Minggu ini, Wired meluncurkan kami Masalah bajingan—A yang termasuk menjadi agak kasar sendiri. Koresponden senior berkabel Andy Greenberg terbang ke Louisiana untuk melihat betapa mudahnya Buat kembali otoritas senjata yang dicetak 3D mengatakan mereka menemukan di Luigi Mmanione Ketika mereka menangkapnya karena pembunuhan CEO UnitedHealthcare. Hasilnya? Itu mudah dan legal.
Pada hari Rabu, otoritas AS, Eropa, dan Jepang mengumumkan gangguan salah satu malware infostealer yang paling banyak digunakan di dunia. Dikenal sebagai Lumma, malware ini digunakan untuk mencuri informasi sensitif dari para korban di seluruh dunia, termasuk kata sandi, informasi perbankan, dan detail dompet cryptocurrency, menurut pihak berwenang. Unit Kejahatan Digital Microsoft membantu operasi, mencatat sekitar 2.300 URL yang berfungsi sebagai infrastruktur Lumma.
A Basis data misterius yang berisi lebih dari 184 juta catatan diturunkan minggu ini setelah penemuannya oleh peneliti keamanan Jeremiah Fowler. Basis data berisi 47 GB data, yang termasuk informasi yang terkait dengan Amazon, Apple, Discord, Facebook, Google, Instagram, Microsoft, Netflix, Nintendo, PayPal, Snapchat, Spotify, Twitter, WordPress, Yahoo, dan banyak lagi.
Dalam berita lain, AS menuntut 16 warga negara Rusia Karena diduga mengoperasikan malware Danabot, yang menurut pihak berwenang digunakan dalam berbagai serangan, dari ransomware hingga spionase. Dan webinar baru -baru ini mengungkapkan bagaimana seorang kapitalis ventura utama membantu mendapatkan internet satelit starlink diaktifkan untuk Israel Menyusul serangan 7 Oktober 2023 oleh Hamas.
Tapi bukan itu saja. Setiap minggu, kami mengumpulkan berita keamanan dan privasi yang tidak kami liput secara mendalam. Klik berita utama untuk membaca cerita lengkapnya. Dan tetap aman di luar sana.
Komunitas Intelijen AS sedang mencari untuk menciptakan pasar di mana informasi pribadi yang dikumpulkan oleh pialang data dengan kedok pemasaran dapat dibeli oleh American Spies, The Intercept melaporkan. Data kontrak menunjukkan lembaga mata -mata AS berniat untuk membuat “konsorsium data komunitas intelijen” yang menggunakan alat AI untuk menyaring data pribadi orang; Informasi bahwa Kantor Direktur Intelijen Nasional sebelumnya telah mengakui “dapat memfasilitasi pemerasan, penguntit, pelecehan, dan mempermalukan publik.” Selain memberikan wawasan tentang perilaku orang Amerika dan keyakinan agama dan politik, data komersial sering mencakup informasi lokasi yang tepat, menawarkan kepada pemerintah AS kemampuan untuk mengawasi gerakan orang -orang tanpa memperoleh surat perintah – mengeksploitasi celah yang diakui secara luas dalam undang -undang privasi AS.
Anggota parlemen federal berusaha untuk melarang pemerintah AS dari membeli apa yang disebutnya “informasi yang dapat diakses secara komersial” tahun lalu, dengan DPR yang dikendalikan oleh Partai Republik mengesahkan versi undang-undang yang dikenal sebagai “Amandemen Keempat bukan UU untuk dijual.” Namun, Senat AS, kemudian dikendalikan oleh Partai Demokrat, menolak undang -undang tersebut.
Pelaporan dengan Wired Has berulang-kali ditunjukkan Bagaimana data tersebut dapat menawarkan kepada kita musuh kemampuan untuk memantau pergerakan personel militer dan intelijen AS, termasuk di dalam dan sekitar fasilitas sensitif yang menampung senjata nuklir.
Kelompok peretasan misterius terungkap untuk bekerja untuk pemerintah Spanyol
Kembali pada tahun 2014, firma keamanan Rusia Kaspersky mengumumkan telah menemukan kelompok peretasan yang canggih yang disebut Careto, Spanyol untuk “wajah jelek” atau “topeng,” yang menargetkan para korban di seluruh Eropa dan Kuba. Sekarang, lebih dari satu dekade kemudian, mantan karyawan perusahaan akhirnya mengkonfirmasi apa yang tidak akan dijabarkan Kaspersky pada saat itu: bahwa mereka percaya Careto adalah penampakan jarang peretas yang bekerja atas nama pemerintah Spanyol. Target Careto termasuk perusahaan energi, lembaga penelitian, dan aktivis, tetapi khususnya berfokus pada Kuba, kemungkinan karena perlindungan negara pulau itu kepada anggota kelompok separatis Spanyol yang ditetapkan sebagai teroris oleh beberapa negara Eropa. Peneliti Kaspersky menemukan frasa Spanyol dalam kode malware peretas yang diterjemahkan menjadi “I Shit in the Sea,” sebuah frasa sumpah serapah yang biasanya digunakan oleh orang Spanyol tetapi bukan penutur bahasa Spanyol lainnya. Mengingat kecanggihan peretasan Careto, konfirmasi publik atribusi Kaspersky ke Spanyol menambahkan pemain lain yang diketahui ke dalam permainan peretasan yang disponsori negara tingkat tinggi.
Sinyal memperkenalkan fitur baru untuk memblokir tangkapan layar oleh Microsoft Recall
Fitur Penarikan Microsoft, yang terus -menerus mengambil dan mengarsipkan tangkapan layar dari aktivitas pengguna Windows, masih mewakili masalah privasi yang serius—Bahkan setelah Microsoft secara signifikan berjalan kembali peluncurannya Menanggapi kritik. Jadi sinyal aplikasi pesan terenkripsi telah melangkah lebih jauh untuk mengeksploitasi fitur manajemen hak digital dari Windows yang biasanya digunakan untuk melindungi bahan berhak cipta untuk memblokir penarikan dari mengambil tangkapan layar aplikasi secara default pada mesin Windows. Lagi pula, fitur penarikan kembali – yang kemungkinan akan diperlukan untuk beberapa pengguna perusahaan atau pemerintah – pada dasarnya akan menghapus janji privasi dari fitur Pesan Sinyal yang menghilang untuk pengguna penarikan dan siapa pun yang berkomunikasi dengan mereka. Fitur pencegahan tangkapan layar dapat dimatikan dalam pengaturan sinyal, tetapi akan dihidupkan secara default di Windows. “Microsoft hanya memberi kami opsi lain,” tulis Signal dalam posting blog.
Peretas beruang mewah Rusia menargetkan kamera keamanan untuk memata -matai bantuan Ukraina
Kelompok peretas dalam Badan Intelijen Militer GRU Rusia yang dikenal sebagai APT28 atau Fancy Bear First Rose to Infamy karena penargetan pemilihan AS 2016, tetapi tidak mengherankan bahwa kelompok tersebut baru -baru ini berfokus pada Ukraina. Menurut penilaian baru dari tidak kurang dari 11 lembaga intelijen negara, kelompok peretas telah menargetkan beragam teknologi dan perusahaan logistik yang terlibat dalam memberikan bantuan kepada Ukraina. “Lusinan entitas, termasuk organisasi pemerintah dan entitas swasta/komersial di hampir semua mode transportasi: udara, laut, dan kereta api” telah ditargetkan dalam kampanye, pembulatan penasihat. Mungkin yang paling menonjol tentang tuduhan lembaga adalah bahwa para peretas menargetkan 10.000 kamera keamanan di negara -negara yang berbatasan dengan Ukraina, termasuk di penyeberangan perbatasan, fasilitas militer, dan stasiun kereta api. Menurut agensi, peretas GRU juga melakukan pengintaian jaringan setidaknya satu produsen komponen sistem kontrol industri untuk sistem kereta api – menyarankan niat yang mungkin untuk mencoba menyabotase – tetapi tidak benar -benar berhasil melanggar perusahaan.
AS mendakwa Nasional Rusia atas malware Qakbot
Departemen Kehakiman AS pada hari Kamis mendakwa warga negara RusiaRustam Gallyamov, dengan tuduhan bahwa ia merancang perangkat lunak yang banyak digunakan oleh geng ransomware dan diketahui telah menginfeksi ratusan ribu komputer, menjaring geng sekitar $ 8,6 juta dalam keuntungan, menurut angka DOJ. Jaksa penuntut mengatakan lebih dari $ 24 juta disita dari Gallyamov, 48, selama penyelidikannya. Tuduhan federal yang tidak disegel minggu ini menuduh bahwa Gallyamov sendiri mendapatkan akses ke komputer para korban dan menyediakannya ke berbagai organisasi penjahat dunia maya, termasuk DopplePaymer, Revil, Black Basta, dan Cactus, antara lain.
Investigasi terhadap malware yang sekarang terganggu, yang dikenal sebagai Qakbot, adalah diumumkan pada Agustus 2023 Di bawah mantan Jaksa Agung AS Merrick Garland, yang memuji operasi multinasional yang mencakup Europol dan jaksa penuntut dan lembaga penegak hukum di Prancis, Jerman, Belanda, Rumania, Latvia, dan Inggris. Lembaga Kanada dan Denmark juga telah dikreditkan dalam penyelidikan yang menargetkan Gallyamov.







