Αρχική Blog Σελίδα 459

Οκτώ Cybersecurity Trends για το 2024

Το 2024, στον τομέα του Cybersecurity, εισέρχομαστε σε μια εποχή όπου προηγμένα εργαλεία τεχνητής νοημοσύνης και περίπλοκες τακτικές social engineering (ιδίως κατά τη διάρκεια εκλογικών ετών) αλλάζουν το παιχνίδι. Για να αποφευχθούν πιθανές κυβερνοαπειλές, οι επιχειρήσεις, οι κυβερνήσεις και οι απλοί χρήστες πρέπει να αντιληφθούν αυτές τις νέες τάσεις.

Δείτε επίσης: Cybersecurity: Προετοιμασία για τις Νέες Τάσεις του 2024
Cybersecurity
1. Άνοδος του AI στην κυβερνοασφάλεια

Το 2024, ο ρόλος του AI στην κυβερνοασφάλεια θα επεκταθεί για να περιλαμβάνει αυτόματες αποκρίσεις και αναλύσεις πρόβλεψεις. Η ενσωμάτωση της τεχνητής νοημοσύνης σε εφαρμογές κυβερνοασφάλειας μπορεί να βελτιώσει την ανίχνευση απειλών και την αντίδραση σε περιστατικά.

2. Παραπληροφόρηση κατά τη διάρκεια των εκλογών

Τα εκλογικά έτη αποτελούν εύφορο έδαφος για social engineering και εκστρατείες παραπληροφόρησης, και δεν υπάρχει λόγος να πιστεύουμε ότι το 2024 θα αποτελεί εξαίρεση. Καθώς αυξάνονται οι πολιτικές τάσεις, έτσι αυξάνονται και οι προσπάθειες να διαμορφωθεί η δημόσια γνώμη και να υπονομευθούν οι δημοκρατικές διαδικασίες.

3. Επιδείνωση των επιθέσεων ransomware

Το ransomware παραμένει μια σοβαρή απειλή το 2024, με τις επθέσεις να γίνονται όλο και πιο περίπλοκες και οι διαπραγματεύσεις πιο σκληρές. Αυτή η ανησυχητική επιδείνωση απαιτεί αξιόπιστες στρατηγικές αντίδρασης, εκπαίδευση των υπαλλήλων, Cybersecurity, εμπειρία στις διαπραγματεύσεις και σχέδια αντιδράσεως σε περιστατικά, όπως δοκιμές διείσδυσης, επαλήθευση ακεραιότητας του δικτύου, εντοπισμό μη εξουσιοδοτημένης δραστηριότητας και παρακολούθηση ύποπτης συμπεριφοράς.

4. Social engineering με Τεχνητή Νοημοσύνη

Το 2024 αναμένεται να δούμε μια αύξηση στο Social engineering που βασίζεται σε τεχνητή νοημοσύνη και μια ανησυχητική σύγκλιση της τεχνητής νοημοσύνης με τεχνικές κοινωνικής χειραγώγησης. Αυτή η αναδυόμενη τάση υπογραμμίζει την ανάγκη για αξιολογήσεις κινδύνου και την εκτέλεση κατάλληλων πρωτόκολλων ασφαλείας.

Δείτε ακόμα: Πολλές εταιρείες εξακολουθούν να μην βλέπουν την πλήρη αξία του cybersecurity

5. Συσκευές IoT

Το 2024, η έμφαση θα δοθεί στη βελτίωση της ασφάλειας των συσκευών IoT και των δικτύων στα οποία συνδέονται. Αυτή η τάση θα γίνει καθοριστική καθώς επιδιώκουμε να προστατεύσουμε το όλο και επεκτεινόμενο ψηφιακό μας οικοσύστημα.

6. Αυθεντικοποίηση πολλαπλών παραγόντων

Το 2024, το MFA θα είναι ένα μη διαπραγματεύσιμο μέτρο ασφαλείας για επιχειρήσεις και άτομα. Μειώνει σημαντικά τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης, καθιστώντας το ένα κρίσιμο στοιχείο της στρατηγικής κυβερνοασφάλειας. Αναμένεται να δούμε έναν άνεμο αυξημένης υιοθέτησης καθώς οι οργανισμοί δίνουν προτεραιότητα στην προστασία ευαίσθητων δεδομένων.

7. Το Zero Trust ανεβαίνει στο επίπεδο του διοικητικού συμβουλίου

Το Zero Trust στο πεδίο του cybersecurity, αναμένεται να γίνει ένα θέμα που θα συζητηθεί ευρέως στις αίθουσες συνεδριάσεων των διοικητικών συμβουλίων το 2024. Με καθολική ώθηση, η εφαρμογή του zero trust δεν είναι πλέον μια τεχνική λεπτομέρεια, αλλά μια επιχειρησιακή αναγκαιότητα.

Δείτε επίσης: Cybersecurity Toolkit for Healthcare: Νέο εργαλείο ασφαλείας της CISA για νοσοκομεία

8. Αυξανόμενη απειλή των Deepfakes

Η τεχνολογία των Deepfakes, η οποία περιλαμβάνει την επεξεργασία ήχου και εικόνας για τη δημιουργία ρεαλιστικού, αλλά ψευδούς περιεχομένου, αναδύεται ως ανησυχητικό φαινόμενο. Tα Deepfakes μπορούν να χρησιμοποιηθούν για επιθέσεις κοινωνικής μηχανικής, προσωποποίηση ατόμων και διάδοση παραπλανητικών πληροφοριών. Καθώς ο κίνδυνος των deepfakes αυξάνεται, οι οργανισμοί θα πρέπει να επενδύσουν σε εργαλεία ανίχνευσης deepfake και στρατηγικές προστασίας της φήμης και της ακεραιότητας των δεδομένων τους.

Πηγή: forbes

Pornhub: Απαιτεί πλέον συναίνεση από όσους εμφανίζονται στα βίντεο

Η ιστοσελίδα Pornhub ενημέρωσε αυτήν την εβδομάδα τους ερμηνευτές ότι απαιτεί από εδώ και στο εξής απόδειξη συναίνεσης από οποιονδήποτε εμφανίζεται στα βίντεο της, σύμφωνα με ηλεκτρονικά μηνύματα που είδε το 404 Media την Πέμπτη. Η ενημέρωση της πολιτικής είναι η πιο πρόσφατη προσπάθεια της Pornhub να επαληθεύσει ότι οι ερμηνευτές της δεν υφίστανται κατάχρηση ή σεξουαλική εμπορία.

Δείτε επίσης: Louisiana: Πρόσβαση στο Pornhub μόνο με ταυτότητα
Pornhub

Στις 23 Ιανουαρίου 2024, εκτός από την υποβολή εγκεκριμένων αναγνωριστικών συνεργατών, θα απαιτούμε επίσης απόδειξη συναίνεσης, όπως Υπογεγραμμένες Φόρμες Αποδέσμευσης, όταν προστίθεται ένας νέος συνεργάτης στον λογαριασμό ενός Μοντέλου”, sύμφωνα με ένα ηλεκτρονικό μήνυμα που εστάλη από το Pornhub σε καλλιτέχνες. Η πλατφόρμα αναφέρει ότι αυτό είναι ένα “απαιτούμενο για την έγκριση και δημοσίευση βίντεο” και ελπίζει ότι η ενημέρωση αυτή θα “προάγει μια ασφαλέστερη πλατφόρμα για όλα τα μέλη της κοινότητας που ανεβάζουν περιεχόμενο και αλληλεπιδρούν με αυτό.

Το Pornhub, και η μητρική εταιρεία της Aylo, έχουν υποστεί έντονη κριτική εδώ και χρόνια λόγω της παρουσίας βίντεο με σεξουαλικά κακοποιημένα παιδιά, εκδίκησης μέσω πορνογραφίας και ανθρωποκυνηγητού που εμφανίζονται στην πλατφόρμα. Οι Visa και MasterCard τελικά απέσυραν τις υπηρεσίες πληρωμής από το Pornhub, με αποτέλεσμα η πλατφόρμα να συνδέεται με τα χειρότερα μέρη της πορνογραφικής βιομηχανίας.

Από τότε, το Pornhub έχει καταβάλει μεγάλες προσπάθειες για να εξαλείψει επιβλαβές περιεχόμενο και να βελτιώσει τις πολιτικές του. Η ενημέρωση της πολιτικής αυτής της εβδομάδας εξασφαλίζει περισσότερο από ποτέ για την ασφάλεια των ερμηνευτών της, σε μια περίοδο όπου το ίδιο το διαδικτυακό πορνό βρίσκεται αντιμέτωπο με πολλές προκλήσεις σε πολλές πολιτείες.

Δείτε ακόμα: Instagram: Ο λογαριασμός του Pornhub επέστρεψε… για λίγο

Η Μοντάνα και η Βόρεια Καρολίνα έγιναν τα πιο πρόσφατα αμερικανικά κράτη που έχασαν την πρόσβαση στο Pornhub αυτόν τον μήνα, εισάγοντας νόμους για τον έλεγχο της ηλικίας των θεατών πορνό.

Οι πρόσφατες νομοθεσίες που εγκρίθηκαν σχετικά με την πορνογραφία στο διαδίκτυο στη Μοντάνα και τη Βόρεια Καρολίνα δεν προστατεύουν τους ερμηνευτές του σεξ, αλλά αντίθετα διαβιβάζουν μια αρνητική εικόνα για την πορνογραφία γενικά. Σύμφωνα με το νόμο SB 544 της Μοντάνα, η πορνογραφία “δημιουργεί μια κρίση δημόσιας υγείας και ασκεί διαβρωτική επίδραση στους ανηλίκους“.

Η ενημέρωση της πολιτικής του Pornhub προσθέτει σε μια σειρά προστασιών που ήδη υπάρχουν για τους εκτελεστές του, συμπεριλαμβανομένης της επαλήθευσης ταυτότητας, της σάρωσης αναγνώρισης προσώπου και των εντύπων αποδέσμευσης. Η φήμη της πλατφόρμας έχει δει ανανέωση τα τελευταία τέσσερα χρόνια και το Pornhub είναι πλέον ένας ηγέτης στην ασφάλεια για τους εκτελεστές πορνογραφίας.

Δείτε επίσης: PornHub: Αποκλείει την πρόσβαση σε χρήστες στη Μοντάνα και τη Β. Καρολίνα λόγω νόμων για επαλήθευση ηλικίας

Το Pornhub, ως ένας από τους μεγαλύτερους παρόχους πορνογραφικού περιεχομένου στον ψηφιακό κόσμο, έχει αντιμετωπίσει πολλές κριτικές και αντιδράσεις. Μια από τις πιο σημαντικές αφορά την προβολή περιεχομένου που περιλαμβάνει σεξουαλική εκμετάλλευση και βία, πράγμα που έχει προκαλέσει έντονες αντιδράσεις από οργανώσεις για τα ανθρώπινα δικαιώματα.

Επιπλέον, το Pornhub έχει κριτικαριστεί για την παροχή πλατφόρμας σε υλικό που προωθεί την παιδοφιλία και την εκμετάλλευση ανηλίκων. Αυτό έχει οδηγήσει σε απαιτήσεις για πιο αυστηρούς ελέγχους και ρυθμίσεις στον τομέα της πορνογραφίας στο διαδίκτυο.

Μια άλλη σημαντική κριτική που έχει αντιμετωπίσει το Pornhub είναι η ελλιπής προστασία των δικαιωμάτων των περφόρμερ. Πολλοί ισχυρίζονται ότι οι περφόρμερ δεν απολαμβάνουν επαρκή προστασία ή αμοιβή για το έργο τους, ενώ οι παραβιάσεις των πνευματικών δικαιωμάτων είναι συχνές.

Τέλος, το Pornhub έχει αντιμετωπίσει κριτική για την επιρροή του στην αντίληψη του σεξ και της σεξουαλικότητας, καθώς και για τον τρόπο με τον οποίο παρουσιάζει τις γυναίκες και τα φύλα. Πολλοί ισχυρίζονται ότι το περιεχόμενο του Pornhub μπορεί να προωθήσει αρνητικές τάσεις και στερεότυπα.

Πηγή: gizmodo

Tesla Model Y: Το δημοφιλέστερο όχημα στην Ευρώπη για το 2023

Το Tesla Model Y έλαβε επίσημα τον τίτλο του δημοφιλέστερου αυτοκινήτου συνολικά στην Ευρώπη για το 2023, καθιστώντας το, το πρώτο ηλεκτρικό όχημα που το πετυχαίνει. Αν και το Model Y κατάφερε να κατακτήσει την πρώτη θέση για μερικούς μήνες το περασμένο έτος, τα αποτελέσματα του τέλους της χρονιάς ήταν μια στενή μάχη με ένα πολύ διαφορετικό αυτοκίνητο: το πανταχού παρόν ICE hatchback Dacia Sandero, που προσφέρεται στην πολύ προσιτή τιμή των 12.000 ευρώ.

Δείτε επίσης: Tesla: Το ανανεωμένο Model Y, θα ονομάζεται “Juniper”

Οι ειδικοί σε αγοραστικές έρευνες της Dataforce δημοσίευσαν δεδομένα για το τέλος της χρονιάς που έδειξαν ότι το Tesla Model Y πούλησε 254.822 μονάδες στην Ευρώπη το περασμένο έτος, όπως ανέφερε πρώτο το Automotive News Europe. Το Tesla Model Y κατέκτησε την πρωτιά ξεπερνώντας το ρουμανικό hatchback Dacia Sandero, το οποίο πούλησε 235.893 μονάδες. Μέχρι στιγμής, το 97% των πωλήσεων στην Ευρωπαϊκή Ένωση, τις χώρες του EFTA και το Ηνωμένο Βασίλειο έχουν ληφθεί υπόψη στα δεδομένα.

Πώς κατάφερε η Tesla να επιτύχει τη νίκη, ειδικά ενώ οι αγοραστές αναμένουν την ενημέρωση “Juniper” για το Model Y; Αυτό έγινε στρατηγικά προωθώντας το crossover με μειώσεις τιμών, οι οποίες ξεκίνησαν στις αρχές του περασμένου έτους και συνεχίζονται ακόμα σε όλη την Ευρώπη. Η Tesla επωφελήθηκε επίσης από γενναιόδωρες κυβερνητικές ενισχύσεις στην Ευρώπη πέρυσι, οι οποίες θα περιοριστούν περισσότερο φέτος. Η Tesla παράγει το μοντέλο Y στο Gigafactory Berlin, όπου παράγει 3.000 οχήματα μοντέλου Y την εβδομάδα για την ευρωπαϊκή αγορά.

Κατά τη διάρκεια του περασμένου έτους, το Model Y κατέλαβε την κορυφαία θέση για επτά από τους 12 μήνες, ενώ το Dacia Sandero πήρε την πρωτιά για τέσσερους μήνες. Το Volkswagen T-Roc απέσπασε την πρωτιά για έναν μήνα. Το 2023, το VW T-Roc πούλησε 206.438 μονάδες, κατατάσσοντάς το στην τρίτη θέση.

Δείτε ακόμα: Tesla: Μειώνει την επιπλέον τιμή για το επταθέσιο Model Y στα 3.000 $

Το 2022, η Tesla πούλησε 137.608 μονάδες, ενώ η Dacia Sandero πούλησε 200.736 μονάδες και ήταν το πιο δημοφιλές αυτοκίνητο εκείνη τη χρονιά.

δημοφιλέστερο όχημα

Τα κορυφαία μοντέλα για το 2023 περιλαμβάνουν το Renault Clio στην τέταρτη θέση με 202.942 μονάδες και τα Peugeot 208 και Opel Corsa στην πέμπτη και έκτη θέσεις αντίστοιχα, με πωλήσεις στις 194.376 και 188.662 μονάδες αντίστοιχα.

Για τις ΗΠΑ, το Model Y ήταν το πέμπτο πιο δημοφιλές μοντέλο την περασμένη χρονιά, πουλώντας περίπου 403.897 μονάδες.

Το Tesla Model Y είναι ένα ηλεκτρικό SUV που προσφέρει εξαιρετική αυτονομία, καθώς μπορεί να ταξιδέψει για πάνω από 500 χιλιόμετρα με μία μόνο φόρτιση. Διαθέτει προηγμένο σύστημα αυτόνομης οδήγησης, το Autopilot, το οποίο επιτρέπει στο αυτοκίνητο να πραγματοποιεί αυτόματα αλλαγές λωρίδων, παρκάρει και καλεί το αυτοκίνητο από το πάρκινγκ.

Το Model Y είναι επίσης γνωστό για την εξαιρετική του επιτάχυνση, καθώς μπορεί να πιάσει τα 60 μίλια ανά ώρα (περίπου 96 χιλιόμετρα ανά ώρα) σε λιγότερο από 3,5 δευτερόλεπτα. Το εσωτερικό του είναι ευρύχωρο και μοντέρνο, με μία μεγάλη οθόνη αφής 15 ιντσών στο κέντρο του ταμπλό που ελέγχει τις περισσότερες λειτουργίες του αυτοκινήτου.

Δείτε επίσης: Tesla: Το Model Y θα ξεκινήσει στο Gigafactory του Βερολίνου

Τέλος, το Model Y προσφέρει ευελιξία στην επιβατική χωρητικότητα, με τη δυνατότητα να υποστηρίξει μέχρι και επτά επιβάτες, ενώ τα πίσω καθίσματα μπορούν να αναδιπλωθούν για επιπλέον χώρο αποσκευών.

Πηγή: electrek

VF Corporation: Ransomware επίθεση οδήγησε σε παραβίαση δεδομένων 35 εκατ. ατόμων

Η VF Corporation, η οποία βρίσκεται πίσω από γνωστά brands (π.χ. Vans, Timberland, The North Face, Dickies και Supreme), δήλωσε ότι η ransomware επίθεση του Δεκεμβρίου οδήγησε στην παραβίαση δεδομένων 35 εκατομμυρίων ατόμων.

VF Corporation Ransomware παραβίαση δεδομένων

Η αμερικανική εταιρεία είπε ότι οι αριθμοί κοινωνικής ασφάλισης, τα στοιχεία τραπεζικού λογαριασμού και τα στοιχεία της κάρτας πληρωμής των επηρεαζόμενων πελατών δεν κινδύνευσαν, καθώς δεν αποθηκεύονται αυτά τα δεδομένα στα συστήματά της.

Δείτε επίσης: Foxsemicon: Θύμα Ransomware η θυγατρική της Foxconn

Επίσης, δεν έχει βρει στοιχεία (μέχρι τώρα) που να αποδεικνύουν ότι οι κωδικοί πρόσβασης των καταναλωτών αποκτήθηκαν από τους επιτιθέμενους.

Η VF Corporation αποκάλυψε την επίθεση ransomware στις 15 Δεκεμβρίου, λέγοντας ότι οι εισβολείς “διέκοψαν τις επιχειρηματικές λειτουργίες της εταιρείας, κρυπτογραφώντας ορισμένα συστήματα IT και έκλεψαν δεδομένα, συμπεριλαμβανομένων προσωπικών δεδομένων“.

Ως αποτέλεσμα της επίθεσης, η VF Corp αναγκάστηκε να κλείσει ορισμένα από τα συστήματά της για να περιορίσει την παραβίαση. Δημιουργήθηκαν διάφορα προβλήματα στις επιχειρηματικές δραστηριότητες, όπως καθυστερημένη εκπλήρωση παραγγελιών, ακύρωση παραγγελιών και άλλα.

Δείτε επίσης: Οι επιθέσεις ransomware βλάπτουν την ψυχική υγεία των security pros;

Έκτοτε, έχει αποκαταστήσει τα συστήματα πληροφορικής που ήταν κρυπτογραφημένα, αλλά συνεχίζει να διαχειρίζεται κάποια μικρά θέματα.

Η εταιρεία δεν έχει ακόμη δώσει λεπτομέρειες για τη φύση των δεδομένων που επηρεάστηκαν από την παραβίαση. Επίσης, δεν ξέρουμε εάν έχουν επηρεαστεί υπάλληλοι, προμηθευτές, μεταπωλητές και συνεργάτες της VF Corporation.

Η εταιρεία ενδυμάτων και υποδημάτων συνεργάζεται επί του παρόντος με τις ομοσπονδιακές αρχές επιβολής του νόμου και με τις αρμόδιες ρυθμιστικές αρχές, καθώς διερευνά την επίθεση και τις επιπτώσεις της.

Δείτε επίσης: Ransomware συμμορία χρησιμοποιεί το TeamViewer για αρχική πρόσβαση

VF Corporation: Ransomware επίθεση οδήγησε σε παραβίαση δεδομένων 35 εκατ. ατόμων

Οι συνέπειες μιας παραβίασης δεδομένων, ειδικά όταν μιλάμε για τόσο μεγάλη εταιρεία, μπορούν να είναι πολυδιάστατες και εκτεταμένες. Πρώτον, υπάρχει η απώλεια εμπιστοσύνης από τους πελάτες που επηρεάζονται. Αυτό μπορεί να οδηγήσει σε απώλεια επιχειρηματικών ευκαιριών και σε μείωση της αξιοπιστίας της εταιρείας.

Δεύτερον, οι παραβιάσεις δεδομένων μπορούν να οδηγήσουν σε νομικές επιπτώσεις. Οι εταιρείες μπορούν να αντιμετωπίσουν πρόστιμα και κυρώσεις από ρυθμιστικούς οργανισμούς, ενώ μπορεί επίσης να αντιμετωπίσουν αγωγές από πελάτες ή άλλους ενδιαφερόμενους.

Τρίτον, η παραβίαση δεδομένων μπορεί να έχει σημαντικές οικονομικές επιπτώσεις. Η ανάκτηση από μια παραβίαση δεδομένων μπορεί να είναι δαπανηρή, με την ανάγκη για επενδύσεις σε νέες τεχνολογίες ασφαλείας, την αποκατάσταση των συστημάτων και την αντιμετώπιση των νομικών εξόδων.

Τέλος, οι παραβιάσεις δεδομένων μπορούν να οδηγήσουν σε μακροπρόθεσμες επιπτώσεις στην υπόλοιπη επιχείρηση. Μπορεί να επηρεάσει την ικανότητα της εταιρείας να λειτουργεί αποτελεσματικά, να επενδύει σε νέα προϊόντα ή υπηρεσίες, ή ακόμη και να επιβιώσει στην αγορά.

Πηγή: www.bleepingcomputer.com

X (Twitter): Οι ηχητικές και βίντεο κλήσεις έρχονται στο Android

Το X (προηγουμένως γνωστό ως Twitter) κυκλοφορεί τώρα τις δυνατότητες ηχητικών και βίντεο κλήσεων σε χρήστες Android! Είχε προηγηθεί η κυκλοφορία στο iOS τον περασμένο Οκτώβριο. Για να δουν τη νέα δυνατότητα, οι χρήστες μπορεί να χρειαστεί να ενημερώσουν την εφαρμογή του X για Android. Ωστόσο, σύμφωνα με τον προγραμματιστή του X, Enrique Barragan, οποιοσδήποτε χρήστης μπορεί να λάβει κλήσεις, αλλά μόνο οι συνδρομητές X Premium μπορούν να πραγματοποιήσουν κλήσεις.

X Twitter Android κλήσεις

Μπορεί να χρειαστεί λίγος χρόνος μέχρι να φτάσει η ενημέρωση σε όλους τους χρήστες Android του X.

Δείτε επίσης: Telegram 10.5.0 update: Βελτιωμένες Κλήσεις, Ολοκαίνουρια Εμπειρία

Οι χρήστες τόσο σε iPhone όσο και σε Android συσκευές μπορούν να ενεργοποιήσουν ή να απενεργοποιήσουν τη λειτουργία ηχητικών και βίντεο κλήσεων μεταβαίνοντας στις Ρυθμίσεις του X > Απόρρητο και ασφάλεια > Άμεσα μηνύματα > Ενεργοποίηση κλήσεων ήχου και βίντεο. Εάν είναι ενεργοποιημένο, οι χρήστες μπορούν να επιλέξουν ποιοι χρήστες μπορούν να τους καλούν. Οι επιλογές που έχουν, είναι οι εξής: κλήσεις από άτομα στο address book τους, από χρήστες που ακολουθούν ή μόνο από αυτούς με το μπλε σημάδι.

Δείτε επίσης: Πώς να πραγματοποιήσετε ομαδικές βιντεοκλήσεις χρησιμοποιώντας το WhatsApp σε Mac

Όπως είπαμε παραπάνω, η εταιρεία δίνει περισσότερα προνόμια (δυνατότητα πραγματοποίησης κλήσεων) στους συνδρομητές X Premium, σε μια προσπάθεια να προσελκύσει νέους χρήστες που θα θέλουν να εγγραφούν στη συνδρομητική υπηρεσία. Η εταιρεία αντιμετωπίζει προβλήματα με τα διαφημιστικά της έσοδα και προσπαθεί να βρει άλλους τρόπους για να αυξήσει τα κέρδη της.

X (Twitter): Οι ηχητικές και βίντεο κλήσεις έρχονται στο Android

Πάντως, η εισαγωγή ηχητικών και βίντεο κλήσεων αναβαθμίζει την πλατφόρμα και προσφέρει εκ νέου μια ποιοτική εμπειρία στους χρήστες της. Αυτή η προσθήκη έρχεται ως απάντηση στην αυξανόμενη ζήτηση για πιο άμεσες και διαδραστικές μορφές επικοινωνίας στον ψηφιακό κόσμο.

Δείτε επίσης: Πώς να κάνετε σίγαση κλήσεων από άγνωστους καλούντες στο WhatsApp

Η νέα λειτουργία δίνει στους χρήστες τη δυνατότητα να επικοινωνούν ανεξάρτητα από την τοποθεσία τους, με απλότητα και αποτελεσματικότητα. Το μόνο που χρειάζεται είναι μια σταθερή σύνδεση στο διαδίκτυο και η εφαρμογή X να είναι εγκατεστημένη στην συσκευή. 

Δείτε επίσης: Το Twitter καταργεί το εργαλείο αναφοράς παραπληροφόρησης για τις εκλογές

Είναι σαφές πως η X επεκτείνει τις προσφερόμενες υπηρεσίες της, ανταποκρινόμενη στις ανάγκες της εποχής. Με αυτό το βήμα, επιβεβαιώνει τη δέσμευση της για ποιότητα και διαρκή ανανέωση και φροντίζει ώστε οι χρήστες της να παραμένουν συνδεδεμένοι, ανεξάρτητα από το πού βρίσκονται. 

Πηγή: www.theverge.com

Foxsemicon: Θύμα Ransomware η θυγατρική της Foxconn

Η Foxsemicon που εξειδικεύεται στην κατασκευή εξοπλισμού ημιαγωγών, δέχτηκε επίθεση ransomware αυτή την εβδομάδα, και ένα μήνυμα που ισχυρίζεται ότι έχουν κλαπεί και κρυπτογραφηθεί δεδομένα. Σύμφωνα με το μήνυμα, έχουν κλαπεί 5 Tb δεδομένα από τα συστήματα της εταιρείας.

Δείτε επίσης: Πάνω από 40 χώρες θα υπογράψουν για να σταματήσουν να πληρώνουν λύτρα σε ransomware συμμορίες

Foxsemicon

Οι κυβερνοεγκληματίες ισχυρίστηκαν ότι έχουν αποκτήσει προσωπικά δεδομένα που ανήκουν σε πελάτες και εργαζόμενους και απείλησαν να τα διαρρεύσουν σε ιστότοπους, εκτός αν πληρωθούν τα λύτρα. 

Το μήνυμα των χάκερ στους υπαλλήλους προειδοποιεί ότι θα χάσουν τη δουλειά τους, καθώς προφανώς είναι “σε θέση να καταστρέψουν εντελώς τη Foxsemicon χωρίς καμία πιθανότητα ανάκαμψης“. Δεν είναι ασυνήθιστο για συμμορίες ransomware να υπερβάλλουν τις αξιώσεις τους σε μια προσπάθεια να ασκήσουν περισσότερη πίεση στο θύμα.

Το μήνυμα που δημοσιεύτηκε στον κατεστραμμένο ιστότοπο συμβούλευε επίσης την εταιρεία να μην επικοινωνήσει με καμία υπηρεσία ανάκτησης από κακόβουλο λογισμικό ή εταιρείες ασφαλείας. Το ακριβές ποσό των λύτρων δεν είναι σαφές, αλλά αυτό το μέρος του μηνύματος αναφέρει ένα ποσό ύψους 1 εκατομμυρίου δολαρίων ως παράδειγμα.

Παρόλο που το περιστατικό μπορεί να έχει μεγάλη επίδραση, η Foxsemicon ανέφερε στο Χρηματιστήριο του Ταϊβάν ότι η αρχική αξιολόγηση υποδεικνύει ότι το περιστατικό δεν θα έχει σημαντική επίδραση στις λειτουργίες της.

Δείτε ακόμα: Henry Schein: Δέχτηκε επίθεση από το BlackCat ransomware;

Την ώρα που γράφονται αυτές οι γραμμές, ο ιστότοπος της Foxsemicon έχει αποκατασταθεί.

Η ομάδα ransomware δεν αποκάλυψε την ταυτότητά της στο κατεστραμμένο ιστότοπο της Foxsemicon, αλλά οι συνδέσμοι που παρέχονται παραπέμπουν στον ιστότοπο διαρροής του LockBit που βασίζεται στο Tor.

Το LockBit συνήθως δεν αλλοιώνει τις ιστοσελίδες των θυμάτων του, αλλά γνωστές ομάδες ransomware έχουν δοκιμάσει διάφορες τακτικές για να αυξήσουν τις πιθανότητες να πληρωθούν.

Η Foxsemicon δεν έχει ακόμα καταχωρηθεί στον ιστότοπο της LockBit. Η ομάδα κυβερνοεγκληματιών, η οποία έχει εξελιχθεί στη μεγαλύτερη και πιο ενεργή επιχείρηση στον κόσμο, έχει στοχεύσει πολλές άλλες εταιρείες ημιαγωγών τον περασμένο χρόνο, συμπεριλαμβανομένης της Taiwan Semiconductor Manufacturing Company (TSMC), από την οποία αρχικά απαιτούσε λύτρα ύψους 70 εκατομμυρίων δολαρίων.

Δείτε επίσης: Η ομάδα ransomware BlackCat έχει αναβαθμίσει την τεχνική της

Μια από τις τελευταίες τάσεις στις επιθέσεις ransomware είναι o ‘διπλός εκβιασμός’. Οι επιτιθέμενοι πλέον δεν περιορίζονται στην κρυπτογράφηση των δεδομένων του θύματος, αλλά τα κλέβουν επίσης πριν τα κρυπτογραφήσουν. Αυτό τους επιτρέπει να απειλούν τα θύματα με δημοσίευση ή πώληση των δεδομένων εάν δεν πληρώσουν τα λύτρα.

Επίσης, οι επιθέσεις ‘Ransomware as a Service’ (RaaS) γίνονται ολοένα και πιο δημοφιλείς. Αυτό σημαίνει ότι οι επιτιθέμενοι μπορούν να ‘νοικιάσουν’ την υπηρεσία ransomware από έναν πάροχο, αντί να δημιουργήσουν το δικό τους λογισμικό. Αυτό καθιστά την επίθεση πιο προσιτή και εύκολη για τους επιτιθέμενους.

Τέλος, οι επιθέσεις ransomware στοχεύουν ολοένα και περισσότερο σε κρίσιμες υποδομές και μεγάλες επιχειρήσεις. Αυτό διότι αυτοί οι στόχοι είναι πιθανότερο να πληρώσουν μεγάλα λύτρα για να αποκαταστήσουν τη λειτουργία τους το συντομότερο δυνατόν.

Πηγή: securityweek

Κυβερνοεπιθέσεις εναντίον δήμων του Κεντ διακόπτουν online υπηρεσίες

Τα δημοτικά συμβούλια του Καντέρμπερι και του Ντόβερ αναφέρουν ότι ερευνούν κυβερνοεπιθέσεις που πραγματοποιήθηκαν εναντίον τους.

Δείτε επίσης: Οι κυβερνοεπιθέσεις στην “κρίσιμη υποδομή” αυξάνονται

Κυβερνοεπιθέσεις

Το Συμβούλιο της Περιφέρειας Θάνετ ανέφερε ότι έλαβε αναφορές για ένα “πιθανό περιστατικό ασφαλείας“. Δήλωσαν επίσης ότι η πρόσβαση σε μέρη της ιστοσελίδας κάθε δήμου μπορεί να έχει επηρεαστεί από τα “προληπτικά μέτρα” που ελήφθησαν μετά τις επιθέσεις.

Οι συμβούλοι συνεργάζονται με το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC). Το NCSC ορίζει τα περιστατικά κυβερνοεπίθεσης ως παραβίαση της πολιτικής ασφαλείας ενός συστήματος σύμφωνα με τον Νόμο Κατάχρησης Υπολογιστών.

Το Συμβούλιο της Περιφέρειας Τάνετ ανέφερε ότι περιορίζει προσωρινά την πρόσβαση σε “έναν αριθμό” από τα online συστήματά του και ζήτησε συγγνώμη για την αναστάτωση που προκλήθηκε στους χρήστες.

Αυτή είναι μια προληπτική απόφαση μετά από αναφορές για ένα πιθανό περιστατικό ασφαλείας“,αναφέρει μια δήλωση.

Καθώς ερευνούμε, αυτό το προληπτικό μέτρο μπορεί να επηρεάσει ορισμένες από τις online υπηρεσίες μας.

Δείτε ακόμα: Ινδοί χάκερς εξαπολύουν κυβερνοεπιθέσεις σε πολλές χώρες

Οι πόλεις Canterbury και Dover εξέδωσαν ανακοίνωση, αναφέροντας ότι συνεργάζονται στενά με τους ειδικούς του NCSC προκειμένου να ερευνήσουν τις κυβερνοεπιθέσεις.

Κεντ

Το σύστημα ηλεκτρονικού ταχυδρομείου μας και ο ιστότοπός μας ήταν προσβάσιμα σε όλη τη διάρκεια, αν και ορισμένα μέρη του ιστότοπου ενδέχεται να μην λειτουργούν όπως αρχικά σχεδιάστηκαν“, ανέφερε η ανακοίνωση.

Ζητούμε συγνώμη για τυχόν αναστάτωση που ίσως έχουν αντιμετωπίσει οι άνθρωποι τις τελευταίες ημέρες και θα σας παρέχουμε ενημερώσεις όταν τις λάβουμε.

Πολλοί δήμοι αντιμετώπισαν κυβερνοεπιθέσεις τα τελευταία χρόνια, συμπεριλαμβανομένου του Redcar και του Cleveland, που παραδέχθηκε ότι μια παραβίαση το 2020 του στοίχισε περισσότερο από 7 εκατομμύρια λίρες.

Το προηγούμενο έτος, ο Δήμος Oldham αναφέρθηκε ότι απέτρεπε 10.000 επιθέσεις καθημερινά.

Δείτε επίσης: Oldham Council: 10.000 κυβερνοεπιθέσεις καθημερινά

Τα μέτρα ασφαλείας που έχουν ληφθεί για την προστασία από κυβερνοεπιθέσεις περιλαμβάνουν την εγκατάσταση και την ενημέρωση λογισμικών antivirus. Αυτά τα λογισμικά είναι σχεδιασμένα για να ανιχνεύουν και να απομακρύνουν τυχόν κακόβουλο λογισμικό που μπορεί να εισέλθει στο σύστημα.

Επιπλέον, έχουν εφαρμοστεί τεχνικές κρυπτογράφησης για την προστασία των δεδομένων και των πληροφοριών. Η κρυπτογράφηση είναι μια μέθοδος που μετατρέπει τα δεδομένα σε έναν κώδικα που μπορεί να αποκρυπτογραφηθεί μόνο με ειδικό κλειδί.

Επίσης, οι οργανισμοί χρησιμοποιούν τείχη προστασίας για να προστατεύσουν τα δίκτυά τους από επιθέσεις. Τα τείχη προστασίας ελέγχουν την εισερχόμενη και εξερχόμενη κυκλοφορία στο δίκτυο και αποκλείουν την πρόσβαση από μη εξουσιοδοτημένες πηγές.

Τέλος, έχουν ληφθεί μέτρα για την εκπαίδευση του προσωπικού σχετικά με την ασφάλεια στο διαδίκτυο. Αυτό περιλαμβάνει την εκμάθηση των καλύτερων πρακτικών για την ασφαλή χρήση του διαδικτύου και την αναγνώριση των πιθανών απειλών.

Πηγή: BBC

Gaming & Κυβερνοασφάλεια: Κίνδυνοι και τρόποι προστασίας

Το online gaming και τα βιντεοπαιχνίδια είναι ένας από τους πιο δημοφιλείς τρόπους διασκέδασης τόσο για τα παιδιά και τους εφήβους όσο και για τους ενήλικες. Προσφέρουν ευχαρίστηση, διασκέδαση και εκτόνωση, ενώ πολλά από αυτά επιτρέπουν και την αλληλεπίδρασης με άλλους gamers. Ωστόσο, τα online παιχνίδια δεν είναι πάντα τόσο αθώα: μπορεί να κρύβουν κινδύνους για την κυβερνοασφάλεια.

Ας δούμε τους πιο συνηθισμένους κινδύνους που σχετίζονται με το online gaming:

Μόλυνση με κακόβουλο λογισμικό

Πολλοί gamers αναζητούν φθηνότερες ή δωρεάν εκδόσεις των αγαπημένων τους παιχνιδιών και καταλήγουν σε αναξιόπιστες πηγές, από όπου μπορούν να κατεβάσουν κάποιο κακόβουλο λογισμικό. Αυτό μπορεί να συμβεί και κατά τη χρήση cheat codes ή την αγορά αντικειμένων μέσω τρίτων πωλητών.

Κλοπή ταυτότητας

Ένας από τους πιθανούς κινδύνους του διαδικτυακού παιχνιδιού με αγνώστους είναι η συνομιλία με άλλους παίκτες. Οι εγκληματίες μπορούν ενδεχομένως να χρησιμοποιήσουν αυτή τη δυνατότητα για να συγκεντρώσουν προσωπικές πληροφορίες.

online Gaming & Κυβερνοασφάλεια

Κλοπή λογαριασμού

Η παραβίαση ενός gaming λογαριασμού μπορεί να είναι καταστροφική, αλλά τα πράγματα γίνονται χειρότερα, εάν χρησιμοποιείτε το ίδιο όνομα χρήστη και κωδικό πρόσβασης για όλες τις αγαπημένες σας πλατφόρμες gaming. Τότε ο hacker θα αποκτήσει πρόσβαση σε όλους τους λογαριασμούς σας και θα πάρει τον έλεγχό τους.

Δείτε επίσης: Τα info-stealer malware στοχεύουν την online gaming κοινότητα

Phishing μηνύματα

Μέσω της συνομιλίας κατά τη διάρκεια των διαδικτυακών παιχνιδιών, οι εγκληματίες μπορεί να στείλουν κάποιον κακόβουλο σύνδεσμο, που θα οδηγήσει στην κλοπή στοιχείων ή την εγκατάσταση malware στη συσκευή του θύματος.

Spyware

Οι παίκτες μπορούν μερικές φορές να στοχοποιηθούν μέσω προγραμμάτων spyware. Το Spyware παρακολουθεί τη διαδικτυακή δραστηριότητα ενός ατόμου, καταγράφει πληροφορίες και στη συνέχεια τις χρησιμοποιεί για περαιτέρω απάτες.

Επιθέσεις DDoS

Οι επιθέσεις αυτές συμβαίνουν όταν οι hackers προσπαθούν να υπερφορτώσουν διακομιστές παιχνιδιών, προκαλώντας διακοπή λειτουργίας των παιχνιδιών. Από τα χειρότερα πράγματα που μπορούν να συμβούν σε έναν gamer!

Cyberbullying

Υπάρχουν και οι περιπτώσεις, όπου οι gamers μπορεί να βιώσουν κακοποίηση από άλλους παίκτες. Εκτός από την προσπάθεια ταπείνωσης των θυμάτων τους, οι διαδικτυακοί εκφοβιστές μπορεί επίσης να προσπαθήσουν να χειραγωγήσουν τους στόχους τους ώστε να αποκαλύψουν προσωπικές πληροφορίες.

Παραβιάσεις δεδομένων

Οι hackers δεν στοχεύουν μόνο gamers. Μπορούν να επιτεθούν απευθείας στους εκδότες των παιχνιδιών. Εάν εισέλθουν στα συστήματά τους, μπορούν να κλέψουν σημαντικές πληροφορίες, τόσο της εταιρείας όσο και των πελατών, προκαλώντας μαζικές παραβιάσεις λογαριασμών και πολλά άλλα.

Δείτε επίσης: Insomniac Games: Επλήγη από επίθεση του ransomware Rhysida

gaming κίνδυνοι προστασία

Τα παραπάνω δείχνουν ότι οι χρήστες που ασχολούνται με το online gaming πρέπει να λάβουν κάποια μέτρα προστασίας:

Ισχυροί κωδικοί πρόσβασης και 2FA

Ένα από τα πιο συνηθισμένα μέτρα προστασίας για την κυβερνοασφάλεια στο online gaming είναι η χρήση ισχυρών και μοναδικών κωδικών πρόσβασης για τους λογαριασμούς. Αυτό μπορεί να αποτρέψει τους χάκερς από την πρόσβαση στους λογαριασμούς των χρηστών και την κλοπή προσωπικών και οικονομικών πληροφοριών. Επιπλέον, όπου είναι δυνατόν, πρέπει να εφαρμόζεται έλεγχος ταυτότητας δύο παραγόντων για έξτρα ασφάλεια.

Ενημέρωση συσκευών και λογισμικού

Διατηρήστε τα συστήματά σας ενημερωμένα. Οι ενημερώσεις συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να αποτρέψουν την εκμετάλλευση ευπαθειών από κακόβουλους χρήστες.

Antivirus λογισμικό

Η χρήση λογισμικού antivirus είναι επίσης ένα κοινό μέτρο προστασίας. Αυτά τα προγράμματα μπορούν να ανιχνεύσουν και να απομακρύνουν τυχόν κακόβουλο λογισμικό που μπορεί να έχει εγκατασταθεί στον υπολογιστή του χρήστη.

Προστασία προσωπικών στοιχείων

Μην συμπεριλαμβάνετε προσωπικά στοιχεία στα ονόματα χρήστη και μην μοιράζεστε πολλές πληροφορίες όταν μιλάτε με άλλους gamers.

Δείτε επίσης: Ποιες είναι οι 6 πιο γνωστές επιθέσεις σε gaming εταιρείες;

Λήψη μόνο από νόμιμες πηγές

Διατηρήστε τη συσκευή σας ασφαλή αποφεύγοντας λήψεις παιχνιδιών ή άλλων σχετικών αντικειμένων από παράνομες ή αναξιόπιστες πηγές. Μπορεί να μολυνθείτε με malware.

Προσοχή σε περίεργα μηνύματα/συνδέσμους

Να είστε προσεκτικοί σχετικά με τα μηνύματα που ισχυρίζονται ότι πρέπει να κάνετε κλικ, να καλέσετε ή να ανοίξετε ένα συνημμένο αμέσως..

Χρήση VPN κατά το online gaming

Εάν παίζετε παιχνίδια σε επιτραπέζιο υπολογιστή, η απόκρυψη της τοποθεσίας σας είναι σημαντική για την προστασία σας. Όταν χρησιμοποιείτε ένα VPN, ο υπολογιστής σας μπορεί να φαίνεται ότι βρίσκεται κάπου αλλού στον κόσμο, εμποδίζοντας τους εισβολείς να βρουν την τοποθεσία σας.

Ακολουθώντας τα παραπάνω μέτρα μπορείτε να παραμείνετε ασφαλείς!

Πηγή: www.kaspersky.com

Huawei Harmony OS: Τέλος υποστήριξης Android εφαρμογών;

Η Huawei Technologies θα σταματήσει να υποστηρίζει εφαρμογές Android στην τελευταία έκδοση του δικού της λειτουργικού συστήματος Harmony OS, σύμφωνα με την εταιρεία media Caixin. Η κινεζική εταιρεία τεχνολογίας προχωρά σε αυτή την κίνηση για να ενισχύσει το δικό της οικοσύστημα λογισμικού.

Huawei Harmony OS

Η Huawei σχεδιάζει να κυκλοφορήσει μια developer έκδοση της πλατφόρμας HarmonyOS Next το δεύτερο τρίμηνο του 2024 και μια πλήρη εμπορική έκδοση το τέταρτο τρίμηνο.

Δείτε επίσης: Huawei: Ανακοινώνει τα νέα Nova 12 χωρίς πολλές λεπτομέρειες

Το εσωτερικό λειτουργικό σύστημα Harmony ανακοινώθηκε πρώτη φορά το 2019 και η Huawei άρχισε να ετοιμάζεται για να το λανσάρει σε ορισμένα smartphone ένα χρόνο αργότερα, αφού οι ΗΠΑ διέκοψαν την πρόσβασή της στην τεχνική υποστήριξη της Google για το λειτουργικό σύστημα Android.

Ωστόσο, προηγούμενες εκδόσεις του Harmony επέτρεπαν τη χρήση εφαρμογών που είχαν κατασκευαστεί για Android. Αυτό, πρόκειται να αλλάξει σύντομα, σύμφωνα με την Caixin.

Από την αρχή, η Huawei ήθελε να δημιουργήσει ένα οικοσύστημα που να είναι ανεξάρτητο από το Android και τις υπηρεσίες της Google. Η Huawei επιδιώκει να κάνει το Harmony OS πιο αποδοτικό και ευέλικτο από το Android. Η εταιρεία ισχυρίζεται ότι το λειτουργικό σύστημά της θα είναι πιο γρήγορο και ασφαλές.

Δείτε επίσης: Bigpanzi hackers: Το botnet τους στοχεύει Android TV boxes

Επιπλέον, η Huawei σχεδιάζει να χρησιμοποιήσει το Harmony OS σε όλες τις συσκευές της, δημιουργώντας ένα ενιαίο οικοσύστημα που θα επιτρέπει στις συσκευές να συνδέονται και να επικοινωνούν μεταξύ τους με ευκολία.

Harmony OS Android

Με τις πιο πρόσφατες κινήσεις της φαίνεται ότι η Huawei προσπαθεί να επιστρέψει δυναμικά στον κόσμο των smartphones με δικά της λειτουργικά συστήματα και chip. Τον περασμένο Αύγουστο, παρουσίασε τη σειρά smartphone Mate60, τα οποία πιστεύεται ότι τροφοδοτούνται από ένα εγχώριο chip set. Η κυκλοφορία του Mate60 θεωρήθηκε ως μια μεγάλη επιστροφή της Huawei στην αγορά high-end smartphone, μετά τα διάφορα προβλήματα που αντιμετώπισε η εταιρεία τα τελευταία χρόνια, λόγω των κυρώσεων των ΗΠΑ.

Μάλιστα, στο τέλος του περασμένου έτους παρατηρήθηκε σημαντική αύξηση πωλήσεων στην Κίνα. Η Huawei έχει επενδύσει σημαντικά στην ανάπτυξη της τεχνολογίας της και αυτό έχει δημιουργήσει ένα πλεονέκτημα στην αγορά της Κίνας, καθώς οι καταναλωτές που επιθυμούν να αποκτήσουν ένα 5G smartphone, έχουν την τάση να επιλέγουν τα μοντέλα μιας εγχώριας εταιρείας.

Δείτε επίσης: Android: Ενημέρωση ασφαλείας διορθώνει 58 ευπάθειες

Αυτό που ξεχώρισε τον Οκτώβριο ήταν η Huawei με την ανάκαμψή της με τη σειρά Mate 60. Η ανάπτυξη ήταν εκπληκτική με το νέο μάρκετινγκ και την ισχυρή κάλυψη των μέσων ενημέρωσης γύρω από το chipset «Made in China»“, είχε πει ο κινέζος αναλυτής Archie Zhang. “Η ζήτηση συνεχίζει να είναι υψηλή και βλέπουμε επίσης ένα halo effect, με άλλα μοντέλα από τον πωλητή να έχουν καλές επιδόσεις“.

Πηγή: www.reuters.com

Ivanti: Κρίσιμο bug παράκαμψης ταυτοποίησης εκμεταλλεύεται ενεργά

Η CISA προειδοποιεί ότι μια ευπάθεια παράκαμψης ταυτοποίησης στο Ivanti Endpoint Manager Mobile (EPMM) και στο λογισμικό διαχείρισης συσκευών MobileIron Core (επιδιορθώθηκε τον Αύγουστο του 2023) εκμεταλλεύεται ενεργά.

Δείτε επίσης: Endpoint Manager Mobile: Η Ivanti διορθώνει zero-day ευπάθεια

Ivanti

Καταγεγραμμένο ως CVE-2023-35082, το σφάλμα είναι μια ευπάθεια απομακρυσμένης μη πιστοποιημένης πρόσβασης στο API που επηρεάζει όλες τις εκδόσεις του EPMM 11.10, 11.9 και 11.8 και του MobileIron Core 11.7 και παρακάτω.

Η επιτυχημένη εκμετάλλευση παρέχει στους επιτιθέμενους πρόσβαση σε προσωπικά αναγνωρίσιμες πληροφορίες (PII) των χρηστών κινητών συσκευών και μπορεί να τους επιτρέψει να δημιουργήσουν backdoor σε παραβιασμένους διακομιστές, συνδυάζοντας το σφάλμα με άλλα κενά ασφαλείας.

Η Ivanti διαθέτει τώρα ένα σενάριο RPM. Συνιστούμε στους πελάτες να αναβαθμίσουν πρώτα σε μια υποστηριζόμενη έκδοση και στη συνέχεια να εφαρμόσουν το σενάριο RPM “, δήλωσε η εταιρεία τον Αύγουστο.

Η εταιρεία κυβερνοασφάλειας Rapid7, η οποία ανακάλυψε και ανέφερε την ευπάθεια, παρέχει ενδείξεις παραβίασης (IOCs) για να βοηθήσει τους διαχειριστές να ανιχνεύσουν ενδείξεις μιας επίθεσης CVE-2023-35082.

Σύμφωνα με το Shodan, υπάρχουν αυτήν την στιγμή 6.300 θύρες χρηστών Ivanti EPMM που είναι εκτεθειμένες στο διαδίκτυο, ενώ η πλατφόρμα παρακολούθησης απειλών Shadowserver καταγράφει 3.420 διαδικτυακά εκτεθειμένα εξαρτήματα EPMM.

Τα δεδομένα του Shodan αποκαλύπτουν επίσης ότι περισσότερες από 150 περιπτώσεις που συνδέονται με κυβερνητικούς φορείς σε όλο τον κόσμο μπορούν να παραβιαστούν απευθείας μέσω του Διαδικτύου.

Δείτε ακόμα: Η Ivanti προειδοποιεί για ένα νέο zero-day bug του MobileIron

​Παρόλο που μέχρι στιγμής δεν έχει παράσχει περαιτέρω λεπτομέρειες για την εκμετάλλευση του CVE-2023-35082, ο CISA πρόσθεσε την ευπάθεια στον Κατάλογο Γνωστών Εκμεταλλευμένων Ευπαθειών του βασιζόμενων σε αποδείξεις ενεργής εκμετάλλευσης και δηλώνει ότι δεν υπάρχουν αποδείξεις κατάχρησης σε επιθέσεις ransomware.

Η υπηρεσία κυβερνοασφάλειας επέβαλε επίσης στις ομοσπονδιακές υπηρεσίες των ΗΠΑ να εφαρμόσουν ενημερώσεις έως τις 2 Φεβρουαρίου, όπως απαιτείται από μια δεσμευτική λειτουργική οδηγία (BOD 22-01) που εκδόθηκε πριν από τρία χρόνια.

bug

Η Ivanti δεν έχει ακόμα ενημερώσει τις ανακοινώσεις της για τον Αύγουστο ούτε έχει εκδώσει άλλη ειδοποίηση που να προειδοποιεί ότι οι επιτιθέμενοι χρησιμοποιούν αυτήν την ευπάθεια ασφαλείας.

Δύο άλλες ευπάθειες του Ivanti Connect Secure (ICS), μία παράκαμψη πιστοποίησης (CVE-2023-46805) και μια εντολή εισαγωγής (CVE-2024-21887), εκμεταλλεύονται τώρα μαζικά από πολλές ομάδες απειλών, ξεκινώντας από τις 11 Ιανουαρίου.

Τα θύματα που έχουν πληγεί μέχρι στιγμής κυμαίνονται από μικρές επιχειρήσεις έως εταιρείες της λίστας Fortune 500 από διάφορους κλάδους της βιομηχανίας, με τους επιτιθέμενους να έχουν ήδη τοποθετήσει παρασκηνιακά πάνω από 1.700 συσκευές VPN ICS χρησιμοποιώντας μια παραλλαγή του webshell GIFTEDVISITOR.

Πρόσφατα έχουν αξιοποιηθεί πολλές άλλες ευπάθειες της Ivanti (π.χ., CVE-2021-22893, CVE-2023-35078, CVE-2023-35081, CVE-2023-38035) για να παραβιαστούν δεκάδες κυβερνητικές, αμυντικές και οικονομικές οργανώσεις σε όλη την Αμερική και την Ευρώπη, καθώς και αρκετές νορβηγικές κυβερνητικές οργανώσεις, μέσω στοχευμένων επιθέσεων.

Δείτε επίσης: Ivanti: Νέο κρίσιμο σφάλμα ελέγχου ταυτότητας στο MobileIron Core

Η μη πρόληψη μίας ευπάθειας παράκαμψης ταυτοποίησης μπορεί να οδηγήσει σε σοβαρές συνέπειες. Πρώτον, οι κακόβουλοι χρήστες μπορούν να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες, όπως προσωπικά δεδομένα, εμπιστευτικές επιχειρηματικές πληροφορίες και πιστωτικές κάρτες.

Δεύτερον, μια ευπάθεια παράκαμψης ταυτοποίησης μπορεί να επιτρέψει στους επιτιθέμενους να πραγματοποιήσουν ενέργειες εκ μέρους του χρήστη, όπως η αλλαγή κωδικού πρόσβασης, η δημιουργία νέων λογαριασμών ή η διαγραφή δεδομένων.

Τρίτον, η ευπάθεια παράκαμψης ταυτοποίησης μπορεί να οδηγήσει σε διαρροή δεδομένων, προκαλώντας σημαντικές οικονομικές απώλειες και ζημίες στην εταιρική φήμη.

Τέλος, η μη αντιμετώπιση αυτής της ευπάθειας μπορεί να οδηγήσει σε νομικές συνέπειες, καθώς οι οργανισμοί είναι υπεύθυνοι για την προστασία των προσωπικών δεδομένων των χρηστών τους.

Πηγή: bleepingcomputer