Takze realna anonymita je uz pase :/
Odpovedať Známka: 10.0 Hodnotiť:
 

ale nokia 3310 nema gyroskop :D
Odpovedať Známka: 10.0 Hodnotiť:
 

On moc pozera kriminalku las vegas
Odpovedať Známka: -3.3 Hodnotiť:
 

Take obsrate serialy uz nepozeram, pretoze su nudne (ked uz tak aspon sa pobavim na Poirotovi :D), A ty sup sup dostudovat dokladne bezne technologie, inak tu nelez.
Odpovedať Hodnotiť:
 

A co mam studovat ty kreten? Ze si este nikdy nevybavoval u operatora prepadnute cislo? Vzdy chcu doklady. K prepadnutenu, odpojenemu sa uz nedostanes. Ale autista ako ty im povie, ze v ramci anonymity im obciansky preukaz nedas, nech si pozru tvoju "gyros-stopu" alebo im prinesies obal od 5 rocnej SIMky. To operatorovi musi stacit!! Vsak tedy "bola tvoja", lol. Ach, tieto decka pomylene.
Odpovedať Hodnotiť:
 

No ja som skor uvazoval ako by to mohlo byt

To ze je to teraz zle, neznamena ze sa to neda zlepsit ...

Ja ponukam aj elegantne riesenie.

Aka je sanca ze neaky utocnik ziska obal od tvojej simkarty alebo telefon?
A operator stale moze vidiet ci je simka aktivne pouzivana a ci sa vybocuje z normalu (je pouzita v inom telefone/v inom regione...)

Kto chce hlada riesenie , kto nechce hlada vyhovorky. Ak Simka niej registrovana na meno tak preco nie, len tomu treba nastavit system aj legislativu

Ci len preto ze pred par rokmi neaky deges schvalil sprosty zakon tak ho nemozme zmenit ci co?
Odpovedať Hodnotiť:
 

stare dobre Nokie :D

Tie tak predbehli dobu, si pamatam ze niektore dokazali fungovat ako bezna vysielacka a nemusel si sa spojovat cez BTS stanicu operatora ale si volal priamo!


Odpovedať Známka: 5.0 Hodnotiť:
 

Push to talk sa to volalo.

Ináč kedysi si si u telefónu mohol dať, nech je pripojený iba na 1 BTS a neoveruje si kvalitu signálu u iných.

Vtedy ťa nevedeli vystopovať, mali iba tvoju odhadovanú vzdialenosť od BTS.
Odpovedať Známka: 5.0 Hodnotiť:
 

PTT u nas aj niekedy realne fungovalo? Mobil pripojeny k jednej BTS? To bolo bezne v menu telefonu, alebo v servisnom menu? Jake scifi videohry si zas hral?
Odpovedať Známka: -3.3 Hodnotiť:
 

To len oni priznali tieto údaje.

Koľko vašich dát má operátor?
Rodné číslo číslo op adresu
Odpovedať Hodnotiť:
 

ze "Podľa operátora" buhahaha :D
Odpovedať Hodnotiť:

Pridať komentár