Dopotutto, Google non ucciderà l’URL

Questa settimana segnata l’arrivo di Amazon Sidewalk, una rete mesh che consente ai tuoi dispositivi Echo e Ring di condividere la larghezza di banda con altri nelle vicinanze. Poiché la società ha accettato tutti senza chiedere, ecco una guida rapida su come disattivare Amazon Sidewalk e perché potresti volerlo fare.

Una cosa che non puoi disattivare è il ransomware, che continua a colpire le aziende vulnerabili in tutto il mondo. Ciò include un’altra azienda nel settore degli oleodotti, LineStar Integrity Services, che è stata violata nello stesso periodo di Colonial Pipeline. Nel caso di LineStar, il gruppo ransomware ha fatto trapelare i dati dell’azienda sul dark web; lo ha poi pubblicato anche il gruppo per la trasparenza radicale DDoSecrets, oscurando alcune informazioni sensibili. Abbiamo anche esaminato il ruolo che le compagnie assicurative hanno svolto nei pagamenti dei riscatti e perché è improbabile che siano loro a rompere un circolo vizioso.

In altre notizie su “argomenti intrattabili”, l’FBI ha aggiunto una piega inaspettata al dibattito sulla crittografia quando i documenti del tribunale hanno rivelato che l’agenzia aveva trascorso gli ultimi anni a gestire una rete telefonica crittografata per i criminali. Tanto per “diventare buio”. A proposito, molti importanti siti in tutto il mondo si sono rifiutati di caricare martedì mattina, un’interruzione che si è rivelata derivare da Fastly, un provider di rete di distribuzione di contenuti di cui la maggior parte delle persone non ha nemmeno sentito parlare. ( E infatti, proveniva dalla configurazione di un cliente Fastly, che ha attivato un bug che il CDN aveva introdotto alcune settimane fa.)

Gli hacker hanno rubato un sacco di dati da EA, incluso il codice sorgente; abbiamo esplorato il motivo per cui è così prezioso per i cheat maker di videogiochi. Un misterioso malware ha rubato 26 milioni di password. E che tu ci creda o no, ci sono delle misure che puoi adottare per proteggere i tuoi file dal ransomware, che ci siamo presi la libertà di descrivere in dettaglio per te.

E non è tutto! Ogni settimana raccogliamo tutte le notizie sulla sicurezza che WIRED non ha trattato in modo approfondito. Fare clic sui titoli per leggere le storie complete e stare al sicuro là fuori.

Dal 2018, Google ha cercato di eliminare gradualmente l’URL nel browser Chrome. Si tratta di sicurezza; i criminali possono creare facilmente URL che impersonano siti legittimi, spingono download dannosi sugli utenti e così via. Nel 2019, il team di Chrome ha dettagliato i modi in cui voleva contrassegnare automaticamente gli URL imprecisi. E nel giugno dello scorso anno, il browser ha compiuto il significativo passo verso l’utente di nascondere parti di un URL nella barra degli indirizzi. Un anno dopo, l’azienda ha deciso di voltare pagina. “Questo esperimento non ha spostato le metriche di sicurezza rilevanti, quindi non lo lanceremo”, ha scritto Lunedì l’ingegnere della sicurezza di Chrome Emily Stark ha aggiunto un’emoticon con la faccia imbronciata. E così gli URL vivono un altro giorno, su Chrome e ovunque.

Il New York Times ha riferito questa settimana che il dipartimento di giustizia dell’ex presidente Donald Trump ha cercato e ottenuto dati da Apple che appartenevano ad “almeno due democratici del comitato di intelligence della Camera, aiutanti e familiari”. Apple ha detto in una dichiarazione venerdì che non conosceva la natura dell’indagine al momento e che era stata posta sotto un accordo di non divulgazione. Apple afferma inoltre di non aver fornito il contenuto di e-mail o immagini, limitando invece le informazioni fornite a “informazioni sull’abbonato all’account”.

Il Dipartimento di Giustizia ha annunciato questa settimana di aver sequestrato con successo $ 2,3 milioni dei $ 4,4 milioni di dollari che il gruppo ransomware DarkSide aveva strappato a Colonial Pipeline. È una vittoria rara nella più ampia lotta contro il ransomware, ma presenta anche importanti domande senza risposta. Vale a dire, come hanno ottenuto la chiave privata? al portafoglio in cui era tenuto il bitcoin? Tracciare il bitcoin non è la parte difficile, dopotutto, poiché la blockchain registra tutte le transazioni e ha una memoria lunga.

Una settimana impegnativa per i federali! Questa settimana il Dipartimento di Giustizia ha annunciato di aver sequestrato Slilpp, il mercato online dal nome imbarazzante per le credenziali di accesso rubate. Slilpp ha circa un decennio e presumibilmente ha causato oltre $ 200 milioni di perdite solo negli Stati Uniti. Al momento della rimozione, il suo inventario includeva 80 milioni di accessi rubati da oltre 1.400 aziende. È una rimozione significativa, ma è improbabile che rallenti la vendita di credenziali rubate, dato il numero di persone che circolano e la rapidità con cui i criminali trovano nuovi forum in cui fare affari.


Altre grandi storie WIRED

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *