Co vám tento týden chybělo v kybernetické bezpečnosti

Neuplyne ani týden, než na titulních stránkách dominuje kybernetická bezpečnost. Tento týden tomu nebylo jinak. Máte potíže držet krok? Sestavili jsme některé z největších příběhů o kybernetické bezpečnosti týdne, abychom vás informovali a aktualizovali.
TechCrunch: Jednalo se o největší bezpečnostní příběh iPhonu roku. Vědci společnosti Google našli řadu webů, které každý týden tajně hackují tisíce telefonů iPhone. Podle zdrojů operaci provedla Čína, aby se zaměřila na ujgurské muslimy i na uživatele Androidu a Windows. Google uvedl, že se jednalo o „nevybíravý“ útok využívající zranitelnosti tzv. „Zero-day“, které dříve nebyly zveřejněny.
Hackeři mohli Teslu Model S ukrást klonováním klíčenky – opět
Elektrické vedení: Podruhé za dva roky našli vědci vážnou chybu v klíčenkách používaných k odemykání automobilů Tesla Model S. Hackeři úspěšně prolomili šifrování řadiče podruhé za dva roky. Ukazuje se, že šifrovací klíč se od prvního okamžiku, kdy byl dešifrován, zdvojnásobil. Vědci znovu rozluštili klíč a použili dvojnásobné zdroje. Dobrou zprávou je, že aktualizace softwaru může problém vyřešit.
Hlavní hlídací pes EU pro Microsoft zkoumá nové problémy ochrany osobních údajů Windows 10
TechCrunch: Microsoft by se mohl znovu spojit s Evropany poté, co nizozemský úřad pro ochranu údajů požádal svého irského kolegu, který dohlíží na softwarového giganta, aby prošetřil Windows 10 z důvodu údajného porušení pravidel ochrany údajů v EU. . Jednou hlavní stížností je, že Windows 10 shromažďuje příliš mnoho telemetrie od svých uživatelů. Společnost Microsoft provedla některé změny poté, co se problém poprvé objevil v roce 2017, ale irský regulátor zkoumá, zda tyto změny jdou dostatečně daleko a zda jsou uživatelé adekvátně informováni. Microsoftu by mohla být uložena pokuta až do výše 4% jeho celosvětových ročních příjmů, pokud by bylo zjištěno, že porušuje zákon. Podle údajů z roku 2018 by Microsoft mohl zaznamenat pokuty až do výše 4,4 miliardy USD.
Úředníci říkají, že americký kybernetický útok poškozuje schopnost Íránu útočit na tankery
The New York Times: Skrytý kybernetický útok na Írán v červnu, který však byl hlášen až tento týden, významně narušil schopnost Teheránu sledovat a cílit ropné tankery v regionu. Jedna z posledních několika útočných operací proti zahraničnímu cíli vlády USA v posledních měsících. Íránská armáda v červenci zajala britský tanker jako odplatu za americkou operaci, při které byl vysazen íránský dron. Podle vysokého úředníka útok „snížil schopnost Íránu provádět tajné útoky na tankery“, ale vyvolal obavy, že by se Írán mohl rychle vzpamatovat odstraněním zranitelnosti, kterou Írán použil k zastavení své činnosti ve Spojených státech.
Apple ve výchozím nastavení deaktivuje kontrolu zvukových klipů Siri a přinese ji domů
TechCrunch: Poté, co byl Apple chycen platit dodavatelům, aby kontrolovali dotazy Siri bez souhlasu uživatele, tento gigant tento týden uvedl, že ve výchozím nastavení zakáže lidskou kontrolu Siriho hlasu a přinese kontrolu interního přijetí. . To znamená, že uživatelé musí aktivně umožnit zaměstnancům společnosti Apple „hodnotit“ zvukové klipy vytvořené prostřednictvím Siri. Apple začal gradovat hlas, aby vylepšil svého hlasového asistenta Siri. Amazon, Facebook, Google a Microsoft byli chyceni pomocí dodavatelů ke studiu hlasů generovaných uživateli.
Hackeři se aktivně snaží ukrást hesla dvou běžných sítí VPN
Ars Technica: Hackeři cílí a využívají chyby zabezpečení ve dvou populárních službách podnikové virtuální privátní sítě (VPN). Fortigate a Pulse Secure umožňují vzdáleným pracovníkům tunelovat do jejich podnikových sítí zvenčí brány firewall. Tyto služby VPN však obsahují chyby, které by v případě zneužití mohly umožnit kvalifikovanému útočníkovi vstoupit do podnikové sítě bez potřeby uživatelského jména nebo hesla. To znamená, že mají přístup ke všem interním zdrojům v dané síti, což může vést k závažnému narušení dat. Zprávy o útocích se objevily měsíc po prvním odhalení zranitelných míst v široce používaných podnikových VPN. Po opravě chyb existují tisíce zranitelných koncových bodů měsíce.
Velká porota obviňuje hackera Capital One z obvinění z kryptoměny
TechCrunch: A konečně, když jste si mysleli, že porušení hlavního města se nemůže zhoršit, je. Federální hlavní porota uvedla, že obviněný by měl být obviněn z nových obvinění proti hackerce Paige Thompsonové. Hacker prý vytvořil nástroj pro detekci cloudových instancí hostovaných Amazon Web Services s nesprávně nakonfigurovanými webovými firewally. Pomocí tohoto nástroje je obviněn z hackování do těchto cloudových instancí a instalace softwaru pro těžbu kryptoměny. Toto se označuje jako „cryptojacking“ a spoléhá na využití výpočetních zdrojů k těžbě kryptoměn.

