Αρχική Blog Σελίδα 485

Suicide Squad: Kill the Justice League: Διαρροές και Αντίδρασεις

Αν ανυπομονείτε να παίξετε το Suicide Squad: Kill the Justice League, ειδικά για να απολαύσετε την ιστορία του, η περιήγησή σας στο διαδίκτυο μόλις έγινε λίγο πιο δύσκολη. Ορισμένα σημεία της πλοκής διέρρευσαν στο διαδίκτυο και φυσικά η εταιρεία ανάπτυξης Rocksteady δεν είναι χαρούμενη με το γεγονός.

Δείτε επίσης: Ακύρωση του The Last of Us Online

Αν περιμένετε με ανυπομονησία να παίξετε το Suicide Squad: Kill the Justice League, ειδικά για να ζήσετε την ιστορία του, η παραμονή σας στο διαδίκτυο μόλις έγινε λίγο πιο δύσκολη. Κάποια σημαντικά σημεία της πλοκής διέρρευσαν στο διαδίκτυο, και φυσικά, ο δημιουργός προγραμματιστής και εκδότης του παιχνιδιού Rocksteady δεν είναι χαρούμενος.

Φαίνεται ότι οι διαρροές προέρχονται από ένα κλειστό δοκιμαστικό beta, όπου ήχος από ένα κρίσιμο κομμάτι της πλοκής, συν ήχοι και ένα βίντεο που δείχνει χαρακτήρες που δεν έχουν ακόμα αποκαλυφθεί, βγήκαν στην φόρα. Δε θα μοιραστούμε τις λεπτομέρειες, αλλά δεν είναι δύσκολο να τις βρείτε. Σας παρακαλούμε απλώς να αποφεύγετε τη δημοσίευση οποιονδήποτε spoilers στα σχόλια, σε σεβασμό προς εκείνους που θέλουν να τα μάθουν όταν θα είναι όντως η ώρα.

Δείτε επίσης: Naughty Dog: Εργάζεται πάνω σε “Brand-New” παιχνίδια για έναν παίκτη!

Η Rocksteady έχει δημοσιεύσει μια δήλωση στο λογαριασμό της σχετικά με τις διαρροές, την οποία έχουμε παραθέσει πλήρως παρακάτω.

“Ανυπομονούμε να οι παίκτες ζήσουν την ιστορία που έχουμε δημιουργήσει στο Suicide Squad: Kill the Justice League όταν το παιχνίδι κυκλοφορήσει το νέο έτος. Ελπίζουμε όλοι να παίξουν το παιχνίδι και να αισθανθούν κάθε στιγμή στην αφήγηση μόνοι τους. Είναι πολύ απογοητευτικό να βλέπουμε λεπτομέρειες να διαρρέουν πριν από την κυκλοφορία του παιχνιδιού, οπότε μπορούμε μόνο να σας παροτρύνουμε να προσπαθήσετε να αποφύγετε τα spoilers όπου μπορείτε. Και παρακαλούμε προσπαθήστε να μην επηρεάσετε την απόλαυση άλλων παικτών δημοσιεύοντας spoilers.”

– Rocksteady

Είναι πάντα απογοητευτικό να βλέπεις διαρροές τέτοιου είδους, και με το Suicide Squad ακόμα δύο μήνες μακριά από την κυκλοφορία του, οι ενδιαφερόμενοι παίκτες που θέλουν να παραμείνουν σε εκπλήξεις έχουν αρκετές εβδομάδες για να αποφύγουν spoilers πριν δουν την ιστορία μόνοι τους.

Το Suicide Squad: Kill the Justice League λαμβάνει χώρα αρκετά χρόνια μετά το τέλος του Batman: Arkham Knight και έχει στο κέντρο της τους χαρακτήρες Harley Quinn, Deadshot, Captain Boomerang και King Shark, που έχουν αναλάβει το καθήκον να υπερασπίσουν τη Γη από έναν υπνωτισμένο Justice League, υπό την επήρεια του Brainiac.

Suicide Squad

Δείτε ακόμα: Iστορική νίκη: Η Epic Games και το Fortnite κερδίζουν τη Google

Το συνεργατικό παιχνίδι σε ανοιχτό κόσμο έχει λάβει πολλές αρνητικές αντιδράσεις από τους οπαδούς λόγω του gameplay βασισμένου σε πυροβολισμούς, της απαίτησης για συνεχή σύνδεση στο διαδίκτυο και των στοιχείων υπηρεσίας live streaming, όπως το Battle Pass.

Πηγή: gameinformer.com

Το Play Store προσθέτει υποστήριξη για το uninstall εφαρμογών από άλλες συσκευές Android

Το Google Play Store στην πιό πρόσφατη ενημέρωση του προσθέτει μια νέα επιλογή που θα επιτρέπει στους χρήστες να απεγκαθιστούν εφαρμογές από άλλες συσκευές Android απομακρυσμένα.

Δείτε επίσης: Google Play Movies and TV: Τέλος εποχής – Πώς να έχετε πρόσβαση στο αγορασμένο περιεχόμενο;

Όπως περιγράφεται στο changelog για τα Google System Updates, το Google Play Store βρίσκεται σε διαδικασία κυκλοφορίας μιας νέας επιλογής για απεγκατάσταση εφαρμογών από “άλλες συνδεδεμένες” συσκευές Android. Η Google αναφέρει σύντομα ότι υποστηρίζεται σε όλες τις περιπτώσεις Android (Auto, PC, Phone, TV και Wear).

Για να επεκτείνουμε περισσότερο σχετικά με το πώς λειτουργεί όλο αυτό, το TheSpAndroid κατάφερε να ενεργοποιήσει τη λειτουργία και να μοιραστεί εικόνες της διαδικασίας. Με την ενημέρωση σε έκδοση 38.8 του Google Play Store (που δεν έχει ακόμα κυκλοφορήσει ευρέως), η νέα επιλογή απομακρυσμένης απεγκατάστασης της Google είναι κρυμμένη κάτω από την επιφάνεια. Μετά την ενεργοποίηση της λειτουργίας, η ενότητα “Manage Apps” του Google Play Store μπορεί να εμφανίσει εφαρμογές που είναι εγκατεστημένες σε διαφορετική συσκευή Android από αυτήν που χρησιμοποιείτε αυτή τη στιγμή, και η εφαρμογή μπορεί στη συνέχεια να απεγκατασταθεί από την άλλη συσκευή μέσω αυτής της διεπαφής, όπως φαίνεται παρακάτω.

play store

Σημειώνεται ότι αυτό λειτουργεί προς το παρόν μόνο χρησιμοποιώντας το checkbox για την επιλογή εφαρμογών προς απεγκατάσταση. Κατά την επιλογή της επιλογής απεγκατάστασης, εμφανίζεται μια διεπαφή που δείχνει τις συνδεδεμένες συσκευές όπου η εφαρμογή είναι εγκατεστημένη επί του παρόντος.

Δείτε ακόμα: CEO Epic Games: “Η Google είναι δικτάτορας στο Play Store της”

Επίσης ενδιαφέρον είναι ότι η λειτουργία αυτή σας επιτρέπει να ταξινομήσετε τη λίστα των εφαρμογών που είναι εγκατεστημένες σε άλλες συσκευές σας ανάλογα με τη χρήση του αποθηκευτικού χώρου, κάτι που θα μπορούσε να φανεί χρήσιμο όταν αφαιρείτε εφαρμογές από, για παράδειγμα, μια συσκευή Google TV.

Δεν είναι σαφές πότε αυτή η δυνατότητα θα είναι ευρέως διαθέσιμη, αλλά ελπίζουμε ότι δεν θα καθυστερήσει ιδιαιτέρως.

Πηγή: 9to5google.com

Νέα εικόνα του Ουρανού με τους δακτύλιους και τα φεγγάρια του

Το James Webb Telescope, το ισχυρότερο διαστημικό τηλεσκόπιο στον κόσμο, τράβηξε μια εντυπωσιακή φωτογραφία του Ουρανού που τον δείχνει εξαιρετικά φωτεινό μέσα στους δακτύλιούς του.

Ο Ουρανός, ο έβδομος πλανήτης από τον Ήλιο έχει ακόμα πολλά μυστικά που δεν γνωρίζουμε. Πρόκειται για έναν γίγαντα πάγου, που πιστεύεται ότι αποτελείται κυρίως από παγωμένο νερό, αμμωνία και μεθάνιο που περιβάλλουν έναν βραχώδη πυρήνα. Έχει επίσης ένα σύστημα δακτυλίων, που μας είναι πολύ λιγότερο οικείο σε σχέση με τους δακτυλίους γύρω από τον Κρόνο.

Δείτε επίσης: NASA: Ακόμα δεν έχει ανοίξει το κουτί με το δείγμα του αστεροειδή Bennu

Ωστόσο, δεν είναι η πρώτη φορά που βλέπουμε σε μια εικόνα τους δακτυλίους του Ουρανού. Το Νοέμβριο του 2014 και το Νοέμβριο του 2022, το τηλεσκόπιο Hubble είχε τραβήξει σχετικές εικόνες, αλλά η πιο πρόσφατη φωτογραφία από το James Webb προσθέτει κάποιες λεπτομέρειες. Αρχικά, αυτή η εικόνα του Webb καταγράφει τον αχνό δακτύλιο Zeta του πλανήτη, που είναι ο πιο κοντινός δακτύλιος στον πλανήτη.

Επίσης, στην εικόνα φαίνονται καθαρά εννέα από τα φεγγάρια του πλανήτη. Με τη φορά των δεικτών του ρολογιού, ξεκινώντας από τις 2 το μεσημέρι, είναι οι Rosalind, Puck, Belinda, Desdemona, Cressida, Bianca, Portia, Juliet και Perdita. Τα φεγγάρια του Ουρανού αποκαλούνται μερικές φορές “literary moons”, επειδή έχουν πάρει τα ονόματά τους από χαρακτήρες στα έργα του William Shakespeare και του Alexander Pope. Ο Ουρανός έχει 27 γνωστά φεγγάρια.

Δείτε επίσης: Blue Origin – Jeff Bezos: Νέα εκτόξευση του πυραύλου New Shepard μετά την έκρηξη του 2022

Όσον αφορά στην εικόνα, το βαθύ μπλε χρώμα του Ουρανού, που μοιάζει με ημισέληνο, προκαλείται από το μεγάλο βόρειο polar cap, το οποίο κυριαρχεί στη δεξιά πλευρά του πλανήτη από την οπτική γωνία του Webb. Ο Ουρανός έχει μια ακραία κλίση σε σχέση με το τροχιακό επίπεδο του ηλιακού συστήματος, γι’ αυτό και ο βόρειος πόλος του είναι προσανατολισμένος προς τον Ήλιο. Το polar cap θα προσανατολιστεί προς τη Γη το 2028, δίνοντας στους επιστήμονες την ευκαιρία να δουν καλύτερα τη μοναδική δομή του πλανήτη.

Ουρανός James Webb
James Webb: Νέα εικόνα του Ουρανού με τους δακτύλιους και τα φεγγάρια του

Η εξερεύνηση του Ουρανού είναι σημαντική για τους επιστήμονες, δεδομένου ότι δεν γνωρίζουμε πολλά για τον πλανήτη. Πέρυσι, η National Academies of Sciences, Engineering, and Medicine ανέφερε τον Ουρανό ως μία από τις κορυφαίες προτεραιότητες για την επιστήμη την επόμενη δεκαετία.

Δείτε επίσης: Πώς Αστρονόμοι Αναζητούν Διαστημόπλοια Εξωγήινων Κοντά στη Γη

Ένα από τα επόμενα βήματα στην εξερεύνηση του Ουρανού είναι η αποστολή νέων διαστημικών αποστολών που θα περάσουν κοντά από τον πλανήτη. Οι αποστολές αυτές θα μας δώσουν περισσότερα δεδομένα και πληροφορίες για τη σύνθεση, την ατμόσφαιρα και την εσωτερική δομή του Ουρανού.

Επιπλέον, η συνεργασία μεταξύ διεθνών διαστημικών οργανισμών και επιστημονικών κοινοτήτων είναι ζωτικής σημασίας για την εξερεύνηση του Ουρανού. Με την ανταλλαγή δεδομένων, την κοινή ανάπτυξη τεχνολογιών και την κοινή ανάλυση αποτελεσμάτων, οι επιστήμονες θα μπορέσουν να συνεργαστούν για να αποκωδικοποιήσουν τα μυστήρια του Ουρανού.

Πηγή: gizmodo.com

Malvertasing καμπάνια διαδίδει το “PikaBot” malware!

Το PikaBot ανήκει σε μια νέα οικογένεια malware που διανέμεται μέσω malspam καμπανιών και στοχεύει χρήστες που ψάχνουν νόμιμο λογισμικό, όπως το AnyDesk.

PikaBot malware

Το malware αποτελείται από έναν loader και μια βασική μονάδα, λειτουργώντας ως backdoor για να διανέμει άλλα κακόβουλα φορτία. Το PikaBot γνωστό και ως TA577 έχει εκμεταλλευτεί προηγουμένως τα QakBot, IcedID, SystemBC, SmokeLoader, Ursnif και Cobalt Strike.

Το PikaBot μολύνει μέσω καμπανιών malspam, κατά τις οποίες ο χρήστης ανακατευθύνεται σε έναν ψεύτικο ιστότοπο μέσω παραποιημένης διαφήμισης Google για το AnyDesk. Αφού γίνει η λήψη δακτυλικών αποτυπωμάτων, ο χρήστης ανακατευθύνεται στον προσαρμοσμένο τομέα τους μετά τη χρήση Cloudflare.

Διαβάστε περισσότερα: MrAnon Stealer: Κακόβουλο λογισμικό που παριστάνει υπηρεσία κρατήσεων

Αυτή η εξέλιξη υποδεικνύει μια πιθανή κοινή διαδικασία που χρησιμοποιείται από διάφορους παράγοντες απειλών, με την πιθανή ύπαρξη μιας μορφής υπηρεσίας “malvertising-as-a-service”.

Η αποκάλυψη προέρχεται από μια εταιρεία κυβερνοασφάλειας που ανιχνεύει αυξημένη δραστηριότητα σε κακόβουλες διαφημίσεις μέσω της αναζήτησης Google για δημοφιλές λογισμικό όπως Zoom, Advanced IP Scanner και WinSCP. Τα προγράμματα φόρτωσης HiroshimaNukes και FakeBat χρησιμοποιούνται για την εγκατάσταση κακόβουλου λογισμικού που ακολουθείται από την εξαγωγή δεδομένων. Αυτή η αύξηση των επιθέσεων μέσω προγραμμάτων περιήγησης αποτελεί ένδειξη του τρόπου, με τον οποίο οι επιτιθέμενοι διεισδύουν σε δίκτυα-στόχους. Επιπλέον, αναφέρεται ένα νέο πρόσθετο κακόβουλο λογισμικό για τον Google Chrome με την ονομασία ParaSiteSnatcher, το οποίο επιτρέπει την παρακολούθηση και την εκμετάλλευση ευαίσθητων πληροφοριών.

PikaBot malware

Το PikaBot malware σχεδιάστηκε για να επιτεθεί στη Λατινική Αμερική, χρησιμοποιώντας το API του Chrome για την κλοπή δεδομένων καθώς επίσης παρεμποδίζει την είσοδο του χρήστη και την επικοινωνία του με το πρόγραμμα περιήγησης ιστού.

Πηγή: thehackernews.com

Κυβερνοασφάλεια: Εξέλιξη των Ρόλων με Νέες Δεξιότητες και AI

Η εξέλιξη του AI και ο αυτοματισμός στον κυβερνοχώρο επιφέρουν επαναστατικές αλλαγές στον τρόπο λειτουργίας των εταιρειών κυβερνοασφάλειας.

κυβερνοασφάλεια AI

Το AI και ο αυτοματισμός αλλάζουν τον τρόπο λειτουργίας ορισμένων ρόλων στον κυβερνοχώρο

Οι εταιρείες κυβερνοασφάλειας αναζητούν πλέον επαγγελματίες με νέες δεξιότητες, καθώς το AI (τεχνητή νοημοσύνη) και ο αυτοματισμός αποκτούν ολοένα και μεγαλύτερη σημασία. Η ενσωμάτωση της τεχνητής νοημοσύνης από εταιρείες όπως η Microsoft, η Splunk και η CrowdStrike ανατρέπει τον τρόπο λειτουργίας, με τον αυτοματισμό να επηρεάζει τις δεξιότητες των αναλυτών κυβερνοασφάλειας. Οι επαγγελματίες επικεντρώνονται πλέον στην προληπτική ανίχνευση απειλών, ενώ νέες γλώσσες ερωτημάτων και εργαλεία τεχνητής νοημοσύνης γίνονται απαραίτητα. Η αυτοματοποίηση επιτρέπει στους επαγγελματίες να επικεντρώνονται σε στρατηγικές ευθύνες, ενώ η διερεύνηση και η δοκιμή υποθέσεων αποκτούν ακόμα μεγαλύτερη σημασία.

Διαβάστε επίσης: Ενίσχυση Κυβερνοασφάλειας κατά του Ransomware την Εορταστική περίοδο

Πώς εξελίσσεται ο ρόλος των ειδικών του GRC

Η εφαρμογή της τεχνητής νοημοσύνης στην κυβερνοασφάλεια προσφέρει πολλά οφέλη, αλλά παράλληλα προκαλεί ανησυχίες. Ο Bandara προειδοποιεί για τον κίνδυνο νέων επιθέσεων και προβλημάτων ασφαλείας που προκύπτουν από τη χρήση της τεχνητής νοημοσύνης. Οι ειδικοί του GRC αναλαμβάνουν συμβουλευτικό ρόλο στις εταιρείες, συνδυάζοντας τεχνικές και νομικές γνώσεις για μια αποτελεσματική διακυβέρνηση και πλήρη ασφάλεια.

Οι υπεύθυνοι αντιμετώπισης περιστατικών χρειάζονται πλέον καλές δεξιότητες επικοινωνίας

Οι υπεύθυνοι για τη διαχείριση περιστατικών επεκτείνουν τις δεξιότητές τους στην επικοινωνία για να ανταποκριθούν στην αυξημένη αλληλεπίδραση με τους πελάτες. Η επικοινωνία, είτε προφορική είτε γραπτή, γίνεται με επιδέξιο τρόπο, ενώ οι πελάτες συμμετέχουν ενεργά στη διαδικασία διαχείρισης περιστατικών.

Τι πρέπει να προσέχουν οι CISO κατά την πρόσληψη

Στον τομέα της κυβερνοασφάλειας, η πρόσληψη επαγγελματιών επικεντρώνεται όχι μόνο στις τεχνικές δεξιότητες, αλλά και στην ικανότητα μάθησης και στις δεξιότητες επικοινωνίας. Ο Ulcigrai, με πείρα σε στρατιωτικά αεροδρόμια, υπογραμμίζει τη σημασία της κριτικής σκέψης και της επικοινωνίας. Η Corien Vermaak από την Cisco Αυστραλίας επισημαίνει ότι οι υποψήφιοι πρέπει να μπορούν να επικοινωνούν αποτελεσματικά και να διαμορφώνουν σχέδια, ενώ η πολυδιάστατη εμπειρία θεωρείται πλεονέκτημα.

κυβερνοασφάλεια AI

Η ανάγκη για πολυδιάστατες δεξιότητες αναδεικνύεται εξαιτίας της έλλειψης κατάρτισης και του δυναμικού ανθρώπων που μπορούν να προσαρμοστούν και να εξελιχθούν.

Δείτε περισσότερα: Προβλέψεις της Barclays για Κυβερνοασφάλεια & Cloud το 2024

Πηγή: csoonline.com

Westpole: Επίθεση ransomware διακόπτει τις ψηφιακές υπηρεσίες της Ιταλικής Δημόσιας Διοίκησης

Την 8η Δεκεμβρίου 2023, μια κυβερνοεπίθεση χτύπησε την ιταλική εταιρεία παροχής υπηρεσιών cloud, Westpole, η οποία ειδικεύεται σε ψηφιακές υπηρεσίες για δημόσιους φορείς. Το περιστατικό επηρέασε μια εταιρεία πελάτη της Westpole με το όνομα PA Digitale, η οποία προσφέρει τις υπηρεσίες της σε διάφορες τοπικές και κυβερνητικές οργανώσεις που βασίζονται στην πλατφόρμα Urbi. Η PA Digitale παρέχει τις υπηρεσίες της σε 1300 δημόσιες υπηρεσίες, συμπεριλαμβανομένων 540 δήμων.

Δείτε επίσης: Πάνω από 40 χώρες θα υπογράψουν για να σταματήσουν να πληρώνουν λύτρα σε ransomware συμμορίες

Westpole

Η εταιρεία ενημέρωσε τον επόπτη προστασίας προσωπικών δεδομένων Garante della Privacy και την ιταλική αστυνομία, η οποία διερευνά την κυβερνοεπίθεση. Σύμφωνα με πηγές με γνώση του θέματος, η Westpole ήταν θύμα επίθεσης ransomware. Οι δράστες χρησιμοποίησαν την παραλλαγή Lockbit 3.0, ωστόσο η εταιρεία δεν αναφέρεται προς το παρόν στην ιστοσελίδα διαρροής Tor της ομάδας Lockbit.

Οι επιτιθέμενοι χρησιμοποίησαν τον ιό Lockbit για να επιτεθούν στην PA Digitale και η επίθεση παράλυσε τις υπηρεσίες πολλών δημόσιων διοικήσεων και δήμων. Αρκετοί δήμοι αναγκάστηκαν να επιστρέψουν σε χειροκίνητες λειτουργίες για να παρέχουν ορισμένες υπηρεσίες. Η ιταλική κυβερνοασφάλεια “Agenzia per la Cybersicurezza Nazionale (ACN)” εργάζεται αυτήν τη στιγμή για την ανάκτηση των δεδομένων για τις επηρεασμένες οντότητες.

Κατά τις προηγούμενες ώρες, ορισμένα ιταλικά μέσα ενημέρωσης ανέφεραν ότι ο επίθεση θα μπορούσε να επηρεάσει τις πληρωμές των μισθών του Δεκεμβρίου προς τους υπαλλήλους σε ορισμένους από τους επηρεασμένους κυβερνητικούς οργανισμούς.

Είναι δύσκολο να αξιολογηθεί η έκταση των ζημιών που προκλήθηκαν από την επίθεση ransomware. Σύμφωνα με το ιταλικό μέσο ενημέρωσης La Repubblica, η Westpole κατάφερε μόνο να αποκαταστήσει το 50% των συστημάτων της. Η ACN υποδεικνύει μία αργή και προκλητική διαδικασία ανάκαμψης, αυξάνοντας την αβεβαιότητα για την ικανότητα της εταιρείας να αποκαταστήσει πλήρως τα επηρεαζόμενα συστήματα. Οι ειδικοί προειδοποιούν ότι οι πληγείσες δημόσιες διοικήσεις μπορεί να αντιμετωπίσουν δυσκολίες στην εκπλήρωση ορισμένων υπηρεσιών και υποχρεώσεων προς τους υπαλλήλους τους.

Δείτε ακόμα: McLaren Health Care – Blackcat ransomware: Διαρροή δεδομένων ασθενών στο dark web;

Αμέσως μετά την αποκάλυψη της επίθεσης της Westpole, ο πάροχος υπηρεσιών cloud δήλωσε ότι δεν έγινε καμία διαρροή δεδομένων από τα συστήματά του. Ωστόσο, αν επιβεβαιωθεί η επίθεση ransomware, είναι δύσκολο να πιστέψει κανείς ότι μια προηγμένη ομάδα όπως η Lockbit 3.0 απέχει από τη διαρροή οποιωνδήποτε δεδομένων.

ransomware

Αυτήν τη στιγμή, η μόνη βεβαιότητα είναι ότι η επίθεση στο Westpole είναι η πιο σοβαρή που έχει υποστεί η ιταλική δημόσια διοίκηση μέχρι σήμερα.

Ένα από τα βασικά βήματα για να αντιμετωπιστεί μια επίθεση ransomware είναι η εκπαίδευση των χρηστών. Οι χρήστες πρέπει να είναι ενημερωμένοι για τις απειλές του ransomware και να γνωρίζουν πώς να αναγνωρίζουν ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου ή ιστοσελίδες που μπορεί να περιέχουν κακόβουλο λογισμικό.

Ένα άλλο σημαντικό βήμα είναι η εγκατάσταση ενημερωμένου λογισμικού antivirus. Ένα αξιόπιστο πρόγραμμα antivirus μπορεία να ανιχνεύσει και να απομακρύνει το κακόβουλο λογισμικό πριν προλάβει να προκαλέσει ζημιά. Επίσης, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις περιλαμβάνουν συχνά βελτιώσεις ασφαλείας που μπορούν να προστατεύσουν το σύστημά σας από ευπάθειες που εκμεταλλεύονται οι επιτιθέμενοι.

Δείτε επίσης: BlackCat ransomware: Ανέλαβε την ευθύνη για την επίθεση σε δικαστήρια της Φλόριντα

Ένα ακόμα σημαντικό βήμα είναι η τακτική δημιουργία αντιγράφων ασφαλείας των σημαντικών δεδομένων σας. Αν πέσετε θύμα ransomware, τα αντίγραφα ασφαλείας μπορούν να σας βοηθήσουν να αποκαταστήσετε τα δεδομένα σας χωρίς να πληρώσετε λύτρα.

Τέλος, η προσοχή στις λήψεις και τη χρήση αναθέσεων μπορεί να συμβάλει στην αποφυγή των επιθέσεων ransomware. Πρέπει να είστε προσεκτικοί κατά την πρόσβαση σε αναθέσεις από άγνωστες πηγές και να αποφεύγετε την εγκατάσταση αναθέσεων από μη αξιόπιστες πηγές.

Πηγή: securityaffairs

Wolverine: Το Rhysida ransomware διαρρέει δεδομένα του παιχνιδιού

Πλάνα από το επερχόμενο παιχνίδι Wolverine της Insomniac διέρρευσαν ευρέως στο X αφού χάκερς του Rhysida ransomware δημοσίευσαν εσωτερικά δεδομένα από τον προγραμματιστή του παιχνιδιού.

Rhysida ransomware

Το Rhysida ransomware κυκλοφόρησε πάνω από ένα terabyte εσωτερικών εταιρικών δεδομένων που περιλαμβάνουν πάνω από 1,3 εκατομμύρια αρχεία αφού αρχικά ζήτησε λύτρα 2 εκατομμυρίων δολαρίων σε μια εισβολή στις 12 Δεκεμβρίου.

Διαβάστε περισσότερα: Insomniac Games: Επλήγη από επίθεση του ransomware Rhysida

Εκείνη την εποχή, ο όμιλος ανακοίνωσε μια τιμή δημοπρασίας για τα δεδομένα που ξεκινούσε από 50 bitcoins, περίπου 2 εκατομμύρια δολάρια και μια προθεσμία επτά ημερών για πληρωμή. Οι πληροφορίες αναφέρουν επίσης ότι το Wolverine είναι το πρώτο μέρος μιας τριλογίας παιχνιδιών X-Men, με εκτιμώμενες ημερομηνίες κυκλοφορίας για τα επόμενα παιχνίδια της σειράς. Η Sony δεν έχει ακόμη ανταποκριθεί σε αυτό το ζήτημα.

Η Sony Interactive Entertainment αντιμετωπίζει κυβερνοεπιθέσεις, συμπεριλαμβανομένου του MOVEit. Τόσο οι ομάδες Cl0p όσο και η Insomniac έχουν πρόσφατα πραγματοποιήσει επιθέσεις. Πριν από μια δεκαετία, το κινηματογραφικό τμήμα της Sony Pictures είχε δεχθεί επίθεση. Στον κλάδο των βιντεοπαιχνιδιών, το Grand Theft Auto VI, το Cyberpunk 2077, η Bandai Namco και η Riot Games έχουν επίσης επηρεαστεί.

Rhysida ransomware

Σύμφωνα με αναφορές του Υπουργείου Δικαιοσύνης των ΗΠΑ, η ομάδα Rhysida χρησιμοποιεί VPN και παραβιασμένα διαπιστευτήρια.Όταν επικοινώνησε η Cyber ​​Daily, ένας εκπρόσωπος της Rhysida ανέφερε ότι η επίθεσή τους είχε ως κίνητρο το χρήμα. “Ήμασταν ενήμεροι ότι οι προγραμματιστές που δημιουργούν παιχνίδια τέτοιου είδους θα αποτελούσαν εύκολο στόχο”, δήλωσαν.

Οι χάκερ της Insomniac δημοσιεύουν κλεμμένα δεδομένα, διαρροές βίντεο Wolverine, μελλοντικά έργα και πολλά άλλα

Δείτε επίσης: Rhysida Ransomware: Επιτίθεται σε κυβερνήσεις και IT βιομηχανίες

Πηγή: theverge.com

Windows 11: Η ενημέρωση KB5033375 προκαλεί προβλήματα συνδεσιμότητας Wi-Fi

Το cumulative update KB5033375 που κυκλοφόρησε πριν από μερικές ημέρες προκαλεί προβλήματα συνδεσιμότητας Wi-Fi σε ορισμένες συσκευές που τρέχουν Windows 11.

Windows 11 KB5033375

Έχουν υπάρξει πολλές αναφορές χρηστών σχετικά με αυτό το θέμα στο Reddit, το X (πρώην Twitter) και την κοινοτική πλατφόρμα της Microsoft. Επίσης, πολλά πανεπιστήμια συνιστούν στους φοιτητές να απεγκαταστήσουν την ενημέρωση KB5033375 (και το προαιρετικό cumulative update preview KB50532288, εάν είναι εγκατεστημένο) για να αντιμετωπίσουν το ζήτημα.

Για παράδειγμα, μια αναφορά από το University of British Columbia λέει: “Αυτό το ζήτημα επηρεάζει τα εταιρικά ασύρματα δίκτυα (ubcsecure, ubcprivate, eduroam), αλλά δεν επηρεάζει τη χρήση ασύρματης σύνδεσης/διαδικτύου στο σπίτι“.

Με βάση τις αναφορές πελατών, αυτό το ζήτημα επηρεάζει τα εταιρικά ασύρματα δίκτυα με fast-transition/fast-roaming ενεργοποιημένο για τη διευκόλυνση της μετακίνησης συσκευών μεταξύ σημείων ασύρματης πρόσβασης.

Δείτε επίσης: Microsoft: Νέα λειτουργία Windows Protected Print Mode

Οι οικιακοί χρήστες που έχουν εγκαταστήσει την ενημέρωση KB5033375 ή το KB50532288 πιθανότατα δεν αντιμετωπίζουν προβλήματα συνδεσιμότητας Wi-Fi ή τουλάχιστον δεν έχουν γίνει γνωστές δικές τους αναφορές.

Ο αντίκτυπος φαίνεται να περιορίζεται στα Windows 11, ειδικά σε εκείνα που λειτουργούν στην έκδοση 22H2 ή 23H2. Τα Windows 10 ευτυχώς δεν επηρεάζονται από το πρόβλημα.

Προσωρινή λύση για τα προβλήματα συνδεσιμότητας Wi-Fi

Ως προσωρινή λύση, προτείνεται η απεγκατάσταση της ενημέρωσης KB5033375 των Windows 11 και του σχετικού προαιρετικού preview update KB50532288 (που ενδέχεται να μην έχει εγκατασταθεί σε όλα τα επηρεαζόμενα συστήματα).

Για να απεγκαταστήσετε την ενημέρωση, κάντε τα εξής:

  • Ανοίξτε το μενού έναρξης των Windows, αναζητήστε “Windows Update” και μετά μεταβείτε στο Update history > Uninstall updates
  • Στη λίστα των εγκατεστημένων ενημερώσεων, επιλέξτε KB5033375 (ή KB50532288) και, στη συνέχεια, κάντε κλικ στο κουμπί Uninstall δίπλα του.
  • Μετά την απεγκατάσταση της ενημέρωσης, επανεκκινήστε τον υπολογιστή.
  • Χρησιμοποιήστε και το εργαλείο αντιμετώπισης προβλημάτων “Show or Hide Updates” για να αποκρύψετε την ενημέρωση, ώστε το Windows Update να μην την εμφανίζει πλέον στη λίστα των διαθέσιμων ενημερώσεων.

Δείτε επίσης: Avira antivirus: Προκαλεί παγώματα στους υπολογιστές Windows

Windows 11 KB5033375 Wi-Fi

Λίγα λόγια για την ενημέρωση KB5033375

Η Microsoft εξέδωσε πρόσφατα την αναβάθμιση KB5033375 για τα Windows 11 (versions 23H2 και 22H2), με σκοπό τη διόρθωση ευπαθειών και τη βελτίωση του Copilot AI-assistant.

Με αυτή την ενημέρωση, η εταιρεία έφερε νέες δυνατότητες του Copilot assistant στα Windows, προσφέροντας υποστήριξη για πολλαπλές οθόνες.

Δείτε επίσης: Microsoft: Οι χρήστες των Windows 10 θα μπορούν να αγοράσουν ESU

Μια άλλη νέα λειτουργία που έφερε, είναι η υποστήριξη Alt+Tab για το Copilot. Όταν πατάτε Alt+Tab, εμφανίζεται το thumbnail preview του Copilot ανάμεσα στα άλλα thumbnail previews ανοιχτών παραθύρων. Έτσι, μπορείτε εύκολα να τα εναλλάσσεστε μεταξύ τους χρησιμοποιώντας το πλήκτρο Tab.

Η ενημέρωση διόρθωσε και πολλά άλλα θέματα, αλλά δυστυχώς θα πρέπει να την απεγκαταστήσετε προσωρινά, αν έχετε πρόβλημα με τη σύνδεση στο Wi-Fi.

Πηγή: www.bleepingcomputer.com

Πρώην IT manager παραδέχεται την ενοχή του για επίθεση σε δίκτυο λυκείου

Ο Conor LaHiff, πρώην IT manager σε ένα δημόσιο γυμνάσιο του Νιου Τζέρσεϊ, έχει παραδεχθεί ότι διέπραξε κυβερνοεπίθεση εναντίον του πρώην εργοδότη του μετά τη λήξη της εργασιακής του σχέσης τον Ιούνιο του 2023.

Δείτε επίσης: Δημόσιο Σχολείο της Κομητείας Pulaski θύμα κυβερνοεπιθέσεων

IT manager

Την προηγούμενη εβδομάδα, το Υπουργείο Δικαιοσύνης των Ηνωμένων Πολιτειών (DOJ) ανακοίνωσε ότι ο LaHiff παραδέχθηκε την ενοχή του, για κατηγορία μη εξουσιοδοτημένης ζημίας σε προστατευμένους υπολογιστές, παραβιάζοντας τον Νόμο περί Απάτης και Κατάχρησης Υπολογιστή (CFAA).

Η ανακοίνωση του DOJ περιγράφει την κυβερνοεπίθεση ως μια ενέργεια αντίποινων, με συγκεκριμένο στόχο τους λογαριασμούς του διαχειριστή IT, προκειμένου να προκαλέσει ζημιές και να διαταράξει τη λειτουργία του σχολείου.

Μετά την απόλυσή του, ο LaHiff χρησιμοποίησε τα διαχειριστικά του δικαιώματα για να απενεργοποιήσει και να διαγράψει χιλιάδες Apple IDs από τον λογαριασμό του Apple School Manager του σχολείου – λογισμικό που χρησιμοποιείται για τη διαχείριση των πληροφορικών πόρων των φοιτητών, του προσωπικού και των καθηγητών” αναφέρει η ανακοίνωση του Υπουργείου Δικαιοσύνης των Ηνωμένων Πολιτειών.

Επιπλέον, ο LaHiff απενεργοποίησε περισσότερους από 1.400 άλλους λογαριασμούς Apple και λογαριασμούς διαχείρισης τεχνολογιών πληροφορικής, και απενεργοποίησε το ιδιωτικό τηλεφωνικό σύστημα του σχολείου, με αποτέλεσμα η τηλεφωνική υπηρεσία του σχολείου να μην είναι διαθέσιμη για περίπου 24 ώρες.

Σύμφωνα με δημοσιευμένα δικαστικά έγγραφα, ο πρώην IT manager πραγματοποίησε τις ακόλουθες ενέργειες μετά τη λήξη της απασχόλησής του:

  • Διαγράφηκαν 1.200 Apple IDs από τον λογαριασμό Apple School Manager του σχολείου.
  • Απενεργοποιήθηκαν περισσότεροι από 1.400 λογαριασμοί Apple.
  • Έγινε απόπειρα να αποσυνδεθούν τα αναγνωριστικά τάξης της Apple, τα αναγνωριστικά μαθήματος, τα αναγνωριστικά τοποθεσίας και τα αναγνωριστικά προσώπου από τον λογαριασμό του Apple School Manager του σχολείου.
  • Απενεργοποιήθηκαν διαχειριστικοί λογαριασμοί, συμπεριλαμβανομένων των λογαριασμών σε προμηθευτές ασφαλείας.
  • Απενεργοποιήθηκε ο ιδιωτικός τηλεφωνικός κλάδος του σχολείου.

Δείτε ακόμα: Suffolk High School: Εκτός σύνδεσης μετά από κυβερνοεπίθεση

επίθεση

Η ανακοίνωση αναφέρει ότι οι ενέργειες του LaHiff προκάλεσαν στο σχολείο την απώλεια τουλάχιστον 5.000 δολαρίων σε άμεση οικονομική βάση.

Αυτή είναι μια ακόμα περίπτωση ενός δυσαρεστημένου πρώην υπαλλήλου που χρησιμοποιεί την ακόμα μη ανακληθείσα υψηλού επιπέδου πρόσβασή του για να προκαλέσει ζημιές σε κρίσιμα δίκτυα, για εκδίκηση.

Η απλή ενέργεια συντονισμού των αποφάσεων ανθρώπινου δυναμικού με τις ενέργειες του τμήματος IT, όπως η ανάκληση της πρόσβασης σε λογαριασμούς για απολυμένο προσωπικό, θα μείωνε σημαντικά τέτοιους κινδύνους.

Παρά τις πράξεις του, ο LaHiff είχε ήδη καλύψει μια παρόμοια θέση σε ένα άλλο δημόσιο γυμνάσιο, για το οποίο ο δικαστής απαιτεί από τον LaHiff να ενημερώσει για την παραδοχή της ένοχης του. Ο IT manager προγραμματίστηκε να καταδικαστεί στις 20 Μαρτίου 2024 και αντιμετωπίζει μια πιθανή μέγιστη ποινή φυλάκισης 10 ετών και πρόστιμα έως και 250.000 δολάρια.

Δείτε επίσης: JeffCo: Δημόσιο σχολείο πιθανό θύμα κυβερνοεπίθεσης

Οι δυνατότητες αντιμετώπισης μιας επίθεσης στο δίκτυο ενός οργανισμού είναι πολλές και ποικίλες. Αρχικά, η εγκατάσταση ενός ισχυρού και ενημερωμένου firewall μπορεί να προστατεύσει το δίκτυο από ανεπιθύμητη πρόσβαση και επιθέσεις. Το firewall μπορεί να παρακολουθεί την κίνηση δεδομένων, να ελέγχει την επικοινωνία μεταξύ των συσκευών και να εμποδίζει την είσοδο ανεπιθύμητων πακέτων δεδομένων.

Επιπλέον, η ενημέρωση του λογισμικού και των εφαρμογών σε όλες τις συσκευές του δικτύου μπορεί να μειώσει τον κίνδυνο ευπάθειας σε επιθέσεις. Οι κατασκευαστές λογισμικού συχνά εκδίδουν ενημερώσεις που διορθώνουν γνωστά προβλήματα ασφαλείας. Επιπλέον, η εφαρμογή αυστηρών πολιτικών ασφαλείας, όπως η περιορισμένη πρόσβαση σε ευαίσθητα δεδομένα και η χρήση πολύπλοκων κωδικών πρόσβασης, μπορεί να δυσκολέψει την πρόσβαση και την εκμετάλλευση του δικτύου από έναν επιτιθέμενο IT manager.

Πηγή: bleepingcomputer

Mr. Cooper: Η παραβίαση δεδομένων επηρεάζει 14,7 εκατ. πελάτες

Η Mr. Cooper στέλνει ειδοποιήσεις σχετικά με την παραβίαση δεδομένων που προέκυψε από την πρόσφατη κυβερνοεπίθεση, και ανακοινώνει ότι επηρεάστηκαν 14,7 εκατομμύρια πελάτες. Το περιστατικό επηρεάζει πελάτες που έχουν, ή είχαν προηγουμένως, λάβει στεγαστικά δάνεια από την εταιρεία.

Mr. Cooper παραβίαση δεδομένων

Η Mr. Cooper είναι μια εταιρεία στεγαστικών δανείων με έδρα το Ντάλας. Είναι ένας από τους μεγαλύτερους παρόχους υπηρεσιών στις Ηνωμένες Πολιτείες, εξυπηρετώντας δάνεια 937 δισεκατομμυρίων δολαρίων.

Στις 30 Οκτωβρίου 2023 η εταιρεία υπέστη κυβερνοεπίθεση, την οποία ανακάλυψε την επόμενη μέρα. Ως απάντηση στη μη εξουσιοδοτημένη εισβολή, η εταιρεία αναγκάστηκε να κλείσει όλα τα συστήματα IT, συμπεριλαμβανομένης της διαδικτυακής πύλης πληρωμών που χρησιμοποιείται για την πληρωμή δανείων.

Δείτε επίσης: VF Corporation: Η ιδιοκτήτρια των Vans και Timberland χτυπήθηκε από hackers

Μια εβδομάδα μετά την αποκάλυψη του περιστατικού, η Mr. Cooper ανακάλυψε ότι είχε γίνει και παραβίαση δεδομένων. Διευκρινίστηκε ότι δεν αποκαλύφθηκαν οικονομικές πληροφορίες, αλλά η έρευνα συνεχίστηκε για την εύρεση όλων των στοιχείων που είχαν παραβιαστεί.

Σε μια νέα έκθεση στο Γραφείο του Γενικού Εισαγγελέα του Maine, η Mr. Cooper είπε ότι η παραβίαση δεδομένων επηρεάζει τελικά 14.690.284 άτομα. Οι πληροφορίες που έχουν εκτεθεί περιλαμβάνουν:

  • Πλήρες όνομα
  • Διεύθυνση σπιτιού
  • Τηλεφωνικό νούμερο
  • Αριθμό Κοινωνικής Ασφάλισης (SSN)
  • Ημερομηνία γέννησης
  • Αριθμό τραπεζικού λογαριασμού

Τα εκτεθειμένα δεδομένα μπορούν να χρησιμοποιηθούν από τους εγκληματίες για διάφορες απάτες, επομένως οι πελάτες πρέπει να είναι πολύ προσεκτικοί με τυχόν μηνύματα και emails που μπορεί να λάβουν. Επίσης, η τραπεζική απάτη και η κλοπή ταυτότητας είναι πιθανές λόγω της διαρροής αριθμών τραπεζικών λογαριασμών.

Η εταιρεία δανείων λέει ότι μόλις έμαθε για την κυβερνοεπίθεση και την παραβίαση δεδομένων, κλείδωσε τα συστήματά της, άλλαξε κωδικούς πρόσβασης των λογαριασμών και έκανε επαναφορά των συστημάτων.

Παρακολουθούμε το dark web και δεν έχουμε δει κανένα στοιχείο ότι τα δεδομένα που σχετίζονται με αυτό το περιστατικό έχουν περαιτέρω κοινοποιηθεί, δημοσιευτεί ή χρησιμοποιηθεί με άλλο τρόπο“, λέει η εταιρεία.

Δείτε επίσης: Xfinity: Αποκαλύπτει παραβίαση δεδομένων μετά τη διάρρηξη του διακομιστή Citrix

Οι αποδέκτες των ειδοποιήσεων καλούνται να παραμείνουν σε επαγρύπνηση έναντι ανεπιθύμητων επικοινωνιών και να εγγραφούν στην προσφερόμενη 24μηνη υπηρεσία προστασίας ταυτότητας.

Mr. Cooper κυβερνοεπίθεση
Mr. Cooper: Η παραβίαση δεδομένων επηρεάζει 14,7 εκατ. πελάτες

Συνέπειες παραβίασης δεδομένων

Μια εταιρεία που έχει υποστεί διαρροή δεδομένων αντιμετωπίζει πολλαπλές συνέπειες. Καταρχάς, η εμπιστοσύνη των πελατών μπορεί να υπονομευθεί σοβαρά. Οι πελάτες θα ανησυχήσουν για την ασφάλεια των προσωπικών και οικονομικών τους πληροφοριών και μπορεί να αποφασίσουν να μην συνεχίσουν να χρησιμοποιούν τις υπηρεσίες της εταιρείας. Αυτό μπορεί να οδηγήσει σε απώλεια πελατών και μείωση των εσόδων της εταιρείας.

Επιπλέον, η εταιρεία μπορεί να αντιμετωπίσει νομικές συνέπειες. Ανάλογα με την ισχύουσα νομοθεσία, η εταιρεία μπορεί να λάβει πρόστιμα ή να αντιμετωπίσει αγωγές από τους πελάτες που έχουν πληγεί από τη διαρροή των προσωπικών τους δεδομένων. Αυτό μπορεί να έχει σοβαρές οικονομικές επιπτώσεις για την εταιρεία, συμπεριλαμβανομένων των αποζημιώσεων που πρέπει να καταβάλει στους πελάτες που έχουν υποστεί ζημίες.

Δείτε επίσης: Delta Dental of California: Παραβίαση δεδομένων επηρεάζει 7 εκατομμύρια άτομα

Για να αντιμετωπίσει αυτές τις συνέπειες, η εταιρεία πρέπει να λάβει αμέσως μέτρα για την αποκατάσταση της εμπιστοσύνης των πελατών. Αυτό μπορεί να περιλαμβάνει την ενημέρωση των πελατών για τη διαρροή, την προσφορά δωρεάν πιστωτικής προστασίας ή άλλων μέτρων ασφαλείας, καθώς και την επαναβεβαίωση της δέσμευσής της για την προστασία των προσωπικών δεδομένων των πελατών. Επιπλέον, η εταιρεία πρέπει να ενισχύσει τα μέτρα ασφαλείας της για να αποτρέψει μελλοντικές διαρροές δεδομένων.

Πηγή: www.bleepingcomputer.com