Αρχική Blog Σελίδα 360

Η AnyCubic διορθώνει zero-day στους εκτυπωτές 3D

Η AnyCubic κυκλοφόρησε το νέο firmware Kobra 2 για να διορθώσει μια ευπάθεια zero-day που εκμεταλλεύτηκε τον περασμένο μήνα, για να εκτυπώσει προειδοποιήσεις ασφάλειας σε εκτυπωτές 3D παγκοσμίως.

Δείτε επίσης: 3D εκτυπωτές Anycubic χακαρίστηκαν παγκοσμίως

AnyCubic zero-day

Στο τέλος του Φεβρουαρίου, χρήστες εκτυπωτών της AnyCubic άρχισαν να αναφέρουν ότι οι εκτυπωτές τους, Kobra 3D, είχαν υποστεί κυβερνοεπίθεση, αφού οι συσκευές τους εκτύπωσαν μία προειδοποίηση ότι οι εκτυπωτές τους ήταν ευάλωτοι σε μια κρίσιμη ευπάθεια zero-day.

Αυτή η ευπάθεια επέτρεψε σε εισβολείς να καταχραστούν μη ασφαλείς άδειες στο API της υπηρεσίας MQTT της εταιρείας, για να στείλουν εντολές στον εκτυπωτή.

Αυτό επέτρεψε στον εισβολέα να αιτηθεί για ένα αρχείο G-code με το όνομα ‘hacked_machine_readme.gcode,’ το οποίο, όταν ανοίχτηκε σε έναν επεξεργαστή κειμένου, περιείχε μια προειδοποίηση ότι μια κρίσιμη ευπάθεια είχε επηρεάσει τους εκτυπωτές.

Το μηχάνημά σας έχει μια κρίσιμη ευπάθεια, η οποία αποτελεί σημαντική απειλή για την ασφάλειά σας. Συνιστάται αμέσως δράση για την πρόληψη πιθανής εκμετάλλευσης,” λέει το αρχείο κειμένου.

Οι ερευνητές υποστηρίζουν πως είχαν στείλει email τρεις φορές στην AnyCube σχετικά με την αδυναμία και αγνοήθηκαν, κάτι που τους οδήγησε στη μη συμβατική προσέγγιση της εκμετάλλευσης του zero-day για να προειδοποιήσουν δημοσίως τους κατόχους εκτυπωτών.

Δείτε ακόμα: HP Εκτυπωτές: Τέλος τα δοχεία μελάνης τρίτων

Η AnyCubic κυκλοφορεί ενημέρωση ασφαλείας

Στις 5 Μαρτίου, η AnyCubic κυκλοφόρησε νέο firmware για τους εκτυπωτές 3D Kobra 2 Pro/Plus/Max με μια διόρθωση για αυτήν την ευπάθεια zero-day.

Για να αντιμετωπίσει το πρόβλημα, η AnyCubic δηλώνει ότι ενισχύθηκε η ασφάλεια επαλήθευσης και διαχείρισης αδειών/δικαιωμάτων στον διακομιστή MQTT της, ο οποίος καταχράστηκε για να στείλει προειδοποιήσεις στους εκτυπωτές.

Η εταιρεία αναφέρει ότι σχεδιάζει να υλοποιήσει τα ακόλουθα μέτρα ασφαλείας σε μελλοντικές ενημερώσεις firmware, με την επόμενη να είναι προγραμματισμένη για τις 13 Μαρτίου.

  • Εφαρμογή μέτρων διαίρεσης δικτύου για περιορισμό της εξωτερικής πρόσβασης σε υπηρεσίες.
  • Εκτέλεση τακτικών ελέγχων και ενημερώσεων για συστήματα, λογισμικό και τον διακομιστή MQTT.

Για όσους νιώθουν ανασφαλείς με το να έχουν οι εκτυπωτές πρόσβαση στην υπηρεσία cloud της AnyCubic, η εταιρεία παρέχει οδηγίες για τον τρόπο απενεργοποίησης του WiFi μέσω της οθόνης του εκτυπωτή. Αν και η AnyCubic ζητά συγγνώμη για το περιστατικό, δεν έχουν ακόμη εξηγήσει γιατί αγνοήθηκαν τρία email που στάλθηκαν από ερευνητές ασφαλείας τους τελευταίους δύο μήνες.

Δείτε επίσης: Η Bambu Lab ανακαλεί όλους τους A1 3D Printer

Ποια είναι τα βασικά μέτρα προστασίας από ένα Zero-Day;

Ένα από τα βασικά μέτρα προστασίας από ένα Zero-Day, όπως αυτό των εκτυπωτών της AnyCubic, είναι η ενημέρωση του λογισμικού. Οι εταιρείες λογισμικού διορθώνουν συνεχώς τις ευπάθειες στα προϊόντα τους, επομένως είναι σημαντικό να ενημερώνετε τακτικά το λογισμικό σας για να προστατεύσετε το σύστημά σας από τις τελευταίες απειλές. Το δεύτερο μέτρο είναι η χρήση λογισμικού ασφαλείας. Ένα αξιόπιστο πρόγραμμα ασφαλείας μπορεί να προστατεύσει τον υπολογιστή σας από τις περισσότερες μορφές malware, συμπεριλαμβανομένων των επιθέσεων zero-day. Η εκπαίδευση των χρηστών είναι επίσης ζωτικής σημασίας. Τέλος, η χρήση της αρχής του ελάχιστου προνομίου μπορεί να είναι πολύ αποτελεσματική. Αυτό σημαίνει ότι οι χρήστες πρέπει να έχουν μόνο τα δικαιώματα που χρειάζονται για την εκτέλεση των καθηκόντων τους, περιορίζοντας έτσι τον αριθμό των συστημάτων που μπορεί να επηρεαστούν από μια επίθεση.

Πηγή: bleepingcomputer

Google & BSSN συνεργάζονται για την αύξηση κυβερνοασφάλειας στην Ινδονησία

Η Google και το National Cyber ​​and Crypto Agency (BSSN) της Ινδονησίας, μαζί με μη κερδοσκοπικούς οργανισμούς και κοινωνικές επιχειρήσεις, συνεργάζονται για την αύξηση της κυβερνοασφάλειας στην Ινδονησία.

κυβερνοασφάλεια Ινδονησία

Οι πρωτοβουλίες περιλαμβάνουν την παροχή εκπαιδευτικών προγραμμάτων στον κυβερνοχώρο και εργαλείων κυβερνοασφάλειας με τεχνητή νοημοσύνη για την προστασία των κυβερνητικών οργανισμών, των επιχειρήσεων και των πολιτών από το έγκλημα στον κυβερνοχώρο.

Διαβάστε επίσης: Προστασία από κυβερνοαπειλές σε εταιρείες παροχής υπηρεσιών

Σε συνεργασία με το Κέντρο Ψηφιακής Κοινωνίας (CfDS) και τη Συνεργασία Έρευνας και Καινοτομίας στη βιομηχανία τεχνητής νοημοσύνης, η Google θα προωθήσει συζητήσεις μεταξύ εξειδικευμένων επαγγελματιών, αρμόδιων στην πολιτική και άλλων ενδιαφερομένων για την ασφαλή και υπεύθυνη χρήση της τεχνητής νοημοσύνης στην Ινδονησία, μέσω του Εργαστηρίου Πολιτικής και Δεξιοτήτων στην Τεχνητή Νοημοσύνη.

«Οι χάκερς χρειάζονται απλώς μία επιτυχημένη εισβολή, ενώ εκείνοι που αμύνονται, αντιμετωπίζουν τεράστια πίεση για να αναπτύξουν τις καλύτερες τους άμυνες ανά πάσα στιγμή, σε ένα όλο και πιο περίπλοκο ψηφιακό περιβάλλον. Αυτή η κατάσταση χαρακτηρίζεται ως «Defender’s Dilemma» και πιστεύουμε ότι οι εξελίξεις στην τεχνητή νοημοσύνη μπορούν να αντιστρέψουν αυτή τη δυναμική», δήλωσε ο Putri Alam, Διευθυντής Κυβερνητικών Υποθέσεων και Δημόσιας Πολιτικής, της Google Indonesia.

«Η εφαρμογή εργαλείων κυβερνοασφάλειας που χρησιμοποιούν τεχνητή νοημοσύνη, σε συνδυασμό με τις απαιτούμενες δεξιότητες για την χρήση τους, μπορεί να μειώσει το κόστος του κυβερνοεγκλήματος για επιχειρήσεις και ιδιώτες στην Ινδονησία. Υπάρχει δυνατότητα μείωσης κατά έως και 1.365 τρισεκατομμύρια IDR έως το 2030.».

Η Google παρέχει 1000 υποτροφίες για πιστοποιήσεις ασφάλειας στον κυβερνοχώρο σε αξιωματούχους του BSSN. Αυτό επιτρέπει σε κυβερνητικούς αξιωματούχους χωρίς προηγούμενη εμπειρία να επικεντρωθούν σε ρόλους ασφάλειας στον κυβερνοχώρο.

Θα υπάρξει αυξημένη συνεργασία μεταξύ των ομάδων κυβερνοασφάλειας της Mandiant και του BSSN για τη μεταξύ τους ανταλλαγή πληροφοριών σχετικά με τις κυριότερες απειλές.

Τέλος, το BSSN και το Google Cloud θα συνεργαστούν για τη δημιουργία ικανοτήτων, η οποία περιλαμβάνει την ανάπτυξη επόμενης γενιάς λύσεων βασισμένη σε cloud, χρησιμοποιώντας τεχνητή νοημοσύνη (AI) για γρήγορο εντοπισμό και προστασία από κυβερνοεπιθέσεις σε κρίσιμες εθνικές υποδομές.

«Η συνεργασία ανάμεσα μεταξύ της κυβέρνησης και της Google, μαζί με την αξιοποίηση της τεχνητής νοημοσύνης, θα βοηθήσει στη μέγιστη ενίσχυση των υπερασπιστών μας, περιορίζοντας ταυτόχρονα τη χρήση της τεχνολογίας από τους αντιπάλους μας», δήλωσε ο Γενικός Επιθεωρητής της Αστυνομίας Dono Indarto, αναπληρωτής για τον κυβερνοχώρο και στρατηγικής και πολιτική Crypto, σύμφωνα με την BSSN.

Δείτε ακόμα: Οι μετοχές της CrowdStrike αυξήθηκαν, λόγω αυξημένης ζήτησης για κυβερνοασφάλεια

Για τις μικρομεσαίες και τις κοινωνικές επιχειρήσεις, προβλέπεται εκπαίδευση στον τομέα της κυβερνοασφάλειας, με στόχο την αξιοποίηση εργαλείων που βασίζονται σε τεχνητή νοημοσύνη για την προστασία από κυβερνοεπιθέσεις.

Google BSSN Ινδονησία

Αυτή η προσπάθεια υποστηρίζεται από το “φιλανθρωπικό χέρι” της Google, The Asia Foundation, σε συνεργασία με το Association of Women’s Resource Development Centres (PPSW), το Association for Advancement of Small Business (PUPUK) και το Muhammadiyah Economic and Entrepreneurship Council στην Ινδονησία.

Η διαθεσιμότητα πόρων που επέτρεψε αυτή την προσπάθεια προήλθε από τη χορήγηση 15 εκατομμυρίων δολαρίων ΗΠΑ για την υποστήριξη του Ιδρύματος Ασίας προς τον σχηματισμό του Ταμείου Κυβερνοασφάλειας APAC, σε συνεργασία με το CyberPeace Institute και την Global Cyber ​​Alliance.

Πηγή: channelasia.tech

Θέλετε να κλέψετε ένα Tesla; Δοκιμάστε ένα Flipper Zero

Ερευνητές ασφαλείας ανέφεραν ότι ανακάλυψαν ένα σχεδιαστικό ελάττωμα που τους επέτρεψε να αποκτήσουν τον έλεγχο ενός Tesla χρησιμοποιώντας ένα Flipper Zero, ένα αμφιλεγόμενο εργαλείο διείσδυσης, κόστους $169. Οι εταίροι Tommy Mysk και Talal Haj Bakry της Mysk Inc. δήλωσαν ότι η επίθεση είναι τόσο απλή όσο το να αποσπάσουν τα διαπιστευτήρια εισόδου ενός ιδιοκτήτη Tesla, να ανοίξουν την εφαρμογή Tesla και να φύγουν οδηγώντας το όχημα. Το θύμα δεν θα είχε ιδέα ότι έχασε το $40.000 οχήμα του. Ο Mysk είπε ότι η εκμετάλλευση διαρκεί λίγα λεπτά και για να αποδείξει ότι όλα λειτουργούν, “έκλεψε” το δικό του αυτοκίνητο.

Δείτε επίσης: Tesla: Κάνει giveaway το Model 3 Performance

Η κλοπή βασίζεται σε μια επίθεση social engineering που εξαπατά έναν χρήστη ώστε να παραδώσει τις πληροφορίες του. Χρησιμοποιώντας ένα Flipper Zero, οι ερευνητές δημιούργησαν ένα δίκτυο WiFi με το όνομα “Tesla Guest,” το όνομα που χρησιμοποιεί η Tesla για τα δίκτυα επισκεπτών στα κέντρα εξυπηρέτησης. Στη συνέχεια, ο Mysk δημιούργησε μια ιστοσελίδα που μοιάζει με τη σελίδα σύνδεσης της Tesla.

Tesla Flipper Zero

Η διαδικασία είναι απλή. Σε αυτό το σενάριο, χάκερ θα μπορούσαν να μεταδώσουν το δίκτυο κοντά σε ένα σταθμό φόρτισης, όπου ένας οδηγός ίσως ψάχνει για λίγη ψυχαγωγία. Το θύμα συνδέεται στο δίκτυο WiFi και εισάγει το όνομα χρήστη και τον κωδικό πρόσβασής του στον ψεύτικο ιστότοπο της Tesla. Ο χάκερ χρησιμοποιεί τα διαπιστευτήρια για να συνδεθεί από το Flipper Zero στην πραγματική εφαρμογή της Tesla, η οποία ενεργοποιεί έναν κωδικό επαλήθευσης δύο παραγόντων. Το θύμα εισάγει αυτόν τον κωδικό στον ψεύτικο ιστότοπο, και ο κλέφτης αποκτά πρόσβαση στον λογαριασμό του. Αφού συνδεθεί στην εφαρμογή Tesla, μπορεί να δημιουργήσει ένα “κλειδί τηλεφώνου” που του επιτρέπει να ξεκλειδώσει και να ελέγξει το αυτοκίνητο μέσω Bluetooth με ένα smartphone. Πλέον, το αυτοκίνητο γίνεται δικό του.

Δείτε ακόμα: Tesla: Ακόμα μία προσαρμογή μισθολογικών αυξήσεων

Σύμφωνα με τον Mysk, δοκίμασε την ευπάθεια πολλές φορές στο δικό του Tesla, χρησιμοποιώντας ένα iPhone που δεν είχε συνδεθεί ποτέ με το αυτοκίνητό του, ενώ εξασφάλισε ότι δεν υπήρχε καμία σύνδεση μεταξύ αυτού του τηλεφώνου και της πραγματικής του ταυτότητας μέσω του Apple ID ή της διεύθυνσης IP. Ο Mysk δήλωσε ότι κατάφερε να δημιουργήσει ένα τηλεφωνικό κλειδί πολλές φορές χωρίς πρόσβαση στη φυσική key card του Tesla. Το ίδιο εύκολο θα ήταν και για έναν χάκερ να χρησιμοποιήσει ένα Flipper Zero για να κλέψει ένα Tesla.

Σύμφωνα με τον Mysk, η Tesla δεν ειδοποιεί τους χρήστες όταν δημιουργούνται νέα κλειδιά, οπότε το θύμα δε θα γνώριζε ότι έχει διαρρεύσει η ασφάλειά του. Ο Mysk ανέφερε ότι οι κακοποιοί δε χρειάζεται να κλέψουν αμέσως το αυτοκίνητο, γιατί η εφαρμογή τους δείχνει τη φυσική τοποθεσία του οχήματος.

Δείτε επίσης: Tesla: Ερευνά ποιες θέσεις είναι κρίσιμες, ενισχύοντας τους φόβους για απολύσεις

Δεν θα ήταν δύσκολο για την Tesla να λύσει αυτό το πρόβλημα. Ο Musk είπε ότι η εταιρεία θα έπρεπε να καθιστά υποχρεωτική την πιστοποίηση με key card πριν από την προσθήκη κλειδιών τηλεφώνου, και η Tesla θα έπρεπε να ενημερώνει τους χρήστες όταν δημιουργούνται νέα κλειδιά.

Πηγή: gizmodo

Προστασία από κυβερνοαπειλές σε εταιρείες παροχής υπηρεσιών

Οι εταιρείες παροχής υπηρεσιών ανησυχούν ολοένα και περισσότερο, αφού παρατηρούν ότι οι κυβερνοαπειλές έχουν αυξηθεί δραματικά.

υπηρεσίες κυβερνοαπειλές

Το ποσοστό των κορυφαίων 100 δικηγορικών γραφείων στο Ηνωμένο Βασίλειο που έπεσαν θύματα κυβερνοεπιθέσεων αυξήθηκε από 45% το 2018/19 σε 73% το περασμένο έτος. Είναι κρίσιμος ο κλάδος να ενισχύσει την κυβερνοασφάλεια. Ο Ed Boal, επικεφαλής νομικών στο Shieldpay, υποστηρίζει την ανάγκη για ισχυρές διαδικασίες, συστήματα και μέτρα ασφαλείας για την ασφαλή διαχείριση δεδομένων και κεφαλαίων πελατών.

Διαβάστε σχετικά: Τοπ 8 κυβερνοαπειλές για το 2024

Με την κλιμάκωση των απειλών στον κυβερνοχώρο, η προστασία των δεδομένων πελατών έχει καταστεί αδιαπραγμάτευτη για τους νομικούς. Ένα εκπληκτικό 75% των νομικών εταιρειών στο Ηνωμένο Βασίλειο έχουν πέσει θύματα κυβερνοεπιθέσεων τον περασμένο χρόνο – ένα στατιστικό στοιχείο που επιβεβαιώνεται από την πρόσφατη έκθεση Chaucer, η οποία διαπίστωσε ότι ο αριθμός των παραβιάσεων δεδομένων από κυβερνοεπιθέσεις εναντίον νομικών εταιρειών του Ηνωμένου Βασιλείου έχει αυξηθεί κατά περισσότερο από ένα τρίτο από το 2023. Αυτή η αξιοσημείωτη αύξηση της ποσότητας και της πολυπλοκότητας των περιστατικών, υπογραμμίζει την ευπάθεια των δικηγορικών γραφείων.

Μια πρόσφατη επίθεση σε εξειδικευμένο πάροχο υπηρεσιών υποδομής CTS επηρέασε μεγάλο αριθμό εταιρειών και επέστησε την προσοχή στην έντονη ανάγκη του νομικού τομέα να επανεξετάσει τις πρακτικές κυβερνοασφάλειας και να εφαρμόσει ενισχυμένα μέτρα ασφαλείας για την προστασία από άμεσες και έμμεσες απειλές. Ο όγκος των επιθέσεων είναι μια πρόκληση, αλλά εκεί που χρειάζεται να καταβληθούν συντονισμένες προσπάθειες είναι να συμβαδίζουν με την εξελιγμένη πολυπλοκότητα των επιθέσεων καθώς αναπτύσσουν νέες τακτικές και νέα εργαλεία, όπως η τεχνητή νοημοσύνη, για να αυξήσουν την απειλή.

Οι επιπτώσεις των επιθέσεων στον κυβερνοχώρο εκτείνονται πολύ πέρα ​​από τις οικονομικές διαταραχές, περιλαμβάνοντας σοβαρή ζημιά στη φήμη και πιθανές νομικές συνέπειες που προκαλούνται από την παραβίαση του απορρήτου των πελατών.

Διαβάστε ακόμη: Kaspersky: AI, online παιχνίδια και FinTech θα είναι οι μεγαλύτερες κυβερνοαπειλές για τα παιδιά

Παρόλο που οι απειλές στον κυβερνοχώρο είναι βρίσκονται σε συνεχή εξέλιξη, πολλές εταιρείες εξακολουθούν να χρησιμοποιούν ανεπαρκείς μεθόδους ασφαλείας, εκθέτοντας τους εαυτούς τους σε σοβαρούς κινδύνους. Καθώς οι κυβερνοεπιθέσεις εξελίσσονται, οι δικηγορικές εταιρείες πρέπει να εστιάσουν στην συνεχή εκπαίδευση του προσωπικού τους, την αναβάθμιση των μέτρων ασφαλείας και τη βελτίωση των πρωτοκόλλων αντιμετώπισης περιστατικών για την αποτελεσματική αντιμετώπιση των κινδύνων. Η επείγουσα ανάγκη για υιοθέτηση προληπτικών στρατηγικών κυβερνοασφάλειας είναι κρίσιμη, καθώς οι οικονομικές συνέπειες των κυβερνοεγκλημάτων αναμένεται να φτάσουν τα 10 τρισεκατομμύρια δολάρια ετησίως έως το 2025.

Για να επιτύχουν αυτό και να αναπτύξουν προληπτικές στρατηγικές ανθεκτικότητας, οι δικηγορικές εταιρείες πρέπει να επενδύσουν σε αξιόπιστα πρωτόκολλα ασφαλείας, με πολλά από αυτά να βασίζονται πλέον σε εξωτερικούς παρόχους ασφάλειας.

Αν και η ενσωμάτωση της τεχνητής νοημοσύνης (AI) στις νομικές πρακτικές φέρνει νέες ευκαιρίες, είναι σημαντικό οι δικηγορικές εταιρείες να αντιληφθούν τις ευπάθειες που ανακύπτουν. Η χρήση νέων εργαλείων AI επεκτείνει τους τρόπους που μπορούν να επιτεθούν οι κακόβουλοι. Μια πρόσφατη αναθεώρηση από το Εθνικό Κέντρο Κυβερνοασφάλειας προειδοποιεί για τον ρόλο της τεχνητής νοημοσύνης σε κακόβουλες δραστηριότητες στον κυβερνοχώρο, με την αύξηση των επιθέσεων που χρησιμοποιούν AI να προβλέπεται να είναι συχνότερη και πιο περίπλοκη τα επόμενα χρόνια. Αυτή η διασταύρωση των απειλών στον κυβερνοχώρο δίνει τη δυνατότητα ακόμη και σε ανειδίκευτους εγκληματίες να πραγματοποιούν πιο επιτυχημένες επιχειρήσεις.

εταιρείες κυβερνοαπειλές

Ωστόσο, η τεχνητή νοημοσύνη μπορεί να λειτουργήσει ως πολύτιμος αμυντικός μηχανισμός. Υπάρχουν πλέον εργαλεία ανίχνευσης και ανάλυσης απειλών με τεχνητή νοημοσύνη που βοηθούν στον εντοπισμό και την πρόληψη κακόβουλων ενεργειών. Αυτά προσφέρουν αυτοματοποιημένα συστήματα αντίδρασης που υποστηρίζονται από την τεχνητή νοημοσύνη, επιτρέποντας γρήγορες απαντήσεις από ειδικούς ασφαλείας σε πραγματικό χρόνο. Έτσι, μειώνεται ο κίνδυνος επιθέσεων και προστατεύονται τα κρίσιμα δεδομένα.

Δείτε επίσης: FINTRAC: Έκτος σύνδεσης τα συστήματα λόγω κυβερνοεπίθεσης

Για να επιτύχετε μια ασφαλή πλοήγηση στον ψηφιακό κόσμο, απαιτείται μια ολοκληρωμένη προσέγγιση της κυβερνοασφάλειας. Τα δικηγορικά γραφεία πρέπει να αναπτύξουν μια νοοτροπία έναντι των κυβερνοαπειλών, η οποία να προσαρμόζεται συνεχώς στις νέες απειλές σε συνεργασία με ειδικούς. Μέσω της χρήσης τεχνολογιών που προστατεύουν τα δεδομένα και συμβάλλουν σε μια εξελισσόμενη αμυντική στρατηγική, οι εταιρείες μπορούν να αποτρέπουν αποτελεσματικά τις κυβερνοεπιθέσεις και να διασφαλίσουν τη συνεχή επιτυχία στη ψηφιακή εποχή.

Πηγή: consultancy.uk

Snake info-stealer malware: Διανέμεται μέσω μηνυμάτων Facebook

Τα μηνύματα του Facebook χρησιμοποιούνται για τη διανομή ενός Python-based info-stealer malware, με το όνομα Snake, που κλέβει credentials και άλλα σημαντικά δεδομένα.

Snake info-stealer malware

Τα credentials που συλλέγονται από ανυποψίαστους χρήστες μεταδίδονται σε διαφορετικές πλατφόρμες όπως το Discord, το GitHub και το Telegram”, αναφέρει σε μια έκθεση ερευνητής της Cybereason.

Ήδη από τον Αύγουστο του 2023, είχαν δημοσιευτεί πληροφορίες για αυτή την κακόβουλη καμπάνια. Οι επιθέσεις περιλαμβάνουν την αποστολή μηνυμάτων που περιέχουν φαινομενικά αβλαβή αρχεία RAR ή ZIP. Όταν οι χρήστες ανοίγουν τα αρχεία, ξεκινά η διαδικασία μόλυνσης.

Δείτε επίσης: NS-STEALER: Το info-stealer malware χρησιμοποιεί Discord bot για να κλέψει δεδομένα

Τα ενδιάμεσα στάδια της μόλυνσης περιλαμβάνουν δύο προγράμματα λήψης – ένα batch script και ένα cmd script. Το cmd είναι υπεύθυνο για τη λήψη και την εκτέλεση του Snake info-stealer malware.

Η Cybereason είπε ότι εντόπισε τρεις διαφορετικές παραλλαγές του κακόβουλου λογισμικού. Το Snake έχει σχεδιαστεί για να συλλέγει δεδομένα από διαφορετικά προγράμματα περιήγησης ιστού, συμπεριλαμβανομένου του Cốc Cốc, υποδηλώνοντας μια βιετναμέζικη εστίαση.

Όλες οι παραλλαγές υποστηρίζουν το πρόγραμμα περιήγησης Cốc Cốc, το οποίο είναι ένα πολύ γνωστό βιετναμέζικο πρόγραμμα περιήγησης που χρησιμοποιείται ευρέως από τη βιετναμέζικη κοινότητα“, δήλωσε ο ερευνητής.

Οι πληροφορίες που συλλέγονται από το Snake malware (κυρίως credentials και cookies) εξάγονται με τη μορφή αρχείου ZIP μέσω του Telegram Bot API. Το malware έχει επίσης σχεδιαστεί για να κλέβει πληροφορίες cookies ειδικά για το Facebook, κάτι που δείχνει την επιθυμία των hackers για παραβίαση των λογαριασμών Facebook.

Δείτε επίσης: Ov3r_Stealer malware: Διανέμεται μέσω ψεύτικων αγγελιών εργασίας στο Facebook

Η βιετναμέζικη σύνδεση ενισχύεται περαιτέρω από το naming convention των repositories GitHub και GitLab και το γεγονός ότι ο source code περιέχει αναφορές στη βιετναμέζικη γλώσσα.

Snake malware Facebook

Ποιες είναι οι βέλτιστες μέθοδοι προστασίας από info-stealer malware;

Η πρώτη και πιο σημαντική μέθοδος προστασίας είναι η ενημέρωση και η εκπαίδευση. Οι χρήστες πρέπει να γνωρίζουν τις τεχνικές που χρησιμοποιούν οι επιτιθέμενοι για να διαδώσουν το malware ώστε να μπορούν να τις αναγνωρίσουν και να τις αποφύγουν.

Η εγκατάσταση ενός αξιόπιστου λογισμικού ασφαλείας είναι άλλη μία βασική μέθοδος προστασίας από info-stealer malware, όπως το Snake. Αυτό το λογισμικό πρέπει να περιλαμβάνει antivirus, anti-spyware και anti-malware λειτουργίες, καθώς και προστασία από phishing.

Επίσης, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και όλες τις εφαρμογές ενημερωμένες. Οι ενημερώσεις περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον υπολογιστή σας από τις τελευταίες απειλές.

Δείτε επίσης: MacOS info-stealer malware αποφεύγουν την ανίχνευση από το XProtect

Η χρήση δυνατών κωδικών πρόσβασης και η αλλαγή τους τακτικά μπορεί να προστατεύσει τα δεδομένα σας από την κλοπή. Επίσης, η χρήση διαχειριστή κωδικών πρόσβασης μπορεί να βοηθήσει στη διαχείριση και την ασφάλεια των κωδικών πρόσβασης.

Τέλος, η προσεκτική αλληλεπίδραση με τα ηλεκτρονικά μηνύματα και τα συνημμένα αρχεία είναι ζωτικής σημασίας. Ποτέ μην ανοίγετε συνημμένα ή κάνετε κλικ σε συνδέσμους από άγνωστες πηγές γιατί μπορεί να περιέχουν malware (π.χ. Snake malware).

Πηγή: thehackernews.com

Ransomware 2023: Οι Αμερικανοί έχασαν $59,6 εκατ.

Οι απώλειες χρημάτων από ransomware επιθέσεις στις ΗΠΑ έφτασαν τα 59,6 εκατομμύρια δολάρια το 2023, σύμφωνα με μια νέα έκθεση του FBI.

Ransomware 2023 FBI

Το ποσό αυτό υπολογίστηκε από 2825 περιστατικά ransomware που αναφέρθηκαν στο FBI πέρυσι. Ωστόσο, οι απώλειες είναι σίγουρα πολύ μεγαλύτερες, καθώς πολλές επιθέσεις δεν αναφέρονται στις αρχές. Για παράδειγμα, όταν το FBI διείσδυσε στην υποδομή της ομάδας Hive το 2023, διαπίστωσε ότι μόνο το 20% των θυμάτων είχαν αναφέρει την επίθεση στις αρχές επιβολής του νόμου.

Σύμφωνα με την έκθεση πάντως, το 2023 έγιναν περισσότερες αναφορές σε σχέση με το 2022, αλλά δυστυχώς οι απώλειες ήταν επίσης μεγαλύτερες. Το FBI απέδωσε εν μέρει αυτή την άνοδο σε παράγοντες απειλών που προσαρμόζουν τις τακτικές τους, κάτι που περιλαμβάνει την ανάπτυξη πολλαπλών παραλλαγών ransomware εναντίον του ίδιου θύματος και τον εκβιασμό για διαρροή κλεμμένων δεδομένων, που ασκεί μεγαλύτερη πίεση στα θύματα.

Δείτε επίσης: Ελβετία: Το Play ransomware διέρρευσε κυβερνητικά έγγραφα

Αξίζει, ακόμα, να σημειωθεί ότι το Κέντρο Παραπόνων Διαδικτυακού Εγκλήματος (IC3) του FBI έλαβε 1193 καταγγελίες για επιθέσεις ransomware, το 2023, από οργανισμούς που ανήκουν στις κρίσιμες υποδομές.

Σε αυτόν τον κλάδο, η υγειονομική περίθαλψη επηρεάστηκε περισσότερο αναφέροντας 249 περιστατικά. Ακολούθησαν οι κρίσιμες μονάδες κατασκευών (218) και οι κρατικές εγκαταστάσεις (156).

Η παραλλαγή ransomware που επηρέασε περισσότερο τις κρίσιμες υποδομές πέρυσι ήταν το LockBit (175 περιστατικά), ακολουθούμενο από το ALPHV/BlackCat (100), το Akira (95), το Royal (63) και το Black Basta (41).

Περισσότερες λεπτομέρειες για τις απώλειες από διαδικτυακά εγκλήματα το 2023, μπορείτε να βρείτε εδώ.

Δείτε επίσης: Χιλιάδες Ολλανδικά διαβατήρια κλάπηκαν σε επιθέσεις ransomware

Ransomware απώλειες χρημάτων
Ransomware 2023: Οι Αμερικανοί έχασαν $59,6 εκατ.

Μέτρα για την πρόληψη επιθέσεων ransomware

Ένα από τα βασικά μέτρα για την πρόληψη των επιθέσεων ransomware είναι η ενημέρωση και η εκπαίδευση των χρηστών. Οι οργανισμοί και οι εταιρείες πρέπει να επενδύουν στην εκπαίδευση των εργαζομένων τους για την αναγνώριση και την αποφυγή των επιθέσεων ransomware, παρέχοντας τους τις απαραίτητες γνώσεις για την ασφαλή περιήγηση στο διαδίκτυο.

Επιπλέον, οι εταιρείες πρέπει να εφαρμόζουν προηγμένα συστήματα ασφαλείας που περιλαμβάνουν τη χρήση antivirus προγραμμάτων, firewalls και άλλων εργαλείων που μπορούν να ανιχνεύσουν και να αποκρούσουν τις επιθέσεις ransomware πριν αυτές προκαλέσουν ζημιά.

Ταυτόχρονα, η δημιουργία και η διατήρηση αντιγράφων ασφαλείας των σημαντικών δεδομένων είναι ένα άλλο σημαντικό μέτρο πρόληψης. Σε περίπτωση επίθεσης ransomware, τα αντίγραφα ασφαλείας μπορούν να χρησιμοποιηθούν για την επαναφορά των δεδομένων χωρίς την ανάγκη πληρωμής αποζημίωσης.

Δείτε επίσης: Η Σουηδία θύμα ενός κύματος επιθέσεων ransomware

Όπως σε κάθε περίπτωση, απαραίτητη είναι και η τακτική ενημέρωση συστημάτων και λογισμικών, για τη διόρθωση κενών ασφαλείας, που θα μπορούσαν να εκμεταλλευτούν οι hackers για την ανάπτυξη ransomware σε ένα δίκτυο.

Τέλος, οι κυβερνήσεις και οι διεθνείς οργανισμοί πρέπει να εργάζονται συνεχώς για την ανάπτυξη νομοθεσίας και πολιτικών που αποσκοπούν στην καταπολέμηση του ransomware. Αυτό περιλαμβάνει την ενίσχυση των ποινών για τους δράστες τέτοιων επιθέσεων, αλλά και την προώθηση διεθνούς συνεργασίας για την αντιμετώπιση αυτού του παγκόσμιου προβλήματος.

πηγή: www.infosecurity-magazine.com

Rivian: Αποκαλύπτει τα ηλεκτρικά SUV R2 και R3X

Η Rivian αποκάλυψε το ηλεκτρικό SUV R2, το πιο οικονομικό SUV μοντέλο της, στην έκθεση της Laguna την Πέμπτη.

Rivian ηλεκτρικά R2

Το νέο Rivian R2 έχει σχεδιαστεί για περιπέτειες και είναι διαθέσιμο σε μια μικρότερη, πιο προσιτή έκδοση από το R1. Η φιλοσοφία της εταιρείας αντανακλάται σε κάθε λεπτομέρεια.

Κατασκευασμένο σε μια νέα, πιο αποδοτική πλατφόρμα, το R2 είναι διαθέσιμο με μονό, διπλό και τριπλό μοτέρ. Όλα τα μοντέλα θα έχουν αυτονομία άνω των 300 μιλίων. Είναι 400 χιλιοστά πιο μικρό και χαμηλό από το R1S, αλλά είναι σχεδιασμένο για τη βέλτιστη χρήση. Αυτό το ηλεκτρικό SUV διαθέτει έναν υπαίθριο σχεδιασμό με το πίσω τζάμι να αναδιπλώνεται. Με αναδιπλούμενα καθίσματα στις πρώτες και δεύτερες σειρές, μπορείτε εύκολα να μεταφέρετε σανίδες σέρφ, καγιάκ και πολλά άλλα.

Διαβάστε σχετικά: Rivian: Ρεκόρ Παραγωγής και Δυναμική Οικονομική Ανάκαμψη

Κατά τη διάρκεια της εκδήλωσης, η εταιρεία αποκάλυψε το νέο μοντέλο της, το R3, που αποτελεί τον διάδοχο του R2. Το R3 της Rivian αντικαθιστά το R2 ως ένα crossover.

Ο Chief Executive Officer της Rivian, RJ Scaringe, μοιάζει με μια εκδοχή του Steve Jobs, ανακοινώνοντας “τελευταία στιγμή” το R3X υψηλής απόδοσης.

Ο κ. Scaringe ανέφερε, ότι η Rivian επιθυμούσε να ενσωματώσει ό,τι υπάρχει ήδη στο R2 και σύμφωνα με αυτά τα δεδομένα να δημιουργήσει άλλο ένα όχημα με υψηλότερη απόδοση.

Rivian SUV R3X

Το Rivian R3X διαθέτει πιο φαρδιά ελαστικά, με μεγαλύτερη απόσταση από το έδαφος και τρεις κινητήρες. Η Rivian δήλωσε ότι πραγματοποίησε πολλές αλλαγές στο εσωτερικό του, ενισχύοντάς το και κάνοντάς το ψυχαγωγικό.

Πηγή: electrek

NSA & CISA: Βέλτιστες πρακτικές για ασφάλεια cloud υπηρεσιών

Η NSA και η CISA δημοσίευσαν εκθέσεις κυβερνοασφάλειας με τις βέλτιστες πρακτικές για την ασφάλεια ενός περιβάλλοντος cloud.

ασφάλεια cloud NSA CISA

Οι υπηρεσίες Cloud έχουν γίνει εξαιρετικά δημοφιλείς μεταξύ των επιχειρήσεων, καθώς προσφέρουν πολλές δυνατότητες. Λόγω αυτής της δημοτικότητας, έχουν βρεθεί στο στόχαστρο κυβερνοεγκληματιών. Γι’ αυτό το λόγο, η NSA και η CISA δίνουν κάποιες συμβουλές στις επιχειρήσεις σχετικά με την προστασία των υπηρεσιών cloud.

Αυτοί οι οδηγοί επικεντρώνονται σε λύσεις διαχείρισης ταυτότητας και πρόσβασης, λύσεις διαχείρισης κλειδιών, κρυπτογράφηση δεδομένων, διαχείριση αποθήκευσης στο cloud και μετριασμό των κινδύνων από managed service providers.

Υπάρχουν πέντε οδηγοί, τους οποίους θα δούμε συνοπτικά:

Χρήση ασφαλών πρακτικών διαχείρισης ταυτότητας και πρόσβασης στο Cloud

Ο σκοπός αυτού του cybersecurity information sheet (CSI) είναι να εξηγήσει μερικές από τις κοινές απειλές για τη διαχείριση ταυτότητας cloud και να προτείνει τις βέλτιστες πρακτικές που πρέπει να χρησιμοποιούν οι οργανισμοί για να μετριάσουν αυτές τις απειλές όταν λειτουργούν στο cloud“.

Το συγκεκριμένο cybersecurity information sheet (CSI) εξηγεί μερικές από τις πιο συνηθισμένες απειλές για τη διαχείριση ταυτότητας και πρόσβασης στο cloud και προτείνει κάποιες συμβουλές προστασίας. Αυτές περιλαμβάνουν τη ρύθμιση παραμέτρων που σχετίζονται με το MFA, την αποθήκευση credentials και τον διαχωρισμό των προνομίων, έτσι ώστε να απαιτούνται πολλά άτομα για την αύξηση των προνομίων ή την εκτέλεση ευαίσθητων ενεργειών.

Δείτε επίσης: Οι Ρώσοι hackers APT29 στοχεύουν cloud υπηρεσίες

NSA & CISA: Βέλτιστες πρακτικές για ασφάλεια cloud υπηρεσιών

Χρήση ασφαλών πρακτικών διαχείρισης κλειδιών cloud

Αυτό το CSI περιγράφει επιλογές διαχείρισης κλειδιών και συνιστά βέλτιστες πρακτικές που πρέπει να λαμβάνονται υπόψη κατά τη χρήση τους. Η NSA και η CISA λένε: “Με οποιαδήποτε χρήση ενός cloud KMS, είναι σημαντικό να κατανοήσετε και να τεκμηριώσετε κοινές ευθύνες ασφάλειας. Ανατρέξτε στο NSA CSI: Uphold the Cloud Shared Responsibility Model για πρόσθετες πληροφορίες σχετικά με το μοντέλο κοινής ευθύνης“.

Αυτό το CSI εξετάζει τον τρόπο με τον οποίο μπορείτε να ρυθμίσετε με ασφάλεια τις Λύσεις Διαχείρισης Κλειδιών (KMS).

Εφαρμογή τμηματοποίησης και κρυπτογράφησης δικτύου σε περιβάλλοντα Cloud

Αυτό το CSI παρέχει συμβουλές σχετικά με την κρυπτογράφηση κατά τη μεταφορά δεδομένων και τον καλύτερο τρόπο τμηματοποίησης των υπηρεσιών cloud, ώστε να μην μπορούν να επικοινωνούν μεταξύ τους εκτός εάν είναι απαραίτητο. Και οι δυο πρακτικές είναι απαραίτητες για την ασφάλεια του cloud. Με την κρυπτογράφηση, δεν είναι εύκολη η παραβίαση των δεδομένων κατά τη μεταφορά τους, ενώ η τμηματοποίηση βοηθά στο να μην εξαπλωθεί παντού μια πιθανή επίθεση.

Ασφάλεια δεδομένων στο Cloud

Σύμφωνα με τις NSA και CISA, σκοπός αυτού του CSI είναι να εξηγήσει τι είναι η αποθήκευση cloud και ποιες πρακτικές πρέπει να ακολουθούν οι οργανισμοί για την ασφάλεια και τον έλεγχο των συστημάτων αποθήκευσης cloud. Περιέχονται οδηγίες για την κρυπτογράφηση δεδομένων, την προστασία δεδομένων από μη εξουσιοδοτημένη πρόσβαση και τη δημιουργία σχεδίων για δημιουργία αντιγράφων ασφαλείας και ανάκτησης.

Δείτε επίσης: Hackers καταχρώνται το Google Cloud Run για διανομή banking trojans

NSA & CISA: Βέλτιστες πρακτικές για ασφάλεια cloud υπηρεσιών

Μετριασμός κινδύνων από Managed Service Providers

Οι υπηρεσίες αναφέρουν πτυχές που πρέπει να ληφθούν υπόψη κατά την επιλογή και τη χρήση υπηρεσιών MSP. Οι Managed Service Providers (MSP) έχουν συχνά υψηλά επίπεδα πρόσβασης σε δίκτυα πελατών, καθιστώντας τους ελκυστικούς στόχους για τους παράγοντες απειλών. Αυτό το CSI παρέχει συμβουλές σχετικά με την ασφάλεια των εταιρικών λογαριασμών που χρησιμοποιούνται από τους MSP, τον έλεγχο των δραστηριοτήτων τους και συμβουλές κατά τη διαπραγμάτευση συμφωνιών.

Ενώ πολλοί επαγγελματίες της κυβερνοασφάλειας, διαχειριστές δικτύων και στελέχη IT μπορεί να είναι εξοικειωμένοι με τις βέλτιστες πρακτικές που προτείνουν οι NSA και CISA, σίγουρα μπορεί να βρουν κάποιο νέο στοιχείο που θα τους βοηθήσει να προστατεύσουν πιο αποτελεσματικά τα cloud περιβάλλοντα.

Οι κυβερνοεγκληματίες στοχεύουν όλο και πιο συχνά τις υπηρεσίες cloud, καθώς τείνουν να αποθηκεύουν πολύτιμα δεδομένα (προσωπικά δεδομένα ή εταιρικά μυστικά). Η απώλεια δεδομένων είναι ένας σημαντικός κίνδυνος.

Δείτε επίσης: Το FBot malware στοχεύει cloud υπηρεσίες

Συχνές είναι και οι επιθέσεις DDoS, οι οποίες μπορούν να προκαλέσουν σημαντική διακοπή της λειτουργίας των υπηρεσιών cloud.

Η εσωτερική απειλή είναι επίσης ένας σημαντικός παράγοντας. Οι εργαζόμενοι με πρόσβαση στις υπηρεσίες cloud μπορούν να προκαλέσουν ζημιά, είτε εκ προθέσεως είτε ακούσια.

Τέλος, οι απειλές μπορεί να προέρχονται και από την έλλειψη συμμόρφωσης με τους κανονισμούς ασφαλείας. Αν οι υπηρεσίες cloud δεν τηρούν τις προδιαγραφές ασφαλείας, μπορεί να εκτεθούν σε κινδύνους.

Πηγή: www.bleepingcomputer.com

Ελβετία: Το Play ransomware διέρρευσε κυβερνητικά έγγραφα

Το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) της Ελβετίας ανέλυσε μια παραβίαση δεδομένων που προέκυψε από επίθεση του Play ransomware στην Xplain και εξέθεσε χιλιάδες κυβερνητικά έγγραφα.

Play ransomware κυβερνητικά έγγραφα Ελβετίας

Η Xplain είναι ένας ελβετικός πάροχος λύσεων τεχνολογίας και λογισμικού που χρησιμοποιείται από διάφορα κυβερνητικά τμήματα, διοικητικές μονάδες και το στρατό της χώρας. Η συμμορία ransomware παραβίασε την εταιρεία στις 23 Μαΐου 2023.

Οι hackers είχαν πει, τότε, ότι είχαν κλέψει έγγραφα με εμπιστευτικές πληροφορίες και στις αρχές Ιουνίου 2023, δημοσίευσαν τα κλεμμένα δεδομένα στο portal τους στο darknet.

Η ελβετική κυβέρνηση άρχισε να ερευνά τα αρχεία που διέρρευσαν και παραδέχτηκε ότι τα δεδομένα μπορεί να περιείχαν έγγραφα που ανήκουν στην Ομοσπονδιακή Διοίκηση της Ελβετίας.

Δείτε επίσης: Play ransomware: Έχει παραβιάσει 300 οργανισμούς

Σε μια νέα δήλωση, τώρα, η ελβετική κυβέρνηση επιβεβαίωσε ότι 65.000 κυβερνητικά έγγραφα διέρρευσαν λόγω αυτής της ransomware επίθεσης. Συγκεκριμένα αναφέρεται ότι από τα περίπου 1,3 εκατομμύρια αρχεία που δημοσίευσε η ransomware συμμορία Play, περίπου το 5% (65.000 έγγραφα) σχετίζεται με την Ομοσπονδιακή Διοίκηση.

Τα περισσότερα (95%) από αυτά τα αρχεία επηρεάζουν τις διοικητικές μονάδες του Ομοσπονδιακού Υπουργείου Δικαιοσύνης και Αστυνομίας (FDJP): την Ομοσπονδιακή Υπηρεσία Δικαιοσύνης, την Ομοσπονδιακή Υπηρεσία Αστυνομίας, την Κρατική Γραμματεία Μετανάστευσης και το εσωτερικό κέντρο υπηρεσιών πληροφορικής ISC- FDJP.

Σύμφωνα με την κυβέρνηση, το Ομοσπονδιακό Υπουργείο Άμυνας, Πολιτικής Προστασίας και Αθλητισμού (DDPS) επηρεάστηκε, επίσης, αλλά σε πολύ μικρότερο βαθμό (3% των δεδομένων).

Επιπλέον, οι hackers διέρρευσαν 5.000 έγγραφα με ευαίσθητες πληροφορίες, συμπεριλαμβανομένων προσωπικών δεδομένων (ονόματα, διευθύνσεις email, αριθμοί τηλεφώνου και διευθύνσεις), τεχνικών λεπτομερειών, κωδικών πρόσβασης και άλλων σημαντικών δεδομένων.

Τέλος, υπήρχαν κάποια αρχεία με στοιχεία για IT συστήματα, λογισμικό, architectural data και κωδικούς πρόσβασης.

Δείτε επίσης: Χιλιάδες Ολλανδικά διαβατήρια κλάπηκαν σε επιθέσεις ransomware

Η Ελβετία ξεκίνησε διοικητική έρευνα σχετικά με την ransomware επίθεση Play και τη διαρροή δεδομένων στις 23 Αυγούστου 2023 και πρόκειται να την ολοκληρώσει στο τέλος αυτού του μήνα.

Ελβετία διαρροή δεδομένων

Χρειάστηκε αρκετός χρόνος για την έρευνα, δεδομένου και του μεγάλου όγκου των δεδομένων που διέρρευσαν και έπρεπε να αναλυθούν.

Η διαρροή των 65.000 κυβερνητικών εγγράφων επηρεάζει σημαντικά την εθνική ασφάλεια της Ελβετίας. Η διαρροή θέτει σε κίνδυνο την προστασία των προσωπικών δεδομένων των πολιτών, καθώς πολλά από τα έγγραφα περιείχαν ευαίσθητες πληροφορίες.

Επίσης, το περιστατικό μπορεί να έχει υπονομεύσει την εμπιστοσύνη των πολιτών στην κυβέρνηση και τις κρατικές αρχές, καθώς αποκαλύφθηκε η ευπάθεια τους σε κυβερνοεπιθέσεις. Αυτό μπορεί να έχει ως αποτέλεσμα την απώλεια της εμπιστοσύνης των πολιτών στην ικανότητα της κυβέρνησης να προστατεύει τα δεδομένα τους.

Δείτε επίσης: Η Σουηδία θύμα ενός κύματος επιθέσεων ransomware

Έπειτα, η διαρροή αυτή μπορεί να έχει επηρεάσει τις διεθνείς σχέσεις της Ελβετίας. Εάν τα έγγραφα περιείχαν ευαίσθητες πληροφορίες σχετικά με τις διπλωματικές σχέσεις της χώρας, αυτό θα μπορούσε να έχει αρνητικές επιπτώσεις στις σχέσεις της με άλλες χώρες.

Τέλος, η διαρροή αυτή θα μπορούσε να έχει επηρεάσει την οικονομία της Ελβετίας. Η κυβέρνηση θα χρειαστεί να επενδύσει σημαντικούς πόρους για την αντιμετώπιση των συνεπειών της διαρροής, την αναβάθμιση των συστημάτων ασφαλείας της και την πρόληψη μελλοντικών επιθέσεων.

Πηγή: www.bleepingcomputer.com

Έρχεται το foldable MacBook της Apple;

Ανυπομονείτε για foldable προϊόντα από την Apple; Ένα νέο ρεπορτάζ υποστηρίζει ότι ένα foldable MacBook είναι στα σκαριά, αλλά θα πάρει αρκετό καιρό μέχρι να γίνει πραγματικότητα.

Δείτε επίσης: MacBook: Πτώση κατά 30% στις πωλήσεις όλο το 2023
foldable MacBook

Σύμφωνα με τον αναλυτή της Apple, Ming-Chi Kuo, η Apple εργάζεται πάνω σε ένα foldable MacBook 20,3 ιντσών, αλλά η μαζική παραγωγή του αναμένεται να ξεκινήσει το 2027.

Αν και αυτό μπορεί να ακούγεται σαν καλά νέα – σίγουρα ενδιαφερόμαστε για ένα foldable laptop της Apple με μεγάλη οθόνη – υπάρχουν πραγματικά αρκετά που πρέπει να εξεταστούν, σύμφωνα με το σύντομο tweet του Kuo για το θέμα.

Πρόσφατα, έχω λάβει πολλές ερωτήσεις σχετικά με το εάν η Apple σχεδιάζει να μαζική παραγωγή του foldable iPhone ή iPad το 2025 ή το 2026. Η πιο πρόσφατη έρευνά μου υποδηλώνει ότι προς το παρόν, το μόνο foldable προϊόν της Apple με ένα σαφές χρονοδιάγραμμα ανάπτυξης είναι το MacBook 20,3 ιντσών, το οποίο αναμένεται να μπει σε μαζική παραγωγή το 2027,” έγραψε ο Kuo.

Δείτε ακόμα: Apple: Το νέο MacBook Air είναι το καλύτερο laptop για AI

Αυτό υποδεικνύει ότι τα συχνά φημολογούμενα foldable iPhone και iPad είναι πολύ, πολύ μακριά από τη μαζική παραγωγή, παρά τις πρόσφατες φήμες για την ανάπτυξη αυτών των προϊόντων.

Apple

Όσον αφορά στο foldable MacBook, ακούμε φήμες για ένα τέτοιο προϊόν εδώ και χρόνια, αλλά δεν έχει υλοποιηθεί ακόμα. Παρά την δήλωση του Kuo για ένα “σαφές πρόγραμμα ανάπτυξης“, πολλά μπορούν να συμβούν από τώρα έως το 2027, συμπεριλαμβανομένου του να αλλάξει η Apple τα σχέδιά της ή να εγκαταλείψει εντελώς το προϊόν.

Τουλάχιστον άλλοι κατασκευαστές εξερευνούν τα foldable και παράξενα σχήματα. Αν ψάχνετε για ένα φορητό υπολογιστή εκτός της Apple που παρέχει μεγάλη οθόνη, ρίξτε μια ματιά στο νέο Zenbook Duo της Asus. Όσον αφορά τα foldable τηλέφωνα, οι περισσότεροι μεγάλοι κατασκευαστές Android έχουν πλέον τουλάχιστον ένα στη σειρά τους. Πρόσφατα, το λεπτό Honor Magic V2 έφτασε στην Ευρώπη.

Δείτε επίσης: Apple: Σχεδιάζει MacBook χαμηλού κόστους για να ανταγωνιστεί τα Chromebook

Πώς μπορεί να αλλάξει την εμπειρία του χρήστη ένα foldable MacBook;

Το foldable MacBook προσφέρει μια εντελώς νέα εμπειρία στον χρήστη, καθώς επαναπροσδιορίζει την έννοια της φορητότητας. Με την ικανότητα να διπλώνει σε μια πιο συμπαγή μορφή, είναι πιο εύκολο να μεταφερθεί και να αποθηκευτεί, καθιστώντας το ιδανικό για ταξίδια ή για χρήση σε στενούς χώρους. Επιπλέον, το foldable MacBook προσφέρει μια πιο ευέλικτη εμπειρία χρήσης. Ο χρήστης μπορεί να επιλέξει να χρησιμοποιήσει την πλήρη οθόνη για πιο απαιτητικές εργασίες, όπως η επεξεργασία βίντεο, ή να διπλώσει τη συσκευή για πιο απλές εργασίες, όπως η περιήγηση στο διαδίκτυο. Τέλος, το foldable MacBook μπορεί να προσφέρει μια πιο εμπλουτισμένη εμπειρία πολυμέσων. Με την οθόνη που μπορεί να προσαρμοστεί σε διάφορες γωνίες, οι χρήστες μπορούν να απολαύσουν ταινίες, βίντεο και παιχνίδια σε μια πιο βολική και άνετη θέαση.

Πηγή: mashable