Νέες απάτη με ανέπαφες συναλλαγές σε POS αποκαλύπτει το Wired.com. Η Apple αποστέλλει «πρωτοφανή» αριθμό προειδοποιήσεων για λογισμικό υποκλοπής και η Ουκρανία επιτίθεται σε έναν ρωσικό γίγαντα του ηλεκτρονικού εμπορίου με κυβερνοεπιθέσεις και επιθέσεις με drones. Ας δούμε όμως τι συμβαίνει, σύμφωνα με όσα αναφέρει το δημοσίευμα.
Καθώς ο αμφιλεγόμενος γίγαντας της παρακολούθησης οχημάτων Flock Safety συνεχίζει να επεκτείνεται, το Wired απέκτησε τον κώδικα του νέου εργαλείου αστυνόμευσης με τεχνητή νοημοσύνη της εταιρείας και ανακατασκεύασε το λογισμικό για να δείξει ότι οι δυνατότητές του ξεπερνούν κατά πολύ την αναγνώριση πινακίδων κυκλοφορίας και την παρακολούθηση οχημάτων.
Μετά από περιστατικά πολύκροτων παράνομων ενεργειών από ορισμένους από τους πράκτορες τεχνητής νοημοσύνης της, η OpenAI ανακοίνωσε αυτή την εβδομάδα ότι διακόπτει τις διαδικασίες εκπαίδευσης μοντέλων και αναθεωρεί τα εσωτερικά πρωτόκολλα ασφαλείας. Η εταιρεία ανέφερε ότι το επερχόμενο μοντέλο της, το Astra, ενδέχεται να αποτελέσει ένα σημείο καμπής για «κρίσιμες» ικανότητες στον κυβερνοχώρο.
Μια υπηρεσία αναγνώρισης μέσω αντίστροφης αναζήτησης εξέθεσε εκατομμύρια φωτογραφίες προσώπων σε μια βάση δεδομένων προσβάσιμη μέσω του ανοιχτού διαδικτύου. Εν τω μεταξύ, η Meta δημοσίευσε διαφημίσεις για μια εφαρμογή που υποσχόταν να απογυμνώσει γυναίκες πολιτικούς, συμπεριλαμβανομένης μιας διαφήμισης που παρουσίαζε ένα πορνογραφικό βίντεο με ένα deepfake που έμοιαζε με μια γνωστή πολιτικό των ΗΠΑ. Η Apple αφαίρεσε την εφαρμογή από το App Store μετά από έρευνα του Wired.
Επίσης, το Wired, μίλησε με τον Andy Yen, Διευθύνοντα Σύμβουλο της Proton — μιας εταιρείας ψηφιακών υπηρεσιών με έμφαση στην προστασία της ιδιωτικότητας — σχετικά με τις επιπτώσεις της τεχνητής νοημοσύνης στην ιδιωτικότητα και τον τρόπο με τον οποίο η πρόσβαση στην κρυπτογράφηση μπορεί να συνεχίσει να επεκτείνεται σε αυτή τη νέα τεχνολογική εποχή.
Αλλά υπάρχουν και άλλα! Οι απατεώνες θα μπορούσαν να χρησιμοποιήσουν «ζόμπι» κάρτες Visa που έχουν λήξει για να πραγματοποιήσουν ανέπαφες πληρωμές. Πολλοί γνωρίζουν ότι κάθε ενεργή πιστωτική κάρτα ενέχει κίνδυνο απάτης από τη στιγμή που χαθεί, κλαπεί ή βγει με οποιονδήποτε άλλο τρόπο από τα χέρια του κατόχου της. Λιγότερο αναμενόμενο είναι το γεγονός ότι και μια κάρτα Visa που έχει λήξει θα μπορούσε να λειτουργήσει ως «κλειδί» πρόσβασης στον τραπεζικό λογαριασμό του κατόχου, αν αφεθεί αφύλακτη ή απορριφθεί άθικτη, ανακαλυφθεί από έναν απατεώνα και «ζομπιοποιηθεί» χρησιμοποιώντας μια νέα τεχνική που αποκάλυψαν πρόσφατα ερευνητές.
Οι απατεώνες θα μπορούσαν να χρησιμοποιήσουν «ζόμπι» κάρτες Visa που έχουν λήξει για να πραγματοποιήσουν ανέπαφες πληρωμές
Πολλοί γνωρίζουν ότι κάθε ενεργή πιστωτική κάρτα ενέχει κίνδυνο απάτης από τη στιγμή που χαθεί, κλαπεί ή βγει με οποιονδήποτε άλλο τρόπο από τα χέρια του κατόχου της. Λιγότερο αναμενόμενο είναι το γεγονός ότι και μια κάρτα Visa που έχει λήξει μπορεί να λειτουργήσει ως «κλειδί» πρόσβασης στον τραπεζικό λογαριασμό του κατόχου, αν αφεθεί αφύλακτη ή απορριφθεί άθικτη, ανακαλυφθεί από έναν απατεώνα και «ζομπιοποιηθεί» χρησιμοποιώντας μια νέα τεχνική που αποκάλυψαν πρόσφατα ερευνητές.
Στο Συνέδριο Κυβερνοασφάλειας Usenix την περασμένη εβδομάδα, ερευνητές του Πανεπιστημίου της Μασαχουσέτης στο Άμχερστ προειδοποίησαν ότι οι απατεώνες θα μπορούσαν να πραγματοποιούν ανέπαφες πληρωμές χρησιμοποιώντας κάρτες Visa που έχουν λήξει, διοχετεύοντάς τις μέσω μιας εφαρμογής «man-in-the-middle» που αναμεταδίδει τα δεδομένα της πιστωτικής κάρτας μέσω δύο κινητών τηλεφώνων. Λόγω προβλημάτων στην αλυσίδα πιστοποίησης των ανέπαφων πληρωμών, οι ερευνητές διαπίστωσαν ότι το αν μια συναλλαγή με κάρτα που έχει λήξει θα απορριφθεί εξαρτάται από την κρυπτογραφία που εφαρμόζεται με διαφορετικό τρόπο από τους διάφορους εκδότες καρτών. Η Visa παρουσίαζε ένα συγκεκριμένο ελάττωμα που επέτρεπε στις κάρτες που είχαν λήξει να περάσουν τον έλεγχό της. (Η Visa δεν απάντησε στα αιτήματα για σχόλια από το τεχνολογικό ειδησεογραφικό μέσο The Register, το οποίο δημοσίευσε την έρευνα αυτή την εβδομάδα).
Στην πραγματικότητα, όπως περιγράφουν οι ερευνητές, η Visa ουσιαστικά ανέθεσε το καθήκον της επαλήθευσης αυτών των συναλλαγών στην τράπεζα του κατόχου της κάρτας — και ενώ ορισμένες τράπεζες εμπόδισαν τη χρήση των «ζόμπι» καρτών, άλλες δεν το έκαναν. Το αποτέλεσμα είναι ότι οι απατεώνες μπορούσαν, σε ορισμένες περιπτώσεις, να ψάξουν στους σκουπιδοτενεκέδες για μια κάρτα που έχει λήξει και να τη χρησιμοποιήσουν για να πραγματοποιήσουν πληρωμές από τον λογαριασμό του ανυποψίαστου κατόχου —ιδιαίτερα σε τερματικά σημείων πώλησης όπου δεν υπάρχει άνθρωπος να κοιτάξει με καχυποψία τη ρύθμιση του τηλεφώνου τους ως πληρεξούσιου.
Το μάθημα: Όταν λήξει η κάρτα Visa, ένα ψαλίδι μπορεί να διασφαλίσει ότι δεν θα «αναστηθεί» στα χέρια κάποιου άλλου.
Η Apple έστειλε έναν «πρωτοφανή» αριθμό προειδοποιήσεων για παραβιασμένες συσκευές
Η Apple στέλνει εδώ και καιρό ειδοποιήσεις στους κατόχους iPhone και άλλων συσκευών που έχει εντοπίσει ότι ενδέχεται να αποτελούν στόχο αυτού που αποκαλεί «μισθοφορικό λογισμικό κατασκοπείας» — ένα εξελιγμένο, κρυφό κακόβουλο λογισμικό που εγκαθίσταται από μια κυβέρνηση ή από χάκερ που προσλαμβάνονται με κρατική χρηματοδότηση. Το περασμένο Σαββατοκύριακο, ο αριθμός αυτών των ειδοποιήσεων που στάλθηκαν σε πιθανά θύματα εκτοξεύθηκε σε «πρωτοφανή» επίπεδα, σύμφωνα με το TechCrunch, το οποίο μίλησε με αναλυτές ασφάλειας που διερευνούν πιθανές εισβολές λογισμικού κατασκοπείας.
Οι ειδοποιήσεις, οι οποίες αποστάληκαν σε πιθανούς στόχους παραβίασης σε 110 χώρες, έφτασαν σε αριθμό χρηστών υψηλότερο κατά περισσότερο από 30% σε σύγκριση με προηγούμενες σειρές τέτοιων ειδοποιήσεων, σύμφωνα με την εκτίμηση του Mohammed Al-Maskati, ο οποίος ηγείται μιας ομάδας ερευνητών ασφάλειας στην Access Now, μια οργάνωση για τα ψηφιακά δικαιώματα στην οποία η Apple παραπέμπει τα θύματα στις ειδοποιήσεις της για λογισμικό κατασκοπείας. Τουλάχιστον ένας στόχος, όπως σημείωσε το TechCrunch, ήταν ένας Ουκρανός στρατιώτης, ο οποίος ανέφερε ότι και άλλοι στο ουκρανικό στρατό είχαν επίσης λάβει την ειδοποίηση. Οι εξελιγμένες εκστρατείες παραβίασης iPhone ενδέχεται να βρίσκονται σε άνοδο: Μόλις φέτος, ερευνητές της iVerify και της Google αποκάλυψαν δύο εργαλεία μαζικής παραβίασης iOS, γνωστά ως DarkSword και Coruna.
Η Ουκρανία δηλώνει ότι χτύπησε τον ρωσικό γίγαντα του ηλεκτρονικού εμπορίου με κυβερνοεπίθεση — και με drones
Στον κυβερνοπόλεμο που διεξάγει η Ρωσία εναντίον της Ουκρανίας εδώ και πάνω από μια δεκαετία, η Ρωσία έχει κατά καιρούς πειραματιστεί με συνδυασμένες φυσικές και ψηφιακές επιθέσεις, όπως η πρόκληση διακοπής ρεύματος από χάκερ σε μια ουκρανική πόλη εν μέσω αεροπορικής επιδρομής. Τώρα, καθώς η Ουκρανία ανταποδίδει όλο και πιο έντονα τα πυρά εναντίον της Ρωσίας, σε μια προσπάθεια να επιβάλει κόστος στους εισβολείς της, φαίνεται να έχει δοκιμάσει μια παρόμοια τακτική. Ο ουκρανικός στρατός ισχυρίστηκε αυτή την εβδομάδα ότι πραγματοποίησε μια κυβερνοεπίθεση που προκάλεσε διακοπή λειτουργίας εναντίον του ρωσικού γίγαντα του ηλεκτρονικού εμπορίου Wildberries — κατά ορισμένες εκτιμήσεις, το ρωσικό αντίστοιχο της Amazon — εν μέσω επιθέσεων με drones που κατέστρεψαν επίσης τμήματα της υποδομής των αποθηκών της εταιρείας, σύμφωνα με το ειδησεογραφικό μέσο για την κυβερνοασφάλεια The Record. Ενώ η «Wildberries» είναι κατά κύριο λόγο μια επιχείρηση λιανικής πώλησης καταναλωτικών προϊόντων, η Κεντρική Διεύθυνση Πληροφοριών της Ουκρανίας ισχυρίστηκε επίσης ότι αποτελεί μέρος του ρωσικού συστήματος στρατιωτικής εφοδιαστικής και διαδραμάτισε ρόλο στη χρηματοδότηση του πολέμου στην Ουκρανία.
Το «The Record» δεν μπόρεσε να επιβεβαιώσει τις ακριβείς επιπτώσεις της κυβερνοεπίθεσης στην «Wildberries», αλλά σημειώνει ότι ρωσικά μέσα ενημέρωσης έχουν αναφέρει ότι η εταιρεία έχει χάσει σχεδόν 13 εκατομμύρια τετραγωνικά πόδια αποθηκευτικού χώρου λόγω επιθέσεων με drones.
Αμερικανικές υπηρεσίες προειδοποιούν για επιθέσεις χάκερ με τη βοήθεια τεχνητής νοημοσύνης που στοχεύουν συστήματα αμερικανικής υποδομής
Το λογισμικό εκμετάλλευσης των χάκερ, όπως κάθε λογισμικό, σπάνια πλέον γράφεται πληκτρολογώντας ένα-ένα τα γράμματα. Επομένως, ίσως δεν αποτελεί μεγάλη έκπληξη το γεγονός ότι οι χάκερ που στοχεύουν εξοπλισμό αμερικανικής υποδομής συγκαταλέγονται μεταξύ εκείνων που χρησιμοποιούν τεχνητή νοημοσύνη για την αυτοματοποίηση της εργασίας τους. Μια ομάδα αμερικανικών υπηρεσιών, συμπεριλαμβανομένης της NSA, του FBI, του Υπουργείου Ενέργειας, της Υπηρεσίας Προστασίας του Περιβάλλοντος και της Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών, προειδοποίησε σε μια ανακοίνωση αυτή την εβδομάδα ότι λογισμικό εκμετάλλευσης που υποστηρίζεται από τεχνητή νοημοσύνη (AI) στοχεύει τους προγραμματιζόμενους λογικούς ελεγκτές (PLC) της Siemens, συσκευές που χρησιμοποιούνται για τον ψηφιακό έλεγχο φυσικών συστημάτων. Μεταξύ των κλάδων που χρησιμοποιούν τις συσκευές που αποτελούν στόχο, προειδοποιεί η ανακοίνωση, περιλαμβάνονται οι εγκαταστάσεις μεταποίησης, χημικών, ενέργειας, ύδρευσης, τροφίμων και γεωργίας.
«Η χρήση της τεχνητής νοημοσύνης για τη δημιουργία σεναρίων εκμετάλλευσης αντιπροσωπεύει μια εξέλιξη στις δυνατότητες των δραστών απειλών, μειώνοντας δραματικά την τεχνική εμπειρογνωμοσύνη και τον χρόνο που απαιτείται για την ανάπτυξη λειτουργικών σεναρίων εκμετάλλευσης ICS και κακόβουλων εργαλείων», αναφέρεται στη συμβουλευτική ανακοίνωση, όπου ο όρος ICS χρησιμοποιείται με την έννοια των «βιομηχανικών συστημάτων ελέγχου». Αυτή η αναπόφευκτη υιοθέτηση εργαλείων χάκινγκ που έχουν προγραμματιστεί με τεχνητή νοημοσύνη έρχεται εν μέσω μιας άνευ προηγουμένου εκστρατείας διαταραχών από χάκερ, πιθανώς ιρανικής προέλευσης, που στοχεύουν εγκαταστάσεις ύδρευσης και αποχέτευσης σε δεκάδες επιχειρήσεις κοινής ωφέλειας σε επτά πολιτείες των ΗΠΑ.
