Mercoledì 3 luglio 2024
spot_imgspot_imgspot_imgspot_img

Sotto i riflettori

Raccolta di notizie dal mondo della sicurezza informatica. Cosa c'è di nuovo questa settimana?

In questo articolo abbiamo raccolto le notizie più importanti dal mondo della sicurezza informatica di questa settimana. Gli utenti di Google Drive hanno perso informazioni, perché ChatGPT rivela i dati degli utenti e molto altro ancora.  

I file di un certo numero di utenti di Google Drive sono scomparsi

Dalla scorsa settimana, sui forum di supporto di Google hanno iniziato ad apparire reclami degli utenti relativi alla scomparsa di file e cartelle salvati di recente da Google Drive. Lo riporta BFMTV .

Secondo le vittime, il servizio cloud è tornato allo stato di aprile-maggio 2023.

Il problema è stato notato dai residenti nel Regno Unito, nella Corea del Sud e negli Stati Uniti. Ha interessato entrambi i file scaricati tramite l'interfaccia web e sincronizzati dall'applicazione.

Tuttavia, non è stata trovata alcuna modifica nei registri delle attività degli account interessati.

Il team di supporto ha detto che stanno esaminando il problema.

Al momento in cui scrivo, il post di reclamo originale sul forum di Google è stato rimosso.

ChatGPT costretto a rivelare dati personali di persone reali

Un gruppo di ricercatori ha sferrato un attacco a ChatGPT 3.5, costringendolo a divulgare dati di allenamento, comprese informazioni personali di persone reali.

Gli scienziati hanno suggerito che un chatbot ripetesse all'infinito determinate parole, ad esempio la parola poesia, e di conseguenza causassero il malfunzionamento dell'intelligenza artificiale. Interi pezzi di dati di addestramento apparivano nel flusso di testo generato senza senso.

chatgpt-extract_fig1poem
Dati: blog dei ricercatori su GitHub.

Contengono in particolare articoli scientifici, modelli di testi tratti da siti web, nonché informazioni personali di decine di persone reali. I ricercatori hanno confermato l'autenticità delle informazioni ricevute.

OpenAI non ha ancora commentato il rapporto.

Il figlio dell'ex vice governatore della regione di Leningrado è stato arrestato con l'accusa di transazioni illegali con carte drop su Garantex

Il 27 novembre, il tribunale distrettuale Frunzensky di San Pietroburgo ha arrestato tre persone sospettate di circolazione illegale di strumenti di pagamento sull'exchange di criptovalute Garantex. Lo riferiscono i media locali .

Tra gli imputati c'è il 21enne Nikita Kondrashov, il figlio maggiore del capo dell'amministrazione distrettuale di Lomonosov, ex vice governatore della regione di Leningrado, Alexei Kondrashov.

Secondo gli investigatori, gli indagati avrebbero utilizzato carte bancarie altrui , presumibilmente per la necessità di aggirare i limiti di trasferimento. Per questo, gli effettivi titolari del conto hanno ricevuto un risarcimento.

La difesa di Kondrashov sostiene che nel caso appare solo una carta, per la quale è stata ricevuta una procura.

Tuttavia, la polizia ha ricevuto informazioni su attività sospette dalla banca. Il procedimento penale è stato aperto a settembre.

Fonti della polizia economica hanno osservato che il caso potrebbe diventare un precedente nella lotta contro i movimenti di denaro “grigio”.

Il ransomware LockBit ha attaccato il laboratorio aerospaziale nazionale indiano

Il gruppo LockBit ha rivendicato un attacco informatico contro l'Indian Aerospace Research Laboratory (NAL). Gli hacker chiedono un riscatto e minacciano di divulgare i dati rubati, scrive Techcrunch .

Come prova gli aggressori hanno pubblicato otto file appartenenti alla NAL, tra cui lettere riservate, il passaporto di un dipendente e altri documenti interni.

Al momento della stesura di questo articolo, il sito Web dell'organizzazione non funzionava.

Problemi di approvvigionamento idrico in Texas a causa di un incidente informatico

Circa 2 milioni di residenti in Texas stanno riscontrando problemi di approvvigionamento idrico a seguito di un attacco informatico al loro servizio idrico, NTMWD .

A seguito dell’incidente, la rete aziendale e i sistemi di comunicazione sono stati danneggiati. Tuttavia, l'amministrazione è riuscita a ripristinare rapidamente i lavori. Secondo loro, l'incidente non ha influenzato il processo di produzione.

Il gruppo ransomware Daixin Team ha rivendicato la responsabilità dell'attacco, sostenendo di aver rubato più di 33.000 file contenenti informazioni sui clienti.

NTMWD, con oltre 850 dipendenti, è responsabile dell'approvvigionamento idrico, del trattamento delle acque reflue e della gestione dei rifiuti solidi in 13 città dello stato.

già affrontato . I Cyber ​​Av3nger hanno spento i sistemi principali, costringendo a utilizzare la capacità di riserva per garantire una fornitura idrica ininterrotta.

Gli hacker ucraini hanno violato il sito web del Ministero del lavoro e della protezione sociale della Federazione Russa

Il gruppo di hacker Blackjack, insieme alla SBU,  ha violato il sito web del Ministero del lavoro e della protezione sociale della Federazione Russa.

2023-12-01-18.00.09
Dati: canale Blackjack Telegram.

Hanno avuto accesso a più di 50 TB di informazioni, comprese statistiche sull'attuazione della “SVO” , dati personali del personale militare, certificati sul numero di protesi e materiali provenienti da rapporti al Presidente della Federazione Russa.

Una serie separata di dati riguarda le regioni temporaneamente occupate di Kherson e Zaporozhye e la loro attuale “leadership”.

Dopo il download, gli hacker hanno cancellato le informazioni dai server del ministero.

spot_img
Forklog di origine
spot_img

Sotto i riflettori

spot_imgspot_img

Non perdere