Sotheby’s adatvédelmi incidens: Munkavállalói adatok kerültek veszélybe

okt 17, 2025 | Tech

A világ egyik vezető aukciósháza, a Sotheby’s, nemrégiben értesítette munkavállalóit egy súlyos adatvédelmi incidensről, amely során illetéktelen támadók érzékeny információkat loptak el a cég rendszereiből. Az eset rávilágít arra, hogy még a legnagyobb és legelismertebb szervezetek sem mentesek a kibertámadások veszélyeitől.

Az incidens felfedezése és kivizsgálása

A támadást 2025. július 24-én észlelték, amikor a Sotheby’s rendszerei között szokatlan adatmozgást tapasztaltak. Azonnal megkezdődött a részletes vizsgálat, amely több mint két hónapot vett igénybe annak megállapítására, hogy pontosan milyen típusú adatok sérültek és kik érintettek az esetben.

A Sotheby’s egy hivatalos levélben tájékoztatta az érintetteket: „2025. július 24-én tudomásunkra jutott, hogy bizonyos Sotheby’s adatok eltávolításra kerültek rendszerünkből egy ismeretlen támadó által. Azonnal megkezdtük az átfogó vizsgálatot, amely során részletesen áttekintettük az érintett adatokat és azonosítottuk az érintett személyeket.”

A Sotheby’s szerepe és az érintett adatok jellege

A Sotheby’s nem csupán egy aukciósház, hanem jelentős szereplő a műtárgyak és értékes tárgyak globális piacán, valamint eszközfedezetű hitelszolgáltatásokat is nyújt. Évente több milliárd dollár értékű árverést bonyolít le, tavalyi összértéke elérte a 6 milliárd dollárt.

Az eredeti bejelentés szerint az ellopott adatok között szerepelnek teljes nevek, társadalombiztosítási számok (SSN), valamint pénzügyi számlaadatok is. Ugyanakkor a későbbi pontosítás szerint az incidens kizárólag a munkavállalók személyes adatait érintette, nem pedig az ügyfelekét.

Az érintettek száma és földrajzi eloszlása

A Maine állam főügyészségének benyújtott dokumentumok alapján jelenleg négy ismert érintettről tudni: ketten Maine-ben és ketten Rhode Islandben élnek. A teljes érintetti kör azonban nem került nyilvánosságra.

Korábbi biztonsági incidensek a Sotheby’s-nél

A Sotheby’s múltja sem mentes a kibertámadásoktól. 2017 márciusa és 2018 októbere között például egy webskimmer kódot helyeztek el a cég honlapján, amely ügyfélkártya-adatokat és személyes információkat gyűjtött be titokban.

2021-ben pedig egy ellátási lánc támadás során ismételten sikerült rosszindulatú kódot telepíteniük támadóknak a rendszerbe. Ezek az esetek jól mutatják, hogy a digitális biztonság folyamatos kihívás még a legnagyobb vállalatok számára is.

Védekezés és támogatás az érintettek számára

A mostani incidens kapcsán a Sotheby’s minden érintett munkavállalónak ingyenesen biztosít egy 12 hónapos identitásvédelmi és hitelmonitorozási szolgáltatást a TransUnion közreműködésével. Az érintetteknek 90 nap áll rendelkezésükre, hogy regisztráljanak erre a szolgáltatásra.

Kibertámadások aukciósházak ellen – trendek és kockázatok

Bár jelenleg nincs információ arról, hogy ransomware csoport vállalta volna magára ezt a támadást, korábban más aukciósházakat már célba vettek ilyen típusú támadásokkal. Például tavaly a RansomHub nevű hackercsoport feltörte Christie’s rendszerét, ahol több mint félmillió ügyfél adatai kerültek veszélybe.

Ezek az esetek azt mutatják, hogy az aukciósházak különösen vonzó célpontok lehetnek a bűnözők számára, hiszen magas értékű tranzakciókat bonyolítanak le és érzékeny pénzügyi adatokat kezelnek.

Sotheby’s hivatalos közleménye

„A Sotheby’s egy olyan kiberbiztonsági incidenst fedezett fel, amely bizonyos munkavállalói információkat érinthetett. A felfedezés után azonnal megkezdtük a vizsgálatot vezető adatvédelmi szakértők és hatóságok bevonásával. A cég minden érintettet megfelelő módon tájékoztatott. Nagyon komolyan vesszük mind a vállalati, mind az egyéni adatok védelmét, és továbbra is szorgalmasan dolgozunk rendszereink biztonságának fenntartásán.” – Sotheby’s szóvivője

Összegzés

A Sotheby’s adatvédelmi incidense ismét rámutat arra, hogy még a legnagyobb nemzetközi szervezetek is ki vannak téve kibertámadásoknak. Bár ezúttal kizárólag munkavállalói adatok sérültek, az eset komoly figyelmeztetésként szolgál minden vállalat számára: folyamatosan fejleszteni kell biztonsági rendszereiket és fel kell készülniük az ilyen jellegű fenyegetésekre.

Az érintettek számára biztosított ingyenes identitásvédelem fontos lépés a károk mérséklésére, ugyanakkor mindenki számára ajánlott tudatosan kezelni személyes adatait és figyelemmel kísérni pénzügyi tranzakcióit.

Forrás: https://www.bleepingcomputer.com/news/security/auction-giant-sothebys-says-data-breach-exposed-financial-information/

Sam Altman AI megjegyzései és a valódi munka fogalma a jövőben

Sam Altman, az OpenAI vezérigazgatója ismét nagy port kavart azzal, hogy az mesterséges intelligencia (AI) jövőbeli hatásairól beszélt, különösen a munka világára gyakorolt következményekről. Legutóbbi nyilatkozataiban olyan gondolatokat fogalmazott meg, amelyek...

Sam Altman AI megjegyzései és a valódi munka fogalma a jövőben

Sam Altman, az OpenAI vezérigazgatója ismét nagy port kavart azzal, hogy az mesterséges intelligencia (AI) jövőbeli hatásairól beszélt, különösen a munka világára gyakorolt következményekről. Legutóbbi nyilatkozataiban olyan gondolatokat fogalmazott meg, amelyek...

Huawei és az Egyesült Államok exportkorlátozásai: visszacsapás és globális technológiai verseny

Bevezetés Az Egyesült Államok kormánya 2018 óta fokozatosan korlátozza a Huawei termékeinek értékesítését az amerikai távközlési hálózatokban, biztonsági aggályokra hivatkozva. Azonban a szankciók nem érték el céljukat: a Huawei nemcsak túlélte a korlátozásokat, hanem...

Qilin zsarolóvírus: Linux titkosító futtatása Windows alatt a WSL segítségével

A Qilin zsarolóvírus egyre aktívabb és veszélyesebb fenyegetést jelent a kibertérben, amely új módszerekkel igyekszik elkerülni a hagyományos biztonsági megoldások észlelését. A kiberbűnözők a Windows Subsystem for Linux (WSL) funkciót használják arra, hogy Linux...

Kriptobányászat tiltása Brit Columbiában: Állandó intézkedés az energiahatékonyságért

A brit kolumbiai kormány bejelentette, hogy a kriptovaluta-bányászathoz kapcsolódó új elektromos hálózati csatlakozások ideiglenes tilalmát állandóvá teszi. Ez a lépés része egy szélesebb körű stratégiának, amelynek célja a tartomány villamosenergia-ellátásának...

Emma Stone méltatja Jennifer Lawrence színészi tehetségét és barátságuk történetét

Emma Stone, a 36 éves, világhírű színésznő, aki a Bugoni című filmben is szerepelt, nemrégiben egy mélyreható interjúban mesélt hosszú ideje tartó barátságáról és kollégájáról, Jennifer Lawrence-ről. Az interjú a The New Yorker magazinban jelent meg, ahol Emma...

Nvidia és Uber együttműködése: A világ legnagyobb 4. szintű autonóm Robotaxi flottájának megalkotása

Az autonóm járművek forradalma újabb mérföldkőhöz érkezett: az Nvidia bejelentette, hogy partnerségre lép az Uberrel, hogy közösen építsék fel a világ legnagyobb, 4. szintű (Level 4) autonóm Robotaxi flottáját. A cél egy lenyűgöző, 100 000 járműből álló flottát...

Nvidia új szuperszámítógépeket épít az Egyesült Államok Energiaminisztériumának

Nvidia, a mesterséges intelligencia (AI) chipek piacvezetője, jelentős lépést tett előre az Egyesült Államok kormányzati együttműködéseiben: hét új szuperszámítógép építését vállalta az Egyesült Államok Energiaügyi Minisztériuma (DOE) számára. Ezt Jensen Huang, a...

Jeff Bridges véleménye a nyitóhétvégi bevételekről és a filmek megítéléséről

Jeff Bridges, a „Big Lebowski” sztárja nemrégiben az Entertainment Weekly-nek adott interjújában osztotta meg gondolatait arról, hogy mennyire fontosak manapság a filmek nyitóhétvégi bevételei, és hogy ezek alapján miként ítélnek meg egy alkotást. Különösen érdekes...

FCC jóváhagyási késések a kormányzati leállás miatt: technológiai termékek forgalmazása az USA-ban

Az Egyesült Államokban jelenleg számos, már csomagolt és értékesítésre kész technológiai termék nem tud megjelenni a piacon a kormányzati leállás következtében. Ez a helyzet jelentős fennakadásokat okoz a gyártók számára, akik az FCC (Federal Communications...

SK Hynix rekordbevétellel és nyereséggel erősíti pozícióját az AI memóriachipek piacán

Jung Yeon-Je | AFP | Getty Images Dél-Korea egyik vezető félvezetőgyártója, az SK Hynix 2021. január 29-én jelentette be, hogy a harmadik negyedévben rekordbevételt és nyereséget ért el, amit elsősorban a generatív mesterséges intelligencia (AI) chipkészletekhez...