Oxfordi ülikooli tudengite andmed lekiti taas – seekord karjääriplatvormi kaudu

Oxfordi ülikooli tudengite andmed on kuu ajaga teist korda ründajate kätte sattunud. Seekord tabas rünnak ülikooli karjääriteenuste platvormi CareerConnect, mida haldab ettevõte Group GTI. Rünnaku käigus paljastusid kasutajate täisnimed ja e-posti aadressid, ning neil kasutajatel, kes ei kasutanud ühtset sisselogimist, lekkisid ka krüpteeritud paroolid. Platvorm teenindab tudengeid, vilistlasi, teadustöötajaid ja tööandjaid. Rünnak toimus 28. mail … Loe edasi

USA sõjavägi kasutas GPS-satelliite krüptovõtmete edastamiseks

Turvauurija Steven Murdoch avaldas tõendid selle kohta, et USA sõjavägi on ligi 20 aastat kasutanud GPS-satelliitide vähetuntud sõnumivälja krüptograafiliste võtmete levitamiseks, muutes satelliidisüsteemi sisuliselt globaalseks šifreeritud saatejaamaks. Peidetud 176-bitised sõnumid on seotud Pentagoni OTAD- ja OTAR-süsteemidega, mis võimaldavad sõjaväe GPS-vastuvõtjatele krüptovõtmeid eemalt uuendada satelliidiedastuse kaudu, ilma kohapealse sekkumiseta. Murdoch analüüsis GFZ Helmholtzi geoteaduste keskuse arhiivist … Loe edasi

New Yorgis võib jõustuda üheaastane keeld suurandmekeskuste ehitusele

New Yorgi seadusandjad on heaks kiitnud eelnõu, mis kehtestab andmekeskustele uued töö-, energia-, keskkonna- ja kogukondlikud nõuded. Eelnõu sisaldab üheaastast moratooriumi lubade väljastamisele rajatistele, mille energiatarbimine ületab 20 MW. Eelnõu suunatakse nüüd kuberner Kathy Hochuli allkirjastamiseks, kuid tema esindaja ei andnud märku, kas ta selle alla kirjutab. Eelnõu autor, assamblee liige Anna Kelles põhjendas sammu … Loe edasi

Google maksab SpaceX-ile arvutusvõimsuse eest 920 miljonit dollarit kuus

SpaceX teatas enne oma börsile minekut (IPO), et Google maksab ettevõttele 920 miljonit dollarit kuus ligipääsu eest umbes 110 000 Nvidia GPU-le ja seotud arvutusinfrastruktuurile. Google kirjeldab kokkulepet kui lühiajalist lisavõimsust, et tulla toime oodatust suurema nõudlusega Gemini Enterprise tehisintellekti (AI) teenuse järele. SpaceX kasutab selliseid lepinguid — sealhulgas hiljutist 1,25 miljardi dollari suurust kuulepingut … Loe edasi

Väljapressijad, kes ei saa sind veebis kätte, tulevad kontorisse USB-mälupulgaga

Google’i Mandiant intsidentide uurimismeeskond hoiatab andmevargus- ja väljapressimisgrupi UNC3753 eest, mida tuntakse ka nimedega Luna Moth, Chatty Spider ja Silent Ransom Group. Alates 2022. aastast tegutsev jõuk on 2025. aasta jaanuarist maini sihikule võtnud kümneid USA panku, advokaadibüroosid ja teisi ettevõtteid. Algselt kasutasid kurjategijad võltsitud tarkvara uuendamise e-kirju ja arveid, millele olid lisatud PDF-failid ründajate … Loe edasi

340 kohalikku uudisteportaali blokeerib Internet Archive’i juurdepääsu

Üle 340 kohaliku uudisteportaali Ameerika Ühendriikides on piiiranud Internet Archive’i juurdepääsu oma artiklitele. Nieman Labi analüüsi kohaselt kuulub suur osa neist portaalidest viie suurima kohalike uudiste kirjastaja hulka: USA Today Co., McClatchy, Advance Local, MediaNews Group ja Tribune Publishing. Viimased kaks on mõlemad nn raisakull-riskifondi Alden Global Capitali tütarettevõtted. Blokeerimise peamine põhjus on hirm, et … Loe edasi

Suurbritannia valitsuse makseplatvorm vahetab Stripe’i Adyeni vastu

Suurbritannia valitsuse digitaalteenuste üksus (GDS) asendab maksetöötleja Stripe Hollandi ettevõtte Adyeniga GOV.UK Pay platvormi raames. Kolmeaastane leping hõlmab ligikaudu 1 000 teenust, sealhulgas kohalikud omavalitsused, politseijõud ja relvajõudude üksused. Leping katab umbes 17 protsenti kõigist GOV.UK Pay kaudu tehtavatest maksetest, kuid enam kui 70 protsenti platvormi kasutavatest organisatsioonidest. Lepingu hinnanguline maksimaalne väärtus on 49 miljonit … Loe edasi

BSA kritiseerib kohustuslikku avatud lähtekoodiga litsentsimist

Ameerika Äritarkvara Liit (BSA) avaldas teravat kriitikat kohustusliku avatud lähtekoodiga litsentsimise nõude vastu, väites, et see ei ole asjakohane digitaalse suveräänsuse näitaja. BSA saatis oma seisukoha Prantsusmaa valitsuse konsultatsioonile, mis on nüüdseks suletud. BSA esindaja Thomas Boue’ sõnul ei sõltu Euroopa kaitse sellest, kus ettevõte on registreeritud, vaid võimest hallata, auditeerida ja maandada riske. Liit … Loe edasi

Cisco SD-WAN tarkvaras rünnatakse parandamata nullpäeva turvanõrkust

Cisco Catalyst SD-WAN haldusplatvormi tarkvara on tabanud uus aktiivne rünnak, milles kasutatakse nullpäeva turvanõrkust CVE-2026-20245. Cisco avaldas nõuande neljapäeval, kuid turvapaika pole veel saadaval ega teatatud selle ilmumise tähtaega. Turvanõrkus tuleneb sisendandmete puudulikust valideerimisest: autentitud kohaliku ründaja on võimalik laadida üles spetsiaalselt koostatud fail, mis võimaldab õiguste laiendamist ning käskude käivitamist administraatori ehk juurtasandil. Haavatavus … Loe edasi

Antares mikroreaktor saavutas kriitilisuse — tuumaenergia taassünd USA-s

4. juunil 2026 saavutas Antarese ettevõtte Mark-0 mikroreaktor Idaho riiklikus laboris (INL) esmase nullvõimsusega kriitilisuse, olles esimene eraettevõtte arendatud mittekergeveereaktor, mis on USA-s viimase nelja aastakümne jooksul kriitilisuse saavutanud. Kriitilisus tähendab, et reaktori südamikus toimub iseeneslik jätkuv uraaniaatomite lõhustumisreaktsioon. Nullvõimsusega kriitilisus viidi läbi äärmiselt madalal võimsusetasemel, et vältida soojateket ja kiirgust ning võimaldada andmete kogumist. … Loe edasi