Tin An Ninh Tuần Này: Breach của DoorDash Tiết Lộ Dữ Liệu của 4.9 Triệu Khách Hàng

Một phản đối viên đã phàn nàn về một cuộc điện thoại có thể ép buộc mà Tổng thống Donald Trump đã có vào tháng 7 với Tổng thống Ukraine Volodymyr Zelensky dẫn đến một cuộc điều trần tại Quốc hội và một cuộc điều tra luôn tiến triển trong tuần này. Trong một lúc nào đó trong cuộc gọi, Trump đề cập đến công ty phản ứng cơ sở dữ liệu an ninh mạng Crowdstrike, cho thấy ông vẫn không tin vào kết luận của cộng đồng tình báo Mỹ rằng Nga đã hack máy chủ của Đảng Dân chủ và can thiệp vào cuộc bầu cử năm 2016. Dưới đây là một bản đồ về tất cả các liên kết mã nguồn giữa các nhóm hacker của Nga, trong trường hợp bạn cần một sự làm mới nhanh chóng.
Trong khi đó, chúng tôi đã đi qua các cài đặt quyền riêng tư và bảo mật mà bạn nên biết trong hệ điều hành di động mới của Apple, iOS 13, nhưng Apple vẫn đang bị ảnh hưởng bởi những khám phá về bảo mật thiết bị iOS đổi game. Vào thứ Sáu, một nhà nghiên cứu đã công bố một lỗ hổng hiếm có thể được sử dụng để jailbreak gần như mọi thiết bị iOS được phát hành từ năm 2011 đến 2017, chủ yếu là mọi mẫu iPhone từ 4S đến X.
Các kết quả từ Defcon Voting Village cho thấy các máy bỏ phiếu hiện đang được sử dụng vẫn chứa những lỗ hổng được phát hiện cách đây hơn một thập kỷ. Google đã xin lỗi vào thứ Hai về cách mà họ đã xử lý việc đánh giá của con người đối với các đoạn audio được thu lại bởi loa thông minh và các thiết bị khác. Các camera trong chuông cửa Ring đang ghi lại những khoảnh khắc nhỏ trước đây không thể nhìn thấy và thay đổi những quy ước văn hóa. Và công ty hạ tầng internet Cloudflare đã khởi động lại VPN tập trung vào bảo mật của mình sau, hic, một khởi đầu không suôn sẻ.
Nếu tất cả những điều đó không đủ cho bạn, đọc đoạn trích từ cuốn sách mới của Edward Snowden Permanent Record để nghe, theo lời ông, tại sao ông trở thành một người làm tố cáo.
Và còn nhiều hơn nữa! Mỗi thứ Bảy, chúng tôi tổng hợp những câu chuyện về an ninh và quyền riêng tư mà chúng tôi không đưa ra hoặc báo cáo chi tiết nhưng chúng tôi nghĩ rằng bạn nên biết về chúng. Nhấn vào tiêu đề để đọc chúng và hãy an toàn nhé.
DoorDash, một công ty giao hàng đặt món, xác nhận một vụ vi phạm dữ liệu vào thứ Năm gần 5 tháng sau khi nó xảy ra vào ngày 4 tháng 5, và một năm sau khi một số người dùng bắt đầu phàn nàn rằng tài khoản của họ đã bị xâm phạm một cách không giải thích được. Công ty cho biết sự cố này đã làm lộ dữ liệu từ 4.9 triệu người dùng, nhà hàng và người giao hàng. Những người dùng đăng ký sau ngày 5 tháng 4, 2018 không bị ảnh hưởng bởi sự việc này. DoorDash nói rằng sự cố xảy ra thông qua một dịch vụ bên thứ ba. Vụ việc đã làm rò rỉ tên, địa chỉ email, lịch sử đặt hàng, số điện thoại, địa chỉ giao hàng và mật khẩu được bảo vệ và muối. Hacker cũng đã lấy được 4 chữ số cuối cùng của một số thẻ tín dụng của người dùng, nhưng không phải là các số hoàn chỉnh hoặc giá trị xác minh thẻ (CVV). Hacker cũng truy cập 4 chữ số cuối cùng của một số tài khoản ngân hàng của những người bán và người giao hàng. Điểm đặc biệt là hacker cũng đánh cắp số giấy phép lái xe của khoảng 100,000 người giao hàng.
Trong một vụ kiện đồng sự hành động vào ngày 17 tháng 9, được công bố lần đầu vào tháng 7, cổ đông của FedEx cáo buộc rằng các nhà quản lý của công ty không tiết lộ sự tổn thất đầy đủ mà vụ tấn công mạng NotPetya năm 2017 và những ảnh hưởng làm lung lay một cuộc mua lại ở châu Âu. Nó còn cáo buộc rằng đồng thời những người quản lý đó đã bán hàng chục triệu đô la trị giá cổ phiếu của công ty tổng cộng. Những cuộc tấn công NotPetya là những cuộc tấn công có chi phí và tác động tiêu biểu nhất trong lịch sử, tổng cộng 10 tỷ đô la trong thiệt hại trên toàn thế giới.
Trong tháng này, công ty bảo mật Volexity tiết lộ rằng một chiến dịch hack có khả năng là của Trung Quốc đã sử dụng một bộ sưu tập lỗ hổng zero-day của iOS—ban đầu được tiết lộ bởi đội nghiên cứu Project Zero của Google—để xâm nhập vào điện thoại của nhóm dân tộc Uyghur của quốc gia. Vì vậy, không ngạc nhiên khi chiến dịch hack này cũng mở rộng đến nạn nhân truyền thống khác của Trung Quốc về hack và giám sát: các nhà hoạt động và lưu vong người Tây Tạng. Nhóm nghiên cứu về an ninh tập trung vào xã hội dân sự Citizen Lab tiết lộ rằng một chiến dịch hack liên quan đến các tấn công vào người Uyghur cũng nhắm vào người Tây Tạng, bao gồm nhân viên của Đại lama, thực hiện cả tấn công trên cả hệ điều hành iOS và Android bằng các cuộc tấn công một cú click được chuyển qua tin nhắn WhatsApp sử dụng những lỗ hổng đã được vá trong trình duyệt web.
Tuần này, các YouTuber phải đối mặt với làn sóng chiếm đoạt tài khoản mà dường như đã nhắm đặc biệt vào những người tạo nội dung tập trung vào việc điều chỉnh âm thanh và đánh giá xe ô tô. Chục người phàn nàn xuất hiện trên Twitter và trong các diễn đàn hỗ trợ của YouTube sau một cuộc tấn công lừa đảo có vẻ đã được tổ chức chặt chẽ và lấy đi thông tin đăng nhập của người dùng. Sau khi xâm nhập vào các tài khoản, hacker chuyển nhượng kênh bị chiếm đoạt cho chủ nhân mới và sau đó thay đổi URL tùy chỉnh để làm cho nó trở nên giống như tài khoản đã bị xóa.
Google Keystone, quản lý cập nhật Chrome, phát sinh lỗi trong tuần này có thể làm hỏng hệ thống tệp trên máy tính chạy macOS và thậm chí gây hỏng dữ liệu. Một số biên tập video tại Hollywood đầu tiên nhận thức vấn đề khi Mac Pro của họ không khởi động được. Một số cấu hình sử dụng card đồ họa của bên thứ ba trong Mac Pro khiến các chuyên gia ngành công nghiệp phim trở nên dễ bị tổn thương từ lỗi này. Google tạm dừng triển khai cập nhật Chrome gây lỗi cho đến khi có bản vá và hướng dẫn để khôi phục quyền truy cập vào những chiếc Mac bị hỏng.
- Công Nghệ Đổi Mới Đằng Sau Gemini Man với Will Smith “trẻ”
- Một cái nhìn độc quyền vào chip A13 bionic của Apple
- Không quân Mỹ sẽ để hacker thử nghiệm việc chiếm đoạt một vệ tinh quay
- Những dấu vết của hoạt động con người trong trống rỗng Burning Man
- Edward Snowden nói về chính mình: Tại sao tôi trở thành người tiết lộ
- 👁 Các máy học như thế nào? Ngoài ra, đọc tin tức mới nhất về trí tuệ nhân tạo
- 🎧 Âm thanh không phát ra đúng? Hãy xem các tai nghe không dây, thanh âm và loa Bluetooth yêu thích của chúng tôi
