Αρχική Blog Σελίδα 383

Εντοπίστηκαν 21 νέες οικογένειες malware που στοχεύουν χρήστες Mac

Εντοπίστηκαν 21 νέες οικογένειες malware που επιτίθενται σε χρήστες Mac

Η άνοδος των προϊόντων της Apple έχει κάνει τους χρήστες Mac τους πρωταρχικούς στόχους για τους χάκερ που χρησιμοποιούν malware για να τους παραβιάσουν.

Στο παρελθόν, τα Mac θεωρούνταν πάντα πιο ασφαλή. Ως εκ τούτου, αυτό κάνει τους χρήστες τους λιγότερο αγχωμένους για να διασφαλίσουν ότι είναι ασφαλείς.

Οι χάκερ βέβαια επωφελούνται από αυτές τις αδυναμίες και βρίσκουν τρόπο να υποκλέψουν τα ευαίσθητα δεδομένα που είναι αποθηκευμένα σε υπολογιστές Apple.

Ερευνητές κυβερνοασφάλειας στο Jamf εντόπισαν πρόσφατα 21 νέες οικογένειες malware που διαπιστώθηκε ότι επιτίθενται σε χρήστες Mac.

mac malware
Εντοπίστηκαν 21 νέες οικογένειες malware που στοχεύουν χρήστες Mac

Εντοπίστηκαν 21 νέες οικογένειες malware που στοχεύουν Mac

Περισσότερες από 15 εκατομμύρια συσκευές αναλύθηκαν παγκοσμίως το 4ο τρίμηνο του 2023 από το Security 360 σε 90 χώρες (macOS, iOS/iPad, Android, Windows) για να μετρηθεί ο πραγματικός αντίκτυπος των τάσεων ασφάλειας στον πραγματικό κόσμο.

Η αναφορά κακόβουλου λογισμικού της Jamf για το 2024 αποκαλύπτει ότι το 9% των χρηστών κινητών έπεσαν θύματα phishing και το 20% των εταιρειών κινδύνευσαν λόγω ελαττωματικών ρυθμίσεων smartphone.

Το Jamf είναι μια υπηρεσία διαχείρισης συσκευών που αναφέρει ετησίως την ασφάλεια των smartphone. Πρόσφατα υποστηρίχθηκε ότι το 40% των χρηστών χρησιμοποιεί συσκευές με τρωτά σημεία και το 39% των οργανισμών έχει τουλάχιστον μία τέτοια συσκευή.

Αυτά τα δεδομένα υπογραμμίζουν τις αυξανόμενες ανησυχίες για τα iPhone παράλληλα με το Android. Αυτό σημειώνει επίσης μια αυξανόμενη τάση των χάκερ που στοχεύουν το οικοσύστημα της Apple με εξελιγμένες επιθέσεις, υπογραμμίζοντας την εστίαση στην ανάπτυξη δύσκολα ανιχνεύσιμων εκμεταλλεύσεων για το iOS/iPadOS.

Παρά την εστίαση της Apple στην ασφάλεια, η έκθεση της Jamf αποκαλύπτει την παραμέληση των πλατφορμών της. Για παράδειγμα, το FileVault, μια κρίσιμη δυνατότητα προστασίας δεδομένων, απενεργοποιήθηκε στο 36% των συσκευών που συμμετείχαν στην έρευνα.

Το 2023, το 3% των iPhone είχε απενεργοποιημένες οθόνες κλειδώματος και το 25% των οργανισμών είχε τουλάχιστον έναν χρήστη με αυτό το πρόβλημα.

Νέα Mac Malware Instances

Εδώ παρακάτω, έχουμε αναφέρει τα νέα Mac Malware instances:-

mac malware

Συστάσεις

Παρακάτω θα βρείτε και κάποιες σχετικές οδηγίες/συστάσεις που παρέχονται από τους ερευνητές της κυβερνοασφάλειας:

  • Μεγιστοποιήστε τους ελέγχους πολιτικής και ελαχιστοποιήστε τους agents χρησιμοποιώντας ολοκληρωμένα προϊόντα διαχείρισης και ασφάλειας.
  • “Δυναμώστε” τα endpoints ακολουθώντας τις συστάσεις του κλάδου ή των περιφερειακών βέλτιστων πρακτικών.
  • Φροντίστε να διαχειρίζεστε σωστά την έκθεση σε απειλές, διατηρώντας το λειτουργικό σύστημα και τις εφαρμογές ενημερωμένα με τις πιο πρόσφατες διαθέσιμες ενημερώσεις κώδικα και ενημερώσεις.
  • Εφαρμόστε άμυνα σε βάθος με τη χρήση πολυεπίπεδων μέτρων ασφαλείας.

Πηγή πληροφοριών: cybersecuritynews.com

Heavy Picker & Fast Picker: AI ρομπότ για διαλογή απορριμμάτων

Τα AI ρομπότ έχουν αναλάβει την εκτέλεση της ταξινόμησης των απορριμμάτων μας και τη μετατροπή τους σε πολύτιμους πόρους.

AI ρομπότ απορρίμματα

Αυτά τα έξυπνα ρομπότ χρησιμοποιούν την τεχνητή νοημοσύνη (AI) για να αναγνωρίζουν και να διαχωρίζουν διάφορες κατηγορίες απορριμμάτων με ασυναγώνιστη ταχύτητα και ακρίβεια.

Διαβάστε σχετικά: Sophia: Το ανθρωποειδές AI ρομπότ έρχεται στην Ελλάδα για το Greek Festival

Τα ρομπότ αυτά αποτελούν το αποκορύφωμα της τεχνολογίας της ZenRobotics, μιας κορυφαίας εταιρείας στον τομέα της έξυπνης ρομποτικής ανακύκλωσης. Πρόσφατα, η εταιρεία παρουσίασε το ZenRobotics 4.0, την τέταρτη γενιά ρομπότ διαλογής απορριμμάτων, με νέα χαρακτηριστικά και βελτιωμένη τεχνητή νοημοσύνη που ενισχύει την αποτελεσματικότητα των διαδικασιών διαλογής απορριμμάτων.

Ας εξετάσουμε πιο προσεκτικά τις βελτιώσεις αυτές και πώς λειτουργούν, εστιάζοντας στα δύο μοντέλα της ZenRobotics 4.0: το Heavy Picker 4.0 και το Fast Picker 4.0.

Το Heavy Picker 4.0 είναι ένα ρομπότ πολλαπλών χρήσεων διαλογής απορριμμάτων το οποίο μπορεί να χειριστεί μεγάλα όγκωδη υλικά όπως ξύλο, μέταλλο, πλαστικό και χαρτόνι. Μπορεί να ταξινομήσει αντικείμενα που ζυγίζουν μέχρι 88 λίβρες το καθένα, πραγματοποιώντας μέχρι και 2.300 επιλογές ανά ώρα για κάθε ρομπότ σε μια γραμμή ταξινόμησης. Διαθέτει ένα συμπαγές σύστημα ατομικής αναγνώρισης (ZenBrain) που βελτιώνει την ακρίβεια και αυξάνει την απόδοση κατά 60%-100% σε σχέση με το προηγούμενο σύστημα της ZenRobotics.

AI ρομπότ heavy picker

Το Heavy Picker 4.0 εκμεταλλεύεται την προηγμένη τεχνολογία της τεχνητής νοημοσύνης, με μια παγκόσμια βάση δεδομένων που επιτρέπει στα ρομπότ να αναγνωρίζουν πάνω από 500 κατηγορίες απορριμμάτων. Αυτό μειώνει σημαντικά τους χρόνους εγκατάστασης, καθώς το Heavy Picker 4.0 είναι προεκπαιδευμένο για την αναγνώριση διαφόρων τύπων απορριμμάτων. Επιπλέον, το βελτιωμένο σύστημα τεχνητής νοημοσύνης βελτιώνει τον έλεγχο της κίνησης και επιτρέπει στο Heavy Picker 4.0 να δίνει προτεραιότητα στην επιλογή του αντικειμένου με τη μεγαλύτερη αξία για τον πελάτη.

Το Fast Picker 4.0 είναι ένα ρομπότ υψηλής ταχύτητας για τη διαλογή απορριμμάτων, ιδανικό για ελαφριά υλικά όπως χαρτί, πλαστικό και αλουμίνιο. Διαθέτει τη λειτουργία Heavy Picker με ρυθμό 80 επιλογών ανά λεπτό ή 4.800 επιλογών ανά ώρα. Αυτό είναι διπλάσιο από το μέσο ποσοστό επιλογής ενός ανθρώπινου ταξινομητή, το οποίο επιλέγει με ρυθμό 30-40 φορές ανά λεπτό.

Το Fast Picker 4.0 διαθέτει μέγιστη ικανότητα ανύψωσης 2,2 λίβρες. Το αναβαθμισμένο AI στο Fast Picker 4.0 επιφέρει υψηλότερες επιδόσεις σε ακρίβεια, παρέχοντας τη δυνατότητα αναγνώρισης πάνω από 500 κατηγοριών απορριμμάτων, όπως και το Heavy Picker 4.0.

ρομπότ τεχνητή νοημοσύνη fast picker

Μία από τις κύριες διαφορές του Fast Picker 4.0 είναι η προσαρμοσμένη σχεδίαση που προσφέρει, με ρυθμιζόμενη πλάτη και πλαίσιο, για ομαλή ενσωμάτωση σε διάφορους σταθμούς συλλογής. Το Fast Picker 4.0 καλύπτει ολόκληρο το πλάτος της μεταφορικής ταινίας.

Διαβάστε ακόμη: Σας ταλαιπωρεί η εύρεση parking; Έρχεται το parking robot “Parkie”

Το Fast Picker 4.0 μπορεί να προστεθεί στο τέλος μιας σειράς Heavy Pickers για να ενσωματώσει ροές απορριμμάτων, όπως ξύλο, σκραπ και άκαμπτα πλαστικά, ταξινομώντας μικρότερα κομμάτια υλικού αφού τα Heavy Pickers αφαιρέσουν το μεγάλο υλικό. Επιπλέον, το Fast Picker μπορεί να ενσωματωθεί εύκολα σε πλευρικές ροές, να απορρίψει τις γραμμές ανάκτησης και να ελέγξει την ποιότητα.

Οι φορείς επεξεργασίας απορριμμάτων γνωρίζουν πόσο προβληματική είναι η διαχείριση και ανάκτηση πολύτιμων υλικών από τα ανάμεικτα αποβλήτα. Η χειρωνακτική ταξινόμηση είναι χρονοβόρα, δαπανηρή και επικίνδυνη, οδηγώντας συχνά σε ανακυκλώσιμα υλικά χαμηλής ποιότητας που καταλήγουν σε χώρους υγειονομικής ταφής ή αποτεφρωτήρες. Εδώ είναι που εμφανίζονται τα ρομπότ για διαλογή απορριμμάτων. Μπορούν να μειώσουν τις εκπομπές CO2 μιας εταιρείας, να εξοικονομήσουν φυσικούς πόρους και να προάγουν μια κυκλική οικονομία, ένα μέλλον, όπου τίποτα δεν χάνεται.

Τα ρομπότ της ZenRobotics με τεχνητή νοημοσύνη μπορούν να ταξινομούν απορρίμματα ασταμάτητα, με υψηλή ακρίβεια και ταχύτητα. Μπορούν να αναγνωρίσουν και να διαχωρίσουν διάφορα υλικά, όπως μέταλλα, πλαστικά, ξύλο, χαρτί και άλλα, αξιοποιώντας ακόμη και νέες αξίες από απορρίμματα που υπό άλλες συνθήκες θα παραμερίζονταν. Με τη χρήση της τεχνολογίας ZenRobotics, οι εταιρείες μπορούν να αυξήσουν τα έσοδά τους, να μειώσουν το κόστος λειτουργίας και να συμμορφωθούν με τους αυξανόμενους στόχους και κανονισμούς ανακύκλωσης.

ρομπότ τεχνητή νοημοσύνη zenrobotics

Δείτε ακόμη: Ακυρώθηκε η συγχώνευση μεταξύ Amazon και iRobot

Η νέα έκδοση του ZenRobotics 4.0 επαναπροσδιορίζει τον χώρο της διαλογής και ανακύκλωσης απορριμμάτων. Με τη χρήση έξυπνων και γρήγορων ρομπότ, παρέχει μια λύση που όχι μόνο είναι φιλική προς το περιβάλλον, αλλά και οικονομικά βιώσιμη και κοινωνικά υπεύθυνη.

Πηγή: foxnews.com

Η Insomniac Games ειδοποιεί όσους επηρεάστηκαν από το Rhysida ransomware

Η θυγατρική εταιρεία της Sony, Insomniac Games, αποστέλλει επιστολές ειδοποίησης για παραβίαση δεδομένων σε υπαλλήλους, των οποίων τα προσωπικά στοιχεία κλάπηκαν και διέρρευσαν online μετά την επίθεση Rhysida ransomware τον Νοέμβριο.

Δείτε επίσης: Rhysida ransomware: Η eSentire επιβεβαίωσε την αυθεντικότητα των θυμάτων του

Insomniac Games Rhysida ransomware

Ο προγραμματιστής βιντεοπαιχνιδιών με έδρα την Καλιφόρνια έγινε μέρος των Παγκόσμιων Studios της Sony Interactive Entertainment (γνωστή τώρα ως PlayStation Studios) μετά την εξαγορά του από τη Sony τον Αύγουστο του 2019.

Το πιο πρόσφατο έργο του gaming studio είναι το Marvel’s Spider-Man 2, το οποίο κυκλοφόρησε για το PlayStation 5, ενώ αυτή τη στιγμή εργάζεται πάνω στο Marvel’s Wolverine για την ίδια πλατφόρμα.

Τον Δεκέμβριο, η Sony ανακοίνωσε ότι εξετάζει τις αξιώσεις της ομάδας χάκερ Rhysida ransomware ότι διέρρηξαν την Insomniac Games και έκλεψαν πάνω από 1,3 εκατομμύριο αρχεία από το δίκτυό της.

Μετά την αποτυχία των διαπραγματεύσεων, όταν το studio παιχνιδιών αρνήθηκε να πληρώσει τα λύτρα ύψους 2 εκατομμυρίων δολαρίων, η Rhysida ανέβασε 1,67 TB εγγράφων στον ιστότοπο διαρροής της στο dark web.

Τα διαρρεύσαντα αρχεία περιλαμβάνουν πολλές σάρωσεις ταυτότητας και εσωτερικά έγγραφα, όπως πληροφορίες συμβολαίων και συμφωνίες άδειας με τη Marvel και την Nvidia, καθώς και στιγμιότυπα από το παιχνίδι Wolverine της Insomniac Games που ετοιμάζεται.

Σύμφωνα με τον ιστότοπο της Rhysida, οι κακόβουλοι φορείς έχουν διαρρεύσει το 98% των αρχείων που έκλεψαν από το στούντιο μετά την πώληση του υπόλοιπου στον υψηλότερο πλειοδότη.

Δείτε ακόμα: Wolverine: Το Rhysida ransomware διαρρέει δεδομένα του παιχνιδιού

​Πλέον, η Insomniac Games ειδοποιεί τους υπαλλήλους των οποίων τα δεδομένα κλάπηκαν μεταξύ 25 και 26 Νοεμβρίου και αργότερα διέρρευσαν στον ιστότοπο διαρροής της ομάδας Rhysida. Η Insomniac και η Sony επεκτείνουν τις υπηρεσίες ID Watchdog που προσφέρονται ως μέρος του πακέτου εργαζομένων με δύο επιπλέον χρόνια δωρεάν παρακολούθησης και αποκατάστασης ταυτότητας πέρα από την τρέχουσα περίοδο εγγραφής.

Η εταιρεία διαθέτει επίσης ένα αφιερωμένο κέντρο τηλεφωνικών κλήσεων έτοιμο να απαντήσει σε οποιεσδήποτε ερωτήσεις μπορεί να έχουν οι εργαζόμενοι που επηρεάστηκαν από την κυβερνοεπίθεση ransomware του Νοεμβρίου.

Το Rhysida ransomware-as-a-service (RaaS) εμφανίστηκε τον Μάιο του 2023 και απέκτησε γρήγορα ευρεία φήμη μετά τη διαρροή του Στρατού της Χιλής (Ejército de Chile) και της Βρετανικής Βιβλιοθήκης.

Τον Αύγουστο, το Υπουργείο Υγείας και Κοινωνικών Υπηρεσιών των Η.Π.Α. (HHS) συσχέτισε την ομάδα Rhysida με πολλές επιθέσεις κατά οργανισμών υγείας στις Η.Π.Α., ενώ ένα κοινό δελτίο της CISA και του FBI προειδοποίησε για τις ευκαιριακές επιθέσεις της ομάδας σε οργανισμούς από διάφορους κλάδους βιομηχανίας.

Δείτε επίσης: Εργαλείο αποκρυπτογράφησης για το Rhysida Ransomware!

Πώς επηρεάζει το Ransomware-as-a-Service τις επιχειρήσεις και τους ατομικούς χρήστες;

Το Ransomware-as-a-Service (RaaS), όπως το Rhysida ransomware που παραβίασε την Insomniac Games, επηρεάζει τις επιχειρήσεις και τους ατομικούς χρήστες με πολλούς τρόπους. Πρώτον, μπορεί να προκαλέσει σημαντική διακοπή των επιχειρηματικών λειτουργιών, καθώς τα συστήματα και τα δεδομένα που είναι απαραίτητα για την καθημερινή λειτουργία μπορεί να γίνουν μη προσβάσιμα. Δεύτερον, το RaaS μπορεί να προκαλέσει οικονομική απώλεια, καθώς οι επιχειρήσεις μπορεί να αναγκαστούν να πληρώσουν τα λύτρα για την αποκατάσταση της πρόσβασης στα δεδομένα τους. Τρίτον, το RaaS μπορεί να οδηγήσει σε παραβίαση των δεδομένων, καθώς οι επιτιθέμενοι μπορεί να έχουν πρόσβαση σε ευαίσθητες πληροφορίες. Αυτό μπορεί να οδηγήσει σε νομικές κυρώσεις και σε πρόστιμα από τους ρυθμιστικούς οργανισμούς. Τέλος, για τους ατομικούς χρήστες, το RaaS μπορεί να προκαλέσει απώλεια προσωπικών δεδομένων, όπως φωτογραφίες, έγγραφα και άλλα αρχεία που είναι σημαντικά για τον χρήστη.

Πηγή: bleepingcomputer

Rotech Healthcare: Εξετάζει την κυβερνοεπίθεση στη Philips Respironics

Η Rotech Healthcare, μια εταιρεία ιατρικών συσκευών με έδρα τις ΗΠΑ, ανακοίνωσε την Παρασκευή ότι εξετάζει εκ νέου μια λίστα ασθενών που ενδέχεται να έχουν πληγεί από μια κυβερνοεπίθεση που πλήττει τη Philips Respironics.

Philips Respironics

Η Rotech με έδρα το Ορλάντο αναφέρθηκε σε ανακοίνωσή της ότι η Philips Respironics, η οποία εξειδικεύεται στην πώληση αναπνευστήρων για τη θεραπεία της υπνικής άπνοιας, ενημερώθηκε στις 5 Ιουνίου για ένα περιστατικό που αφορούσε την προστασία της ιδιωτικής ζωής. Σε αυτό το περιστατικό, ένας μη εξουσιοδοτημένος χρήστης κατάφερε να χρησιμοποιήσει software με σκοπό να αποκτήσει πρόσβαση σε πληροφορίες που ήταν αποθηκευμένες στον διακομιστή της εταιρείας.

Διαβάστε ακόμη: UnitedHealth: Το Optum hack προκάλεσε πρόβλημα στη χρέωση των υπηρεσιών υγείας

Η Rotech είπε ότι η Respironics έλαβε αμέσως μέτρα για την ασφάλεια των συστημάτων και πραγματοποίησε περαιτέρω έρευνα και ανάλυση.

Κατά την έρευνα, διαπιστώθηκε ότι τρίτοι εξήγαγαν αρχεία από τον διακομιστή στις 31 Μαΐου 2023, αποκτώντας πρόσβαση σε πιθανά αρχεία με ευαίσθητες λεπτομέρειες όπως προσωπικά δεδομένα ασθενών.

Η ολλανδική εταιρεία τεχνολογίας υγείας Philips απάντησε μέσω email ότι η μονάδα της ενημέρωσε τους πελάτες για ένα περιστατικό κυβερνοασφάλειας που αφορούσε το MOVEit Transfer. Πρόκειται για μια third-party software εφαρμογή που επιτρέπει στους παρόχους υγειονομικής περίθαλψης να μεταφέρουν αρχεία ασθενών με θεραπευτικά δεδομένα από τις 20 Δεκεμβρίου.

Η Rotech ανέφερε ότι η Respironics είχε παραδώσει μια λίστα ασθενών στις 26 Δεκεμβρίου, η οποία πιθανότατα περιείχε άτομα που επλήγησαν και τώρα εξετάζονται. Ωστόσο, δεν παρείχε περαιτέρω λεπτομέρειες σχετικά με τους ασθενείς που ενδέχεται να είχαν επηρεαστεί.

Philips Respironics Rotech Healthcare κυβερνοεπίθεση

Δείτε επίσης: Integris Health: Παραβίαση δεδομένων επηρεάζει 2,4 εκατ. άτομα

Τα προϊόντα της Rotech περιλαμβάνουν αναπνευστήρες, φιάλες οξυγόνου, προϊόντα φροντίδας τραυμάτων, διαχείριση διαβήτη και ιατρικό εξοπλισμό για οικιακή χρήση.

Πηγή: usnews.com

RCMP: Κυβερνοεπίθεση βγάζει το site της εκτός λειτουργίας

Η Αυτοκρατορική Αστυνομία του Καναδά (RCMP), η εθνική αστυνομική δύναμη της χώρας, αποκάλυψε ότι πρόσφατα αντιμετώπισε μια κυβερνοεπίθεση που στόχευε τα δίκτυά της.

Δείτε επίσης: Κυβερνοεπίθεση κλείνει το γραφείο δημόσιας υπεράσπισης του Κολοράντο

RCMP κυβερνοεπίθεση

Το RCMP ξεκίνησε ποινική έρευνα για το ζήτημα, καθώς προσπαθεί να προσδιορίσει την έκταση της παραβίασης ασφαλείας.

RCMP: Καμία απειλή για την ασφάλεια των Καναδών

Σύμφωνα με έκθεση του CBC, ο Paul L. Brown, αρχηγός ασφαλείας της RCMP, δήλωσε ότι η αστυνομία διαχειρίζεται μία κυβερνοεπίθεση και έχει προειδοποιήσει τους υπαλλήλους να παραμείνουν επιφυλακτικοί.

Η κατάσταση εξελίσσεται γρήγορα, αλλά προς το παρόν, δεν υπάρχει επίδραση στις επιχειρήσεις της RCMP και δεν υπάρχει καμία γνωστή απειλή για την ασφάλεια των Καναδών,” δήλωσε εκπρόσωπος της RCMP σε ανακοίνωση προς τα μέσα ενημέρωσης.

Αν και μια παραβίαση αυτού του μεγέθους είναι ανησυχητική, η γρήγορη εργασία και οι στρατηγικές κατά της μείωσης που τέθηκαν σε εφαρμογή αποδεικνύουν τα σημαντικά βήματα που έχει κάνει η Αστυνομία του Καναδά για τον εντοπισμό και την πρόληψη αυτών των ειδών απειλών.

Προς το παρόν, δεν υπάρχουν αποδείξεις ότι ξένες αστυνομικές και υπηρεσίες πληροφοριών επηρεάστηκαν από το κυβερνοεπεισόδιο. Το Γραφείο του Επιτρόπου Προσωπικών Δεδομένων (OPC) ειδοποιήθηκε για την κυβερνοεπίθεση στην RCMP.

Δείτε ακόμα: Το Ινστιτούτο Στατιστικής της Αλβανίας δέχεται κυβερνοεπίθεση

Η ιστοσελίδα της RCMP είναι εκτός λειτουργίας

Σύμφωνα με το BleepingComputer, η ιστοσελίδα της RCMP ήταν εκτός λειτουργίας και εμφάνιζε μήνυμα σφάλματος HTTP 404 (Δεν Βρέθηκε).

Τα setup scripts, όπως το install.php, συνήθως συνδέονται με φρέσκες εγκαταστάσεις ιστότοπων, όπως αυτές που χρησιμοποιούν προϊόντα CMS όπως το WordPress και το Drupal – το τελευταίο φαίνεται να χρησιμοποιείται από την RCMP, βάσει της προκαταρκτικής αξιολόγησης, και ήταν αυτό που επηρεάστηκε από την κυβερνοεπίθεση.

Το γεγονός ότι ένας διακομιστής ανακατευθύνει οποιαδήποτε εισερχόμενα αιτήματα σε μια σελίδα install.php είναι γενικά ενδεικτικό ότι ένας νέος ιστότοπος χρειάζεται να διαμορφωθεί από τους συστημικούς διαχειριστές πριν μπορέσει να λειτουργήσει και να ξεκινήσει να παρέχει περιεχόμενο στο κοινό. Σε σωστά διαμορφωμένους ενεργούς ιστότοπους, τα σενάρια εγκατάστασης δεν είναι προσβάσιμα ούτε πρέπει γενικά να γίνουν προσβάσιμα στο κοινό.

Update: Η ιστοσελίδα έχει πλέον αποκατασταθεί.

Δείτε επίσης: Αυστραλία: Δικαστική υπηρεσία επηρεάστηκε από κυβερνοεπίθεση

Τα κυβερνοπεριστατικά, όπως η κυβερνοεπίθεση στην RCMP, εξελίσσονται συνεχώς, με νέες τάσεις που εμφανίζονται καθημερινά. Μία από αυτές είναι η αύξηση των επιθέσεων ransomware, όπου οι επιτιθέμενοι κρυπτογραφούν τα δεδομένα του θύματος και απαιτούν λύτρα για την αποκρυπτογράφησή τους. Επίσης, η χρήση της τεχνητής νοημοσύνης και της μηχανικής μάθησης για την αντιμετώπιση των κυβερνοεπιθέσεων είναι μια άλλη σημαντική τάση. Αυτές οι τεχνολογίες μπορούν να βοηθήσουν στην αναγνώριση και την πρόληψη των επιθέσεων πριν αυτές συμβούν. Τέλος, η αύξηση της χρήσης των συσκευών Internet of Things (IoT) έχει οδηγήσει σε μια αύξηση των επιθέσεων σε αυτές τις συσκευές. Οι επιτιθέμενοι εκμεταλλεύονται την αδυναμία ασφάλειας πολλών από αυτές τις συσκευές για να εισβάλλουν σε δίκτυα και να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα.

Πηγή: bleepingcomputer

Xiaomi: Παρουσιάζει το πρώτο της αυτοκίνητο!

Η Xiaomi, η οποία ξεκίνησε το απίστευτο ταξίδι της ως ο ταπεινός DEVELOPER OF A CUSTOM ROM για τηλέφωνα Android – MIUI – το 2010, παρουσιάζει το πρώτο της αυτοκίνητο στο Mobile World Congress.

Xiaomi αυτοκίνητο

Αυτό που διακρίνει τη Xiaomi είναι το Xiaomi SU7 Max. Με τελική ταχύτητα 265 χλμ./ώρα και επιτάχυνση 0-100 χλμ./ώρα σε μόλις 2,78 δευτερόλεπτα, αποδεικνύεται ως ένα ταχύτατο όχημα.

Δείτε περισσότερα: Η Xiaomi ανακοινώνει το ηλεκτρικό της αυτοκίνητο SU7

Το Xiaomi SU7 χρησιμοποιεί το HyperOS της Xiaomi, βασισμένο σε Android. Ο πρόεδρος της, Weibing Lu, πιστεύει σθεναρά ότι μπορεί να κατακτήσει την υψηλά ανταγωνιστική αγορά των ηλεκτρικών οχημάτων, χάρη στη φήμη που έχει ήδη κατακτήσει η εταιρεία με την επιτυχημένη πορεία της στον τομέα των smartphones.

Αν και τα περισσότερα προϊόντα της Xiaomi φημίζονται για τη λογική τιμή τους, το αυτοκίνητο SU7 δεν ακολουθεί αυτό το μοντέλο. Αν κρίνουμε από όσα ακούμε, η αρχική τιμή του θα ξεκινά από περίπου 40.000 δολάρια (~37.000€), ποσό που αντιστοιχεί στην αρχική τιμή ενός Tesla Model 3.

Το Xiaomi SU7 μοιάζει κάπως με το βασικό όχημα του Elon Musk, αν και έχει απόλυτα τον δικό του χαρακτήρα.

Xiaomi αυτοκίνητο

Το κορυφαίο μοντέλο Max που παρουσιάζεται στο MWC, φαίνεται σίγουρα πιο εντυπωσιακό από το συνηθισμένο Model 3 που θα βλέπατε συνήθως στου δρόμο, αλλά η Xiaomi αναμφίβολα έφερε την καλύτερη παραλλαγή του SU7 για να μας εντυπωσιάσει όλους.

Δείτε επίσης: Xiaomi 14 Ultra: Ο Νέος Κυρίαρχος της Τεχνολογίας

Πηγή: phonearena.com

Ρώσος hacker κατηγορείται για κυβερνοεπίθεση σε εργοστάσιο ηλεκτρικής ενέργειας

Το ρωσικό πρακτορείο ειδήσεων TASS μετέδωσε ότι ένας Ρώσος hacker πρόκειται να δικαστεί, καθώς κατηγορείται για μια κυβερνοεπίθεση σε τοπικό εργοστάσιο παραγωγής ηλεκτρικής ενέργειας, που προκάλεσε black out, αφήνοντας στο σκοτάδι 38 χωριά στην περιοχή Vologda.

Ρώσος hacker εργοστάσιο ηλεκτρικής ενέργειας

Η συγκεκριμένη επίθεση έλαβε χώρα πριν από ένα χρόνο και ο άνδρας αντιμετωπίζει τώρα ποινή φυλάκισης έως και οκτώ ετών.

Δείτε επίσης: Νέα δεδομένα για τις κυβερνοεπιθέσεις στις εταιρείες ενέργειας της Δανίας

Η ποινική έρευνα ολοκληρώθηκε εναντίον ενός hacker που έκοψε το ρεύμα σε 38 οικισμούς στην περιοχή Vologda. Η Ρωσική Διεύθυνση FSB για την Περιφέρεια Vologda διαπίστωσε ότι τον Φεβρουάριο του 2023, ένας κάτοικος της περιοχής που γεννήθηκε το 1975, απέκτησε παράνομη πρόσβαση σε τεχνολογικά συστήματα ελέγχου για δίκτυα ηλεκτρικής ενέργειας και διέκοψε το ρεύμα σε 38 οικισμούς στην περιοχή Vologda στις περιφέρειες Sheksninsky, Ustyuzhensky και Babayevsky“, δήλωσε η FSB στο TASS.

Η μαζική διακοπή ρεύματος έχει σοβαρές επιπτώσεις. Προκαλεί σημαντικές διαταραχές στην καθημερινότητα των ανθρώπων, καθώς η έλλειψη ηλεκτρικού ρεύματος επηρεάζει τη λειτουργία των οικιακών συσκευών, των ηλεκτρονικών συσκευών και των συστημάτων θέρμανσης ή ψύξης.

Επίσης, η διακοπή ρεύματος έχει σοβαρές επιπτώσεις στην οικονομία. Πολλές επιχειρήσεις και βιομηχανίες δεν μπορούν να λειτουργήσουν, πράγμα που οδηγεί σε οικονομικές απώλειες. Η διακοπή της παροχής ρεύματος θα μπορούσε να έχει προκαλέσει ζημιές και σε εξοπλισμό, που μπορεί να απαιτήσει ακριβές επισκευές ή αντικαταστάσεις.

Δείτε επίσης: Operation Texonto: Ρώσοι hackers στοχεύουν Ουκρανούς με emails σχετικά με τον πόλεμο

Ρώσος hacker κατηγορείται για κυβερνοεπίθεση σε εργοστάσιο ηλεκτρικής ενέργειας

Τέλος, μια διακοπή ρεύματος μπορεί να έχει σοβαρές επιπτώσεις στην υγεία και την ασφάλεια των ανθρώπων. Χωρίς ηλεκτρικό ρεύμα, τα νοσοκομεία και άλλες ιατρικές εγκαταστάσεις μπορεί να αντιμετωπίζουν προβλήματα στη λειτουργία τους. Επίσης, η έλλειψη φωτισμού μπορεί να αυξήσει τον κίνδυνο ατυχημάτων.

Οι τοπικές αρχές ολοκλήρωσαν την έρευνα και έστειλαν τα στοιχεία στο δικαστήριο, το οποίο θα αποφασίσει την ποινή του Ρώσου hacker. Ο ύποπτος είναι προς το παρόν υποχρεωμένος να παραμείνει στην καθορισμένη τοποθεσία.

Δείτε επίσης: Hackers καταχρώνται το Google Cloud Run για διανομή banking trojans

Δεν έχει ξεκαθαριστεί εάν ο κατηγορούμενος δρούσε μόνος του, αν ήταν μέλος μιας ομάδας hacking ή αν η επίθεση στο εργοστάσιο παραγωγής ηλεκτρικής ενέργειας ήταν μια ενέργεια hacktivism εναντίον της ρωσικής κυβέρνησης για την εισβολή της στην Ουκρανία.

Πηγή: securityaffairs.com

Τί μάθαμε από τη μαζική διαρροή δεδομένων στον κυβερνοχώρο της Κίνας;

Μια μαζική διαρροή δεδομένων της κινέζικης εταιρείας κυβερνοασφάλειας I-Soon, παρέχει μια μοναδική ματιά στην εσωτερική λειτουργία των χάκερς που συνδέονται με το Πεκίνο.

διαρροή δεδομένων

Σύμφωνα με τους αναλυτές, η διαρροή δεδομένων είναι ένας θησαυρός πληροφοριών για τις καθημερινές επιχειρήσεις του κινεζικού προγράμματος hacking, το οποίο σύμφωνα με το FBI είναι το μεγαλύτερο από οποιαδήποτε χώρα. Η εταιρεία I-Soon δεν έχει επιβεβαιώσει ακόμη τη γνησιότητα της διαρροής και δεν έχει ανταποκριθεί σε αίτημα για σχόλιο. Από την Παρασκευή, τα δεδομένα που διέρρευσαν αφαιρέθηκαν από το διαδικτυακό αποθετήριο λογισμικών GitHub, όπου είχαν αναρτηθεί.

Δείτε επίσης: Hackers καταχρώνται το Google Cloud Run για διανομή banking trojans

Παρακάτω παρουσιάζονται μερικές από τις βασικές πληροφορίες από τις διαρροές:

Ποιος δέχτηκε χακάρισμα;

Οι κυβερνητικές υπηρεσίες των γειτονικών χωρών της Κίνας, συμπεριλαμβανομένου του Κιργιζιστάν, της Ταϊλάνδης, της Καμπότζης, της Μογγολίας και του Βιετνάμ, είχαν παραβιάσει ιστότοπους ή διακομιστές email, αποκάλυψε η διαρροή. Υπάρχουν μεγάλες λίστες στόχων, από τα βρετανικά κυβερνητικά τμήματα μέχρι τα υπουργεία της Ταϊλάνδης. Το προσωπικό του I-Soon καυχιόταν επίσης σε συνομιλίες που διέρρευσαν ότι εξασφάλισαν πρόσβαση σε παρόχους τηλεπικοινωνιακών υπηρεσιών στο Πακιστάν, το Καζακστάν, τη Μογγολία, την Ταϊλάνδη και τη Μαλαισία, μεταξύ άλλων. Ονόμασαν την κυβέρνηση της Ινδίας –γεωπολιτικό αντίπαλο του Πεκίνου– ως βασικό στόχο «διείσδυσης». Και ισχυρίστηκαν ότι εξασφάλισαν πρόσβαση σε ιδρύματα τριτοβάθμιας εκπαίδευσης στο Χονγκ Κονγκ και την αυτοδιοικούμενη Ταϊβάν, την οποία η Κίνα ισχυρίζεται ως μέρος της επικράτειάς της. Παραδέχτηκαν όμως, ότι έχασαν την πρόσβαση σε ορισμένα από τα δεδομένα τους που κατασχέθηκαν από κυβερνητικές υπηρεσίες στη Μιανμάρ και τη Νότια Κορέα.
Άλλοι στόχοι είναι εγχώριοι, από τη βορειοδυτική περιοχή Xinjiang της Κίνας έως το Θιβέτ, οι οποίοι αφορούν, από την παράνομη πορνογραφία έως τα κυκλώματα τυχερών παιχνιδιών.

Ποιος πλήρωνε την I-Soon;

Με βάση τις διαρροές, οι περισσότεροι πελάτες της I-Soon φαινεται να ανήκουν σε αστυνομικά τμήματα τοπικού ή επαρχιακού επιπέδου, καθώς και σε υπηρεσίες κρατικής ασφάλειας ευθύνης τους προστατεύουν το Κομμουνιστικό Κόμμα από ξεκάθαρες απειλές. Επιπλέον, η εταιρεία προσφερε βοήθεια προς τους πελάτες της για την προστασία των συσκευών τους από χάκερς και την ασφάλεια των επικοινωνιών τους, με ορισμένα συμβόλαια να χαρακτηρίζονται ως “μη απόρρητα”. Ανέφεραν επίσης ύποπτα περιστατικά διαφθοράς: σε μια συνομιλία, οι πωλητές συζήτησαν την πιθανή πώληση των προϊόντων της εταιρείας στην αστυνομία, σχεδιάζοντας να δωροδοκήσουν στους συμμετέχοντες. Επίσης, υπήρχαν αναφορές σε έναν πελάτη στο Σινγιάνγκ, όπου το Πεκίνο αντιμετωπίζει κατηγορίες για σοβαρές παραβιάσεις ανθρωπίνων δικαιωμάτων. Ωστόσο, οι εργαζόμενοι αντιμετώπιζαν προκλήσεις στην επιχειρηματική δραστηριότητα στην ταραγμένη περιοχή.

Ποια hacking εργαλεία ήταν προς πώληση;

Κατά τη διάρκεια των συνομιλιών τους, τα στελέχη της I-Soon αποκάλυψαν στους συναδέλφους τους ότι η κύρια εστίασή τους ήταν η δημιουργία “trojan horses” – malware (κακόβουλο λογισμικό) που προσποιείται ένα νόμιμο software, επιτρέποντας σε χάκερ να αποκτούν πρόσβαση σε προσωπικά δεδομένα – και τη δημιουργία βάσεων δεδομένων προσωπικών πληροφοριών.

“Αυτή τη στιγμή, τα “trojan horses” είναι κυρίως εξατομικευμένα για το τμήμα ασφάλειας του κράτους στο Πεκίνο,” δήλωσε ένας από αυτούς. Επιπλέον, παρουσιάστηκε πώς οι χάκερ της εταιρείας είχαν τη δυνατότητα να αποκτούν πρόσβαση και να ελέγχουν απομακρυσμένα τους υπολογιστές ατόμων, επιτρέποντάς τους να εκτελούν εντολές και να παρακολουθούν την πληκτρολόγησή τους, γνωστή ως keylogging. Άλλες υπηρεσίες περιελάμβαναν τρόπους παραβίασης του iPhone της Apple και άλλων λειτουργικών συστημάτων smartphone, καθώς και εξατομικευμένο υλικό – συμπεριλαμβανομένου ενός power bank που μπορούσε να ανακτήσει δεδομένα από μια συσκευή και να τα μεταφέρει σε χάκερ.

Σε ένα στιγμιότυπο οθόνης μιας συνομιλίας, κάποιος περιγράφει ένα αίτημα πελάτη για αποκλειστική πρόσβαση σε διάφορα κυβερνητικά τμήματα μιας μη ονομαζόμενης χώρας. Μια υπηρεσία προσφέρει ένα εργαλείο που επιτρέπει στους πελάτες να εισβάλλουν σε λογαριασμούς στην πλατφόρμα κοινωνικών μέσων X (πρώην Twitter), και να αποκτήσουν πρόσβαση σε προσωπικά μηνύματα. Επιπλέον, το I-Soon παρουσιάζει μια τεχνική για την παράκαμψη ελέγχου ταυτότητας σε δύο βήματα – μια προηγμένη τεχνική σύνδεσης που προσθέτει επιπλέον επίπεδο ασφάλειας στον λογαριασμό.

Ποιοι είναι οι χάκερς;

Η διαρροή δεδομένων παρουσιάζει μια “less-than-flattering” εικόνα των καθημερινών γεγονότων σε μια – μεσαίου επιπέδου – κινεζική εταιρεία κυβερνοασφάλειας.

διαρροή δεδομένων

Διαβάστε επίσης: Operation Texonto: Ρώσοι hackers στοχεύουν Ουκρανούς με emails σχετικά με τον πόλεμο

Οι συνομιλίες των υπαλλήλων αναφέρουν παράπονα για την πολιτική του γραφείου, την έλλειψη βασικών τεχνικών γνώσεων, τη χαμηλή αμοιβή και τις δυσκολίες που αντιμετωπίζει η εταιρεία στην εξυπηρέτηση των πελατών. Στιγμιότυπα οθόνης δείχνουν διαμάχες μεταξύ υπαλλήλων και προϊσταμένου σχετικά με τις αμοιβές.

Επιπλέον, σε άλλη συνομιλία που διέρρευσε, υπάλληλος εξέφρασε ανησυχία προς συνάδελφο του για την αγορά αυτοκινήτου από το αφεντικό του, αξίας άνω 1 εκατομμυρίου γιουάν (~128.000 €), αντί για τη συνολική αύξηση μισθού στην ομάδα του.

Πηγή: theguardian.com

Azure Operator Call Protection: Η Microsoft καταπολεμά τις spam κλήσεις

Η Microsoft προσπαθεί να λύσει το πρόβλημα των ανεπιθύμητων κλήσεων (spam) φέρνοντας την υπηρεσία Azure Operator Call Protection, η οποία αναλύει τις συνομιλίες σε πραγματικό χρόνο και ειδοποιεί τον χρήστη εάν ο καλών φαίνεται ύποπτος. Η Microsoft εφαρμόζει πιλοτικά το πρόγραμμα με την BT Group.

Microsoft Azure Operator Call Protection

Οι ανεπιθύμητες κλήσεις εξακολουθούν να αποτελούν σημαντικό πρόβλημα για πολλούς ανθρώπους. Σε μια μελέτη που αφορούσε την ανάλυση 98 δισεκατομμυρίων τηλεφωνικών κλήσεων παγκοσμίως, η πλατφόρμα φωνητικής ασφάλειας Hiya ανέφερε ότι ο μέσος χρήστης λαμβάνει περίπου 14 spam κλήσεις το μήνα.

Δείτε επίσης: WhatsApp: Επιτρέπει τον αποκλεισμό spam μηνυμάτων από την οθόνη κλειδώματος

Η εταιρείες τηλεφωνίας θα μπορούν να προσφέρουν το Azure Operator Call Protection της Microsoft ως επιλογή ασφαλείας στους συνδρομητές τους. Η υπηρεσία χρησιμοποιεί τεχνητή νοημοσύνη για να αναλύσει μια συνομιλία σε πραγματικό χρόνο και να παρατηρήσει σημάδια απάτης. Τέτοιοι δείκτες θα μπορούσαν να περιλαμβάνουν γλώσσα που ενθαρρύνει τον παραλήπτη να δίνει ευαίσθητες πληροφορίες μέσω τηλεφώνου.

Σε πολλές περιπτώσεις, οι απατεώνες καλούν τους χρήστες και υποδύονται εκπροσώπους μεγάλων εταιρειών και οργανισμών, όπως η Amazon, ασφαλιστικοί πάροχοι και εταιρείες πιστωτικών καρτών. Οι απατεώνες προσπαθούν συνήθως να αποσπάσουν πολύτιμες πληροφορίες.

Η Microsoft σκοπεύει να εξελίξει περεταίρω το μοντέλο AI, καθώς συνεχώς εμφανίζονται νέοι τύποι απειλών.

Δείτε επίσης: Google Groups: Σταματά να υποστηρίζει το Usenet για να καταπολεμήσει spam περιεχόμενο

Η τρέχουσα έκδοση του Azure Operator Call Protection διακόπτει την κλήση για να ειδοποιήσει τον χρήστη για ύποπτα σημάδια. Στη συνέχεια, ο χρήστης μπορεί να επιλέξει να τερματίσει την κλήση ή να ζητήσει περισσότερες λεπτομέρειες σχετικά με τον υποτιθέμενο κίνδυνο. Επομένως, το σύστημα αυτό ειδοποιεί τον χρήστη και εκείνος αποφασίζει αν θέλει να τερματίσει την κλήση ή να συνεχίσει τη συνομιλία.

Η υπηρεσία θα είναι opt-in, που σημαίνει ότι οι χρήστες θα πρέπει να συναινέσουν. Επίσης, η εταιρεία λέει ότι τα δεδομένα από τις κλήσεις δεν αποθηκεύονται ούτε χρησιμοποιούνται για την εκπαίδευση των μοντέλων AI της Microsoft.

spam κλήσεις

Η Microsoft συνεργάζεται με την BT Group για να δοκιμάσει την τεχνολογία, αλλά δεν έχει δώσει λεπτομέρειες σχετικά με την ημερομηνία ευρύτερης κυκλοφορίας. Οι προσπάθειες της Microsoft αποτελούν μέρος του ευρύτερου κινήματος για την καταπολέμηση των τηλεφωνικών απατών, που παρατηρείται τους τελευταίους μήνες.

Δείτε επίσης: Οι Αμερικανοί δέχτηκαν δύο δισεκατομμύρια spam και scam κλήσεις τον Οκτώβριο

Το Azure Operator Call Protection της Microsoft θα μπορούσε σίγουρα να είναι ένα χρήσιμο εργαλείο για την προστασία από ύποπτες κλήσεις. Η αποτελεσματικότητά του βασίζεται στην ικανότητά του να αναγνωρίζει και να αντιδρά σε πιθανές απειλές σε πραγματικό χρόνο. Αυτό σημαίνει ότι οι χρήστες μπορούν να προστατευτούν από επιθέσεις που εκμεταλλεύονται την ανθρώπινη ευπιστία και την έλλειψη γνώσης για τις τεχνικές απάτης.

Επιπλέον, το Azure Operator Call Protection είναι σχεδιασμένο για να είναι εύκολο στη χρήση και να ενσωματώνεται απρόσκοπτα στο υπάρχον σύστημα τηλεφωνίας ενός οργανισμού. Αυτό σημαίνει ότι οι χρήστες δεν θα χρειάζεται να έχουν εξειδικευμένες γνώσεις ή να κάνουν σημαντικές αλλαγές στις ρυθμίσεις τους για να επωφεληθούν από την προστασία που παρέχει.

Τέλος, είναι σημαντικό να σημειωθεί ότι το Azure Operator Call Protection μπορεί να παρέχει σημαντική προστασία, αλλά οι χρήστες πρέπει να είναι πάντα σε επιφυλακή. Επίσης, θα πρέπει να λαμβάνουν άλλα μέτρα ασφαλείας, όπως η εκπαίδευση στην ασφάλεια των πληροφοριών.

Πηγή: www.cnet.com

PayPal: Ενίσχυση ασφάλειας λογαριασμών εντοπίζοντας κλεμμένα super-cookies

Η PayPal έχει καταθέσει αίτηση για μια νέα πατέντα σχετικά με μια νέα μέθοδο που μπορεί να εντοπίσει την κλοπή “super-cookies”. Ουσιαστικά, η εταιρεία θέλει να βελτιώσει τον μηχανισμό ελέγχου ταυτότητας που βασίζεται σε cookies και να περιορίσει τις επιθέσεις που θα μπορούσαν να το εκμεταλλευτούν για να κλέψουν λογαριασμούς.

PayPal λογαριασμοί

Συχνά, οι hackers κλέβουν cookies που περιέχουν authentication tokens και τα χρησιμοποιούν για να συνδεθούν σε λογαριασμούς θυμάτων χωρίς credentials και χωρίς το εμπόδιο του ελέγχου ταυτότητας δύο παραγόντων (2FA).

Η κλοπή των cookies είναι μια εξελιγμένη μορφή κυβερνοεπίθεσης, όπου ένας εισβολέας κλέβει ή αντιγράφει cookies από τον υπολογιστή του θύματος“, λέει η PayPal στην αίτηση για το δίπλωμα ευρεσιτεχνίας.

Δείτε επίσης: PayPal: Σχεδιάζει χιλιάδες απολύσεις για το 2024

Με κλεμμένα cookies που συχνά περιέχουν hashed passwords, ο εισβολέας μπορεί να χρησιμοποιήσει ένα πρόγραμμα περιήγησης στον υπολογιστή του για να μιμηθεί τον χρήστη (ή την πιστοποιημένη συσκευή του) και να αποκτήσει πρόσβαση σε ασφαλείς πληροφορίες που σχετίζονται με τον λογαριασμό του χρήστη“.

Τα τυπικά cookies αποθηκεύονται τοπικά, ενώ τα super-cookies (γνωστά και ως “Flash cookies”) είναι Local Shared Objects (LSOs) που εισάγονται σε επίπεδο δικτύου ως unique identifier headers (UIDH) από τον πάροχο υπηρεσιών διαδικτύου (ISP) του χρήστη.

Η PayPal θέλει να εντοπίζει άμεσα την κλοπή super-cookies, καθώς αυτά χρησιμοποιούνται κυρίως για παρακολούθηση της δραστηριότητας περιήγησης των χρηστών. Για παράδειγμα, γίνεται παρακολούθηση μεταξύ ιστότοπων, παρακολούθηση χρηστών σε διαφορετικά προγράμματα περιήγησης στην ίδια συσκευή, συλλογή δεδομένων σχετικά με τη δραστηριότητα περιήγησης και άλλα.

Επιπλέον, τα super-cookies είναι πιο δύσκολο να εντοπιστούν και να διαγραφούν, επειδή δεν αποθηκεύονται στο ίδιο μέρος με τα τυπικά cookies του προγράμματος περιήγησης.

Οι μηχανικοί της PayPal θέλουν τώρα να χρησιμοποιήσουν μια νέα μέθοδο για τον υπολογισμό του κινδύνου απάτης, με σκοπό τον άμεσο εντοπισμό ύποπτων προσπαθειών σύνδεσης στην πλατφόρμα.

Όταν ένα σύστημα λαμβάνει ένα αίτημα για έλεγχο ταυτότητας από τη συσκευή ενός χρήστη, προσδιορίζει τις διάφορες τοποθεσίες αποθήκευσης cookies στη συσκευή και τις ταξινομεί “με σειρά αύξησης του κινδύνου απάτης“.

Δείτε επίσης: PayPal: Πώς να λάβετε χρήματα από φίλους και την οικογένειά σας;

Ένα cookie value για κάθε θέση αποθήκευσης ανακτάται από τη συσκευή. Για κάθε θέση αποθήκευσης υπολογίζεται ένα αναμενόμενο cookie value, με βάση το cookie value μιας προηγούμενης τοποθεσίας αποθήκευσης“, αναφέρεται στην περίληψη της αίτησης για το δίπλωμα ευρεσιτεχνίας.

Στη συνέχεια, το σύστημα του PayPal αξιολογεί μια βαθμολογία κινδύνου συγκρίνοντας τις αναμενόμενες τιμές cookie με τις τιμές που έχουν εκχωρηθεί για τις τοποθεσίες αποθήκευσης της συσκευής.

PayPal super-cookies
PayPal: Ενίσχυση ασφάλειας λογαριασμών εντοπίζοντας κλεμμένα super-cookies

Το αίτημα ελέγχου ταυτότητας θα υποβάλλεται σε επεξεργασία ώστε να διαπιστωθεί αν η τιμή υπερβαίνει μια προκαθορισμένη ανοχή κινδύνου σε μια έστω τοποθεσία. Με βάση την αξιολόγηση κινδύνου, το σύστημα θα αποδέχεται, θα απορρίπτει ή θα ενεργοποιεί πρόσθετα μέτρα ασφαλείας για την έγκριση της προσπάθειας σύνδεσης.

Η εταιρεία ηλεκτρονικών πληρωμών κατέθεσε το δίπλωμα ευρεσιτεχνίας με τίτλο “Super-Cookie Identification for Stolen Cookie Detection” τον Ιούλιο του 2022 και δημοσιεύτηκε από το Γραφείο Ευρεσιτεχνιών και Εμπορικών Σημάτων των Ηνωμένων Πολιτειών νωρίτερα αυτόν τον μήνα.

Δείτε επίσης: PayPal: Πώς να αλλάξετε τον κωδικό πρόσβασης του account σας;

Στόχος η προστασία των χρηστών

Όπως προείπαμε, η πρόταση της PayPal βασίζεται στην αναγνώριση της κλοπής των super-cookies, τα οποία είναι πολύ πιο πλούσια σε πληροφορίες από τα κανονικά cookies και χρησιμοποιούνται για την ταυτοποίηση των χρηστών. Αν αυτά τα cookies κλαπούν, οι επιτιθέμενοι μπορούν να αποκτήσουν πρόσβαση σε λογαριασμούς χρηστών.

Η τεχνολογία που προτείνει το PayPal θα μπορούσε να αναγνωρίσει την κλοπή και να ενεργοποιήσει αμέσως μέτρα προστασίας. Αυτό θα μπορούσε να περιορίσει σημαντικά την ικανότητα των επιτιθέμενων να αποκτήσουν πρόσβαση σε λογαριασμούς χρηστών.

Αυτή η πατέντα του PayPal θα μπορούσε να αυξήσει την εμπιστοσύνη των χρηστών στην ασφάλεια των λογαριασμών τους, καθώς θα γνωρίζουν ότι υπάρχει ένα προηγμένο σύστημα προστασίας που εργάζεται για την προστασία των πληροφοριών τους.

Πηγή: www.bleepingcomputer.com