Voltar ao Blog
Segurança e Privacidade

Agora é Oficial: Grupo de Hacking Alvoou o Exército Nacional dos EUA

Imagem de capa para Agora é Oficial: Grupo de Hacking Alvoou o Exército Nacional dos EUA

O Departamento de Segurança Nacional dos EUA está enfrentando polêmica após ter coletado amostras de DNA de cerca de 133.000 crianças e adolescentes migrantes e adicioná-las a uma base de dados criminal. Enquanto isso, um pesquisador descobriu que mais de 2 GB de dados sensíveis sobre adoção foram expostos na internet.


A nova funcionalidade 'Trusted Connections' do Roblox inclui verificação de idade usando IA para analisar selfies de vídeos de adolescentes e permitir acesso a conversas não filtradas com pessoas conhecidas. Enquanto isso, os capabilidades de deepfake estão se aperfeiçoando, inclusive manipulando vídeos ao vivo, o que está atraindo milhões de usuários e gerando milhões de dólares em receita.


Um grupo de hacking estatal chinês, conhecido como 'Salt Typhoon', já chocou os EUA no ano passado ao revelar que havia profundamente penetrated nos sistemas de telecomunicações americanos, incluindo o rastreamento de mensagens de texto e conversas telefônicas de cidadãos, incluindo os então candidatos Donald Trump e JD Vance. Agora, parece que sua atividade de espionagem incluiu as Forças Armadas dos EUA. De acordo com um memorando do DHS obtido pela organização sem fins lucro Property of the People, o grupo hacker chinês invadiu a rede do National Guard de pelo menos um estado dos EUA por quase um ano, entre março e dezembro do ano passado.


A administração Trump está desenvolvendo um novo sistema digital que permitirá ao ICE acessar dados fiscais sensíveis em tempo quase real. Esse sistema automático e acelerado de troca de dados bypassa as proteções tradicionais do IRS, o que preocupa os especialistas em direitos civis.


Uma vulnerabilidade zero-dia que permite que hackers maliciosos acionem os freios de trens é assustadora. No entanto, descobrir que essa vulnerabilidade existe há mais de 17 anos e nunca foi corrigida é um nível alarmante de negligência. A Agência de Segurança Cibernética e Segurança de Infraestrutura recentemente divulgou um alerta sobre uma falta de autenticação em um protocolo que permite dispositivos na cabeça de um trem enviar sinais de freio para dispositivos no final do trem, permitindo a freada coordenada. Isso significava que hackers poderiam enviar comandos não autenticados para interromper trens, desligar redes ferroviárias ou até causar descarrilamentos.


Google anunciou que está processando os administradores da botnet 'BadBox 2.0', que consistia em 10 milhões de TVs Android infectadas com malware antes mesmo de serem vendidas para consumidores. Esses dispositivos foram usados em esquemas de fraude por clique, servindo como máquinas proxy ou para criar visualizações falsas de anúncios.

Enquanto isso, os EUA continuam a lutar contra invasões cibernéticas e vulnerabilidades críticas. Parece que a proteção das infraestruturas mais sensíveis ainda está muito para ser alcançada.
Fonte original: wired.com

Últimas notícias