Categories
Life Style

Hackean una empresa de investigación de antecedentes y roban datos por valor de casi 3 mil millones de dólares

[ad_1]

Usted puede verse afectado por una de las mayores filtraciones de datos de la historia sin siquiera saberlo.

Una demanda colectiva reciente ha sido subido Una demanda presentada por Jerico Pictures Inc., una empresa de verificación de antecedentes que opera bajo el nombre de National Public Data, alega que la empresa fue pirateada por piratas informáticos a principios de este año.

Como resultado, dice la demanda, los datos confidenciales de 2.900 millones de personas fueron expuestos y robados por un grupo de piratas informáticos conocido como USDoD.

Lo peor es que es posible que los afectados por este ciberataque ni siquiera se den cuenta de que pueden estar involucrados en él. Se dice que la Corporación Nacional de Datos Públicos recopila sus datos recopilando información sobre individuos de fuentes no públicas sin su conocimiento o consentimiento.

La información expuesta contiene diversos detalles de casi 3 mil millones de personas, incluidos nombres completos, direcciones anteriores y actuales, números de seguridad social, así como datos personales vinculados a familiares y parientes vivos y fallecidos.

Velocidad de la luz medible

Este truco no era conocido anteriormente por el público. No está claro cuándo ocurrió exactamente el hackeo. El demandante Christopher Hoffman dice que sólo se dio cuenta del problema cuando el Servicio de Protección contra el Robo de Identidad le notificó en julio que su información personal había sido pirateada y filtrada en la web oscura.

El grupo publicó la base de datos de Datos Públicos Nacionales que contiene la información filtrada en un foro de piratería de la web oscura en abril y solicitó 3,5 millones de dólares a un comprador potencial.

El mes pasado, Mashable informó Roca U 2024, otra importante filtración de datos que expuso las credenciales de contraseña de unos 10 mil millones de usuarios. Sin embargo, estos datos fueron una recopilación actualizada de filtraciones y hackeos anteriores de años anteriores.

Con miles de millones de dólares expuestos, la vulneración de datos públicos nacionales parece ser una de las mayores vulneraciones de datos de la historia, y sólo parece rivalizar con otras. Violación de datos de Yahoo en 2013 Lo que afectó a 3 mil millones de cuentas.

Mashable se ha comunicado con National Public Data para solicitar comentarios y lo actualizará si recibimos una respuesta.



[ad_2]

Source Article Link

Categories
Featured

Los investigadores descubren que millones de cables HDMI pueden estar traicionando a sus propietarios al transmitir datos a espías: esto es lo que puede hacer para evitar la fuga de datos

[ad_1]

Los monitores CRT producen imágenes dirigiendo haces de electrones hacia una pantalla de fósforo, creando un patrón de luz que conforma la pantalla visual. Este proceso implica señales de alta frecuencia que irradian desde la pantalla, que los piratas informáticos han descubierto que pueden captar utilizando equipos especializados. El cambio a pantallas LED con cables HDMI ha hecho que esto sea más difícil porque las señales digitales son más complejas e involucran frecuencias más altas.

Un estudio realizado por un equipo de investigadores de la Universidad de la República de Montevideo en Uruguay demostró que con la ayuda de la inteligencia artificial es posible superar estos obstáculos y volver a escuchar las señales.

[ad_2]

Source Article Link

Categories
Featured

Calidad de los datos: el villano oculto del aprendizaje automático

[ad_1]

¿Cuáles son las principales cosas que hace un ingeniero de aprendizaje automático moderno?

Parece una pregunta fácil con una respuesta sencilla:

[ad_2]

Source Article Link

Categories
Life Style

Usuarios de Android…¡cuidado! El malware que roba SMS apunta a los teléfonos inteligentes para acceder a los datos de los usuarios

[ad_1]

Recientemente se reveló una nueva campaña de malware que se dirige a dispositivos Android de las formas más insidiosas.

de acuerdo a Nuevo reporte Según los investigadores de ZLabs de la empresa de seguridad móvil Zimperium, hay una campaña masiva de robo de SMS Desparramar Hay un grupo de ciberdelincuentes en todo el mundo que acceden a los dispositivos de los usuarios de Android y roban su información confidencial antes de enviarla a malos actores para obtener ganancias financieras.

¿Cómo lo hicieron? Engañando a los usuarios a través de páginas de descarga de aplicaciones falsas o mediante bots de Telegram que hacen falsas promesas de aplicaciones gratuitas para Android.

Campaña masiva de robo de SMS

El primer encuentro de los piratas informáticos con una víctima potencial suele comenzar de dos maneras.

A algunas víctimas se les presentó un anuncio de aplicación falso en una página web maliciosa. Los usuarios que son engañados por los anuncios son dirigidos a una página que imita un enlace legítimo de descarga de una aplicación de Android. Por supuesto, el programa no es la aplicación anunciada. En cambio, es un malware que, sin saberlo, solicita a los usuarios que le den permiso para leer sus mensajes SMS.

Velocidad de la luz medible

Otra forma en que una campaña de robo de mensajes de texto se dirige a las víctimas es a través de bots de Telegram. Los investigadores de Zimerium dicen que han descubierto “alrededor de 2.600 bots de Telegram” que hacen creer a las víctimas que están recibiendo aplicaciones pirateadas de Android de forma gratuita. Se pide a las víctimas que proporcionen su número de teléfono a cambio de la aplicación. Sin embargo, las descargas que reciben son en realidad “aplicaciones maliciosas únicas disfrazadas de archivos APK legítimos”.

Una vez que estos delincuentes obtienen acceso al dispositivo, pueden utilizar los datos personales de la víctima para obtener beneficios económicos. El acceso a mensajes de texto en esta campaña de malware es particularmente atroz. Es probable que estos delincuentes maliciosos proporcionen contraseñas de un solo uso, que a menudo los bancos y otras instituciones financieras exigen para verificar el acceso de los usuarios.

Los investigadores de Zimperium dicen que han estado siguiendo esta campaña de robo de SMS durante aproximadamente dos años y medio. Durante ese período, los investigadores dicen que vieron “más de 107.000 muestras de malware” asociadas con la campaña, lo que demuestra cómo los delincuentes detrás de este malware actualizaban constantemente su campaña para seguir siendo efectiva.

Parece que estos piratas han logrado el éxito.

Los investigadores afirman que la campaña de robo de SMS se cobró la vida de víctimas en 113 países. La mayoría de las víctimas parecen estar en India y Rusia. Sin embargo, también hay un gran número de víctimas en Brasil, México, Estados Unidos, Ucrania y España.

Los usuarios de Android deben estar al tanto de esta campaña maliciosa y tener cuidado con los enlaces de descarga que prometen descargas gratuitas de aplicaciones.



[ad_2]

Source Article Link

Categories
Featured

Cuidado, las aplicaciones de viajes están ávidas de tus datos: aquí te explicamos cómo proteger tu privacidad

[ad_1]

Cuando te estás preparando para ir a la playa o Viajar a los Juegos Olímpicos de ParísCuidado: las aplicaciones de viajes se encuentran entre las que consumen más datos y son menos respetuosas con la privacidad.

Expertos en ciberseguridad en NordVPNuno de Mejor VPN Los proveedores de servicios del mercado han descubierto que empresas como Booking, Airbnb y FlightRadar24 solicitan algunos permisos innecesarios para acceder a las funciones de su dispositivo. En pocas palabras, quieren acceder a sus datos incluso cuando no estén relacionados con su desempeño, incluida parte de la información más confidencial, como sus datos biométricos.

[ad_2]

Source Article Link

Categories
Featured

La filtración de datos de HealthEquity afecta a millones de clientes: esto es lo que sabemos hasta ahora

[ad_1]

HealthEquity confirmó que su violación de datos de marzo de 2024 afectó a 4,3 millones de personas, en un aviso de violación que se enviará pronto a los clientes afectados.

La mayor empresa de servicios sanitarios de Estados Unidos anunció recientemente que había sido objeto de un ciberataque en el que se robaron datos confidenciales de algunos de sus clientes.

[ad_2]

Source Article Link

Categories
Featured

El sitio web de una madre está dispuesta a limitar el tiempo de OpenAI después de enterarse de que la empresa de IA puede haber eliminado sus datos

[ad_1]

El centro educativo británico Mumsnet presentó una demanda contra Abierto AIalegando que violó la ley de derechos de autor al utilizar sus datos para entrenar sus modelos de IA, incluidos aquellos que potencian… chat gbtEs la primera demanda de este tipo presentada contra OpenAI en el Reino Unido, pero es uno de un número creciente de casos similares que se están difundiendo internacionalmente y que acusan a OpenAI de extraer ilegalmente información para sus modelos sin permiso. Mumsnet afirma que sus foros albergan más de seis mil millones de palabras y que OpenAI ha utilizado estas palabras para enseñar a sus modelos de IA sobre paternidad y temas relacionados.

“Dicha extracción no autorizada constituye una clara violación de nuestros términos de uso, que establecen claramente que ninguna parte del sitio puede distribuirse, extraerse o copiarse para ningún propósito sin nuestro consentimiento expreso”, explicó la cofundadora de Mumsnet, Justine Roberts, en una carta a Sitio web de Mumsnet. correo En el sitio web, “los estudiantes de LLM están creando modelos como ChatGPT para brindar respuestas a cualquier pregunta potencial, lo que significa que ya no necesitamos buscar soluciones en otra parte. Están construyendo estos modelos utilizando contenido recopilado de los sitios web que se están preparando para reemplazar”.

[ad_2]

Source Article Link

Categories
News

Violación de datos de WazirX: los rivales tranquilizan a los inversores sobre la seguridad de los fondos después de que la empresa Crypto sufriera una supuesta violación de datos

[ad_1]

El intercambio indio de criptomonedas WazirX informó a sus usuarios de una violación de seguridad el jueves, lo que provocó un movimiento sospechoso de fondos por valor de 234,9 millones de dólares (alrededor de 1.965 millones de rupias) a una billetera vinculada a Tornado Cash. Muchos inversores en criptomonedas en la India han expresado su preocupación por la posible pérdida de los fondos de los usuarios. Los competidores de WazirX en India, incluidos CoinDCX, Giottus y CoinSwitch, han asegurado a sus usuarios que sus fondos están seguros. El jueves temprano, WazirX declaró que estaba investigando el incidente y aún no había proporcionado información adicional sobre el presunto hackeo.

Otras empresas de cifrado han advertido a los inversores que el mercado puede experimentar cierta volatilidad tras la supuesta violación de WazirX. Los fundadores de algunos de estos intercambios de cifrado han pedido a los inversores que tengan cuidado con sus decisiones financieras en los próximos días. CEO de CoinSwitch Ashish Singhalcofundador de CoinDCX Neeraj Khandewaly director ejecutivo de Geotus Vikram Suburaj WazirX ha pedido a los inversores en criptomonedas que mantengan la calma después de que la empresa admitiera que está investigando la supuesta violación de datos.

El gobierno se ha mostrado escéptico a la hora de adoptar el sector de las criptomonedas, que actualmente vale 2,36 billones de dólares (alrededor de 2.36.000 millones de rupias). Es extremadamente volátil y a los gobiernos de todo el mundo les preocupa que la inclusión de criptomonedas en los sistemas financieros existentes pueda terminar perturbando la estabilidad monetaria debido a las constantes fluctuaciones de precios.

El presunto hackeo de WazirX salió a la luz días antes de que la ministra de Finanzas, Nirmala Sitharaman, presentara el presupuesto de la Unión para el año fiscal 2024-25. El sector criptográfico de la India ha instado al gobierno a revisar el sistema de impuestos criptográficos y proporcionar incentivos para impulsar el sector. Este incidente puede debilitar las perspectivas de cualquier avance positivo que se podría haber esperado del gobierno como parte de este presupuesto.

Las reacciones de preocupación y decepción están llegando a las redes sociales por el hackeo masivo de WazirX. Algunos también notaron cambios en los precios de las criptomonedas tras el ataque.

Los servicios de depósito y retiro de WazirX se detuvieron el jueves temprano y no estaban disponibles al momento de publicar esta historia.

Mientras tanto, se fundó la empresa de ciberseguridad Arkham Intel. Premio Para identificar una vulnerabilidad de seguridad asociada con este hack en WazirX. La recompensa ofrecida por Arkham fue de 5000 ARKM, y la plataforma anunció más tarde que un usuario de X (@ZachXBT) había resuelto la recompensa.

“@ZachXBT proporcionó pruebas concluyentes de una dirección de depósito vinculada a KYC utilizada por el explotador para recibir fondos de la vulnerabilidad WazirX. Esto cumple con uno de los criterios para la recompensa: 'identificar un depósito central de KYC'. Esta información se compartirá con el equipo WazirX”, según la empresa. Él dijo En una publicación en X.



[ad_2]

Source Article Link

Categories
Life Style

Los senadores presionan a AT&T sobre por qué los registros de llamadas se almacenan en una 'nube de datos de IA' de terceros

[ad_1]

Los senadores estadounidenses han planteado duras preguntas sobre las prácticas de almacenamiento de datos de AT&T después de una grave violación de datos.

Senadores Richard Blumenthal (D-Conn.) y Josh Hawley (R-Missouri) – Presidente y miembro de alto rango del Subcomité Judicial del Senado sobre Privacidad, Tecnología y Derecho – libros letras El gigante de las telecomunicaciones ha planteado dudas sobre su práctica de almacenar registros de llamadas y mensajes de texto en una plataforma de terceros llamada Snowflake.

Los legisladores exigieron más información. Respecto al hack del que habló la empresa Casi “todos” los registros telefónicos y de texto fueron robados entre mediados y finales de 2022. Los mensajes exigían respuestas de los directores ejecutivos de AT&T y Snowflake.

Las prácticas de seguridad de AT&T enfrentan escrutinio

“¿Por qué AT&T mantuvo registros detallados de meses de comunicaciones con los clientes durante un período prolongado y por qué AT&T cargó esta información confidencial a una plataforma de análisis de terceros?” preguntaron los senadores. “¿Cuál es la política de AT&T, incluidos los plazos, con respecto a la retención y el uso de esta información?”

Velocidad de la luz medible

Blumenthal y Hawley también enfatizaron el hecho de que otros clientes de Snowflake, como Ticketmaster, Advance Auto Parts y Santander Bank, han anunciado violaciones de la información alojada por la empresa. Los legisladores señalaron que la infracción de AT&T fue el resultado de una falla fundamental en la ciberseguridad, que se centra en infecciones de malware y contraseñas que no cambiaron durante años.

“De manera alarmante, el ataque a AT&T parece haberse evitado fácilmente”, escribieron los senadores.

Poco después de que se difundiera la noticia del hackeo, Se ha informado que AT&T De hecho, Facebook pagó a un hacker casi 370.000 dólares para eliminar la información robada, aunque eso en realidad no garantiza que los datos hayan desaparecido por completo.



[ad_2]

Source Article Link

Categories
Featured

Miles de datos de usuarios de Life360 filtrados tras hackeo

[ad_1]

Casi medio millón de clientes de Life360 vieron sus datos filtrados en la web oscura después de una violación de datos.

A principios de esta semana, un hacker conocido como “Imo” publicó un nuevo hilo en un foro clandestino de piratería, compartiendo una base de datos que contiene los correos electrónicos, números de teléfono y nombres completos de 442.519 personas. En la publicación, el hacker dijo que él no fue quien hackeó el sitio inicialmente.

[ad_2]

Source Article Link