BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD
BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD

Read the English original

Phishing Signal, violazione Pay Tel

lock

Gli utenti di Signal sono stati presi di mira da attacchi di phishing che raccolgono le loro chiavi di recupero di backup, potenzialmente esponendo i loro backup online criptati.

Phishing per backup Signal

Una campagna di hacking sta ingannando gli utenti di Signal facendogli consegnare la loro chiave di recupero segreta, che decifra ogni messaggio archiviato nel backup. Gli attaccanti inviano email che imitano il marchio di Signal e richiedono la chiave con il pretesto della ‘verifica dell’account.’ I ricercatori di sicurezza affermano che le pagine di phishing catturano la chiave e la inviano a un server remoto. La tecnica aggira la crittografia end-to-end di Signal perché la chiave stessa è l’unica credenziale di decifrazione.

La campagna di phishing evidenzia una vulnerabilità critica nel sistema di backup di Signal. Se gli attaccanti ottengono la chiave di recupero, possono accedere a tutti i messaggi archiviati nel backup, che possono includere informazioni sensibili. Questo attacco è particolarmente efficace perché prende di mira gli utenti che hanno conversazioni sensibili su Signal. Ad esempio, gli utenti che si affidano a Signal per discussioni legate al lavoro o a questioni personali possono avere le loro informazioni riservate compromesse.

Esposizione dati Pay Tel

Pay Tel, un fornitore di servizi telefonici per prigioni, ha lasciato immagini di patenti di guida e registri di chiamate di detenuti in un bucket raggiungibile pubblicamente. Gli analisti di sicurezza hanno scoperto il bucket su una piattaforma cloud pubblica e hanno segnalato che erano state esposte oltre 300.000 registri di chiamate. Ogni registro conteneva il nome, l’indirizzo e una copia scansionata della patente di guida del chiamante. La violazione includeva anche frammenti di comunicazioni di detenuti registrate.

I dati esposti possono mettere a rischio di furto di identità e altre attività malvagie i chiamanti e i detenuti. La violazione solleva anche interrogativi sulle pratiche di gestione dei dati di Pay Tel e se la società ha adottato misure adeguate per proteggere le informazioni sensibili. L’incidente di Pay Tel evidenzia le sfide della gestione di dati sensibili in settori con requisiti normativi complessi.

Insider Google che scommette su Polymarket

Un ingegnere del software di Google ha utilizzato i dati interni ‘Year in Search’ per piazzare scommesse su Polymarket, guadagnando 1,2 milioni di dollari. L’ingegnere è stato arrestato e accusato di frode di titoli e riciclaggio di denaro. La dichiarazione dell’FBI sottolinea che i dati interni possono costituire informazioni non pubbliche materiali quando utilizzati per speculazioni di mercato.

L’ingegnere ha probabilmente sfruttato i dati interni per ottenere un vantaggio ingiusto nel mercato delle previsioni. Questo caso evidenzia l’importanza di proteggere le informazioni sensibili all’interno delle organizzazioni e le potenziali conseguenze del insider trading. L’uso di dati interni per guadagno personale solleva preoccupazioni sull’integrità dei mercati delle previsioni e la necessità di salvaguardie robuste.