Tech si GadgeturiAnaliza tehnica

Breșă de securitate la City Relay: informații bancare și coduri de acces la proprietăți, expuse

Publicat
RRedactia ElectricBuzz
Breșă de securitate la City Relay: informații bancare și coduri de acces la proprietăți, expuse
3 min de citit526 cuvinteRedactia ElectricBuzz

Pe scurt

Un incident de securitate major la City Relay, administrator de proprietăți din Londra, a compromis date financiare și coduri de securitate fizică ale mii de proprietari.

O breșă majoră de securitate

City Relay, o firmă importantă de administrare a proprietăților care activează în Londra și Paris, a raportat o breșă de securitate majoră ce a expus o gamă largă de informații sensibile ale clienților. Compania a notificat recent proprietarii și foștii utilizatori că persoane neautorizate au accesat instanța sa Metabase Cloud în două rânduri, extrăgând date cu caracter personal și informații financiare. Incidentul a ridicat semne de întrebare imediate atât privind confidențialitatea digitală, cât și securitatea fizică a miilor de proprietăți administrate de firmă.

Breșa pare să fi fost cauzată de o vulnerabilitate a platformei cloud terțe. Deși City Relay nu a detaliat natura exactă a vulnerabilității, compania a confirmat că atacatorii au reușit să sustragă seturi extinse de date. Acestea includ nu doar detalii de contact precum nume, numere de telefon și adrese, ci și date financiare critice, cum ar fi numere de cont bancar, coduri sort, IBAN-uri și coduri SWIFT. Un aspect și mai îngrijorător pentru clienți este expunerea informațiilor specifice proprietăților, inclusiv locațiile cheilor stocate și codurile de securitate ale cutiilor de valori folosite pentru accesul în unitățile închiriate.

Riscurile bazelor de date interconectate

Experții în securitate subliniază că severitatea unei breșe legate de Metabase depinde în mare măsură de modul în care compania își configurează conexiunile la bazele de date. Potrivit lui Dray Agha, manager senior de operațiuni de securitate la Huntress, organizațiile care conectează instrumente de raportare precum Metabase direct la bazele de date tranzacționale principale, în loc de medii de analiză izolate, se confruntă cu riscuri semnificativ mai mari. În acest caz, amploarea accesului sugerează că informațiile extrem de sensibile nu au fost suficient de bine izolate sau protejate.

Mai mult, faptul că detaliile financiare și parolele ar fi putut fi accesibile în format lizibil a atras critici privind igiena datelor. Bunele practici din industrie impun ca datele de autentificare sensibile și informațiile bancare să fie criptate sau tokenizate la nivel de bază de date. Absența acestor straturi de apărare înseamnă că, în cazul compromiterii unui instrument auxiliar, depozitul principal de date sensibile rămâne vulnerabil la exploatare imediată.

Atenuarea riscurilor și răspunsul imediat

City Relay a raportat că a aflat despre intruziune pe 8 septembrie și a început comunicarea cu părțile afectate pe 14 septembrie. În încercarea de a aborda amenințarea fizică imediată, firma a precizat că a actualizat deja codurile de acces și pe cele pentru stocarea cheilor aferente proprietăților afectate, făcând inutile codurile compromise. Compania susține în prezent că nu există dovezi privind un acces fizic neautorizat în urma acestei breșe, nici cazuri confirmate în care datele sustrase să fi fost utilizate pentru fraudă financiară.

În ciuda acestor asigurări, firma recomandă insistent tuturor proprietarilor afectați să își monitorizeze conturile bancare pentru activități suspecte și să își schimbe proactiv parolele, în special dacă acestea au fost reutilizate pe alte platforme. Investigația este în desfășurare, City Relay colaborând cu experți externi în securitate cibernetică și autoritățile de reglementare relevante pentru a înțelege pe deplin amploarea incidentului. Deși firma administrează mii de proprietăți, aceasta nu a dezvăluit încă numărul exact al persoanelor ale căror date au fost expuse în timpul acestui atac cibernetic în mai multe etape.

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare
Tech si Gadgeturi

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare

O schemă sofisticată de recrutare, legată de actori statali din Coreea de Nord, a compromis 30.000 de dispozitive și a sustras peste 10 milioane de dolari din portofele de criptomonede sub pretextul unor interviuri de angajare.

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI
Tech si Gadgeturi

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI

Un grup de cercetători în securitate a exploatat cu succes sistemele interne ale OpenAI folosind modelul Claude de la Anthropic, evidențiind riscurile tot mai mari ale atacurilor cibernetice ghidate de agenți autonomi.

California propune un „buton de panică” obligatoriu pentru modelele AI avansate
Tech si Gadgeturi

California propune un „buton de panică” obligatoriu pentru modelele AI avansate

Guvernatorul Gavin Newsom susține o inițiativă legislativă care ar obliga dezvoltatorii de AI să integreze funcții de oprire de urgență în cele mai puternice modele ale lor.

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI
Tech si Gadgeturi

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI

În timp ce companiile se grăbesc să adopte soluții de AI generativ, industria asigurărilor frânează, lăsând organizațiile să navigheze într-un peisaj riscant, marcat de posibile litigii și o lipsă acută de acoperire pentru răspunderile digitale.

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie
Tech si Gadgeturi

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie

Sir Paul Nurse a criticat public decizia de a integra politica științifică în cadrul Departamentului pentru Afaceri, avertizând că aceasta ar putea înăbuși cercetarea pe termen lung în favoarea câștigurilor comerciale imediate.

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline
Tech si Gadgeturi

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline

Ministerul Apărării din Regatul Unit dotează trupele din prima linie cu o nouă flotă de drone de supraveghere compacte pentru a îmbunătăți cunoașterea situației tactice și superioritatea în câmpul de luptă.

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?
Tech si Gadgeturi

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?

Departamentul Energiei a lansat o competiție ambițioasă pentru a accelera dezvoltarea primului computer cuantic din lume, tolerant la erori și relevant din punct de vedere științific, în doar trei ani.

Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare
Tech si Gadgeturi

Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare

Plugin4Shell, o vulnerabilitate recent descoperită, exploatează modul în care asistenții de programare bazați pe AI gestionează actualizările de pluginuri, oferind atacatorilor posibilitatea de a executa cod de la distanță.