Νέα ασφαλείας αυτή την εβδομάδα: Το νέο σας αυτοκίνητο είναι ένας εφιάλτης απορρήτου

Περίληψη άρθρου:
Οι αρχές των ΗΠΑ και του Ηνωμένου Βασιλείου επέβαλαν κυρώσεις σε 11 φερόμενα μέλη της ρωσικής συμμορίας ransomware Trickbot και της συγγενικής της ομάδας Conti, συμπεριλαμβανομένου του Maksim Galochkin. Το υπουργείο Δικαιοσύνης των ΗΠΑ έχει επίσης αποκαλύψει κατηγορητήρια κατά του Galochkin και οκτώ άλλων φερόμενων μελών της Trickbot για επιθέσεις ransomware. Το Διεθνές Ποινικό Δικαστήριο (ΔΠΔ) θα ξεκινήσει την άσκηση κατηγοριών για εγκλήματα κυβερνοπολέμου, μετά από αίτηση για τη δίωξη των χάκερς Sandworm της Ρωσίας. Η κινεζική νομοθεσία απαιτεί από τις εταιρείες τεχνολογίας δικτύων που δραστηριοποιούνται στη χώρα να μοιράζονται λεπτομέρειες σχετικά με τις ευπάθειες με την κινεζική κυβέρνηση, βοηθώντας ενδεχομένως τους Κινέζους χάκερ. Η Apple κυκλοφόρησε μια ενημερωμένη έκδοση ασφαλείας για την επιδιόρθωση των πρόσφατα ανακαλυφθέντων ελαττωμάτων στο iOS που χρησιμοποιούνται από το λογισμικό κατασκοπείας NSO Group. Βορειοκορεάτες χάκερς στοχεύουν ερευνητές ασφαλείας χρησιμοποιώντας ευπάθειες μηδενικής ημέρας. Ο εισαγγελέας Φάνι Γουίλις στη δίκη για εκβιασμό του Ντόναλντ Τραμπ δέχθηκε doxxed αφού αποκάλυψε ρατσιστικές απειλές.
Η SpaceX πρέπει να διορθώσει 63 προβλήματα προτού το διαστημόπλοιό της να μπορέσει να πετάξει ξανά

Περίληψη άρθρου:
Η FAA έχει απαριθμήσει 63 ζητήματα που πρέπει να αντιμετωπίσει η SpaceX προτού συνεχίσει τις εκτοξεύσεις στο χώρο της στο Τέξας. Μετά από κοινή έρευνα με τη SpaceX, η FAA εξέδωσε ανακοίνωση στην οποία περιγράφονται οι ανησυχίες για την ασφάλεια και οι διορθωτικές ενέργειες που απαιτούνται, συμπεριλαμβανομένων των επανασχεδιασμών του υλικού και των πρόσθετων δοκιμών κρίσιμων συστημάτων. Η SpaceX έχει προβεί σε αναβαθμίσεις για να αποτρέψει την επανάληψη της αστοχίας στην εξέδρα εκτόξευσης που σημειώθηκε κατά τη διάρκεια της εκρηκτικής δοκιμαστικής εκτόξευσης του Starship τον Απρίλιο. Η αποτυχία αντιμετώπισης αυτών των ζητημάτων θα μπορούσε να επηρεάσει τα σχέδια της SpaceX για ταξίδια στον Άρη και τις σεληνιακές αποστολές Artemis της NASA, καθώς και την τοπική κοινότητα και την άγρια ζωή γύρω από το χώρο εκτόξευσης.
Η ταχεία εντατικοποίηση του τυφώνα Lee είναι μια προειδοποίηση

Περίληψη άρθρου:
Καθώς ο πλανήτης θερμαίνεται, οι τυφώνες γίνονται όλο και πιο επικίνδυνοι λόγω της ταχείας εντατικοποίησής τους. Τυφώνες όπως ο Lee και ο Jova έχουν υποστεί ταχεία εντατικοποίηση, η οποία ορίζεται ως αύξηση των διατηρούμενων ταχυτήτων ανέμου κατά 35 μίλια ανά ώρα ή περισσότερο μέσα σε 24 ώρες. Το φαινόμενο αυτό είναι σπάνιο, αλλά γίνεται όλο και πιο συχνό κοντά στις ακτές, τριπλασιάζοντας τη συχνότητά του τις τελευταίες τέσσερις δεκαετίες. Η ταχεία ενίσχυση τροφοδοτείται από το θερμό νερό, την υψηλή υγρασία και τη χαμηλή διάτμηση του ανέμου. Η κλιματική αλλαγή επιδεινώνει αυτές τις συνθήκες, παρέχοντας περισσότερη θερμική ενέργεια για να τραφούν οι τυφώνες. Οι επιστήμονες μελετούν τους παράγοντες που συμβάλλουν στην ταχεία εντατικοποίηση για τη βελτίωση της πρόβλεψης και την παροχή καλύτερων προειδοποιήσεων για τις παράκτιες κοινότητες.
Η πρόκληση έγινε δεκτή: Drone υψηλής ταχύτητας AI προσπερνά τους παγκόσμιους πρωταθλητές Drone Racers

Περίληψη άρθρου:
Ερευνητές από το Πανεπιστήμιο της Ζυρίχης και την Intel ανέπτυξαν ένα σύστημα τεχνητής νοημοσύνης με την ονομασία Swift, το οποίο νίκησε παγκόσμιους πρωταθλητές σε αγώνες με μη επανδρωμένα αεροσκάφη. Το Swift εκπαιδεύτηκε σε ένα προσομοιωμένο περιβάλλον χρησιμοποιώντας ενισχυτική μάθηση και είναι ικανό να αντιδρά σε πραγματικό χρόνο σε δεδομένα που συλλέγονται από μια ενσωματωμένη κάμερα. Ενώ το Swift πέτυχε τον ταχύτερο χρόνο γύρου, οι ανθρώπινοι πιλότοι εξακολουθούσαν να είναι πιο προσαρμοστικοί στις μεταβαλλόμενες συνθήκες. Η ανάπτυξη αυτόνομων μη επανδρωμένων αεροσκαφών που μπορούν να πετούν ταχύτερα είναι σημαντική για εφαρμογές όπως η περιβαλλοντική παρακολούθηση, η εξερεύνηση του διαστήματος, η κινηματογράφηση και οι αποστολές διάσωσης.
Η διπλή εξαγορά υπογραμμίζει πώς η νομική βιομηχανία αγκαλιάζει σιγά-σιγά την τεχνητή νοημοσύνη

Ο πάροχος νομικής τεχνολογίας Reveal εξαγόρασε τις εταιρείες Logikcull και IPRO, δύο άλλες εταιρείες ηλεκτρονικής ανακάλυψης, οι οποίες χρησιμοποιούν εργαλεία τεχνητής νοημοσύνης και ανάλυσης για να βοηθήσουν τη διαδικασία νομικής ανακάλυψης. Η συμφωνία, η οποία χρηματοδοτήθηκε από την εταιρεία ιδιωτικών κεφαλαίων K1 Investment Management, αποτιμά την Reveal σε πάνω από 1 δισεκατομμύριο δολάρια. Η επένδυση αντανακλά την αυξανόμενη επιρροή των ψηφιακών εργαλείων και της τεχνητής νοημοσύνης στον νομικό κλάδο. Η πλατφόρμα λογισμικού cloud της Reveal αυτοματοποιεί τη νομική ανακάλυψη, επιτρέποντας στους οργανισμούς να συλλέγουν και να αναλύουν γρήγορα τα σχετικά έγγραφα και δεδομένα. Η προσθήκη της Logikcull διευρύνει την πελατειακή βάση της Reveal, ενώ η IPRO φέρνει νέα εργαλεία και παγκόσμια παρουσία. Η εξαγορά ακολουθεί την προηγούμενη εξαγορά της Brainspace από την Reveal το 2021.
Η Microsoft προσθέτει επίσημα το Bing AI chatbot στο Google Chrome

Περίληψη άρθρου:
Η Microsoft έχει καταστήσει επίσημα διαθέσιμη την τεχνητή νοημοσύνη Bing στο πρόγραμμα περιήγησης Google Chrome, επιτρέποντας στους χρήστες να έχουν πρόσβαση στα εργαλεία Bing Chat και να αναζητούν πληροφορίες ή να δημιουργούν περιεχόμενο. Η Microsoft ανακοίνωσε επίσης βελτιώσεις, όπως η πρόσβαση στο Bing Chat Enterprise στην εφαρμογή Bing για κινητά και η αυξημένη προσβασιμότητα για τους χρήστες του πληκτρολογίου Microsoft SwiftKey. Παρά την επέκταση σε άλλα προγράμματα περιήγησης, η Microsoft εξακολουθεί να ενθαρρύνει τη χρήση του Edge προσφέροντας ορισμένα πλεονεκτήματα και περιορισμούς σε άλλα προγράμματα περιήγησης.
Το FBI αποσυναρμολογεί ένα σύστημα κακόβουλου λογισμικού που πήρε εκατομμύρια σε λύτρα

Περίληψη άρθρου:
Το FBI εξάρθρωσε ένα δίκτυο παραβιασμένων συσκευών με την ονομασία Qakbot που αποσπούσε εκατομμύρια δολάρια από τα θύματα σε όλο τον κόσμο. Το Qakbot ήταν ένα διαβόητο botnet που μόλυνε υπολογιστές για να τους ελέγχει εξ αποστάσεως και να στέλνει μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) για να εισβάλει στα συστήματα των θυμάτων. Το δίκτυο ήταν υπεύθυνο για κυβερνοεπιθέσεις σε επιχειρήσεις και κρίσιμες υπηρεσίες, συμπεριλαμβανομένων των νοσοκομείων, με αποτέλεσμα να κλείσουν οι αίθουσες επειγόντων περιστατικών. Αν και η κατάρριψη είναι ένα σημαντικό βήμα, οι ειδικοί προειδοποιούν ότι οι κακοί φορείς ενδέχεται να βρουν άλλους τρόπους για να συνεχίσουν τις δραστηριότητές τους.
Πώς η Κίνα απαιτεί από τις εταιρείες τεχνολογίας να αποκαλύψουν τα ελαττώματα που μπορούν να παραβιαστούν στα προϊόντα τους

Περίληψη άρθρου:
Ο νόμος της Κίνας που απαιτεί από τις εταιρείες τεχνολογίας να αποκαλύπτουν στην κινεζική κυβέρνηση τα ελαττώματα των προϊόντων τους που μπορούν να παραβιαστούν, ενδεχομένως δίνει ενδείξεις σε κρατικά υποστηριζόμενους χάκερ, σύμφωνα με έκθεση του Atlantic Council. Ο νόμος, που ψηφίστηκε το 2021, απαιτεί από τις εταιρείες να μοιράζονται πληροφορίες για ευπάθειες εντός δύο ημερών με το Υπουργείο Βιομηχανίας και Τεχνολογίας Πληροφοριών. Στη συνέχεια, οι πληροφορίες αυτές μοιράζονται με άλλους κυβερνητικούς φορείς, συμπεριλαμβανομένων των υπηρεσιών που είναι υπεύθυνες για επιθετικές επιχειρήσεις hacking. Ορισμένες ξένες επιχειρήσεις με έδρα την Κίνα φαίνεται να συμμορφώνονται με τον νόμο, παρέχοντας έμμεσα στις κινεζικές αρχές δυνητικά νέους τρόπους για να χακάρουν τους δικούς τους πελάτες. Ο νόμος φέρνει αυτές τις εταιρείες σε δύσκολη θέση: είτε να εγκαταλείψουν την Κίνα είτε να δώσουν ευαίσθητες πληροφορίες σχετικά με τα τρωτά σημεία των προϊόντων τους σε μια κυβέρνηση που μπορεί να τις χρησιμοποιήσει για επιθετική πειρατεία. Ορισμένες εταιρείες στον κατάλογο του Υπουργείου Βιομηχανίας και Τεχνολογίας Πληροφοριών με τις συμμορφούμενες εταιρείες αρνήθηκαν ότι δίνουν πληροφορίες σχετικά με μη επιδιορθωμένα τρωτά σημεία στις κινεζικές αρχές, ενώ άλλες υποστηρίζουν ότι παρέχουν μόνο ακίνδυνες πληροφορίες σχετικά με τα τρωτά σημεία ή τις μοιράζονται με άλλες κυβερνήσεις ή τους δικούς τους πελάτες ταυτόχρονα. Ωστόσο, ακόμη και οι βασικές πληροφορίες σχετικά με τα μη επιδιορθωμένα τρωτά σημεία θα μπορούσαν να αποτελέσουν "οδηγό" για τους επιθετικούς χάκερ της Κίνας, καθώς αναζητούν νέα τρωτά σημεία προς εκμετάλλευση. Εάν ο νόμος της Κίνας βοηθά όντως τους κρατικά υποστηριζόμενους χάκερ της να αποκτήσουν μεγαλύτερο οπλοστάσιο παραβιάσιμων ελαττωμάτων, αυτό θα μπορούσε να έχει σημαντικές γεωπολιτικές επιπτώσεις εν μέσω αυξανόμενων εντάσεων μεταξύ των ΗΠΑ και της Κίνας σχετικά με την κυβερνοκατασκοπεία και τις κυβερνοεπιθέσεις. Ο κινεζικός νόμος για την αποκάλυψη ευπαθειών προκαλεί ασάφεια μεταξύ των εταιρειών, με ορισμένες να επιδίδονται ενδεχομένως σε "κακόβουλη συμμόρφωση", μοιράζοντας μερικές ή παραπλανητικές πληροφορίες, σύμφωνα με το Atlantic Council. Η συμμόρφωση είναι δύσκολο να προσδιοριστεί λόγω των προσεκτικά διατυπωμένων απαντήσεων και οι εταιρείες ενδέχεται να μην μοιράζονται αρκετά συγκεκριμένα δεδομένα για άμεση χρήση από κρατικά υποστηριζόμενους χάκερ. Ωστόσο, ο νόμος εξακολουθεί να αποτελεί απειλή, καθώς η κινεζική κυβέρνηση έχει τη δύναμη να επιβάλει σοβαρές συνέπειες στις μη συμμορφούμενες εταιρείες. Το προσωπικό των ξένων εταιρειών που εδρεύει στην Κίνα μπορεί να συμμορφώνεται περισσότερο από ό,τι αντιλαμβάνονται τα στελέχη λόγω των περιορισμών στην επικοινωνία σχετικά με τις αλληλεπιδράσεις με την κυβέρνηση. Ο νόμος μπορεί επίσης να αυστηροποιηθεί στο μέλλον, οδηγώντας σε αυστηρότερη επιβολή.





