Az online megbeszéléseidre vadásznak a böngészőbővítmények
Több mint 2,2 millió Chrome-, Firefox- és Microsoft Edge-felhasználó adatai kerültek rossz kezekbe a közelmúltban, hála a Zoom Stealer nevű kampánynak. Nem kevesebb mint 18 böngészőbővítmény gyűjtött titokban információkat online megbeszélésekről – beleértve URL-eket, azonosítókat, tárgyakat, leírásokat és beágyazott jelszavakat is.
Kínai kapcsolat és szervezett támadások
A Zoom Stealer csak egy a három hasonló kampány közül, amely hét év alatt összesen 7,8 millió felhasználót érintett, és mind ugyanahhoz a fenyegetési csoporthoz, a DarkSpectre-hez köthető. A támadók kínai kötődése nem is kérdés: Alibaba Cloud-szervereket, kínai regisztrációkat, a kódban használt kínai karaktereket, valamint Kína időzónájához igazodó aktivitást figyeltek meg, és az adatok értékesítését is főként kínai e-kereskedelmi platformokra célozták.
Menőnek látszó, veszélyes bővítmények
A bővítmények között volt például a Chrome Audio Capture, 800 000 letöltéssel, valamint a Twitter X Video Downloader – mindkettő elérhető még most is a Chrome Web Store-ban. Látszólag hasznosak, a funkcióik működnek, de valójában hozzáférnek többek között a Zoom, a Microsoft Teams, a Google Meet és a Cisco Webex platformjaihoz is. Ezek a bővítmények képesek voltak lementeni a megbeszélések linkjeit, azonosítókat, a résztvevők nevét, fotóit, céges logókat, sőt, az előadók életrajzát is, majd mindezt azonnal a támadókhoz továbbították.
Vállalati kémkedés – az online megbeszéléseid áruba bocsátva
A megszerzett adatok nemcsak vállalati kémkedésre alkalmasak: könnyedén lehet belőlük üzleti intelligenciát kinyerni, vagy akár átveréses támadásokat szervezni. Ráadásul a bővítmények gyakran hónapokig ártalmatlannak tűntek, mielőtt elkezdtek adatokat lopni. Ezért csak a legszükségesebb bővítményeket szabad használni, és minden engedélyt alaposan ellenőrizni kell. Több gyanús bővítmény még most is elérhető; a szakértők nyilvánosságra hozták a teljes listát.
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...
⚠ A modern vezeték nélküli kontrollerek egyre magasabb árat képviselnek, de az extra költségekért cserébe általában kényelmes töltőrendszert is kínálnak – például a Steam Controller mágneses töltőtalpát...
Az északkelet-kongói Bunia városa közelében fekvő Rwampara településen helyiek gyújtottak fel egy egészségügyi központot, miután nem engedték, hogy egy elhunyt ismerősük holttestét hazavigyék temetésre...
📈 Lényeges szempont, hogy a kriptopiac legnagyobb sztárjai, a Bitcoin és az Ethereum, gyakorlatilag semmit sem változtak az elmúlt napokban, szűk sávban mozogva...