Αρχική Blog Σελίδα 4

Uber: Συνεργασία με Avride για υπηρεσίες robotaxi και robot delivery

Η Uber ανακοίνωσε μια συνεργασία με την Avride (παλαιότερα γνωστή ως Yandex Self-Driving Group), η οποία θα επιτρέψει στους πελάτες της (Uber) να μετακινούνται (robotaxi) και να δέχονται παραγγελίες (delivery) με τα αυτόνομα οχήματα και τα robot της εταιρείας (Avride).

Uber Avride Yandex  ROBOTAXI

Από αυτήν την εβδομάδα, οι πελάτες της Uber στο Ώστιν θα μπορούν να λαμβάνουν παραδόσεις Uber Eats από τα εξάτροχα ρομπότ της Avride. Αυτή η συμφωνία θα επεκταθεί αργότερα και στο Ντάλας και στο Τζέρσεϊ Σίτι του Νιου Τζέρσεϊ. Το 2025, τα αυτόνομα οχήματα της Avride θα είναι διαθέσιμα για τις μετακινήσεις ορισμένων πελατών της Uber στο Ντάλας.

Δείτε επίσης: Uber – Waymo: Υπηρεσίες robotaxi στο Austin και την Atlanta

Η Yandex ιδρύθηκε στη Ρωσία το 1997 με σκοπό να κυριαρχήσει στην αγορά διαδικτυακής αναζήτησης της χώρας. Η εταιρεία, όμως, ήθελε να επεκταθεί και στις ΗΠΑ. Το 2009, άνοιξε τα Yandex Labs στο Palo Alto.

Οι δραστηριότητές της επεκτάθηκαν και στα αυτόνομα οχήματα, αφού το τμήμα Yandex Taxi της εταιρείας εξαγόρασε όλες τις δραστηριότητες της Uber στη Ρωσία το 2017. Οι δύο εταιρείες σχημάτισαν μια κοινοπραξία, με πολλά στελέχη της Uber να συμμετέχουν στο διοικητικό συμβούλιο της Yandex. Το 2018, η Yandex ξεκίνησε την «πρώτη επιχείρηση ρομποταξί στον κόσμο» στη Μόσχα.

Η εταιρεία παρουσίασε ένα πλήρως αυτόνομο όχημα στο CES στο Λας Βέγκας το 2020 και στη συνέχεια άρχισε να δοκιμάζει αυτοκίνητα χωρίς οδηγούς στο Ann Arbor του Μίσιγκαν. Λίγο αργότερα, ξεκίνησε και τη δοκιμή ενός ρομπότ παράδοσης παραγγελιών.

Δείτε επίσης: Uber: Έλαβε πρόστιμο € 290 εκατ. από την DPA Ολλανδίας

Ωστόσο, η ρωσική εισβολή στην Ουκρανία το 2022 επηρέασε τις δραστηριότητες της εταιρείας. Η Yandex αναγκάστηκε να αναστείλει τη λειτουργία της και να απολύσει υπαλλήλους, αφού τα δυτικά κράτη άρχισαν να διακόπτουν τους δεσμούς με τις ρωσικές επιχειρήσεις. Η Uber πούλησε το μερίδιό της στην εταιρεία και τα στελέχη της απομακρύνθηκαν από το διοικητικό συμβούλιο της Yandex.

Uber: Συνεργασία Avride για υπηρεσία robotaxi και robot delivery

Νωρίτερα αυτό το έτος, η Yandex Self-Driving μετονομάστηκε σε Avride αφού η μητρική εταιρεία (τώρα ονομάζεται Nebius) πωλήθηκε. Η εταιρεία έχει πλέον την έδρα της στο Ώστιν.

Τώρα η Uber συνεργάζεται με την Avride για την καλύτερη εξυπηρέτηση των πελατών της. Η Uber έχει ανακοινώσει στο παρελθόν συνεργασίες με τις Waymo, Motional και WeRide για μετακινήσεις των πελατών με αυτόνομα αυτοκίνητα. Επίσης, συνεργάζεται με τις Serve, Cartken και Nuro για τις παραδόσεις προϊόντων μέσω ρομπότ.

Δείτε επίσης: Uber: Συνεργάζεται με την Cruise για δρομολόγια με ρομποταξί

Αυτές οι συνεργασίες τονίζουν τη σημασία της ομαδικής δουλειάς στην ανάπτυξη και εφαρμογή καινοτόμων τεχνολογιών. Συνδυάζοντας την τεχνογνωσία τους, αυτές οι εταιρείες μπορούν να επιταχύνουν την πρόοδο προς ένα ασφαλέστερο, πιο αποτελεσματικό σύστημα μεταφορών που ωφελεί τόσο τους καταναλωτές όσο και το περιβάλλον.

Πηγή: www.theverge.com

Βορειοκορεάτες χάκερ χρησιμοποιούν το νέο VeilShell Backdoor

Παράγοντες απειλών που συνδέονται με τη Βόρεια Κορέα, έχουν παρατηρηθεί να παραδίδουν ένα προηγουμένως μη τεκμηριωμένο trojan backdoor που ονομάζεται VeilShell, ως μέρος μιας εκστρατείας που στοχεύει την Καμπότζη και πιθανώς άλλες χώρες της Νοτιοανατολικής Ασίας.

Δείτε επίσης: Spear-phishing καμπάνια μολύνει υπεύθυνους προσλήψεων με το backdoor More_eggs

VeilShell Backdoor Βορειοκορεάτες χάκερ

Η εκστρατεία, που ονομάστηκε SHROUDED#SLEEP από τη Securonix, πιστεύεται ότι είναι έργο της APT37, που είναι επίσης γνωστή ως InkySquid, Reaper, RedEyes, Ricochet Chollima, Ruby Sleet και ScarCruft.

Ενεργή τουλάχιστον από το 2012, η ​​ομάδα εκτιμάται ότι ανήκει στο Υπουργείο Κρατικής Ασφάλειας της Βόρειας Κορέας (MSS). Όπως και με άλλες ομάδες που υποστηρίζονται από το κράτος, εκείνες που συνδέονται με τη Βόρεια Κορέα, συμπεριλαμβανομένης της Ομάδας Lazarus και Kimsuky, ποικίλλουν ως προς τον τρόπο λειτουργίας τους και πιθανότατα έχουν διαρκώς εξελισσόμενους στόχους που βασίζονται στα κρατικά συμφέροντα.

Ένα βασικό κακόβουλο λογισμικό στην εργαλειοθήκη της είναι το RokRAT (γνωστό και ως Goldbackdoor), αν και η ομάδα έχει επίσης αναπτύξει προσαρμοσμένα εργαλεία για να διευκολύνει τη συλλογή μυστικών πληροφοριών.

Προς το παρόν δεν είναι γνωστό πώς το ωφέλιμο φορτίο του πρώτου σταδίου, ένα αρχείο ZIP που φέρει ένα αρχείο συντόμευσης των Windows (LNK), παραδίδεται στους στόχους. Ωστόσο, υπάρχει η υποψία ότι πιθανότατα περιλαμβάνει την αποστολή phishing email για να διαδώσει τελικά το VeilShell Backdoor.

Δείτε ακόμα: Οι Βορειοκορεάτες hackers Kimsuky χρησιμοποιούν τα νέα malware KLogEXE και FPSpy

Το αρχείο LNK, λειτουργεί ως dropper καθώς ενεργοποιεί την εκτέλεση του κώδικα PowerShell για την αποκωδικοποίηση και την εξαγωγή στοιχείων επόμενου σταδίου που είναι ενσωματωμένα σε αυτό.

Αυτό περιλαμβάνει ένα αβλαβές έγγραφο δέλεαρ, ένα Microsoft Excel ή ένα έγγραφο PDF, που ανοίγει αυτόματα, αποσπώντας την προσοχή του χρήστη, ενώ ένα αρχείο διαμόρφωσης (“d.exe.config”) και ένα κακόβουλο αρχείο DLL (“DomainManager.dll”) είναι γραμμένα σε το φόντο του φακέλου εκκίνησης των Windows.

Στον ίδιο φάκελο αντιγράφεται επίσης ένα νόμιμο εκτελέσιμο αρχείο με το όνομα “dfsvc.exe” που σχετίζεται με την τεχνολογία ClickOnce στο Microsoft .NET Framework. Το αρχείο αντιγράφεται ως “d.exe.”

Αυτό που κάνει την αλυσίδα επίθεσης να ξεχωρίζει είναι η χρήση μιας λιγότερο γνωστής τεχνικής που ονομάζεται AppDomainManager injection προκειμένου να εκτελεστεί το DomainManager.dll όταν εκκινείται το “d.exe” και το δυαδικό διαβάζει το συνοδευτικό αρχείο “d.exe.config” που βρίσκεται στον ίδιο φάκελο εκκίνησης.

Δείτε επίσης: Βορειοκορεάτες hackers χρησιμοποιούν ψεύτικο FreeConference app και εξαπατούν χρήστες

Οι Βορειοκορεάτες χάκερ, όπως αυτοί που διαδίδουν το VeilShell Backdoor, αποτελούν μια από τις πιο ενεργές και απειλητικές ομάδες στον κυβερνοχώρο παγκοσμίως. Λειτουργώντας συχνά υπό την καθοδήγηση της κυβέρνησης, αυτοί οι χάκερ είναι γνωστοί για τις προηγμένες τεχνικές τους και την εστίασή τους σε κρατικές επιθέσεις, οικονομική κατασκοπεία και κυβερνοεγκλήματα. Οι πιο γνωστές ομάδες, όπως οι Lazarus και APT38, έχουν εμπλακεί σε πολλές επιθέσεις υψηλού προφίλ, συμπεριλαμβανομένων παραβιάσεων κατά τραπεζικών ιδρυμάτων και μεγάλων επιχειρήσεων. Η δράση τους συνεχίζει να προκαλεί ανησυχία στη διεθνή κοινότητα, απαιτώντας αυξημένη εγρήγορση και αντίμετρα για την αντιμετώπισης των απειλών αυτών.

Πηγή: thehackernews

Oura Ring 4: Πιο λεπτός σχεδιασμός, καλύτερη ακρίβεια, περισσότερα μεγέθη

Η Oura προχωρά σε μια σημαντική ανανέωση του δημοφιλούς έξυπνου δαχτυλιδιού της και της εφαρμογής της. Η εταιρεία μόλις ανακοίνωσε το Oura Ring 4, το οποίο θα κοστίζει $349 και θα διαθέτει πιο λεπτό σχεδιασμό, βελτιωμένη ακρίβεια και περισσότερα μεγέθη. Η εφαρμογή Oura θα υποστεί επίσης έναν πλήρη ανασχεδιασμό για να οργανώσει καλύτερα τις νέες δυνατότητες που έχουν προστεθεί τους τελευταίους μήνες.

Oura Ring 4

Με μια πρώτη ματιά, το Oura Ring 4 μοιάζει αρκετά με το 3. Ωστόσο, το νέο δαχτυλίδι θα είναι κατασκευασμένο εξ ολοκλήρου από τιτάνιο. Όλα τα δαχτυλίδια θα είναι πλήρως στρογγυλά, χωρίς επίπεδη άκρη. Επιπλέον, οι αισθητήρες δεν θα προεξέχουν. Υπάρχουν μέσα σε εσοχές για πιο επίπεδο και άνετο αποτέλεσμα.

Δείτε επίσης: Samsung Galaxy Ring: Θα κυκλοφορήσει σε μεγαλύτερα μεγέθη;

Η μεγαλύτερη αναβάθμιση, ωστόσο, έχει να κάνει με το λογισμικό. Η Oura αναφέρει ότι ο νέος αλγόριθμος βοηθά στην επίλυση ενός βασικού προβλήματος: τα δάχτυλα του καθενός είναι διαφορετικά και τα δαχτυλίδια μπορεί να μετακινούνται κατά τη διάρκεια της ημέρας. Αυτό μπορεί να σημαίνει ότι οι αισθητήρες δεν συλλέγουν δεδομένα από το βέλτιστο σημείο, προκαλώντας κενά στα δεδομένα. Ο νέος αλγόριθμος αυξάνει τον αριθμό των signal pathways από 8 σε 18. Υποτίθεται ότι αυτό του επιτρέπει να επιλέγει το καλύτερο σήμα σε κάθε δεδομένη στιγμή.

Η Oura αναφέρει ότι ο νέος αλγόριθμος αυξάνει την ποιότητα του σήματος κατά 120% και βελτιώνει την ακρίβεια στην παρακολούθηση του οξυγόνου στο αίμα κατά 30%. Επιπλέον, ο νέος αλγόριθμος μειώνει τα κενά στις μετρήσεις καρδιακών παλμών κατά τη διάρκεια της ημέρας και της νύχτας κατά 7% και 31% αντίστοιχα.

Μια άλλη σημαντική αναβάθμιση σχετίζεται με τη διάρκεια ζωής της μπαταρίας, φτάνοντας έως και τις οκτώ ημέρες, ανάλογα με το μέγεθος του δαχτυλιδιού. (Σε μεγαλύτερα μεγέθη, η διάρκεια της μπαταρίας είναι συνήθως καλύτερη).

Δείτε επίσης: Το Smart δαχτυλίδι Evie φροντίζει για την υγεία των γυναικών

Η Oura επεκτείνει, ακόμα, την γκάμα μεγεθών της στο Oura Ring 4. Πλέον, θα μπορείς να αγοράσεις το δαχτυλίδι σε μεγέθη από 4 έως 15, ενώ προηγουμένως περιοριζόταν στα μεγέθη 6 έως 13.

Το Oura Ring 4 θα ξεκινά από $349 και θα αρχίσει να αποστέλλεται από τις 15 Οκτωβρίου.

Οι βελτιώσεις στο Oura Ring 4 θα ενισχύσουν τη λειτουργικότητά του και ταυτόχρονα θα βελτιώσουν την εμπειρία του χρήστη. Έτσι, το δαχτυλίδι μπορεί να γίνει ένα ισχυρό εργαλείο για όποιον θέλει να δώσει προτεραιότητα στην υγεία και την ευημερία του. Είτε είστε αθλητής, είτε απλά κάποιος που επιδιώκει να βελτιώσει τη γενική του υγεία, το Oura Ring 4 προσφέρει πολύτιμες πληροφορίες και υποστήριξη για να σας βοηθήσει να πετύχετε τους στόχους σας.

Με την αγορά wearables να αναπτύσσεται με ταχείς ρυθμούς, ο ανταγωνισμός είναι έντονος μεταξύ των εταιρειών που διεκδικούν την προσοχή των καταναλωτών. Με όλες αυτές τις βελτιώσεις, η Oura μπορεί να αποκτήσει ένα πλεονέκτημα έναντι άλλων έξυπνων φορητών συσκευών, προσφέροντας στους χρήστες περισσότερες επιλογές προσαρμογής και εξατομίκευσης. Αυτή η κίνηση θα μπορούσε να προσελκύσει νέους χρήστες.

Δείτε επίσης: Το Galaxy Ring λειτουργεί με τηλέφωνα Android αλλά με μία προϋπόθεση

Αλλαγές στην εφαρμογή

Όσον αφορά στην εφαρμογή της εταιρείας, οι χρήστες της Oura μπορεί να έχουν παρατηρήσει ότι έγινε πιο “φορτωμένη” τους τελευταίους μήνες, καθώς προστέθηκαν νέες δυνατότητες για την παρακολούθηση του άγχους, της αναπαραγωγικής υγείας, της καρδιάς, ενώ προστέθηκε και το πειραματικό πρόγραμμα Labs beta. Για να αντιμετωπίσει αυτό το ζήτημα, η ανανεωμένη εφαρμογή θα έχει τώρα τρεις ενότητες: Today, Vitals και My Health. Η καρτέλα Today θα παρέχει μια σύνοψη των βιομετρικών δεδομένων, ανάλογα με τον χρόνο και τους στόχους υγείας του χρήστη. Η καρτέλα Vitals θα επιτρέπει στους χρήστες να εμβαθύνουν σε μετρήσεις και σκορ, ενώ η καρτέλα My Health θα εστιάζει στις μακροπρόθεσμες τάσεις.

Πηγή: www.theverge.com

Chrome: Ευπάθειες επιτρέπουν σε χάκερς να εκτελούν αυθαίρετο κώδικα

Η Google ανακοίνωσε μια σημαντική ενημέρωση ασφαλείας για τον Chrome browser, η οποία επιλύει πολλές ευπάθειες που θα μπορούσαν να επιτρέψουν σε χάκερς να εκτελούν αυθαίρετο κώδικα στα συστήματα των χρηστών.

google chrome ευπάθειες

Η τελευταία ενημέρωση του σταθερού καναλιού, έκδοση 129.0.6668.89/.90 για Windows και Mac, καθώς και 129.0.6668.89 για Linux, διατίθεται στους χρήστες παγκοσμίως.

Διαβάστε επίσης: Ψεύτικες ενημερώσεις browser διαδίδουν το WarmCookie malware

Οι κρίσιμες ευπάθειες που ανακαλύφθηκαν

Τρεις από τις τέσσερις επιδιορθώσεις ασφαλείας σε αυτήν την ενημέρωση προήλθαν από εξωτερικούς ερευνητές, επισημαίνοντας τη σημασία των συλλογικών προσπαθειών για την προστασία της ασφάλειας του προγράμματος περιήγησης. Οι πιο κρίσιμες ευπάθειες περιλαμβάνουν:

Overflow ακεραίων στη διάταξη (CVE-2024-7025): Ανακαλύφθηκε από την Tashita Software Security, αυτή η σοβαρή ευπάθεια μπορεί να επιτρέψει στους χάκερς να εκτελέσουν αυθαίρετο κώδικα ή να προκαλέσουν άρνηση υπηρεσιών (denial of service).

Δείτε σχετικά: Gmail – Έως σήμερα η προθεσμία συμμόρφωσης με τους νέους κανόνες

Ανεπαρκής επικύρωση δεδομένων στο Mojo (CVE-2024-9369): Όπως αναφέρουν οι ερευνητές από το Wuheng Lab, αυτή η ευπάθεια στη βιβλιοθήκη IPC του Chrome ενδέχεται να οδηγήσει σε διαρροές ευαίσθητων πληροφοριών ή σε κλιμάκωση των προνομίων.

Ακατάλληλη εφαρμογή στο V8 (CVE-2024-9370): Το ζήτημα στο JavaScript του Chrome εντοπίστηκε από ερευνητές της STAR Labs SG Pte. Ltd. και μπορεί να επιτρέψει σε χάκερς να διαχειριστούν το περιεχόμενο ιστού ή να εκτελέσουν αυθαίρετο κώδικα.

Το Πρόγραμμα Επιβράβευσης Ευπαθειών του Chrome (VRP) της Google έχει διαδραματίσει καθοριστικό ρόλο στον εντοπισμό και την επίλυση ζητημάτων ασφαλείας. Λειτουργώντας εδώ και 14 χρόνια, το πρόγραμμα προσφέρει ανταμοιβές που φτάνουν έως και 250.000 $ για την ανακάλυψη και αναφορά κρίσιμων τρωτών σημείων.

google chrome

Διαβάστε περισσότερα: Ευπάθειες στα Small Business Routers της Cisco επιτρέπουν απομακρυσμένη εκμετάλλευση

Για να ενθαρρύνει τη διεξοδική έρευνα, η Google πρόσφατα αναθεώρησε τη δομή ανταμοιβών της. Για παράδειγμα, η ανακάλυψη μιας ευπάθειας Remote Code Execution (RCE) μπορεί πλέον να αποφέρει στους ερευνητές έως 250.000 $, ενώ ο εντοπισμός ενός ελεγχόμενου σφάλματος εγγραφής μπορεί να οδηγήσει σε ανταμοιβή έως 90.000 $.

Πηγή: cybersecuritynews

INTERPOL: Σύλληψη οκτώ ατόμων για phishing & romance scams

Η INTERPOL συνέλαβε οκτώ άτομα στην Ακτή Ελεφαντοστού και τη Νιγηρία στα πλαίσια μιας επιχείρησης καταστολής phishing και romance scams. Η επιχείρηση ονομάζεται Operation Contender 2.0 και έχει σχεδιαστεί για την αντιμετώπιση των κυβερνοεγκλημάτων στη Δυτική Αφρική.

INTERPOL phishing και romance scams

Σε μια περίπτωση, οι αρχές εντόπισαν μια phishing εκστρατεία που στόχευε Ελβετούς πολίτες και οδήγησε σε απώλειες άνω των 1,4 εκατομμυρίων δολαρίων. Οι κυβερνοεγκληματίες εμφανίζονταν ως αγοραστές σε μικρά advertising websites και χρησιμοποιούσαν QR codes για να κατευθύνουν τα θύματα σε ιστότοπους που μιμούνταν μια νόμιμη πλατφόρμα πληρωμών. Τα θύματα πληκτρολογούσαν τις προσωπικές πληροφορίες τους, όπως τα διαπιστευτήριά τους ή τους αριθμούς των καρτών τους, χωρίς να καταλαβαίνουν ότι πρόκειται για απάτη.

Δείτε επίσης: Europol: Εξαρθρώθηκε η πλατφόρμα επικοινωνιών Ghost – Συλλήψεις εγκληματιών

Οι δράστες υποδύθηκαν επίσης, τηλεφωνικά, τους πράκτορες εξυπηρέτησης πελατών της υποτιθέμενης πλατφόρμας.

Έως και 260 αναφορές απάτης λέγεται ότι ελήφθησαν από τις ελβετικές αρχές μεταξύ Αυγούστου 2023 και Απριλίου 2024. Έτσι, ξεκίνησε έρευνα που οδήγησε στον εντοπισμό της εκστρατείας στην Ακτή Ελεφαντοστού.

Ο κύριος ύποπτος πίσω από τα phishing και romance scams ομολόγησε την ενοχή του και είπε ότι κέρδισε άνω των 1,9 εκατομμυρίων δολαρίων. Πέντε άλλα άτομα που διεξήγαγαν κακόβουλες δραστηριότητες στην ίδια τοποθεσία έχουν επίσης συλληφθεί.

Δείτε επίσης: Συνελήφθησαν τέσσερα άτομα που συνδέονται με το LockBit ransomware

Οι αρχές εντόπισαν και μια άλλη περίπτωση, ένα romance scam, και συνέλαβαν έναν ύποπτο και τον συνεργό του στη Νιγηρία στις 27 Απριλίου 2024. Οι φινλανδικές αρχές είχαν ειδοποιήσει την αστυνομία της Νιγηρίας, μέσω της INTERPOL, για ένα θύμα που έχασε πολλά χρήματα.

Σε αυτού του είδους τα οικονομικά εγκλήματα, οι απατεώνες δημιουργούν συνήθως πλαστές διαδικτυακές ταυτότητες σε εφαρμογές γνωριμιών και πλατφόρμες κοινωνικών μέσων για να αναπτύξουν ρομαντικές ή στενές σχέσεις με υποψήφια θύματα. Αφού δημιουργήσουν σχέση, ζητούν χρήματα από τα θύματα.

Η INTERPOL συνέλαβε οκτώ άτομα για συμμετοχή σε phishing και romance scams

«Αξιοποιώντας την αυξημένη εξάρτηση από την τεχνολογία, οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν μια σειρά τεχνικών για να κλέψουν δεδομένα και να εκτελέσουν δόλιες δραστηριότητες», δήλωσε ο Neal Jetton.

«Αυτές οι πρόσφατες επιτυχημένες συνεργασίες, στα πλαίσια του Operation Contender 2.0, καταδεικνύουν τη σημασία της συνεχούς διεθνούς συνεργασίας για την καταπολέμηση του εγκλήματος στον κυβερνοχώρο και την προσαγωγή των δραστών στη δικαιοσύνη».

Ο αυξανόμενος αριθμός των εγκληματιών του κυβερνοχώρου και οι ολοένα και πιο εξελιγμένες τεχνικές τους αποτελούν σημαντική πρόκληση για τις υπηρεσίες επιβολής του νόμου παγκοσμίως. Ωστόσο, μέσω επιχειρήσεων όπως αυτή στη Δυτική Αφρική, η INTERPOL συνεχίζει να επιδεικνύει τη δέσμευσή της για την καταπολέμηση του εγκλήματος στον κυβερνοχώρο και τη δημιουργία ενός ασφαλέστερου κόσμου για όλα τα άτομα και τις επιχειρήσεις.

Δείτε επίσης: Επίδοξος δολοφόνος συνελήφθη μέσω cybersecurity site

Είναι σημαντικό για τις κυβερνήσεις, τους οργανισμούς του ιδιωτικού και δημόσιου τομέα και τα άτομα να παραμείνουν σε επαγρύπνηση και να συνεργαστούν για την καταπολέμηση του εγκλήματος στον κυβερνοχώρο. Μόνο μέσω ενός ενιαίου μετώπου μπορούμε να παραμείνουμε μπροστά από τις απειλές στον κυβερνοχώρο και να οικοδομήσουμε μια ασφαλέστερη διαδικτυακή κοινότητα για όλους.

Πηγή: thehackernews.com

Η συμμορία FIN7 κρύβει Malware σε AI “Deepnude” sites

Η συμμορία FIN7 παρασύρει τα θύματα σε ένα sites που περιέχουν κακόβουλο λογισμικό (malware), υποσχόμενα λήψεις εργαλείων deepfake, σύμφωνα με νέο report της Silent Push.

FIN7 deepnude AI

Σύμφωνα με πληροφορίες, το FIN7, μια ρωσική ομάδα που έχει συνδεθεί με πολλές επιθέσεις ransomware, φιλοξενεί τους κακόβουλους ιστότοπους σε πολλά domain με την επωνυμία aiNude[.]ai.

Τα sites αυτά σχεδιάστηκαν για να προσελκύσουν χρήστες του Διαδικτύου που επιθυμούν να αποκτήσουν τα εργαλεία deepfake “deepnude” για τη δημιουργία γυμνών εικόνων από φωτογραφίες που ανεβάζουν.

Διαβάστε σχετικά: Spear-phishing καμπάνια μολύνει υπεύθυνους προσλήψεων με το backdoor More_eggs

Η κακόβουλη συμμορία FIN7 έχει δημιουργήσει δύο εκδόσεις αυτών των λεγόμενων ιστοτόπων «honeypot»: η μία προσφέρει δωρεάν λήψεις ενός εργαλείου «Deepnude Generator» και η άλλη μια δωρεάν δοκιμή.

Κάνοντας κλικ στην προσφορά “δωρεάν λήψη”, το θύμα ανακατευθύνεται σε έναν νέο τομέα που περιέχει έναν σύνδεσμο Dropbox ή άλλη πηγή που φιλοξενεί ένα κακόβουλο λογισμικό, αν και η αναφορά δεν διευκρινίζει τι ακριβώς περιλαμβάνει αυτό το φορτίο. Αντίστοιχα, αν ένα θύμα επιλέξει τη “δωρεάν δοκιμή”, θα του ζητηθεί να ανεβάσει μια εικόνα.

Εάν μεταφορτωθεί μια εικόνα, ο χρήστης λαμβάνει ένα μήνυμα που λέει, “Η δοκιμή είναι έτοιμη για λήψη. Πρόσβαση σε επιστημονικό υλικό μόνο για προσωπική χρήση.” Ο σύνδεσμος είναι μόνο για προσωπική χρήση, συμφωνείτε;», εξήγησε ο Silent Push.

Δείτε περισσότερα: Οι hackers CeranaKeeper στοχεύουν τη Νοτιοανατολική Ασία

Αν ο χρήστης συμφωνήσει και κάνει κλικ στο «Λήψη», κατεβαίνει ένα zip αρχείο με κακόβουλο ωφέλιμο φορτίο. Το FIN7 χρησιμοποιεί μια κλασική τεχνική Lumma Stealer και πλευρική φόρτωση DLL για εκτέλεση.

Ο προμηθευτής παρατήρησε επίσης το FIN7 να αναπτύσσει το Redline Stealer και το D3F@ck ως υπηρεσία μέσω αυτής της εκστρατείας. Πιστεύεται ότι η συμμορία χρησιμοποιεί τακτικές SEO για να κατατάξει τους ιστότοπούς της σε AI Deepnude ψηλά στις αναζητήσεις.

Deepnude AI

Διαβάστε επίσης: Ψεύτικες ενημερώσεις browser διαδίδουν το WarmCookie malware

Το Silent Push αποκάλυψε επίσης μια δεύτερη καμπάνια του FIN7, που εξυπηρετεί κρυφά το κακόβουλο NetSupport RAT μέσω παρόμοιων ιστότοπων που απαιτούν από τους επισκέπτες να εγκαταστήσουν μια επέκταση προγράμματος περιήγησης. Οι απειλές παρασύρουν θύματα σε ιστότοπους που παραπλανούν γνωστές μάρκες όπως η SAP Concur, η Microsoft και η Thomson Reuters μέσω κακόβουλης διαφήμισης.

Πηγή: infosecurity-magazine.com

GR-2: Νέο ανθρωποειδές ρομπότ με πιο “ανθρώπινη” κίνηση

Η Fourier Intelligence αποκάλυψε το νέο της ανθρωποειδές ρομπότ, GR-2, με βελτιωμένο σχεδιασμό, που μιμείται την ανθρώπινη κίνηση ακόμα πιο αποτελεσματικά.

Το GR-2 προστίθεται στη σειρά ρομπότ GRx και φέρνει αναβαθμίσεις σε hardware, σχεδιασμό και λογισμικό, σηματοδοτώντας ένα “νέο ορόσημο στον τομέα των ανθρωποειδών ρομπότ“.

Το GR-2 βασίζεται στην επιτυχία του ανθρωποειδούς ρομπότ GR-1 που αποκαλύφθηκε το 2023 στο Παγκόσμιο Συνέδριο AI στη Σαγκάη. Τότε, η Fourier είχε πει ότι στόχευε σε παραγωγή 100 ανθρωποειδών ρομπότ GR-1 μέχρι το τέλος του 2023.

Δείτε επίσης: World Robot Conference 2024: Top ανθρωποειδή ρομπότ

Τώρα, ο Alex Gu, Διευθύνων Σύμβουλος της εταιρείας, λέει ότι το νέο GR-2 μπορεί να αλληλεπιδρά με τον φυσικό κόσμο με τρόπους διαφορετικούς από πριν.

GR-2 ανθρωποειδές ρομπότ

Το GR-2 έχει ύψος 1.75 μ. και ζυγίζει 63 κιλά. Μπορεί να σηκώσει αρκετά βάρη, κάτι που του επιτρέπει να εμπλέκεται σε πιο περίπλοκες εργασίες.

Το ρομπότ έχει μια αποσπώμενη μπαταρία, η οποία έχει το διπλάσιο capacity από το GR-1, ώστε να μπορεί να λειτουργεί για μία ώρα περισσότερο. Η αναβάθμιση της μπαταρίας επιτρέπει στο GR-2 να κάνει διάφορα πράγματα και να περπατά μεγάλες αποστάσεις.

Τα επιδέξια χέρια του GR-2 είναι σχεδιασμένα με τέτοιο τρόπο, ώστε να αναπαράγουν την ευελιξία της ανθρώπινης ανατομίας. Είναι εξοπλισμένα με έξι απτικούς αισθητήρες, που του επιτρέπουν να αισθάνεται τη δύναμη και να αναγνωρίζει σχήματα και υλικά αντικειμένων. Επιπλέον, μπορεί να προσαρμόζει τη λαβή του, σε πραγματικό χρόνο, για βέλτιστο χειρισμό καταστάσεων σε μεταβαλλόμενα περιβάλλοντα.

Δείτε επίσης: Elon Musk -Tesla: Εσωτερική χρήση των ανθρωποειδών ρομπότ Optimus

Οι ειδικοί έχουν δώσει ιδιαίτερη έμφαση στο σχεδιασμό των χεριών του ανθρωποειδούς ρομπότ GR-2, ώστε να υποστηρίζει πολλαπλά teaching modes, συμπεριλαμβανομένου VR remote control και άλλων στοιχείων που του επιτρέπουν να καταγράφει operational data από διαδρομές κίνησης έως απτικές αποκρίσεις.

Η εταιρεία ρομποτικής είπε ότι η συλλογή δεδομένων θα συμβάλει στη γεφύρωση του χάσματος μεταξύ των εικονικών μοντέλων και των εφαρμογών του πραγματικού κόσμου.

Η Fourier έχει ενσωματώσει την ανθρώπινη κίνηση στο ανθρωποειδές ρομπότ GR-2 αναπτύσσοντας επτά διακριτούς actuators, ο καθένας προσαρμοσμένος για να ανταποκρίνεται στις συγκεκριμένες απαιτήσεις κάθε άρθρωσης για βελτιστοποίηση της κίνησης. Αυτό του δίνει μεγαλύτερη ευελιξία και προσαρμοστικότητα και άρα το καθιστά κατάλληλο για ένα ευρύ φάσμα βιομηχανιών.

Fourier Intelligence

Ανθρωποειδή ρομπότ

Τα ανθρωποειδή ρομπότ εξελίσσονται όλο και πιο πολύ και αναμένεται ότι θα ενισχύσουντην αλληλεπίδραση ανθρώπου-τεχνολογίας. Η εξέλιξη της τεχνητής νοημοσύνης θα επιτρέψει στα ρομπότ να εκτελούν πιο σύνθετες και εξειδικευμένες εργασίες. Θα μπορούν να μάθουν και να προσαρμόζονται σε νέες καταστάσεις, ενισχύοντας την αυτονομία τους και την ικανότητά τους να υποστηρίξουν τους ανθρώπους σε διάφορους τομείς, όπως η ιατρική, η εκπαίδευση και η φροντίδα των ηλικιωμένων.

Δείτε επίσης: Ιαπωνία: Ανθρωποειδές ρομπότ χρησιμοποιείται για συντήρηση σιδηροδρομικών γραμμών

Οι ειδικοί προβλέπουν ότι η τεχνολογία των αισθητήρων και των επεξεργαστών θα συνεχίσει να εξελίσσεται, επιτρέποντας στα ανθρωποειδή ρομπότ να αντιλαμβάνονται τον κόσμο με πιο πολύπλοκους και εξελιγμένους τρόπους.

Τέλος, η εξέλιξη της ρομποτικής θα οδηγήσει σε μια αύξηση της διαλειτουργικότητας μεταξύ των ρομπότ και άλλων τεχνολογικών συστημάτων. Αυτό θα επιτρέψει στα ρομπότ να ενσωματώνονται πιο ομαλά στην καθημερινή ζωή, επιτρέποντας τους να επικοινωνούν και να συνεργάζονται με άλλες συσκευές και συστήματα.

Πηγή: www.iotworldtoday.com

Τι γνωρίζουμε έως σήμερα για τα robotaxi του Elon Musk;

Για μια δεκαετία, ο Elon Musk υποστήριζε, ότι μια μέρα τα Tesla αυτοκίνητα θα οδηγούν μόνα τους ως robotaxi.

Την επόμενη εβδομάδα, η εταιρεία θα παρουσιάσει τη σχεδίαση των αυτόνομων ταξί της.

Παρά τα χρόνια τολμηρών προβλέψεων και τις χαμένες προθεσμίες, οι θαυμαστές της εταιρείας διατηρούν την ελπίδα ότι ο Elon Musk θα καταφέρει τελικά να εντυπωσιάσει σε μια εκδήλωση στις 10 Οκτωβρίου.

Διαβάστε επίσης: Αυξάνονται οι πωλήσεις οχημάτων Tesla

Όποια και να είναι η παρουσίαση της εταιρείας την ημέρα του robotaxi, οι ειδικοί παραμένουν σκεπτικοί σχετικά με τη στρατηγική της, αναφέροντας την τεχνολογία Autopilot και FSD ως δείκτες της προόδου της Tesla ή της καθυστέρησής της.

Στη διάρκεια αυτής της δεκαετίας που ο Elon Musk υποσχέθηκε οχήματα χωρίς οδηγό, οι ανταγωνιστές προχώρησαν στην κατασκευή τους.

Δείτε περισσότερα: Η Tesla θα κυκλοφορήσει το Full Self-Driving στην Ευρώπη το επόμενο έτος

Η Waymo, που ανήκει στην Alphabet, διαθέτει ήδη μια εμπορική υπηρεσία ρομποτικά ταξί σε πολλές πόλεις των ΗΠΑ, με περισσότερες από 100.000 πληρωμένες διαδρομές την εβδομάδα από τον Αύγουστο.

Η Zoox, που ανήκει στην Amazon, ξεκίνησε δοκιμές για βόλτες υπαλλήλων τον Φεβρουάριο του 2023, με στόχο την κυκλοφορία της δικής της υπηρεσίας robotaxi. Παράλληλα, στην Κίνα, οι Pony.ai και Baidu προσφέρουν επίσης εμπορικές υπηρεσίες robotaxi.

Η αγορά έχει τη δυνατότητα να είναι ιδιαίτερα κερδοφόρα. Σε μια αισιόδοξη εκτίμηση, η Raymond James προβλέπει ότι οι ετήσιες κρατήσεις από robotaxi θα φτάσουν τα 50 δισεκατομμύρια δολάρια μέχρι το 2030.

Διαβάστε ακόμη: Εκατομμύρια αυτοκίνητα Kia ευάλωτα σε hack λόγω ευπάθειας

Με την επιβράδυνση στην αύξηση των πωλήσεων ηλεκτρικών οχημάτων στις ΗΠΑ, υπάρχουν αρκετοί παράγοντες που ενδέχεται να κατευθύνουν την Tesla προς την αυτονομία.

Πηγή: cnbc

Ευπάθειες στα Small Business Routers της Cisco επιτρέπουν απομακρυσμένη εκμετάλλευση

Σε μια πρόσφατη συμβουλευτική ασφαλείας, η Cisco αποκάλυψε πολλές ευπάθειες που επηρεάζουν τα Small Business VPN Routers RV340, RV340W, RV345 και RV345P Dual WAN Gigabit VPN.

Δείτε επίσης: Η Cisco διορθώνει σοβαρές ευπάθειες στο λογισμικό IOS

Cisco Small Business Routers

Επιπλέον, η Cisco εξέδωσε μια συμβουλευτική ασφαλείας σχετικά με μια κρίσιμη ευπάθεια στο Nexus Dashboard Fabric Controller (NDFC).

Τα Cisco Small Business Routers παρέχουν αξιόπιστες, ασφαλείς λύσεις συνδεσιμότητας σχεδιασμένες ειδικά για μικρές επιχειρήσεις. Αυτοί οι δρομολογητές προσφέρουν ισχυρά χαρακτηριστικά, όπως προηγμένα πρωτόκολλα ασφαλείας, δυνατότητες διαχείρισης κυκλοφορίας και εύχρηστες διεπαφές, καθιστώντας τους ιδανικούς για την υποστήριξη αναπτυσσόμενων επιχειρήσεων. Με επιλογές τόσο για ενσύρματη όσο και για ασύρματη συνδεσιμότητα, οι δρομολογητές Cisco εξασφαλίζουν απρόσκοπτη ενσωμάτωση στα υπάρχοντα δίκτυα, διατηρώντας παράλληλα υψηλή απόδοση και σταθερότητα. Επιπλέον, προσφέρουν επεκτασιμότητα για την προσαρμογή της μελλοντικής επιχειρηματικής ανάπτυξης, μαζί με ολοκληρωμένη υποστήριξη και πόρους, διασφαλίζοντας ότι τα δίκτυα μικρών επιχειρήσεων παραμένουν αποτελεσματικά και ασφαλή.

Αυτά τα τρωτά σημεία θα μπορούσαν να επιτρέψουν σε έναν εξακριβωμένο, απομακρυσμένο εισβολέα να αυξήσει τα προνόμια και να εκτελεί αυθαίρετες εντολές στο υποκείμενο λειτουργικό σύστημα των επηρεαζόμενων συσκευών.

Δείτε ακόμα: Ευπάθεια στο Cisco IOS XR επιτρέπει στους χάκερς να αποκτήσουν υψηλά προνόμια

Δυστυχώς, η Cisco ανακοίνωσε ότι δεν θα κυκλοφορήσουν ενημερώσεις λογισμικού για την αντιμετώπιση αυτών των ζητημάτων, καθώς τα προϊόντα έχουν φτάσει στο τέλος της υποστήριξής τους.

Οι ευπάθειες επηρεάζουν τα ακόλουθαSmall Business Routers της σειράς RV της Cisco:

  • RV340 Dual WAN Gigabit VPN Routers
  • RV340W Dual WAN Gigabit Wireless-AC VPN Routers
  • RV345 Dual WAN Gigabit VPN Routers
  • RV345P Dual WAN Gigabit PoE VPN Routers

Η διαχείριση αυτών των δρομολογητών γίνεται μέσω μιας διασύνδεσης που βασίζεται στο web, η οποία είναι προσβάσιμη μέσω μιας τοπικής σύνδεσης LAN ή μιας σύνδεσης WAN, εάν είναι ενεργοποιημένη η απομακρυσμένη διαχείριση.

Δείτε επίσης: Το κατάστημα εμπορευμάτων της Cisco έγινε στόχος κυβερνοεπίθεσης

Η απομακρυσμένη διαχείριση είναι απενεργοποιημένη από προεπιλογή. Οι χρήστες μπορούν να επαληθεύσουν εάν αυτή η δυνατότητα είναι ενεργοποιημένη μεταβαίνοντας στις Βασικές ρυθμίσεις > Απομακρυσμένη διαχείριση στη διεπαφή ιστού.

Πηγή: cybersecuritynews

CISA: Ελάττωμα RCE επηρεάζει κρίσιμες υποδομές

Η υπηρεσία κυβερνοασφάλειας των ΗΠΑ, CISA, προειδοποιεί για δύο κρίσιμα ελαττώματα RCE, που επιτρέπουν την παράκαμψη ελέγχου ταυτότητας και την απομακρυσμένη εκτέλεση κώδικα σε προϊόντα Optigo Networks ONS-S8 Aggregation Switch που χρησιμοποιούνται σε κρίσιμες υποδομές.

Δείτε επίσης: Η CISA προειδοποιεί για ενεργή εκμετάλλευση του Apache OFBiz RCE

Ελάττωμα RCE

Το ελάττωμα απομακρυσμένης εκτέλεσης κώδικα (Remote Code Execution – RCE) είναι ένα από τα πιο επικίνδυνα είδη ευοαθειών στις σύγχρονες υπολογιστικές συσκευές και δίκτυα. Αυτό το είδος ελαττώματος επιτρέπει σε κακόβουλους χρήστες να εκτελέσουν οποιονδήποτε κώδικα επιθυμούν σε ένα ευάλωτο σύστημα χωρίς φυσική πρόσβαση. Οι επιπτώσεις μιας τέτοιας επίθεσης μπορεί να είναι καταστροφικές, οδηγώντας σε κλοπή δεδομένων, αλλοίωση αρχείων, ή εξ ολοκλήρου απενεργοποίηση των λειτουργιών ενός συστήματος.

Τα προϊόντα χρησιμοποιεούνται σε κρίσιμες υποδομές και κατασκευαστικές μονάδες παγκοσμίως και λαμβάνοντας υπόψη ότι τα ελαττώματα μπορούν να εκμεταλλευτούν εξ αποστάσεως με χαμηλή πολυπλοκότητα επίθεσης, ο κίνδυνος κρίνεται πολύ υψηλός. Προς το παρόν, δεν υπάρχουν διαθέσιμες επιδιορθώσεις, επομένως συνιστάται στους χρήστες να εφαρμόζουν τους μετριασμούς που προτείνονται από τον Καναδό προμηθευτή.

Το πρώτο ελάττωμα παρακολουθείται ως CVE-2024-41925 και ταξινομείται ως πρόβλημα συμπερίληψης αρχείων απομακρυσμένης PHP (RFI) που οφείλεται σε λανθασμένη επικύρωση ή εξυγίανση των διαδρομών αρχείων που παρέχονται από τον χρήστη.

Δείτε ακόμα: Το νέο εργαλείο Specula χρησιμοποιεί το Outlook για επιθέσεις RCE

cisa
Κρίσιμα ελαττώματα RCE σε σημαντικές υποδομές

Ένας εισβολέας θα μπορούσε να χρησιμοποιήσει αυτήν την ευπάθεια για να πραγματοποιήσει διέλευση καταλόγου, να παρακάμψει τον έλεγχο ταυτότητας και να εκτελέσει αυθαίρετο απομακρυσμένο κώδικα.

Το δεύτερο ζήτημα, που παρακολουθείται ως CVE-2024-45367, είναι ένα πρόβλημα ελέγχου ταυτότητας που προκύπτει από ακατάλληλη επιβολή επαλήθευσης κωδικού πρόσβασης στον μηχανισμό ελέγχου ταυτότητας.

Η εκμετάλλευση αυτού επιτρέπει σε έναν εισβολέα να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στη διεπαφή διαχείρισης των switches, να τροποποιήσει τις διαμορφώσεις, να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα ή να περιστραφεί σε άλλα σημεία δικτύου.

Και τα δύο ελαττώματα RCE ανακαλύφθηκαν από την Claroty Team82 και αξιολογήθηκαν ως κρίσιμα, με βαθμολογία CVSS v4 9,3. Τα τρωτά σημεία επηρεάζουν όλες τις εκδόσεις του ONS-S8 Spectra Aggregation Switch έως και την έκδοση 1.3.7.

Δείτε επίσης: Σφάλμα RCE στην βιβλιοθήκη Ghostscript χρησιμοποιείται σε επιθέσεις

Αν και η CISA δεν έχει δει ενδείξεις ενεργής εκμετάλλευσης αυτών των ελαττωμάτων, συνιστάται στους διαχειριστές συστήματος να εκτελέσουν αυτές τις ενέργειες για να μετριάσουν τα ελαττώματα.

Πηγή: bleepingcomputer