»

Amazon čez slabih deset dni požene storitev Sidewalk

vir: Amazon
Ars Technica - 8. junij je datum, ko bodo pri Amazonu v ZDA prižgali Sidewalk: sistem, ki bo del uporabnikove brezžične pasovne širine izkoristil za pomoč sosedom pri povezovanju njihovih naprav na omrežje. Pomenljivo je, da morajo uporabniki ročno izstopiti (opt-out), če tega ne želijo.

Ko so v Amazonu pred dvema letoma najavili lasten brezžični komunikacijski protokol Sidewalk, je bil še videti kot le eden od vzporednih podatkovnih kanalov za njihove informacijsko pogoltne naprave. Toda razvil se je v po eni plati zanimivo in po drugi strašljivo storitev: zamisel je, da uporabniki majhen del svoje brezžične pasovne širine nevidno in avtomatsko delijo s svojo okolico, z namenom krpati luknje v dosegu brezžičnih naprav. To se pravi: če pride v našem omrežju do motenj ali nam pes s pametno ovratnico zatava predaleč od hiše, se lahko zvočniki Echo, kamerice Ring in obeski Tile zasilno povežejo na katerokoli Amazonovo brezžično napravo, ki je del omrežja Sidewalk. Projekt je bil doslej v ZDA v...

22 komentarjev

Napadalci SolarWinds znova udarili s phishing kampanjo

Primer phishing sporočila. Vir: Microsoft

Slo-Tech - Kot so sporočili iz Microsofta, je minuli teden vnovič potekala obsežna phishing kampanja, izvajala pa naj bi jo ruska hekerska skuina Nobellium, znana tudi pod imeni APT29, Cozy Bear in the Dukes, sloveča tudi po lanskih napadih SolarWinds. Tokratni napad je obsegal pošiljanje phishing sporočil na okoli 3000 naslovov v približno 150 podjetjih in drugih organizacijah. Pošta je prihajala z uradnega marketinškega poštnega računa ameriške Agencije za mednarodni razvoj (USAID), nad katerim so si napadalci že prej uspeli zagotoviti nadzor.

Nekatera sporočila so vsebovala povezavo s klikabilnim naslovom, denimo Trump objavil nove dokumente o volilni prevari, po kliku se je uporabnik sprva našel na dejanskem strežniku z imenom Constant Contact service USAID, od koder so ga nato preusmerili na strežnik Nobelliuma, kjer je skupek kode v JavaScriptu prenesel in pognal zlobno kodo in v sistem prenesel ISO datoteko. Ta je vsebovala PDF datoteko, LNK datoteko z imenom Reports in skrito...

2 komentarja