Neural hírek logo

Iráni rakéták és kiberharcok: A biztonsági hírek heti összefoglalója

Az USA és Izrael háborúja Iránnal már két hete tart, és a bombák továbbra is hullanak. A WIRED közép-keleti csapata részletezi, hogyan akadályozzák meg a régió országai ezeket a fegyvereket. A konfliktus nem csupán a fizikai térben zajlik: egy iráni hírszerzéshez köthető hackercsoport súlyosan megbénította az amerikai Stryker orvostechnikai vállalat rendszereit. A Handala néven ismert csoport különösen aktívvá vált a 2023. október 7-ei, Hamász által Izrael ellen indított támadás után. A GPS-támadások növekedése miatt olyan alapvető tevékenységek, mint a navigációs alkalmazások használata vagy az ételrendelés szinte lehetetlenné váltak Irán közeli országokban. Meta új lépéseket tett a platformjain elárasztó csalók ellen, és az elmúlt évben közel 11 millió, "bűnöző csalóközpontokhoz" kapcsolódó fiókot távolított el. Az USA Belbiztonsági Minisztériuma két adatvédelmi tisztviselőt bocsátott el, miután azok kérdéseket vetettek fel a felügyeleti technológiákkal kapcsolatos nyilvántartások helytelen címkézése miatt. Három évvel ezelőtt egy hacker feltört egy titokzatos szervert, amely e-maileket, képeket és egyéb dokumentumokat tárolt. A behatoló annyira megdöbbent a gyermekek elleni erőszakot ábrázoló anyagokon, hogy üzenetben fenyegetőzött az FBI bevonásával. Kiderült, hogy a szerver valójában az FBI-é volt, és az adatok a Jeffrey Epstein bűnügyi ügyében gyűjtött bizonyítékokat tartalmazták. A Reuters jelentése szerint egy külföldi hacker véletlenül behatolt ezekbe a fájlokba, amelyek az FBI Gyermekkizsákmányolás Forenzikai Laborjának szerverén voltak elérhetőek biztonsági hiányosságok miatt. A Quittr alkalmazás, amely a pornófelhasználásról való leszokást ígérte, több százezer felhasználó részletes önkielégítési nyilvántartásait gyűjtötte össze, majd azokat online közzétette - és figyelmeztetés ellenére is hagyta azokat sebezhetően. A biztonsági kutató szeptemberben figyelmeztette a vállalatot a probléma orvoslására, de a javítás hónapokig elmaradt. Eközben az alkalmazás készítőit a New York Magazine egy olyan cikkben mutatta be, amely szuperautók vezetéséről és egy miami kúriában való életről szólt. Egy 60 éves brit férfit letartóztattak és vád alá helyeztek Dubajban, mert iráni rakéta támadást filmezett telefonjával. A Detained in Dubai szervezet szerint a férfi egy 21 fős csoport tagja, akiket az Egyesült Arab Emírségek kiberbűnözési törvényei alapján vádolnak meg, mivel a rakétatámadásokról készült videókat közzétették vagy megosztották. A szervezet vezérigazgatója, Radha Stirling szerint az elfogás valószínűleg azért történt, hogy "fenntartsák a látszatot, miszerint Dubaj biztonságos a turisták számára", annak ellenére, hogy a régióban háború dúlik. Hollandia két hírszerző szolgálata, a General Intelligence and Security Service és a Defence Intelligence and Security Service közös kiberbiztonsági figyelmeztetést adott ki, amelyben tájékoztatják a közönséget arról, hogy orosz állami hackerek "nagyszabású globális kiberhadjáratot" folytatnak a Signal és WhatsApp felhasználói fiókok megszerzésére. A holland figyelmeztetés szerint az orosz hackerek különösen a Signalt célozták meg, mert biztonságos hírneve miatt az "vonzó csatornaként" szolgál a kormányzati tisztviselők számára a kommunikációban.

Az Egyesült Államok és Izrael háborúja Iránnal már két hete tart, és a bombák továbbra is hullanak. Sok iráni rakéta azonban nem éri el célpontját. A WIRED Közel-Keleten tartózkodó csapata részletesen bemutatta, hogyan akadályozzák meg a térség országai ezeket a fegyvereket. Természetesen a nemzetközi konfliktus nem csupán a fizikai térben zajlik. Ezen a héten egy Irán Hírszerzési Minisztériumához köthető hacker csoport súlyosan megzavarta az amerikai székhelyű Stryker orvostechnológiai vállalat rendszereit. A jelenleg Handala néven ismert csoport által végrehajtott támadás különösen aktívvá vált a 2023. október 7-ei, Hamász által Izrael ellen indított támadás után. Részleteztük, hogyan szított káoszt a Handala „opportunista” támadásaival, amelyek hacktivizmusnak tűnnek, de állami támogatású iráni kampány részeinek vélhetőek.

A hackelés nem az egyetlen háborúval kapcsolatos kibertámadás, amely megzavarja a mindennapi életet a Közel-Keleten és azon túl. A GPS-támadások növekedése miatt néhány alapvető tevékenység, mint a navigációs alkalmazások használata vagy ételrendelés szolgáltatásoktól, szinte lehetetlenné vált Iránhoz közeli országok lakói számára. A Meta ezen a héten további lépéseket tett a platformjain, köztük a Facebookon és az Instagramon tomboló csalók elleni fellépés érdekében. Az új figyelmeztetések mellett a vállalat elmondta, hogy tavaly közel 11 millió, „bűnöző csalóközpontokhoz” kapcsolódó fiókot távolított el. Az Egyesült Államok Belbiztonsági Minisztériuma csendben eltávolított két adatvédelmi tisztviselőt, miután azok megkérdőjelezték, hogy a felügyeleti technológiákhoz és más technológiákhoz kapcsolódó bizonyos nyilvántartásokat tévesen minősítették, ami megakadályozta nyilvánosságra hozatalukat. Szakértők az eltérő minősítést „illegálisnak” nevezték. Egy új törvényjavaslat a Kongresszusban pedig célul tűzte ki, hogy véget vessen az FBI gyakorlatának, miszerint indoklás nélkül férnek hozzá amerikaiak magánkommunikációjához, és szüntesse meg a kormány gyakorlatát, amely a kritikusok szerint megkerüli a negyedik alkotmánymódosítás által biztosított védelmet azáltal, hogy megvásárolja az emberek adatait.

Három évvel ezelőtt egy hacker betört egy olyan szerverre, amely rejtélyes adatokat – e-maileket, képeket és egyéb dokumentumokat – tárolt. A betolakodót annyira megdöbbentették az anyagok, amelyek gyermekmolesztáló képeket tartalmazhattak, hogy üzenetet hagyott, fenyegetve, hogy átadja a bizonyítékokat az FBI-nak. Kiderült, hogy a hacker nem tudta, a szerver az FBI-é volt – és a tárolt adatok valójában a elítélt szexuális bűnöző, Jeffrey Epstein büntetőügyében gyűjtött teljes bizonyítékanyagot, az úgynevezett Epstein-dossziét tartalmazták. A Reuters jelentette ezen a héten, hogy egy külföldi hacker véletlenül behatolt ezekbe a fájlokba, miután azokat biztonsági figyelmetlenség miatt exponáltan hagyták az FBI Gyermekkizsákmányolás Forenzikai Laboratóriumának szerverén, ami később belső FBI vizsgálat tárgyává vált. Az FBI megerősítette az incidenst a Reutersnek, „elszigeteltnek” nevezve, de a hírügynökség nem tudta megállapítani, milyen következményei lettek a hackerre, vagy hogy az adatok közül valamit elloptak-e vagy módosítottak-e. Amikor a hacker fenyegetőzött, hogy bejelenti a gyermekmolesztáló anyagok tulajdonosait, a hatóság ügynökei még videóhíváson is találkoztak vele, hogy elmagyarázzák a helyzetet, megmutatva FBI hitelesítőiket.

A Quittr alkalmazás, amely azt ígérte, hogy segít a férfiaknak leszokni a pornó nézéséről azáltal, hogy nyomon követhetik, mikor teszik ezt, végül több százezer felhasználó részletes maszturbációs nyilvántartásával rendelkezett. Majd ezeket online közzétette – és exponáltan hagyta még egy független biztonsági kutató figyelmeztetése után is. A kutató januárban a 404 Media-nak elmondta, hogy hozzáfért a Quittr körülbelül 600 000 felhasználójának adataihoz, akik közül mintegy 100 000 kiskorúnak tűnt. A kitett adatok között szerepelt életkoruk, a maszturbálás gyakorisága, valamint pornószokásaikról és tapasztalataikról készült leírások. A biztonsági kutató szeptemberben figyelmeztette a vállalatot a biztonsági probléma miatt, és az alkalmazás társalapítója azt mondta, hogy „a következő órán belül” javítják. Ehelyett hónapokig javítatlan maradt. (A 404 Media addig várt a név megnevezésével, amíg a javítás megerősítést nem nyert, hogy ne segítse a hackereket egy adatlopás és potenciális zsarolás célpontjának azonosításában.) Eközben az alkalmazás készítőit a New York Magazine egy olyan cikkében mutatta be, amely szuperautók vezetéséről és egy miami villában való életről szólt.

Irán rakétás és dróntámadásai közepette, amelyeket az USA és Izrael bombázási kampányára adott válaszként hajtott végre a Közel-Keleten, egy 60 éves brit férfit letartóztattak és vád alá helyeztek a dubaji rendőrség, mert telefonjával felvett egy iráni rakétatámadást. A Detained in Dubai, az országban jogi segítséget nyújtó szervezet szerint a férfi egyike annak a 21 személynek, akiket az Egyesült Arab Emírségek kiberbűncselekmények elleni törvényei alapján vádoltak meg a rakétatámadásokkal kapcsolatos videók közzétételéért vagy megosztásáért, amelyek tiltják a közrendet megzavaró videók publikálását. „Egyre több embert látunk vád alá helyezni az UAE kiberbűncselekmény-szabályozása alapján” – mondta a BBC-nek a Detained in Dubai vezérigazgatója, Radha Stirling, hozzátéve, hogy a letartóztatás valószínűleg annak a próbálkozásnak a része, hogy „fenntartsák a látszatot, miszerint Dubaj biztonságos a turisták számára”, még a regionális háború eszkalálódása közepette is.

Hollandia két hírszerző szolgálata, az Általános Hírszerzési és Biztonsági Szolgálat (AIVD) és a Védelmi Hírszerzési és Biztonsági Szolgálat (MIVD) közös kiberbiztonsági figyelmeztetést adott ki, amelyben arra hívják fel a figyelmet, hogy orosz állami hackerek „nagyszabású globális kiberkampányt” folytatnak a Signal és WhatsApp felhasználói fiókokhoz való hozzáférés érdekében, amelyek a kormány számára érdekes személyekhez, köztük holland kormányzati alkalmazottakhoz és potenciálisan újságírókhoz tartoznak. A holland figyelmeztetés szerint az orosz hackerek különösen a Signalt célozták meg, mert biztonságos alkalmazásként szerzett hírneve „vonzó csatornává” teszi a kormányzati tisztviselők kommunikációja számára.


Ez a cikk a Neural News AI (V1) verziójával készült.

Forrás: https://www.wired.com/story/security-news-this-week-a-hacker-accidentally-broke-into-the-fbis-epstein-files/.

A képet SCARECROW artworks készítette, mely az Unsplash-on található.

Neural hírek

Az USA és Izrael háborúja Iránnal már két hete tart, és a bombák továbbra is hullanak. A WIRED közép-keleti csapata részletezi, hogyan akadályozzák meg a
Visa vezeti a mesterséges intelligencia versenyt a fizetési iparágban, de a cégek nem hozzák nyilvánosságra, mennyit is hoz a technológia. Az Evident friss rangsora szerint
A Paramount és a Warner Bros. Discovery rekordértékű, közel 111 milliárd dolláros egyesülése sokkal több, mint két hollywoodi óriás összeolvadása. Az üzlet nemcsak a DC
Az AI-adatközpontok már gyárakként működnek, ahol az áramfelhasználás és a token-termelés hatékonysága dönti el a nyereségességet. A tokenek értéke azonban nem egyforma: a gyors, interaktív
Az FDA visszahívott több tízezer kis adagú mogyoróvaj-terméket egy aggasztó felfedezés miatt. A Ventura Foods már több mint kilenc hónapja kezdeményezett önkéntes visszahívást, miután kék
Alexandria Ocasio-Cortez Münchenben kínos választ adott a Kína-Tajván kérdésben, ami heves médiavihart kavart. A cikk szerint a reakciók mögött az áll, hogy AOC a rendszerre

Kertészet