Αρχική Blog Σελίδα 376

Το ηλεκτρικό UNI-ONE της Honda συνδυάζει VR και κινητικότητα

Η Honda θέλει να βοηθήσει τα άτομα με κινητικά προβλήματα, με το νέο της ηλεκτρικό UNI-ONE, μια πρωτοποριακή εμπειρία επαυξημένης πραγματικότητας (XR)!

Δείτε επίσης: Prelude: Το νέο ηλεκτρικό δίπορτο coupe της Honda

Το ηλεκτρικό UNI-ONE της Honda έρχεται στα εμπορικά κέντρα

Η Honda θα αποκαλύψει επίσημα το UNI-ONE στο South by Southwest (SXSW), ξεκινώντας από τις 8 Μαρτίου. Η εταιρεία το αποκαλεί “πρωτοποριακής φύσης” επεκτεινόμενη πραγματικότητα (XR), συγχωνεύοντας την κινητικότητα με την εικονική πραγματικότητα (VR).

UNI-ONE Honda

Η νέα εμπειρία που προσφέρει η Honda, συνδυάζει ψηφιακά περιβάλλοντα με πραγματικές εμπειρίες χρησιμοποιώντας το ηλεκτρικό UNI-ONE.

Το UNI-ONE της Honda είναι μια συσκευή προσωπικής μετακίνησης χωρίς να χρειάζεται να χρησιμοποιείτε τα χέρια σας. Με την τεχνολογία αυτο-ισορροπίας και αισθητήρες, μπορείτε να κινείστε σε οποιαδήποτε κατεύθυνση απλά κινώντας ελαφρά το σώμα σας.

Το ηλεκτρικό προσωπικό όχημα διαθέτει ένα κάθισμα που μπορεί να χαμηλώσει ή να ανέβει. Στην υψηλότερη ρύθμιση, μπορείτε να καθίσετε στο ίδιο επίπεδο με κάποιον που στέκεται όρθιος. Οι χαμηλότερες ρυθμίσεις μπορούν να χρησιμοποιηθούν για απλή μετακίνηση.

Δείτε ακόμα: Motocompacto: Το νέο ιδιαίτερο e-scooter της Honda

Το ηλεκτρικό UNI-ONE αποτελεί μια εξέλιξη της συσκευής UNI-CUB β της Honda. Η συσκευή διαθέτει δύο συστήματα οδήγησης Honda Omni Traction (HOT), ένα σε κάθε πλευρά, επιτρέποντάς σας να κινείστε σε οποιαδήποτε κατεύθυνση.

Η Honda αναφέρει ότι το UNI-ONE μπορεί να προβλέψει την κίνηση που επιθυμείτε να κάνετε βάσει της στάσης σας. Η συσκευή περιλαμβάνει μια λειτουργία σταθεροποίησης ώστε να μην πηγαίνετε πολύ γρήγορα (ή πολύ αργά).

Η εταιρεία έχει ήδη ξεκινήσει δοκιμές για το UNI-ONE σε εμπορικά κέντρα και πάρκα στην Ιαπωνία. Επιπλέον, η Honda σάς επιτρέπει να δοκιμάσετε τη συσκευή με επαυξημένη πραγματικότητα στο Suzuka Circuit Park.

Η Honda δηλώνει ότι εργάζεται για την κυκλοφορία του στις ΗΠΑ. Η εταιρεία βλέπει την τεχνολογία να εφαρμόζεται σε εσωτερικούς και εξωτερικούς χώρους, συμπεριλαμβανομένων θεματικών πάρκων, κέντρων ψυχαγωγίας, εμπορικών κέντρων και άλλων εμπορικών χώρων.

Η Honda οραματίζεται το UNI-ONE ως μια νέα επιλογή ψυχαγωγίας με παιχνίδια XR όπως οι αγώνες αυτοκινήτων, όπου οι παίκτες αγωνίζονται σε συγκεκριμένους δρόμους.

Δείτε επίσης: Honda: Εργοστάσιο ηλεκτρικών οχημάτων αξίας 14 δισεκατομμυρίων

Με τη δύναμη μίας μπαταρίας λιθίου, η συσκευή μπορεί να ταξιδέψει μέχρι πέντε μίλια. Ωστόσο, μια αντικαταστάσιμη μπαταρία ανοίγει τη δυνατότητα για μια επιλογή “ανταλλαγής”.

Πηγή: electrek

Κακόβουλα μοντέλα AI εμφανίστηκαν στην πλατφόρμα Hugging Face

Τουλάχιστον 100 περιπτώσεις κακόβουλων μοντέλων AI ML βρέθηκαν στην πλατφόρμα Hugging Face, μερικά από τα οποία μπορούν να εκτελέσουν κώδικα στο μηχάνημα του θύματος, παρέχοντας στους επιτιθέμενους ένα μόνιμο backdoor.

Δείτε επίσης: OpenAI: Πότε θα κυκλοφορήσει το AI εργαλείο ανίχνευσης εικόνων;
Hugging Face Κακόβουλα AI

Η Hugging Face είναι μια τεχνολογική εταιρεία που ασχολείται με την τεχνητή νοημοσύνη (AI), την επεξεργασία φυσικής γλώσσας (NLP) και τη μηχανική εκμάθηση (ML), παρέχοντας μια πλατφόρμα όπου οι κοινότητες μπορούν να συνεργαστούν και να μοιραστούν μοντέλα, σύνολα δεδομένων και πλήρεις εφαρμογές.

Η ομάδα ασφαλείας της JFrog ανέφερε ότι περίπου εκατό μοντέλα που φιλοξενούνται στην πλατφόρμα περιέχουν κακόβουλη λειτουργικότητα, δημιουργώντας σημαντικό κίνδυνο για παραβιάσεις δεδομένων και κατασκοπευτικές επιθέσεις.

Αυτό συμβαίνει παρά τα μέτρα ασφαλείας της Hugging Face, τα οποία περιλαμβάνουν σάρωση για malware, pickle, και κρυφές λειτουργίες, καθώς και εξέταση της λειτουργικότητας των μοντέλων για την ανίχνευση συμπεριφορών όπως η μη ασφαλής ανασειριοποίηση.

Κακόβουλα μοντέλα AI ML στη Hugging Face

Η JFrog ανέπτυξε και υλοποίησε ένα προηγμένο σύστημα σάρωσης για να εξετάσει μοντέλα PyTorch και Tensorflow Keras που φιλοξενούνται στο Hugging Face, εντοπίζοντας εκατό μοντέλα με κάποια μορφή κακόβουλης λειτουργικότητας.

Είναι κρίσιμο να τονίσουμε ότι, όταν αναφερόμαστε σε “κακόβουλα μοντέλα,” εννοούμε ειδικά αυτά που φιλοξενούν πραγματικά βλαβερά φορτία,” αναφέρεται στην έκθεση της JFrog.

Ένα περιστατικό, είναι ένα μοντέλο PyTorch που μεταφορτώθηκε πρόσφατα από ένα χρήστη με το όνομα “baller423,” το οποίο αφαιρέθηκε από το HuggingFace, και περιείχε ένα φορτίο που του έδινε τη δυνατότητα να δημιουργήσει ένα αντίστροφο κέλυφος σε ένα καθορισμένο κεντρικό υπολογιστή (210.117.212.93).

Το κακόβουλο φορτίο χρησιμοποίησε τη μέθοδο “reduce” του Python’s pickle module για να εκτελέσει αυθαίρετο κώδικα κατά τη φόρτωση ενός αρχείου μοντέλου PyTorch, αποφεύγοντας την ανίχνευση μέσω της ενσωμάτωσης του κακόβουλου κώδικα μέσα στην αξιόπιστη διαδικασία σειριοποίησης.

Δείτε ακόμα: Suno: Νέα πλατφόρμα AI τραγουδιών από τη Microsoft Copilot

Η JFrog ανέκαθεν εντόπιζε το ίδιο φορτίο να συνδέεται με άλλες διευθύνσεις IP σε ξεχωριστές περιπτώσεις, με τα στοιχεία να υποδεικνύουν την πιθανότητα οι χειριστές του να είναι ερευνητές τεχνητής νοημοσύνης παρά χάκερς. Ωστόσο, οι πειραματισμοί τους παρέμεναν επικίνδυνοι και ακατάλληλοι.

Οι αναλυτές χρησιμοποίησαν ένα HoneyPot για να προσελκύσουν και να αναλύσουν τη δραστηριότητα προκειμένου να καθορίσουν τις πραγματικές προθέσεις των χειριστών, αλλά δεν κατάφεραν να καταγράψουν εντολές κατά τη διάρκεια της εγκαθίδρυσης της σύνδεσης.

Η JFrog αναφέρει ότι ορισμένες από τις κακόβουλες μεταφορτώσεις μπορεί να αποτελούν μέρος ερευνών ασφαλείας με σκοπό την παράκαμψη μέτρων ασφαλείας στο Hugging Face και τη συλλογή ανταμοιβών ευρεσιτεχνίας προβλημάτων, αλλά μιας και τα επικίνδυνα μοντέλα γίνονται δημόσια διαθέσιμα, ο κίνδυνος είναι πραγματικός και δεν πρέπει να υποτιμηθεί.

Τα μοντέλα τεχνητής νοημοσύνης και μηχανικής εκμάθησης μπορεί να δημιουργήσουν σημαντικούς κινδύνους για την ασφάλεια. Τα ευρήματα της JFrog υπογραμμίζουν αυτό το πρόβλημα και καλούν για αυξημένη επιτήρηση και προληπτικά μέτρα για την προστασία του οικοσυστήματος από κακόβουλους παράγοντες.

Δείτε επίσης: Η AMD σχεδιάζει να εξαγοράσει την AI software εταιρεία Nod.ai

Ποιες είναι οι κυριότερες μέθοδοι αντιμετώπισης κακόβουλου AI

Ένας από τους πιο σημαντικούς τρόπους αντιμετώπισης του κακόβουλου AI, όπως αυτού στην πλατφόρμα Hugging Face, είναι η εκπαίδευση των αλγορίθμων με ασφαλή και αξιόπιστα δεδομένα. Αυτό μπορεί να βοηθήσει στην αποφυγή της εκμάθησης κακόβουλων συμπεριφορών από το AI. Επιπλέον, η χρήση τεχνικών ανίχνευσης αποκλίσεων μπορεί να είναι ιδιαίτερα χρήσιμη. Αυτές οι τεχνικές αναζητούν ασυνήθιστες συμπεριφορές ή δραστηριότητες που μπορεί να υποδηλώνουν κακόβουλη συμπεριφορά. Η διαφάνεια και η ευθύνη είναι επίσης σημαντικές. Τέλος, η εφαρμογή ενός πλαισίου ελέγχου και επιθεώρησης μπορεί να βοηθήσει στην ανακάλυψη και την αντιμετώπιση του κακόβουλου AI. Αυτό μπορεί να περιλαμβάνει την παρακολούθηση της συμπεριφοράς της AI, την εξέταση των αποφάσεων που λαμβάνει και την επαλήθευση των δεδομένων που χρησιμοποιεί.

Πηγή: bleepingcomputer

Kali Linux 2024.1: 4 νέα εργαλεία και ανανέωση του UI

To Kali Linux έχει κυκλοφορήσει την έκδοση 2024.1, την πρώτη έκδοση για το 2024, με τέσσερα νέα εργαλεία, ανανέωση θέματος και αλλαγές στην επιφάνεια εργασίας.

Δείτε επίσης: Κυκλοφόρησε το Kali Linux 2023.4 με GNOME 45 και 15 νέα εργαλεία

Kali Linux 2024.1

Το Kali Linux είναι μια διανομή που δημιουργήθηκε για επαγγελματίες κυβερνοασφάλειας και ηθικούς χάκερ για να πραγματοποιούν δοκιμές διείσδυσης, ελέγχους ασφαλείας και έρευνα ενάντια σε δίκτυα.

Όπως συνήθως στην πρώτη έκδοση της χρονιάς, η ομάδα του Kali έχει κυκλοφορήσει νέα οπτικά στοιχεία, συμπεριλαμβανομένων των ταπετσαριών και ενημερώσεων στο μενού εκκίνησης και στην οθόνη σύνδεσης.

Τέσσερα νέα εργαλεία στο Kali Linux 2024.1

Όπως με κάθε νέα κυκλοφορία, δε θα ήταν τόσο διασκεδαστικό χωρίς κάποια νέα εργαλεία για να παίξεις.

Παρακάτω παρατίθενται τα τέσσερα νέα εργαλεία που προστέθηκαν στο Kali Linux 2024.1:

  • blue-hydra – Υπηρεσία ανακάλυψης συσκευών Bluetooth
  • opentaxii – Υλοποίηση διακομιστή TAXII από την EclecticIQ
  • readpe – Εργαλεία γραμμής εντολών για την επεξεργασία αρχείων Windows PE
  • snort – Ευέλικτο Σύστημα Ανίχνευσης Διείσδυσης Δικτύου

Εκτός από τα νέα εργαλεία, το Kali δηλώνει ότι αναβάθμισε την έκδοση του πυρήνα σε 6.6.

Ανανέωση ετήσιου θέματος

Στο πλαίσιο της πρώτης έκδοσης του έτους, η ομάδα του Kali προσθέτει νέα οπτικά στοιχεία στη διανομή Kali Linux 2024.1.

Το φετινό έτος σηματοδοτεί την αποκάλυψη του νεότερου θέματός μας, το οποίο σχεδιάστηκε με μεγάλη προσοχή για τη βελτίωση της εμπειρίας του χρήστη από τη στιγμή που ενεργοποιείτε το σύστημα“, αναφέρει η ανακοίνωση της Kali.

Με σημαντικές ενημερώσεις στο μενού εκκίνησης, την οθόνη σύνδεσης και μια ποικιλία συναρπαστικών ταπετσαριών επιφάνειας εργασίας, τόσο για τις κανονικές μας εκδόσεις του Kali όσο και για τις εκδόσεις Kali Purple.

Αυτή η έκδοση του Kali περιλαμβάνει επίσης δύο νέες ταπετσαρίες που προτάθηκαν από τον @arszilla.

Δείτε ακόμα: ANY.RUN Sandbox: Επιτρέπει σε ομάδες SOC και DFIR να αναλύουν προηγμένο κακόβουλο λογισμικό Linux

νέα εργαλεία

Νέες αλλαγές στην επιφάνεια εργασίας

Εκτός από τις οπτικές αλλαγές, η ομάδα του Kali πρόσθεσε επίσης νέα χαρακτηριστικά στα γραφικά περιβάλλοντα Xfce και Gnome.

Για τους χρήστες του Xfce που χρησιμοποιούν το Xclip, μπορούν πλέον εύκολα να αντιγράψουν τη διεύθυνση IP του VPN στο πρόχειρο, κάνοντας πιο εύκολη τη διαχείριση των συνδέσεών τους με το VPN.

Για τους χρήστες του Gnome, το πρόγραμμα προβολής εικόνων eye-of-gnome (eog) έχει αντικατασταθεί από το Loupe, ενώ ο τελευταίος διαχειριστής αρχείων Nautilus φέρνει βελτιώσεις στην ταχύτητα.

Πώς να αποκτήσετε το Kali Linux 2024.1

Για να ξεκινήσετε να χρησιμοποιείτε το Kali Linux 2024.1, μπορείτε να αναβαθμίσετε την υπάρχουσα εγκατάστασή σας, να επιλέξετε μια πλατφόρμα ή να κατεβάσετε απευθείας τις εικόνες ISO για νέες εγκαταστάσεις και live διανομές.

Για εκείνους που αναβαθμίζουν από προηγούμενη έκδοση, μπορείτε να χρησιμοποιήσετε τις παρακάτω εντολές για να αναβαθμίσετε στην τελευταία έκδοση.

echo "deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware" | sudo tee /etc/apt/sources.list

sudo apt update && sudo apt -y full-upgrade

cp -vrbi /etc/skel/. ~/

[ -f /var/run/reboot-required ] && sudo reboot -f

Δείτε επίσης: Arch Linux Installer: Υποστηρίξη Hyprland WM, Limine Bootloader

Εάν χρησιμοποιείτε το Kali στο Windows Subsystem for Linux, αναβαθμίστε στο WSL2 για μια καλύτερη εμπειρία, συμπεριλαμβανομένης της δυνατότητας χρήσης γραφικών εφαρμογών.

Μπορείτε να ελέγξετε την έκδοση του WSL που χρησιμοποιεί η Kali με την εντολή ‘wsl -l -v‘ σε ένα παράθυρο εντολών των Windows.

Μετά την αναβάθμιση, μπορείτε να ελέγξετε εάν η αναβάθμιση ήταν επιτυχημένη χρησιμοποιώντας την ακόλουθη εντολή:

grep VERSION /etc/os-release

Μπορείτε να δείτε τον πλήρη κατάλογο αλλαγών για το Kali 2024.1 στον ιστότοπο του Kali.

Πηγή: bleepingcomputer

Duolingo: Προσελκύει χρήστες έπειτα από την προσθήκη AI

Τα κέρδη, ο αριθμός των ενεργών χρηστών και οι μελλοντικές προοπτικές της Duolingo Inc. υπερέβησαν τις προσδοκίες των αναλυτών μετά την προσθήκη του AI.

Duolingo AI τεχνητή νοημοσύνη

Τα κέρδη του τέταρτου τριμήνου ανήλθαν σε 26 σεντς ανά μετοχή από πωλήσεις 151 εκατομμυρίων δολαρίων, όπως ανακοινώθηκε την Τετάρτη. Οι αναλυτές προέβλεπαν 16 σεντς ανά μετοχή με πωλήσεις 148 εκατομμυρίων δολαρίων. Ο αριθμός των καθημερινών ενεργών χρηστών αυξήθηκε κατά 65% φτάνοντας τα 26,9 εκατομμύρια, υπερβαίνοντας τα αναμενόμενα 25,1 εκατομμύρια.

Διαβάστε ακόμη: Duolingo: Σύντομα το app θα περιλαμβάνει μαθήματα μαθηματικών και μουσικής

Ο κατασκευαστής λογισμικού εκμάθηση γλωσσών προέβλεψε πωλήσεις από 164 έως 167 εκατομμύρια δολάρια για το πρώτο τρίμηνο, υπερβαίνοντας το αναμενόμενο ποσό των 159 εκατομμυρίων δολαρίων. Ωστόσο, προβλέπει ότι η αύξηση του αριθμού των χρηστών θα είναι λίγο πιο μέτρια φέτος, καθώς αγωνίζεται να διατηρήσει την ταχεία ανάπτυξη του προηγούμενου έτους.

Οι μετοχές της εταιρείας με έδρα το Πίτσμπουργκ της Πενσυλβάνια αυξήθηκαν κατά περίπου 112% τον περασμένο χρόνο, καθώς αναμένεται να επωφεληθεί από την έκρηξη της γενετικής τεχνητής νοημοσύνης (AI). Η Duolingo μείωσε το προσωπικό της κατά 10% τον Ιανουάριο, επισημαίνοντας ότι η τεχνητή νοημοσύνη μπορεί να επιταχύνει τη δημιουργία του περιεχομένου της και εισήγαγε ένα νέο επίπεδο με σχόλια που δημιουργούνται από την τεχνητή νοημοσύνη.

«Δεν έχουμε σχέδια για απολύσεις στο μέλλον», δήλωσε ο Chief Financial Officer Matthew Skaruppa σε συνέντευξή του, προσθέτοντας ότι η Duolingo θα συνεχίσει να πειραματίζεται με περιεχόμενο AI.

Τα αποτελέσματα της Τετάρτης αναδείχθηκαν, αφού η εταιρεία ξεκίνησε νέα μαθήματα μαθηματικών και μουσικής τον Νοέμβριο, ελπίζοντας ότι η προσθήκη αυτή θα προσελκύσει νέους χρήστες, διατηρώντας το ενδιαφέρον τους.

Duolingo AI

Δείτε περισσότερα: Data 2,6 εκατ. χρηστών του Duolingo κυκλοφόρησαν σε hacking forum

Η Duolingo εξετάζει το ενδεχόμενο προσθήκης περισσότερων μαθημάτων, σύμφωνα με τον Matthew Skaruppa, αλλά δεν υπάρχει «κανένα συγκεκριμένο χρονοδιάγραμμα».

Πηγή: bnnbloomberg.ca

BlackCat ransomware: Κλοπή δεδομένων από την πλατφόρμα Change Healthcare;

Η συμμορία ransomware BlackCat/ALPHV ανέλαβε επίσημα την ευθύνη για την κυβερνοεπίθεση στην Optum, θυγατρική της UnitedHealth Group (UHG), η οποία οδήγησε σε διακοπή λειτουργίας της πλατφόρμας Change Healthcare.

BlackCat ransomware Change Healthcare Optum

Η Change Healthcare είναι η μεγαλύτερη πλατφόρμα ανταλλαγής πληρωμών που χρησιμοποιείται από χιλιάδες φαρμακεία και υπηρεσίες υγείας στις Ηνωμένες Πολιτείες.

Η ransomware συμμορία BlackCat είπε τώρα ότι έχει κλέψει 6 TB δεδομένων από το δίκτυο της Change Healthcare. Τα δεδομένα ανήκουν σε “χιλιάδες παρόχους υγειονομικής περίθαλψης, ασφαλιστικούς παρόχους, φαρμακεία κ.λπ.”.

Δείτε επίσης: Blackcat ransomware: Στοχεύει κέντρα υγειονομικής περίθαλψης

Οι hackers είπαν ότι κατάφεραν να εισχωρήσουν στο production network, που περιλαμβάνει κρίσιμα και ευαίσθητα δεδομένα.

Η συμμορία ισχυρίζεται, ακόμα, ότι έκλεψε τον source code για λύσεις Change Healthcare και ευαίσθητες πληροφορίες συνεργατών, συμπεριλαμβανομένου του προγράμματος υγειονομικής περίθαλψης Tricare του στρατού των ΗΠΑ, του ομοσπονδιακού προγράμματος ασφάλισης υγείας Medicare, και δεκάδων άλλων ασφαλιστικών παρόχων.

Σύμφωνα με τους ισχυρισμούς της ransomware συμμορία BlackCat, τα ευαίσθητα δεδομένα που έχουν κλαπεί από το Change Healthcare περιέχουν διάφορα στοιχεία (εκατομμυρίων ανθρώπων):

  • προσωπικά δεδομένα ταυτοποίησης ασθενών (αριθμοί τηλεφώνου, διευθύνσεις, αριθμοί κοινωνικής ασφάλισης, διευθύνσεις ηλεκτρονικού ταχυδρομείου και άλλα)
  • προσωπικά δεδομένα ταυτοποίησης στρατιωτικού/ναυτικού προσωπικού των ΗΠΑ
  • ιατρικά αρχεία
  • ασφαλιστικά αρχεία
  • οδοντιατρικά αρχεία
  • πληροφορίες πληρωμών
  • πληροφορίες αξιώσεων

Η Optum είχε πει πρόσφατα ότι εξακολουθεί να εργάζεται για την επαναφορά των επηρεαζόμενων συστημάτων Change Health, αναφέροντας ότι τα συστήματα Optum, UnitedHealthcare και UnitedHealth Group δεν έχουν επηρεαστεί.

Δείτε επίσης: CISA: Κυκλοφορεί Mitigation Guide με πρακτικές ασφαλείας για τον τομέα της υγειονομικής περίθαλψης

Η UnitedHealth Group δεν έχει επιβεβαιώσει ότι η ransomware συμμορία BlackCat βρίσκεται πίσω από την επίθεση.

Επίσης, η BlackCat αρνήθηκε κάποιες πρόσφατες αποκαλύψεις του BleepingComputer σχετικά με τη χρήση ευπάθειας ScreenConnect (CVE-2024-1709) για την επίθεση.

Την Τρίτη, το FBI, η CISA και το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών (HHS) προειδοποίησαν ότι affiliates της Blackcat στοχεύουν οργανισμούς στον τομέα της υγειονομικής περίθαλψης των ΗΠΑ.

Πώς η κλοπή δεδομένων επηρεάζει την υγειονομική βιομηχανία;

Η κλοπή δεδομένων μπορεί να έχει σημαντικές επιπτώσεις στην υγειονομική βιομηχανία. Καταρχάς, η απώλεια ή η διαρροή ευαίσθητων προσωπικών και ιατρικών δεδομένων μπορεί να οδηγήσει σε σοβαρές παραβιάσεις της ιδιωτικότητας των ασθενών.

Δείτε επίσης: Rhysida ransomware: Πουλά δεδομένα του Lurie Children’s Hospital

Αυτό μπορεί να οδηγήσει σε απώλεια εμπιστοσύνης από το κοινό και να επηρεάσει αρνητικά την εικόνα και τη φήμη των υγειονομικών οργανισμών. Επιπλέον, οι ασθενείς μπορεί να διστάσουν να μοιραστούν ευαίσθητες πληροφορίες, που μπορεί να επηρεάσουν την ποιότητα της φροντίδας που λαμβάνουν.

Επιπρόσθετα, η κλοπή δεδομένων μπορεί να έχει οικονομικές επιπτώσεις. Οι οργανισμοί μπορεί να αντιμετωπίσουν σημαντικές οικονομικές απώλειες λόγω των προστίμων για παραβίαση των νόμων περί προστασίας δεδομένων, των δαπανών αποκατάστασης και της απώλειας επιχειρηματικών ευκαιριών.

Τέλος, ένα τέτοιο περιστατικό μπορεί να οδηγήσει σε αυξημένο κόστος και προσπάθεια για την ενίσχυση των μέτρων ασφαλείας. Αυτό μπορεί να περιλαμβάνει την επένδυση σε πιο προηγμένα συστήματα ασφαλείας, την κατάρτιση του προσωπικού και την εφαρμογή πιο αυστηρών πολιτικών και διαδικασιών.

Πηγή: www.bleepingcomputer.com

Rhysida ransomware: Πουλά δεδομένα του Lurie Children’s Hospital

Η ransomware συμμορία Rhysida έχει αναλάβει την ευθύνη για την πρόσφατη κυβερνοεπίθεση στο Lurie Children’s Hospital στο Σικάγο και ισχυρίζεται ότι έχει κλέψει μια τεράστια ποσότητα δεδομένων, την οποία πουλά για 3,6 εκατ. δολάρια.

Rhysida ransomware Lurie Children's Hospital

Το Lurie είναι ένα κορυφαίο ίδρυμα παιδιατρικής φροντίδας στις ΗΠΑ που παρέχει υπηρεσίες σε περισσότερα από 200.000 παιδιά ετησίως.

Η κυβερνοεπίθεση έλαβε χώρα στις αρχές Φεβρουαρίου και ανάγκασε τον πάροχο να θέσει τα IT συστήματά του εκτός σύνδεσης και να αναβάλει την ιατρική περίθαλψη σε ορισμένες περιπτώσεις.

Το ηλεκτρονικό ταχυδρομείο, το τηλέφωνο, η πρόσβαση στο MyChart και το διαδίκτυο εντός των εγκαταστάσεων επηρεάστηκαν από τη ransomware επίθεση από τη συμμορία Rhysida.

Δείτε επίσης: Η Insomniac Games ειδοποιεί όσους επηρεάστηκαν από το Rhysida ransomware

Επιπλέον, δεν ήταν δυνατή η λήψη αποτελεσμάτων από υπερήχους και αξονικές τομογραφίες, ενώ επηρεάστηκαν και άλλα συστήματα που ανάγκασαν τους γιατρούς να στραφούν σε στυλό και χαρτί για να γράψουν συνταγές στους ασθενείς.

Τώρα η ransomware συμμορία Rhysida καταχώρισε το Lurie Children’s Hospital στο site εκβιασμών της και οι hackers ισχυρίζονται ότι έχουν κλέψει 600 GB δεδομένων.

Η ομάδα θέλει να πουλήσει τα κλεμμένα δεδομένα για 60 BTC (3.700.000 $) σε έναν μόνο αγοραστή. Εάν δεν βρεθεί ο αγοραστής σε επτά ημέρες, τα δεδομένα θα πωληθούν σε πολλούς φορείς απειλών σε χαμηλότερη τιμή ή θα διαρρεύσουν δωρεάν στην πλατφόρμα της Rhysida.

Το Lurie Children’s Hospital αντιμετωπίζει ακόμα προβλήματα

Σύμφωνα με μια ενημέρωση του νοσοκομείου στις 22 Φεβρουαρίου 2024, η προσπάθεια αποκατάστασης των συστημάτων IT συνεχίζεται, ενώ υπάρχουν ακόμα θέματα με ορισμένα λειτουργικά τμήματα.

Οι γονείς καλούνται να φέρουν μια εκτύπωση της κάρτας ασφάλισής τους στα ραντεβού τους μαζί με τα μπουκάλια με τα φάρμακα των παιδιών τους, καθώς το σύστημα αρχείων υγείας που καταγράφει αυτά τα δεδομένα δεν έχει επανέλθει ακόμα.

Το MyChart παραμένει μη διαθέσιμο και οι χρόνοι αναμονής είναι μεγαλύτεροι από το συνηθισμένο, αφού η συνταγογράφηση γίνεται με το χέρι.

Δείτε επίσης: Rhysida ransomware: Η eSentire επιβεβαίωσε την αυθεντικότητα των θυμάτων του

Ορισμένα ραντεβού ενδέχεται να αναβληθούν, καθώς πρέπει να διευθετηθούν τα πιο επείγοντα περιστατικά.

Αξίζει να σημειωθεί ότι η επίθεση επηρέασε και τα συστήματα πληρωμών, με αποτέλεσμα να υπάρξει παράταση για την κάλυψη των ιατρικών λογαριασμών.

Η ransomware συμμορία Rhysida στόχευσε το Lurie Children’s Hospital, σταματώντας πολλές λειτουργίες του και θέτοντας σε κίνδυνο τις ζωές πολλών παιδιών.

Επιπλέον, εάν οι ισχυρισμοί για κλοπή δεδομένων αποδειχθούν ακριβείς, αυτό σημαίνει ότι οι ευαίσθητες ιατρικές πληροφορίες μεγάλου αριθμού παιδιών έχουν παραβιαστεί από εγκληματίες στον κυβερνοχώρο.

Γενικά, μια επίθεση ransomware μπορεί να παραλύσει τη λειτουργία ενός παιδιατρικού νοσοκομείου, όπως έκανε και με το Lurie Children’s Hospital. Ένα νοσοκομείο εξαρτάται σε μεγάλο βαθμό από την ηλεκτρονική διαχείριση των περιστατικών των ασθενών και των ιατρικών τους εξετάσεων.

Με την κρυπτογράφηση των δεδομένων, το νοσοκομείο χάνει την πρόσβαση σε ζωτικές πληροφορίες για τους ασθενείς του, όπως ιατρικό ιστορικό, αποτελέσματα εξετάσεων και σχέδια θεραπείας.

Δείτε επίσης: Εργαλείο αποκρυπτογράφησης για το Rhysida Ransomware!

Αυτό μπορεί να οδηγήσει σε σοβαρές καθυστερήσεις στην παροχή ιατρικής φροντίδας, αυξάνοντας τον κίνδυνο για τη ζωή των ασθενών. Επιπλέον, η αναστολή των λειτουργιών του νοσοκομείου μπορεί να έχει ως αποτέλεσμα την αναγκαστική μεταφορά των ασθενών σε άλλες ιατρικές εγκαταστάσεις.

Τέλος, η επίθεση ransomware μπορεί να προκαλέσει οικονομική ζημιά στο νοσοκομείο, τόσο μέσω της απώλειας εσόδων λόγω της προσωρινής αναστολής των υπηρεσιών του, όσο και μέσω της απαίτησης λύτρων από τους επιτιθέμενους.

Πηγή: www.bleepingcomputer.com

3D εκτυπωτές Anycubic χακαρίστηκαν παγκοσμίως

Σύμφωνα με μια σειρά από διαδικτυακές αναφορές από πελάτες της Anycubic, οι 3D εκτυπωτές τους χακαρίστηκαν από ένα άτομο που τυς προειδοποίησε ότι οι συσκευές τους είναι εκτεθειμένες σε επιθέσεις.

Δείτε επίσης: Τα data εκατομμυρίων ασθενών επιβεβαιώθηκε ότι κλάπηκαν μετά το Fortra hack

3D εκτυπωτές Anycubic χακαρίστηκαν

To άτομο που βρίσκεται πίσω από αυτό το περιστατικό πρόσθεσε ένα αρχείο hacked_machine_readme.gcode στις συσκευές τους – ένα αρχείο που συνήθως περιέχει οδηγίες εκτύπωσης 3D – ειδοποιώντας τους επηρεαζόμενους χρήστες ότι ο εκτυπωτής τους επηρεάζεται από ένα κρίσιμο πρόβλημα ασφαλείας.

Η αδυναμία αυτή ενδεχομένως επιτρέπει σε δυνητικούς επιτιθέμενους να ελέγχουν οποιονδήποτε εκτυπωτή 3D της Anycubic παγκοσμίως, που επηρεάζεται από αυτήν την ευπάθεια χρησιμοποιώντας το MQTT service API της εταιρείας.

Το αρχείο που λήφθηκε από τις συσκευές που χακαρίστηκαν ζητά επίσης από την Anycubic να κάνει ανοιχτό τον κώδικα των εκτυπωτών 3D, επειδή το λογισμικό της εταιρείας “είναι ανεπαρκές.

Το μηχάνημά σας έχει μια κρίσιμη ευπάθεια, η οποία αποτελεί σημαντική απειλή για την ασφάλειά σας. Συνιστάται αμέσως δράση για να αποτραπεί η πιθανή εκμετάλλευση.

Μπορείτε να αποσυνδέσετε τον εκτυπωτή σας από το Διαδίκτυο αν δεν θέλετε να υποστείτε απόπειρα χάκερ. Αυτό είναι απλά ένα μήνυμα. Δεν έχετε πάθει κανένα κακό.

Σύμφωνα με το ίδιο αρχείο κειμένου, 2.934.635 συσκευές κατέβασαν αυτό το μήνυμα προειδοποίησης μέσω του ευάλωτου API.

Δείτε ακόμα: HackerOne: Έχει δώσει πάνω από $300 εκατομμύρια σε προγράμματα bug bounty
3D εκτυπωτές

Συνιστάται στους πελάτες που έλαβαν αυτό το μήνυμα προειδοποίησης, να αποσυνδέσουν τους εκτυπωτές τους από το Διαδίκτυο μέχρι να επιδιορθώσει η εταιρεία το θέμα ασφαλείας.

Παρόλο που η Anycubic δεν έχει ακόμα παράσχει επίσημη δήλωση σχετικά με αυτό το περιστατικό, μερικοί πελάτες που επλήγησαν έχουν μοιραστεί ένα ανώνυμο μήνυμα σε ένα φόρουμ που επικεντρώνεται στον εκτυπωτή 3D, προειδοποιώντας για δύο κρίσιμες ευπάθειες που επηρεάζουν τα προϊόντα της εταιρείας.

Οι εκπρόσωποι των κοινωνικών μέσων της AnyCubic συλλέγουν τώρα πληροφορίες (ονόματα λογαριασμών APP, CN κωδικοί, αρχεία καταγραφής συσκευών και το αρχείο gcode) από τους πελάτες που επηρεάζονται, προκειμένου να “διαγνώσουν το πρόβλημα.”

Η εφαρμογή Anycubic σταμάτησε να λειτουργεί, λίγες ώρες μετά τις αναφορές των χρηστών για 3D εκτυπωτές που εμφανίζουν μηνύματα ότι χακαρίστηκαν. Οι χρήστες που προσπαθούν να συνδεθούν βλέπουν μηνύματα σφάλματος “network unavailable“, όπως ανέφερε πρώτα το TechCrunch.

Η Anycubic διαθέτει περίπου 1000 υπαλλήλους και αποτελεί μία από τις πλέον δημοφιλείς μάρκες εκτυπωτών 3D στην αγορά, με την εταιρεία να αναφέρει ότι έχει πουλήσει περισσότερους από 3 εκατομμύρια εκτυπωτές σε πάνω από 120 χώρες.

Δείτε επίσης: Βορειοκορεάτες hackers στοχεύουν blockchain engineers με το Kandykorn malware

Ποιες είναι οι συνέπειες της παραβίασης ενός 3D εκτυπωτή;

Η παραβίαση ενός 3D εκτυπωτή μπορεί να οδηγήσει σε σοβαρές συνέπειες. Καταρχάς, οι χάκερ μπορούν να ελέγχουν την παραγωγή των αντικειμένων που εκτυπώνονται, τροποποιώντας τα σχέδια και τις προδιαγραφές τους. Επιπλέον, η παραβίαση ενός 3D εκτυπωτή, όπως στην περίπτωση των εκτυπωτών της Anycubic που χακαρίστηκαν, μπορεί να έχει σοβαρές επιπτώσεις στην ασφάλεια. Οι χάκερ μπορούν να χρησιμοποιήσουν τον εκτυπωτή για την παραγωγή επικίνδυνων αντικειμένων, όπως όπλα ή εκρηκτικά, χωρίς τη γνώση του ιδιοκτήτη. Τέλος, η παραβίαση ενός 3D εκτυπωτή μπορεί να οδηγήσει στην κλοπή πνευματικών δικαιωμάτων. Αυτό μπορεί να οδηγήσει σε σημαντικές οικονομικές απώλειες για τους κατόχους των δικαιωμάτων.

Πηγή: bleepingcomputer

Verdie: Νέο AI ρομπότ συντήρησης εξωτερικού χώρου

Η Electric Sheep που εξειδικεύεται σε εργασίες συντήρησης εξωτερικών χώρων με τη βοήθεια της τεχνητής νοημοσύνης και της ρομποτικής, ανακοίνωσε την προσθήκη ενός νέου ηλεκτρικού ρομπότ, το Verdie.

Verdie ρομπότ

Το συγκεκριμένο ηλεκτρικό ρομπότ συνεργάζεται με άλλα προϊόντα της Electric Sheep για να εκτελεί εργασίες όπως μπορντούρες, κοπή γκαζόν, ακόμα και φύτεμα. Επιπλέον, το Verdie φαίνεται να είναι πολύ γλυκό κατά τη διάρκεια των εργασιών του. Παρατηρήστε το!

Δείτε σχετικά: Heavy Picker & Fast Picker: AI ρομπότ για διαλογή απορριμμάτων

Πριν παρακολουθήσετε τον Verdie σε δράση, είναι σημαντικό να κατανοήσετε την τεχνολογική βάση του νέου ρομπότ.

Με εστίαση σε μια μοναδική κατηγορία που χρησιμοποιεί τεχνολογία για την υποστήριξη παρόχων συντήρησης εξωτερικών χώρων, η Electric Sheep ανέπτυξε και υλοποίησε μια σειρά ρομπότ, τα οποία μπορούν αυτόνομα να κόβουν γρασίδι δίπλα σε ανθρώπους καθώς εκείνοι εκτελούν άλλες εργασίες στην αυλή.

Η τεχνητή νοημοσύνη του ESR επιτρέπει στο χλοοκοπτικό RAM και στο Verdie να συνεργάζονται ταυτόχρονα “out of the box” χωρίς καμία εκπαίδευση. Η συσκευή έχει σχεδιαστεί για να πλοηγείται και να εξοικειώνεται με το περιβάλλον της, χρησιμοποιώντας αποκλειστικά την τεχνητή νοημοσύνη.

Electric Sheep Verdie

Σκεφτείτε, ότι το γκαζόν σας χρήζει άμεσης συντήρησης ένα ζεστό απόγευμα του Αυγούστου. Χάρη στις καινοτομίες της Electric Sheep Robotics με το λανσάρισμα του Verdie, η “ανησυχία” σας, θα γίνει πραγματικότητα.

Η Electric Sheep ανακοινώνει ότι η πλήρως ολοκληρωμένη στοίβα δεδομένων της και ο υφιστάμενος όγκος δεδομένων επιτρέπουν σε εταιρείες συντήρησης εξωτερικών χώρων, πανεπιστημιακούς χώρους, ομάδες ιδιοκτητησιών πολυκατοικιών ή ιδιωτών πελατών να αναπτύσσουν ρομπότ χωρίς την ανάγκη παρουσίας μηχανικού. Επιπλέον, το λογισμικό του, επιτρέπει στα ρομπότ να μαθαίνουν και να εκπαιδεύονται διαρκώς για διάφορες εργασίες γύρω από μία συγκεκριμένη αυλή.

Δείτε το βίντεο με το Verdie σε δράση:

Διαβάστε επίσης: Σας ταλαιπωρεί η εύρεση parking; Έρχεται το parking robot “Parkie”

Η ESR αναφέρει, ότι αυτή τη στιγμή λειτουργεί ένα στόλο 40 χλοοκοπτικών RAM στις ΗΠΑ και πρόκειται να εισάγει τα ρομπότ συντήρησης Verdie σε εμπορικούς και οικιακούς πελάτες το δεύτερο τρίμηνο του 2024.

Πηγή: electrek.co

Biden: Απαγορεύει μαζική πώληση δεδομένων Αμερικανών σε Ρωσία και Κίνα

Ο πρόεδρος των ΗΠΑ, Joe Biden, υπέγραψε εκτελεστικό διάταγμα με το οποίο απαγορεύει τη μαζική πώληση και μεταφορά ιδιωτικών δεδομένων Αμερικανών πολιτών σε “χώρες που προκαλούν ανησυχία” όπως η Κίνα, η Ρωσία, το Ιράν, η Βόρεια Κορέα, η Κούβα και η Βενεζουέλα.

πώληση δεδομένων Αμερικανών

Οι αντίπαλοί μας εκμεταλλεύονται ευαίσθητα προσωπικά δεδομένα των Αμερικανών για να απειλήσουν την εθνική μας ασφάλεια. Αγοράζουν αυτά τα δεδομένα για να εκβιάσουν και να παρακολουθήσουν άτομα, να στοχεύσουν αυτούς που θεωρούν αντιφρονούντες εδώ στις Ηνωμένες Πολιτείες και να πραγματοποιήσουν άλλες κακόβουλες δραστηριότητες“, είπε ο Γενικός Εισαγγελέας Merrick B. Garland.

Ο κ. Garland  συνέχισε λέγοντας ότι με αυτό το Εκτελεστικό Διάταγμα που υπέγραψε ο Biden, το Υπουργείο Δικαιοσύνης μπορεί να εμποδίζει χώρες, που αποτελούν απειλή για την εθνική ασφάλεια των ΗΠΑ, να συλλέγουν τα πιο ευαίσθητα προσωπικά δεδομένα των Αμερικανών. Αυτά τα δεδομένα περιλαμβάνουν δεδομένα ανθρώπινου γονιδιώματος, βιομετρικά και προσωπικά στοιχεία ταυτοποίησης, δεδομένα υγείας και οικονομικές πληροφορίες.

Δείτε επίσης: FTC: Θα απαγορεύει στην Avast να πουλά δεδομένα περιήγησης για διαφημιστικούς σκοπούς

Με το νέο διάταγμα, το Υπουργείο Δικαιοσύνης των ΗΠΑ καλείται να δημιουργήσει, να εκτελέσει και να επιβλέπει μια νέα πρωτοβουλία για τον μετριασμό αυτής της απειλής. Επιπλέον, ζητά νέους κανονισμούς για την απαγόρευση συγκεκριμένων τύπων συναλλαγών δεδομένων που θεωρείται ότι αποτελούν απαράδεκτο κίνδυνο για την εθνική ασφάλεια της χώρας.

Οι ΗΠΑ έχουν εκφράσει και στο παρελθόν τις ανησυχίες τους για χώρες όπως η Κίνα, η Ρωσία, το Ιράν, η Βόρεια Κορέα. Οι ειδικοί πιστεύουν ότι τα προσωπικά δεδομένα των Αμερικανών πολιτών θα μπορούσαν να χρησιμοποιηθούν για κατασκοπεία, απάτες, εκβιασμό και άλλες παραβιάσεις απορρήτου. Οι Commercial data brokers που τα συλλέγουν θα μπορούσαν, επίσης, να τα πουλήσουν σε αυτές τις χώρες, σε ξένες υπηρεσίες πληροφοριών ή άλλες επικίνδυνες εταιρείες.

Δείτε επίσης: Η FTC απαγορεύει στην InMarket Media να πουλά δεδομένα τοποθεσίας χρηστών

Ρωσία Κίνα ΗΠΑ

Οι χώρες που προκαλούν ανησυχία μπορούν επίσης να έχουν πρόσβαση σε ευαίσθητα προσωπικά δεδομένα Αμερικανών για τη συλλογή πληροφοριών για ακτιβιστές, ακαδημαϊκούς, δημοσιογράφους, αντιφρονούντες, πολιτικές προσωπικότητες και μέλη μη κυβερνητικών οργανώσεων και περιθωριοποιημένων κοινοτήτων, για να εκφοβίσουν τους αντιπάλους των χωρών ανησυχίας και να περιορίσουν την ελευθερία της έκφρασης των Αμερικανών και άλλες πολιτικές ελευθερίες“, αναφέρει το δελτίο τύπου του Λευκού Οίκου.

Η πιο άμεση συνέπεια αυτού του διατάγματος για χώρες όπως η Κίνα, η Ρωσία, το Ιράν, η Βόρεια Κορέα, η Κούβα και η Βενεζουέλα είναι η μείωση της πρόσβασής τους σε σημαντικές πληροφορίες Αμερικανών. Η απαγόρευση μπορεί να περιορίσει την ικανότητά τους να συλλέγουν δεδομένα που είναι κρίσιμα για την κατανόηση των τάσεων της αγοράς, των προτιμήσεων των καταναλωτών και άλλων στρατηγικών πληροφοριών.

Δείτε επίσης: FTC: Απαγορεύει σε εταιρεία προώθησης δεδομένων να πωλεί τα δεδομένα τοποθεσίας Αμερικανών

Επίσης, η απαγόρευση μπορεί να έχει επιπτώσεις στις σχέσεις μεταξύ των Ηνωμένων Πολιτειών και αυτών των χωρών. Μπορεί να οδηγήσει σε ακόμα μεγαλύτερες εντάσεις και αντιπαραθέσεις, ενώ μπορεί να προκαλέσει αντίποινα από τις χώρες που επηρεάζονται.

Τέλος, η απαγόρευση μπορεί να προκαλέσει αλλαγές στις τακτικές απόκτησης αυτών των δεδομένων. Αν οι χώρες αυτές θέλουν οπωσδήποτε να αποκτήσουν πρόσβαση στις πληροφορίες των Αμερικανών, οι κρατικοί hackers μπορεί να αυξήσουν τις κυβερνοεπιθέσεις εναντίον των ΗΠΑ για να κλέψουν αυτά τα δεδομένα.

Πηγή: www.bleepingcomputer.com