Petturid esinevad sotsiaalmeedias FBI-na ja sihivad küberkuriteoohvreid

Petturid esinevad sotsiaalmeedias FBI-na ja sihivad küberkuriteoohvreid

FBI internetikuritegude kaebuste keskus (IC3) uuendas hoiatust petturite kohta, kes esinevad sotsiaalmeedias FBI agentidena, et petta ja uuesti ohvriks teha küberkuritegude ohvreid. Petturid väidavad peaaegu alati, et on ohvri kaotatud raha tagasi saanud või pakuvad abi selle taastamisel. Tegelikud FBI agendid ei võta sotsiaalmeedias ühendust ega paku varastatud raha tagasisaamist. IC3 kirjeldas kahte peamist skeemi. … Loe edasi

USA tehisintellekti ohutusasutuse juht Chris Fall astus tagasi

USA tehisintellekti ohutusasutuse juht Chris Fall astus tagasi

Chris Fall on tagasi astunud USA tehisintellekti standardite ja innovatsiooni keskuse direktorina vaid kolm kuud pärast ametisse nimetamist. Keskus kuulub kaubandusministeeriumi juurde ning tegutseb föderaalse tehisintellekti testimisinstituudina. Ajutiselt asendab teda Arvind Raman, kes juhib kaubandusministeeriumi vastavat osakonda. Kaubandusministeerium ei ole Falli lahkumise põhjust avaldanud. Falli lahkumine peegeldab muutusi president Trumpi suhtumises tehisintellekti. Ametisse naastes 2025. … Loe edasi

Bit2Watt: pahatahtlikud pilvekliendid võivad GPU-dega elektrivõrku kahjustada

Bit2Watt: pahatahtlikud pilvekliendid võivad GPU-dega elektrivõrku kahjustada

Hiina küberturvalisuse teadlased on välja töötanud ründe nimega Bit2Watt, mis võimaldab pahatahtlikel pilvekliendidel rünnata taristupakkujat ning põhjustada elektrikatkestusi või seadmete kahjustusi. Rünne eeldab, et vastane esineb legitiimse pilvekliendina ja käivitab GPU töökoormusi, mis võivad kahjustada andmekeskusi ning neid toetavaid elektrisüsteeme. Eesmärk on näidata, et küberturbe kaitsemeetmeid tuleb laiendada ka andmekeskuste töökoormuste planeerimisele. Zhejiangi ülikooli teadlased … Loe edasi

AI-agendid ründasid Hugging Face’i, mudelite piirangud takistasid uurimist

AI-agendid ründasid Hugging Face'i, mudelite piirangud takistasid uurimist

Hugging Face teatas, et autonoomne tehisintellekti (AI) agentide süsteem murdis ettevõtte tootmistaristusse ja viis rünnaku läbi algusest lõpuni. Kompromiteeriti piiratud hulk sisemisi andmekogumeid ning mitmeid teenuste mandaate. Avalike mudelite, andmestike ega Spacesi muutmise kohta tõendeid ei leitud; tarkvara tarneahel (konteineripildid ja paketid) osutus puhtaks. Ettevõte uurib endiselt, kas partnerite või klientide andmed said paljastatud. Ründajate … Loe edasi

LG monitorid installivad Windowsi arvutitesse vaikides reklaamvara sarnase rakenduse

LG monitorid installivad Windowsi arvutitesse vaikides reklaamvara sarnase rakenduse

Teatud LG monitoride ühendamine Windowsi arvutiga võib käivitada Windows Update’i, mis installib automaatselt rakenduse LG Monitor App Installer. See käivitub koos süsteemiga ning kuvab korduvalt McAfee prooviperioodi reklaame. Gamers Nexus kordas käitumist LG UltraGear 34GX900A-B monitoriga pärast omanike teateid. Windows Update installis esmalt LG laiendused ja tarkvarakomponendid. Windows Reliability Monitor näitas, et LG Monitor App … Loe edasi

Häker kustutas Rumeenia kogu kinnistusregistri andmebaasi

Häker kustutas Rumeenia kogu kinnistusregistri andmebaasi

Häker kustutas pärast ebaõnnestunud väljapressimiskatset Rumeenia kinnistus- ja kinnisvarareklaami riikliku ameti (ANCPI) kogu kinnistusregistri andmebaasi. Rünnak peatas kinnisvaratehingud üle riigi ning takistas notaritel maaväljavõtete väljastamist, müügilepingute kinnitamist ja hüpoteekide registreerimist. Häker tungis süsteemidesse kehtivate kasutajatunnustega. Häkkimisfoorumis teatas ründaja, et varastas Rumeenia kodanike andmeid eri andmebaasidest, GitLabi serverite lähtekoodi süsteemidest Eterra ja RENNS ning oma lunavaraprogrammi … Loe edasi

Document Foundation: Microsofti failivormingud hoiavad kasutajaid lühikese rihma otsas

Document Foundation: Microsofti failivormingud hoiavad kasutajaid lühikese rihma otsas

The Document Foundation (TDF) on kritiseerinud omanduslikke failivorminguid ja nendega kaasnevat lukustamist, pöörates erilist tähelepanu Microsofti Officei vormingutele. Kuigi Microsofti tootlikkustööriistad domineerivad turul, peaksid failid olema vahetatavad tänu Office Open XML (OOXML) vormingule. Tegelikkus on aga keerulisem. OOXMLi standardiseerimine oli üks vastuolulisemaid protsesse ISO ajaloos. Tulemuseks oli OOXML Transitional, mis eksisteeris koos OOXML Strictiga. Strict … Loe edasi

LibreOffice kritiseerib taas Microsofti kontorifailide lukustuspraktikat

LibreOffice kritiseerib taas Microsofti kontorifailide lukustuspraktikat

LibreOffice’i suhtekorraldaja ja The Document Foundationi asutajaliige Italo Vignoli kritiseeris blogipostituses Microsofti praktikaid kontoridokumentide formaatidega. Tema sõnul on domineerivad formaadid DOCX, XLSX ja PPTX Microsofti omanduses, kontrolli all ning teenivad üksnes ettevõtte huve, mistõttu on teistel formaatidel raske kanda kinnitada. Vignoli rõhutas, et avatud dokumendiformaadid on läbipaistvad: arendajad saavad neid täiuslikult lugeda ja kirjutada. Microsofti … Loe edasi

Microsoft 365 kalendrid muutusid HOLLOWGRAPH-kampaania spioonivarjupaigaks

Microsoft 365 kalendrid muutusid HOLLOWGRAPH-kampaania spioonivarjupaigaks

Turvafirma Group-IB teadlased avastasid pahavarakomponendi nimega HOLLOWGRAPH, mis peidab spionaažikäsklusi ja varastatud faile Microsoft 365 kalendrisündmustesse. Ründajad kasutavad kompromiteeritud Microsoft 365 kalendrit tavapärase käsu- ja juhtimisserveri asemel. Implant otsib sündmustest krüpteeritud ülesandeid ning jätab varastatud failid uutesse sündmustesse, mille operaatorid hiljem kätte saavad. Kõik HOLLOWGRAPHi loodud sündmused on dateeritud 13. maiks 2050, et vältida tähelepanu … Loe edasi

WSUS kannatab Microsofti metaandmete kuhjumise all

WSUS kannatab Microsofti metaandmete kuhjumise all

Microsofti vananev Windows Server Update Services (WSUS) on sattunud tõsisesse seisundi halvenemisse. Organisatsioonid kogevad aeglasi sünkroniseerimisi või ajalõppe uuenduste hankimisel. Microsofti teatel on põhjuseks avaldamise metaandmete kuhjumine, mis pikendab sünkroniseerimisaegu või põhjustab ajalõppe WSUS-serverites. Probleem ei seostu hiljutise Patch Tuesday uuendusega, kuid suurenenud mõju täheldati alates 13. juulist 2026. WSUS võimaldab ettevõtetel hallata uuenduste levitamist. … Loe edasi