James Lyne: Everyday cybercrime -- and what you can do about it
Πίνακας περιεχομένων:
- Οι μεγάλες εταιρείες έχουν γίνει όλο και περισσότερο ενδιαφέρονται για την παρακολούθηση των κοινωνικών δικτύων και των φόρουμ χάκερ για ενδείξεις ότι ενδέχεται να υποστούν επίθεση. Οι εταιρείες που ειδικεύονται σε αυτό το είδος παρακολούθησης έχουν επίσης στοχεύσει ομάδες όπως η Anonymous.
- Par: Η χωρητικότητα των δεδομένων της AnoIA περιλαμβάνει μια παρτίδα περισσότερων από 500 ηλεκτρονικών μηνυμάτων με σύντομες αναφορές για το κίνημα Occupy Wall Street και ομάδες hacking όπως το TeaMp0isoN και το UGNazi. Επίσης περιείχε ενημερώσεις σχετικά με τις δημόσιες κυκλοφορίες αριθμών πιστωτικών καρτών. Οι πηγές για την πληροφόρηση ήταν δημόσιες πηγές, όπως το Twitter, το Pastebin και το The Pirate Bay, σύμφωνα με τα μηνύματα ηλεκτρονικού ταχυδρομείου.
Η Bank of America κατηγορεί μια παραβίαση δεδομένων σε άλλη εταιρεία που αποκάλυψε εσωτερικά μηνύματα ηλεκτρονικού ταχυδρομείου σχετικά με την παρακολούθηση ομάδων hacktivist, συμπεριλαμβανομένου του Anonymous.
Μια ομάδα συνδεδεμένη με τον Anonymous που αποκαλεί την "Anonymous Intelligence Agency: Par: AnoIA "κυκλοφόρησε ό, τι ισχυρίζεται ότι είναι 14GB δεδομένων που ανήκουν στην τράπεζα και σε άλλους οργανισμούς, συμπεριλαμβανομένων Thomson Reuters, Bloomberg και TEKsystems.
Η ηλεκτρονική αλληλογραφία στα δεδομένα δείχνει ότι η TEKsystems ήταν εργολάβος για την Bank of America που έχει επιφορτιστεί με την παρακολούθηση της δημόσιας δραστηριότητας από δίκτυα χάκερ που απευθύνονται στην τράπεζα.
Σε μια δήλωση, η Bank of America Η IRM συνεργάστηκε με την TEKsystems, μια συμβουλευτική εταιρεία πληροφορικής που ανήκει στον όμιλο Allegis. Ωστόσο, ανέφερε ότι η πηγή των δεδομένων προέρχεται από τρίτο μέρος. Η Τράπεζα της Αμερικής δήλωσε ότι τα δικά της συστήματα δεν διακυβεύονται.
"Αυτή η εταιρεία εργαζόταν σε ένα πιλοτικό πρόγραμμα για την παρακολούθηση των διαθέσιμων πληροφοριών για τον εντοπισμό των απειλών για την ασφάλεια των πληροφοριών."
Οι υπάλληλοι με TEKsystems και Allegis Group δεν ήταν άμεσα προσβάσιμοι
. προήλθε από έναν μη ασφαλισμένο διακομιστή στο Τελ Αβίβ. "Η πηγή αυτής της έκδοσης επιβεβαίωσε ότι τα δεδομένα δεν αποκτήθηκαν από ένα hack, αλλά επειδή αποθηκεύτηκαν σε έναν κακόμορφο διακομιστή και ήταν ουσιαστικά ανοιχτά για αρπάγες", ανέφερε η ομάδα.
Οι μεραρχικοί στόχοι των εταιρειών
Οι μεγάλες εταιρείες έχουν γίνει όλο και περισσότερο ενδιαφέρονται για την παρακολούθηση των κοινωνικών δικτύων και των φόρουμ χάκερ για ενδείξεις ότι ενδέχεται να υποστούν επίθεση. Οι εταιρείες που ειδικεύονται σε αυτό το είδος παρακολούθησης έχουν επίσης στοχεύσει ομάδες όπως η Anonymous.
Η HB Gary Federal, μια συμβουλευτική ασφάλειας στην Καλιφόρνια, υποβλήθηκε σε απειλή από την Anonymous το 2011, αφού η εταιρεία είχε διερευνήσει τις πραγματικές ταυτότητες ορισμένων μελών της Anonymous. Αυτή η παραβίαση αποκαλύπτει μηνύματα ηλεκτρονικού ταχυδρομείου που περιγράφουν πρόταση για να βοηθήσουν τη δικηγορική εταιρεία της Τράπεζας της Αμερικής, Hunton και Williams, να δυσφημήσουν τον κατασκοπευτικό ιστότοπο WikiLeaks.
Από την πλευρά του, ο τραπεζικός κλάδος έχει τραβήξει την οργή του Anonymous, Το e-mail αποκαλύπτει την εταιρική έρευνα
Par: Η χωρητικότητα των δεδομένων της AnoIA περιλαμβάνει μια παρτίδα περισσότερων από 500 ηλεκτρονικών μηνυμάτων με σύντομες αναφορές για το κίνημα Occupy Wall Street και ομάδες hacking όπως το TeaMp0isoN και το UGNazi. Επίσης περιείχε ενημερώσεις σχετικά με τις δημόσιες κυκλοφορίες αριθμών πιστωτικών καρτών. Οι πηγές για την πληροφόρηση ήταν δημόσιες πηγές, όπως το Twitter, το Pastebin και το The Pirate Bay, σύμφωνα με τα μηνύματα ηλεκτρονικού ταχυδρομείου.
Τα δεδομένα περιλάμβαναν επίσης ένα ειδικό κατάλογο τεσσάρων αναλυτών πληροφοριών, οι οποίοι συντάχθηκαν μερικά από τα μηνύματα ηλεκτρονικού ταχυδρομείου, για τα TEKsystems και κάποιον που εργάστηκε στο παρελθόν για την Bank of America
Και οι τέσσερις έχουν διαγράψει τα προφίλ του LinkedIn, αλλά τα προφίλ εξακολουθούν να εμφανίζονται στην κρυφή μνήμη της Google. Το προφίλ ενός αναλυτή ήταν ζωντανό μόλις πριν από τρεις ημέρες.
Par: Η AnoIA δήλωσε ότι η έκδοσή της περιλαμβάνει επίσης την εφαρμογή OneCalais, η οποία συλλέγει μη δομημένες πληροφορίες από ειδήσεις, blogs και ερευνητικές εκθέσεις. Το λογισμικό κατασκευάζεται από την εταιρεία ClearForest, ισραηλινή εταιρεία που ανήκει στην Thomson Reuters. Οι υπάλληλοι με Thomson Reuters και ClearForest δεν ήταν άμεσα προσβάσιμοι.
Τα συμβιβασμένα στοιχεία περιείχαν επίσης πληροφορίες μισθών για τα στελέχη, αν και ένα μεγάλο μέρος της φαίνεται να είναι διαθέσιμο στο κοινό
Η Barrot επαίνεσε επίσης την Google για τον διαφανή τρόπο με τον οποίο μεταδίδει στους χρήστες τη πολιτική απορρήτου της. «Η συνειδητοποίηση των χρηστών και η αρχή της διαφάνειας αποτελούν βασικά στοιχεία για την ενίσχυση της εμπιστοσύνης τους», δήλωσε ο κ. Peter Fleicher, σύμβουλος παγκόσμιας προστασίας της ιδιωτικής ζωής της Google, δήλωσε ότι η δήλωση της Επιτροπής δείχνει ότι κατανοεί ότι πρέπει να υπάρξει ανταλλαγή μεταξύ μεγαλύτερη προστασία της ιδιωτικής ζωής και περισσότερη καινοτομία
"Εκτιμούμε τη δέσμευση της Επιτροπής να διατηρήσει την ικανότητα των μηχανών αναζήτησης να καινοτομήσουν, προκειμένου να συμβαδίσουν με την εκθετική ανάπτυξη του Ιστού, προσφέροντας καλύτερα και πιο συναφή αποτελέσματα αναζήτησης. σε στενή συνεργασία με την Επιτροπή και τις αρχές προστασίας δεδομένων σε ολόκληρη την Ευρώπη για να ενισχύσει την εμπιστοσύνη στην ιδιωτικότητα του Διαδικτύου », ανέφερε.
Οι πιο πρόσφατες προβλέψεις έρχονται σε μια σημείωση επενδυτές από τον αναλυτή της Capital Barclay Ben Reitzes, ο οποίος κυκλοφόρησε μπροστά από την έκθεση κερδών της Apple στις 22 Απριλίου. Η Reitzes λέει ότι η Apple έχει επιταχύνει την παραγωγή του iPhone, ενόψει της μεγάλης ζήτησης που θα προκύψει μετά τη Διάσκεψη για τους Παγκόσμιους Προγραμματιστές της Apple τον Ιούνιο. Ωστόσο, η Reitzes λέει ότι η υψηλή ζήτηση λέει μόνο το μισό της ιστορίας και ότι η Apple ετοιμάζεται να κυκλοφορήσει περισ
Η Reitzes πιστεύει ότι η Apple θα εισαγάγει δύο iPhone, σύμφωνα με την Apple Insider. Το πρώτο θα είναι ένα χαμηλότερο iPhone με λιγότερα αποθηκευτικά χαρακτηριστικά και χαρακτηριστικά. Η θεωρία τηλεφώνων χαμηλού επιπέδου υποστηρίζεται από άλλους αναλυτές που πιστεύουν ότι η συσκευή θα προοριζόταν κυρίως για την κινεζική αγορά, όπου η Apple μπορεί να έχει παραγγείλει έναν φορέα.
Η νέα νομοθεσία που θεσπίστηκε από μια ομάδα νομοθετών των ΗΠΑ θα απαιτούσε από τους προγραμματιστές εφαρμογών κινητής τηλεφωνίας να λαμβάνουν συγκατάθεση από τους καταναλωτές πριν συλλέξουν τα προσωπικά τους δεδομένα και να εξασφαλίσουν τα δεδομένα που συλλέγουν. και Ασφάλειας (APPS), που εισήχθη από τον εκπρόσωπο Χανκ Τζόνσον, έναν Δημοκρατικό της Γεωργίας και άλλους νομοθέτες, θα απαιτούσε επίσης από τους προγραμματιστές εφαρμογών να διατηρούν πολιτικές απορρήτου. Το νομοσχέδιο θα επιτρέψει σ
"Πολλοί καταναλωτές δεν γνωρίζουν ότι συλλέγονται τα δεδομένα τους", δήλωσε ο Johnson ανακοινώνοντας τον νόμο APPS το λόγο της Βουλής των Αντιπροσώπων. "Πρέπει να υπάρξουν κανόνες κοινής λογικής του δρόμου για αυτήν την αναδυόμενη πρόκληση."