بعلاوه ، هزاران حساب دیزنی + از دروازه هک شده اند ، یک بدافزار جدید با کوپن های جعلی مک دونالد مرتبط شده است ، و ائتلاف علیه استالکرware برای کمک به قربانیان سوء استفاده

شرکت امنیتی درب آمازون متعلق به حلقه است. به گزارش روزنامه واشنگتن پست ، با بیش از 600 نیروی پلیس در سراسر ایالات متحده همکاری کرده است که به سازمان های اجرای قانون اجازه می دهند تا فیلم های ضبط شده توسط هر دوربین رینگ را درخواست کنند. مادامی که مأمورین تعداد پرونده را برای یک جرم خاص تهیه کنند ، می توانند از فیلم های حلقه ای ضبط شده در نیم مایل از صحنه جنایت ، بیش از یک فاصله 45 روزه درخواست کنند. به مشتریان حلقه امکان رد درخواست داده می شود و پلیس می تواند بیش از 12 ساعت نظارت ویدیویی از هر خانه جمع کند. این شرکت در نامه ای به سناتور دموکرات اد مارکی از ماساچوست گفت: هنگامی که آنها فیلم را بارگیری می کنند ، محدودیت های کمی در مورد چگونگی استفاده از این قانون برای مدت زمان اجرای قانون وجود دارد. (می توانید مکاتبات کامل را در وب سایت واشنگتن پست بخوانید.)

طرفداران حریم شخصی نگران هستند که چنین نظارت گسترده پلیس بر آزادی های مدنی اساسی نقض کند و می تواند باعث ایجاد پروفایل نژادی شود. مارکی اظهار داشت که رینگ نتوانسته است از اقدامات اساسی برای محافظت از حریم خصوصی آمریکایی ها استفاده کند. در سلسله سؤالاتی به Ring ، مارکی به روشهای مختلفی که در آن می توان از این فناوری سوءاستفاده کرد ، اشاره کرد ، از جمله اینکه با ضبط کودکان یا نظارت بر اموال افراد دیگر. در پاسخ به سناتور ، رینگ اعتراف كرد كه هیچ سیستمی برای تأیید اینكه مشتریان رینگ از دستورالعملهای حریم خصوصی این شرکت رعایت می كنند ، وجود دارد ، مانند فقط ضبط فیلم در محل شخصی خود. این شرکت می گوید میلیون ها خانه در سراسر کشور از دوربین های حلقه ای استفاده می کنند و فیلم ها می توانند به ابزارهای مهم در بررسی جرایمی از قبیل ارتکاب جرم و سرقت تبدیل شوند. جاسد دالیوال گفت: "هاله های هوشمند با قابلیت دوربین با محافظت از خانه ها به روش های جدیدی محافظت می کنند." وی افزود: "اما با این کار می توانند به حریم شخصی دیگران حمله کنند. شرکتها باید مسئولیت موضوعات جدیدی را که به جامعه ما معرفی می کنند ، به عهده بگیرند. "

آمار این هفته

تقریباً دو سوم (63٪) افرادی که آمازون الکسا یا گوگل خانه ندارند ، می گویند" نگران هستند هکرها بتوانند استفاده کنند هزاران حساب دیزنی + هک کرده و به فروش می رسانند

هزاران حساب دیزنی + هک و فروش کردند

ظرف چند ساعت اول دیزنی + که به طور زنده در تاریخ 12 نوامبر اجرا می شود ، هکرها شروع به ربودن حساب ها و ارائه آنها در وب تاریک کردند. . تحقیقات ZDNet پرده از هزاران حساب هک شده دیزنی + با قیمت های مختلف از 3 تا 11 دلار فروخت و در برخی موارد به صورت رایگان ارائه می شود تا در میان جامعه هک به اشتراک گذاشته شود. قیمت واقعی برای اشتراک در سرویس سرگرمی جریان 6.99 دلار در ماه است. با بررسی های انجام شده مشخص شد به محض راه اندازی دیزنی + ، این شرکت با سیل شکایاتی روبرو شده است که در بسیاری از آنها مشتریان اظهار داشتند که حسابهای جدید آنها تقریباً بلافاصله هک شده و رمزهای عبور خود را تغییر داده است و آنها را قفل می کند. محققان بر این باورند که اکثر هک ها ناشی از استفاده مجدد از گذرواژاتی است که قبلاً به خطر افتاده است.

Malware با کوپن های جعلی مک دونالد به آمریکای لاتین برخورد می کند.

Trojan جدید بانکی مشاهده شده است که کاربران را در مکزیک و برزیل طعمه می دهد. کوپن های مک دونالد. Bleeping Computer گزارش داد که نرم افزارهای مخرب قبلاً بدون اسناد "Mispadu" نامگذاری شده است. طرح حمله مهاجمان با ایمیل های فیشینگ و تبلیغات مخرب فیس بوک آغاز می شود که قول قربانیان را با قول تخفیف فست فود می دهند. هنگامی که قربانیان روی پیوند ایمیل یا آگهی فیس بوک کلیک می کنند ، به یک وب سایت منتقل می شوند که از آنها خواسته می شود روی دکمه ای کلیک کنند که کوپن های آنها را بارگیری کند. با این کار فقط بدافزارهایی را که با مرکز فرمان و کنترل مهاجمان ارتباط برقرار می کند بارگیری می کند. سپس بدافزار Mispadu به دستگاه قربانی فرستاده می شود ، جایی که از طریق برنامه ها و تنظیمات اسکراب می شود تا اطلاعاتی مانند اعتبار ورود به برنامه های بانکی ، داده های کارت اعتباری ، کیف پول بیت کوین و موارد دیگر را جمع کند. همچنین می تواند تصاویر را بگیرد ، کلیدهای صفحه را وارد کرده و خود را بروزرسانی کند.

ائتلاف علیه Stalkerware

در نخستین ابتکار جهانی در نوع خود ، 10 سازمان – بنیادها و شرکت های پشتیبانی قربانی – ائتلاف علیه Stalkerware را تشکیل داده اند. Stalkerware که به عنوان "spyeware" نیز شناخته می شود ، به برنامه هایی اطلاق می شود که شرکای سوءاستفاده بر روی تلفن های مهم دیگران خود نصب می کنند تا به طور پنهانی یا نه چندان مخفیانه ، آنها را ردیابی کنند. ZDNet گزارش داد که بیش از 37000 کاربر تاکنون برنامه های شبیه به stalkerware را در سال 2019 بر روی دستگاه های خود نصب کرده اند. در کنار ردیابی فیزیکی ، برنامه های stalkerware ممکن است از مرور وب ، فعالیت رسانه های اجتماعی و پیام های فوری جاسوسی کنند. برخی از آنها همچنین توانایی ضبط صدا و فیلم را در موزیکال شامل می کنند. این ائتلاف با هدایت اوا گالپرین از بنیاد الکترونیکی مرز ، این هفته وب سایت رسمی خود stopstalkerware.org را راه اندازی کرد. سخنگوی ائتلاف اظهار داشت كه اگرچه مهم است كه قربانیان از وسایل خود در مورد وسایل نقلیه هشداردهنده هشدار دهند ، برنامه تشخیص نباید از كارتی كه استفاده می كند ، غیرفعال شود ، زیرا این امر می تواند قربانیان را در معرض خطر سوء استفاده كنندگان خود قرار دهد. حمایت از هر قربانی باید به صورت موردی صورت گیرد. در خدمت ماهیت بسیار ظریف این شرایط ، وب سایت ائتلاف دارای دکمه "فرار سریع" است که در صورت کلیک ، بلافاصله کاربر را در یک برگه جستجوی Google تازه قرار داده و برگه توقفگاه را به یک سایت هوای محلی تغییر می دهد.

این هفته "باید خوانده شده" در وبلاگ Avast

به یک سگ ربات کنترل صدا ، یک پرستار دیجیتال و سایر اسباب بازی ها نگاهی دزدکی حرکت کنید. وبلاگ Avast به اندازه کافی خوش شانس بود که در CES رونمایی شد در نیویورک و دیدن محصولات خانه های هوشمند – و نگرانی های امنیت سایبری – این صحبت سال 2020 خواهد بود.


Avast یک رهبر جهانی در امنیت سایبر است و صدها میلیون کاربر را محافظت می کند سراسر دنیا. از همه دستگاه های خود با آنتی ویروس رایگان و برنده جایزه ما محافظت کنید. از حریم خصوصی خود محافظت کرده و اتصال آنلاین خود را با SecureLine VPN رمزگذاری کنید. تبلیغ کنندگان را از پشت خود دور کنید و هویت آنلاین خود را برای حریم شخصی بیشتر با Avast AntiTrack پنهان کنید.