BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD
BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD

Read the English original

Signal phishing, Pay Tel veri ihlali

lock

Signal kullanıcıları, yedekleme kurtarma anahtarlarını toplayan kimlik avı saldırıları ile hedef alınmaktadır, bu da şifrelenmiş çevrimiçi yedeklemelerini potansiyel olarak ifşa etmektedir.

Signal yedeklemeleri için kimlik avı

Bir hackerlık kampanyası, Signal kullanıcılarını gizli kurtarma anahtarlarını vermeye ikna ediyor, bu da yedekte depolanan her mesajı şifre çözüyor. Saldırganlar, Signal’ın markasını taklit eden e-postalar gönderiyor ve ‘hesap doğrulaması’ bahanesiyle anahtarı talep ediyor. Güvenlik araştırmacıları, kimlik avı sayfalarının anahtarı yakaladığını ve uzak bir sunucuya ilettiğini söylüyor. Bu teknik, Signal’ın uçtan uca şifrelemesini bypass ediyor çünkü anahtarının kendisi tek şifre çözme kimlik bilgisi.

Pay Tel veri ifşası

Pay Tel, bir hapishane telefon hizmeti sağlayıcısı, sürücü belgesi görüntülerini ve mahkum arama kayıtlarını kamuya erişilebilir bir konteynerde bıraktı. Güvenlik analistleri, kamuya açık bir bulut platformunda konteynırı keşfettiler ve 300.000’den fazla arayan kayıtlarının ifşa edildiğini bildirdiler. Her kayıt, arayanın adını, adresini ve sürücü belgesinin taranmış bir kopyasını içeriyordu. İhlal ayrıca kaydedilen mahkum iletişimlerinin parçalarını da içeriyordu.

Google mühendisi Polymarket’te bahis oynuyor

Bir Google yazılım mühendisi, internal ‘Arama Yılında’ verilerini kullanarak Polymarket’te bahis oynadı ve 1.2 milyon dolar kazandı. Mühendis tutuklandı ve menkul kıymetler dolandırıcılığı ve para aklama suçlamalarıyla karşı karşıya. FBI’ın açıklaması, internal verilerin piyasa spekülasyonu için kullanıldığında maddi olmayan kamuya açık bilgiyi oluşturabileceğini vurgulamaktadır.