İstikrarı Bozan Bir Hack-and-Leak Operasyonu Moldova’yı Vurdu


Bu bir FTX kripto para borsasının çöküşüyle ​​ilgili yeni ayrıntıların ortaya çıkması ve Elon Musk’ın giderek artan sayıda Twitter çalışanını şirketten atmasıyla teknoloji endüstrisinde gerçekten çılgın bir hafta. Kripto para birimi izleyicileri, geçen hafta sonu FTX’ten çekilen yaklaşık yarım milyar dolar değerindeki kripto para birimine ne olduğunu anlamak için çabalıyor. Görünüşe göre bir kısmı Bahamalar’daki hükümet yetkilileri tarafından ele geçirilmiş olabilir, ancak gizem hala çözülüyor.

Bu arada, tekerlekler Twitter’da otobüsten giderek daha fazla iniyor. Örneğin, bu haftanın başlarında, bazı kullanıcılar SMS yoluyla gönderilen iki faktörlü kimlik doğrulama kodlarını almıyordu ve sorunun tamamen çözülüp çözülmediği belli değil. Personel eksikliği ve bu kadar çok kargaşayla, Twitter’ın bu tehlikeli anda büyük bir veri ihlaline veya başka bir büyük güvenlik saldırısına uğraması durumunda etkilerinin ne olacağına bir göz attık.

Yeni araştırma, telesağlık sitelerinin madde bağımlılığı odaklı web sitelerinde gizlenen takip teknolojisiyle birlikte, bağımlı hasta verilerini sıklıkla riske attığını gösteriyor. Ve dark web pazarı AlphaBay’in yükselişini ve düşüşünü anlatan “The Hunt for the Dark Web’s Biggest Kingpin” serisinin dördüncü bölümünü aldık. Bu bölüm, Hollanda Ulusal Yüksek Teknoloji Suç Birimi’ndeki kolluk kuvvetlerinin karanlık ağ pazarı Hansa’yı nasıl ele geçirip işlettiğini ve dramatik bir tutuklama girişiminin eşiğinde AlphaBay’in mafya babası Alpha02’ye yaklaşırken ABD ve Tayland polisini nasıl takip ettiğini anlatıyor. .

Ama bekleyin, dahası var! Her hafta, derinlemesine ele almadığımız haberleri öne çıkarıyoruz. Haberlerin tamamını okumak için aşağıdaki başlıklara tıklayın. Ve orada güvende kalın.

Moldova’daki önemli bir hack-and-leak operasyonu, en az iki politikacının sözde Telegram yazışmalarını yayınlayarak skandala ve yolsuzluk iddialarına yol açtı. “Moldova Leaks” adlı site, hükümet yetkilileri ve politikacılar hakkında daha fazla veri yayınlamakla da tehdit etti. Site, geçtiğimiz iki hafta içinde Moldova adalet bakanı Sergiu Litvinenco ile cumhurbaşkanı Dorin Recean’ın savunma ve ulusal güvenlik danışmanı tarafından gönderildiği iddia edilen mesajları yayınladı. Bazı konuşmalar, diğer Moldovalı yetkililerin hileli seçimleri kazandığını veya görevlerine uygunsuz bir şekilde atandığını ima ediyor ve sızıntıların özellikle yolsuzlukla mücadele görevlilerini baltalamayı hedeflediği görülüyor. Moldova’nın Rusya yanlısı siyasi muhalefeti, Litvinenco, Recean ve diğerlerinin görevden alınması gerektiğine dair sızıntılara dayalı iddiaları yaymakta gecikmedi.

Moldova Adalet Bakanlığı, sızan verilerin çalındığını, ancak bir kısmının manipüle edildiğini de sözlerine ekledi. Litvinenco ve Moldova hükümetindeki diğer yetkililer, operasyonun arkasında Rusya’nın olduğunu söylediler. Litvinenco, Facebook’ta “Bu sahtekarlığın amacı, halkın dikkatini Moldova Cumhuriyeti’ndeki suç gruplarının karşılaştığı gerçek sorunlardan ve bunların yabancı servislerle bağlantılarından uzaklaştırmaktır.” Ekim sonunda, Washington post Rusya’nın FSB güvenlik teşkilatının Moldova’nın Avrupa yanlısı hükümetini baltalama çabalarını bildirdi.

Google, teknoloji devinin kullanıcı konum takibi uygulamalarıyla ilgili bir soruşturmanın ardından 40 ABD eyaletine toplam 391,5 milyon dolar ödeyecek. Eyalet başsavcıları arasındaki bir işbirliği olan soruşturma, Google’ın kullanıcıları kandırıp kandırmadığını ve konum izleme faaliyetlerini gizleyip gizlemediğini inceledi. Oregon başsavcısı Ellen Rosenblum, “Tüketiciler Google’daki konum izleme özelliklerini kapattıklarını düşündüler, ancak şirket hareketlerini gizlice kaydetmeye ve bu bilgileri reklamverenler için kullanmaya devam etti” dedi. Washington post. Google, Pazartesi günü anlaşmayla ilgili bir blog gönderisinde “Yıllar önce değiştirdiğimiz modası geçmiş ürün politikalarına dayalı olarak 40 ABD başsavcısı ile bir soruşturmayı karara bağladık.” konum verileri üzerinde daha fazla kontrol ve şeffaflık sağlamak için önümüzdeki aylarda.”

Google Play ve Apple App Store’daki binlerce mobil uygulama, merkezinin Washington, DC’de olduğunu iddia eden, ancak Reuters’in aslında Rusya merkezli olduğunu bildirdiği Pushwoosh adlı bir şirketin kod modüllerini içeriyor. Hastalık Kontrol ve Önleme Merkezleri, Pushwoosh kodunu yedi genel uygulamasına dahil etti ve Reuters’in bulgularını öğrendikten sonra hizmeti kaldırdı. CDC, Pushwoosh’un genel merkezinin nerede olduğu konusunda yanıltıldığını söyledi. Mart ayında ABD Ordusu, Pushwoosh kodunu içerdiği için ABD’nin önde gelen savaş eğitim üssünde askerler tarafından kullanılan bir uygulamayı da kaldırdı. Pazarlama materyallerinde ve ABD düzenleme dosyalarında, şirket California, Maryland veya DC’de yerleşik olduğunu iddia ediyor, ancak aslında Rusya’da vergi ödüyor ve merkezi Sibirya’daki Novosibirsk’te bulunuyor. Görünüşe göre şirketin yaklaşık 40 çalışanı vardı ve 2021’de 143.270.000 ruble (yaklaşık 2,4 milyon $) gelir bildirdi. istihbarat toplama amaçlı yazılım tedarik zinciri” saldırılarının yanı sıra düşmanlarına yönelik yıkıcı saldırılar.

Norveç, Fransa ve Almanya’daki veri ve gizlilik düzenleyicilerinin tümü, Dünya Kupası katılımcılarının Katar’ın iki Dünya Kupası uygulamasını indirmemesi veya gerekirse silinmiş bir cihazda indirmesi gerektiği konusunda uyardı. Yetkililer, uygulamaların istilacı olduğu, olması gerekenden çok daha fazla veri topladığı ve gizlilik politikalarında iddia ettiklerinden daha fazla olduğu konusunda uyarıyorlar. Almanya’nın veri koruma komisyonu bu hafta yaptığı bir uyarıda, “Uygulamalardan biri, bir telefon görüşmesinin yapılıp yapılmadığına ve hangi numarayla yapıldığına dair veri topluyor” dedi. “Diğer uygulama, kurulu olduğu cihazın uyku moduna geçmesini aktif olarak engelliyor. Uygulamaların kullandığı verilerin sadece cihazda lokal olarak kalmadığı, aynı zamanda merkezi bir sunucuya iletildiği de aşikar.” Dünya Kupası etkinlikleri bu hafta sonu başlıyor.



Source link