Tin An Ninh Trong Tuần: Ai Đó Đã Đặt Một Thiết Bị Skimmer Thẻ Tín Dụng Vào Costco để Đánh Cắp Dữ Liệu Người Mua

Trong tuần này, các nhà nghiên cứu an ninh từ Google đã phát hiện một cuộc tấn công loại hầm bích được gọi là watering hole nhắm mục tiêu một cách ngẫu nhiên vào thiết bị Apple tại Hong Kong. Hacker đã xâm phạm các trang web truyền thông và ủng hộ dân chủ trong khu vực để phân phối phần mềm độc hại cho mọi người truy cập từ iPhone hoặc Mac, đặt một cửa sau để đánh cắp dữ liệu, tải tệp, và nhiều hơn nữa. Google không chỉ định chiến dịch này cho một nhóm cụ thể nào, nhưng chú ý rằng “hoạt động và mục tiêu đều phù hợp với một nhóm được hỗ trợ bởi chính phủ.” Sự kiện này giống với sự phát hiện năm 2019 rằng Trung Quốc đã nhắm mục tiêu hàng ngàn iPhone một cách tương tự—khi đó, là một cuộc gọi tỉnh táo rằng an ninh iOS không hoàn toàn không thể xâm phạm như nó được nhìn nhận.
Bộ Tư Pháp cũng công bố những hành động thực thi chuẩn bị đối với tội phạm ransomware quan trọng nhất của họ, bắt giữ một hacker được cho là liên quan đến nhóm REvil nổi tiếng và tịch thu 6,1 triệu đồng tiền điện tử từ một hacker khác. Vẫn còn một đoạn đường dài để kiềm chế mối đe doạ ransomware rộng lớn hơn, nhưng việc chứng minh rằng cơ quan thực thi luật có thể đạt được hậu quả là một bước khởi đầu quan trọng.
Nếu bạn đã nhận thấy rằng TikTok đang thúc đẩy bạn kết nối nhiều hơn với gia đình và bạn bè—thay vì giới hạn trạng thái của bạn cho những người nổi tiếng và gây chú ý—bạn không phải là một mình. Nền tảng này đã thực hiện một số bước không ngờ trong những tháng gần đây để xác định ai là bạn bè thực sự trong đời thực của bạn, gây ra lo ngại về cả quyền riêng tư và liệu những thay đổi của TikTok có làm suy giảm đi sức hấp dẫn của mạng xã hội hay không.
Cuối cùng, tại hội nghị RE:MYTOUR tuần này, chúng tôi đã trò chuyện với Jen Easterly, giám đốc Cơ quan An ninh Mạng và Thông tin, về những thách thức mà bà và chính phủ Hoa Kỳ đang phải đối mặt từ những đối thủ ngày càng tinh vi. Sau khi trải qua quãng thời gian làm việc tại NSA và Bộ Quốc phòng, Easterly đã quen với các hoạt động tấn công mạng. Công việc của bà bây giờ? Chơi một số tấn công phòng thủ. Theo cô ấy, điều đó tốt nhất là với sự giúp đỡ của cộng đồng hacker rộng lớn.
Và còn nhiều hơn nữa! Hàng tuần, chúng tôi tổng hợp tất cả tin tức an ninh mà MYTOUR không đề cập đến chi tiết. Nhấp vào tiêu đề để đọc toàn bộ câu chuyện, và hãy giữ an toàn cho bản thân bạn.
Bạn có thể thường liên kết các cuộc tấn công card-skimmer—mà mô phỏng máy đọc thẻ tín dụng để đánh cắp thông tin thanh toán của bạn—với các máy rút tiền tự động và máy bơm xăng, đến mức bạn nghĩ về chúng mọi khi. Nhưng gần đây, có người đặt một thiết bị card-skimming trong một kho hàng của Costco, đúng là ở mọi nơi. Một nhân viên phát hiện thiết bị xâm nhập trong một “kiểm tra định kỳ,” theo một báo cáo từ BleepingComputer. Công ty đã thông báo cho những người có thể đã bị đánh cắp thông tin thẻ tín dụng. Điều này làm cho bạn nhớ nhở nên kiểm tra kỹ nơi bạn đặt thẻ nhựa của mình—hoặc sử dụng thanh toán NFC.
Trong tuần này, Robinhood tiết lộ một “sự kiện an ninh” trong đó một hacker đã sử dụng kỹ thuật xã hội để truy cập vào danh sách email của 5 triệu người, tên đầy đủ của 2 triệu người, và tên, ngày sinh và mã zip của 310 người. Motherboard tiếp tục báo cáo rằng những kẻ tấn công thực sự đã truy cập vào các công cụ nội bộ có thể cho phép họ vô hiệu hóa xác minh hai yếu tố cho người dùng, đăng xuất khỏi tài khoản của họ và xem thông tin cân đối và giao dịch của họ. Robinhood nói rằng tài khoản của khách hàng không bị làm phiền, nhưng điều đó không giúp nhiều với việc rằng họ có vẻ có thể bị làm phiền một cách khá dễ dàng.
Nhà sản xuất phần mềm đánh đặc quyền NSO Group gần đây đã không xa lạ gì với những tranh cãi, và gần đây đã được đặt vào Danh sách Đối tác của Mỹ vì nó đã “phát triển và cung cấp phần mềm đánh đặc quyền cho các chính phủ nước ngoài sử dụng những công cụ này để mục tiêu một cách độc hại các quan chức chính phủ, nhà báo, doanh nhân, nhà hoạt động, học giả và nhân viên đại sứ quán.” Bây giờ, các nhà nghiên cứu tại tổ chức phi lợi nhuận Frontline Defenders cho biết họ đã phát hiện ra phần mềm độc hại Pegasus của công ty trên điện thoại của sáu nhà hoạt động Palestine. Họ không thể rõ ràng liên kết nguồn gốc của phần mềm độc hại với một quốc gia hay tổ chức cụ thể nào, nhưng sự kiện này chỉ là một trong chuỗi dài các phần mềm giám sát được sử dụng một cách rõ ràng không nên.
- 📩 Những tin tức mới nhất về công nghệ, khoa học, và nhiều hơn nữa: Nhận bản tin của chúng tôi!
- Máu, dối trá, và một phòng thí nghiệm thử nghiệm thuốc đã điêu đứng
- Kỷ nguyên Đế chế IV muốn dạy bạn một bài học
- Các tiêu chuẩn mới của đồ chơi tình dục làm cho một số chi tiết nhạy cảm bị trượt qua
- Điều mà chiếc MacBook Pro mới cuối cùng làm đúng
- Toán học của văn hóa huỷ hoại
- 👁️ Khám phá trí tuệ nhân tạo như chưa bao giờ có với cơ sở dữ liệu mới của chúng tôi
- ✨ Tối ưu hóa cuộc sống gia đình của bạn với những lựa chọn tốt nhất từ đội ngũ Gear của chúng tôi, từ robot hút bụi đến đệm giá rẻ đến loa thông minh
