Cyberatak na Ascension nadal utrudnia opiekę w szpitalach

Z raportu NPR: Personel szpitali jest zmuszony pisać notatki ręcznie i dostarczać zlecenia na testy oraz recepty osobiście ze względu na trwające konsekwencje niedawnego ataku ransomware na krajowy system zdrowia Ascension. Ascension to jedna z największych sieci szpitali w Stanach Zjednoczonych, posiadająca około 140 szpitali w 19 stanach i Dystrykcie Kolumbii. Rzecznik powiedział w oświadczeniu, że „niestandardowe aktywności” zostały wykryte po raz pierwszy w wielu systemach sieciowych technologii używanych przez Ascension w środę, 8 maja. Później przedstawiciele potwierdzili, że niektóre systemy z elektronicznymi kartami pacjentów Ascension zostały dotknięte, wraz z systemami używanymi do „zlecenia określonych testów, procedur i leków”.

Część możliwości telefonów również została wyłączona, a pacjenci nie mogli uzyskać dostępu do portali używanych do przeglądania kart medycznych i kontaktu z lekarzami. Ze względu na te przerwy personel szpitalny musiał przejść do procesów „manualnych opartych na papierze”. „Nasze zespoły opiekuńcze są szkolone na tego typu przerwy i rozpoczęły procedury zapewniające, że świadczenie opieki pacjentom nadal będzie bezpieczne i jak najmniej dotknięte, jak to możliwe”, powiedział rzecznik Ascension w oświadczeniu z 8 maja. Kris Fuentes, pracująca na oddziale intensywnej opieki neonatologicznej w Ascension Seton Medical Center w Austin, wspomina, że pisanie na papierze było kiedyś normą. Ale po wielu latach polegania na systemach cyfrowych, powiedziała, że jej szpital nie był gotowy na tak gwałtowną zmianę. „To tak, jakbyśmy wrócili o 20 lat wstecz, ale nawet nie z narzędziami, które mieliśmy wtedy”, powiedziała Fuentes. „Nasz przepływ pracy jest teraz naprawdę niezorganizowany, chaotyczny i czasami przerażający.”

Fuentes powiedziała, że zlecenia na leki, badania i obrazowanie są pisane ręcznie, a następnie rozprowadzane osobiście do różnych działów, podczas gdy zazwyczaj te żądania są szybko dostępne za pomocą komputera. Brak kontroli bezpieczeństwa przy tych zapasowych metodach wprowadził błędy, powiedziała, i każde zadanie zajmuje coraz więcej czasu. „Leki docierają do pacjentów wolniej, wyniki badań laboratoryjnych docierają z opóźnieniem”, powiedziała. „Lekarze często potrzebują wyników badań, aby zadecydować o kolejnym planie leczenia, ale jeśli dostęp do badań jest opóźniony, to opóźnienie dostępu do opieki, którą zlecili.” Na dzień dzisiejszy Ascension nie podało żadnego harmonogramu, kiedy problemy mogą zostać rozwiązane, i zgłosiło, że nadal współpracuje z „ekspertami w dziedzinie cyberbezpieczeństwa” w celu zbadania ataku ransomware i przywrócenia dotkniętych systemów. FBI i Cybersecurity and Infrastructure Security Agency również prowadzą dochodzenie." „Mimo że obiekty Ascension pozostają otwarte, przedstawiciel systemu zdrowia powiedział 9 maja, że w niektórych przypadkach pacjentów ratunkowych przesyłano do innych szpitali, a niektóre wizyty i procedury zostały przełożone," donosi NPR. „Pewne apteki Ascension nie działają, a pacjentów proszono o przynoszenie butelek lub numerów recept.”

„Osoby zapisane w planach ubezpieczenia zdrowotnego Ascension są kierowane do przesyłania co miesiąc opłat pocztą, podczas gdy system płatności elektronicznych jest wyłączony."

ELI5: W jednym z największych systemów szpitali w USA, o nazwie Ascension, został przeprowadzony atak ransomware. Spowodowało to problemy z systemami komputerowymi, w tym uniemożliwienie korzystania z elektronicznych kart pacjentów i komunikacji z lekarzami. Personel musi teraz wszystko zapisywać i przekazywać ręcznie, co powoduje zamieszanie i opóźnienia w dostępie do leków i wyników badań. Nadal trwają prace nad przywróceniem uszkodzonych systemów. W niektórych przypadkach pacjentów kierowano do innych szpitali, a wizyty oraz procedury niepilne zostały przełożone. W aptekach Ascension obecnie nie funkcjonuje płatność elektroniczna, więc pacjentów proszą o przynoszenie recept w formie papierowej.

Źródła:

Google: Przestań próbować oszukiwać pracowników fałszywymi wiadomościami phishingowymi

Udostępniony przez anonimowego czytelnika raport: Czy twój pracodawca niedawno wysłał Ci fałszywą wiadomość phishingową? Pracodawcy czasami symulują wiadomości phishingowe, aby szkolić pracowników, jak rozpoznawać zagrożenia hakerskie. Jednak jeden menedżer bezpieczeństwa w Google argumentuje, że branża IT powinna zrezygnować z tej praktyki, nazywając ją kontrproduktywną. „PSA dla specjalistów z zakresu bezpieczeństwa cybernetycznego: Nasi współpracownicy są zmęczeni byciem „oszukiwanymi” przez ćwiczenia phishingowe, i sprawia to, że nas nienawidzą bez żadnych korzyści" - napisał Matt Linton, menedżer incydentów bezpieczeństwa w Google.

Linton opublikował również wpis na blogu Google Security dotyczący wad dzisiejszych testów symulujących phishing. Firma jest zobowiązana do wysyłania fałszywych wiadomości phishingowych do swoich pracowników, aby spełnić wymagania dotyczące zgodności z bezpieczeństwem rządu USA. W tych testach Google wysyła pracownikowi fałszywą wiadomość phishingową. Jeśli pracownik kliknie link w wiadomości, otrzyma informację, że nie zdał testu i zazwyczaj będzie musiał przejść jakiś rodzaj szkolenia. Jednak Linton argumentuje, że testy symulujące phishing mogą prowadzić do szkodliwych skutków ubocznych, które mogą podważyć bezpieczeństwo firmy. „Nie ma dowodów na to, że testy te prowadzą do mniejszej liczby udanych kampanii phishingowych" - powiedział Linton, zauważając, że ataki phishingowe nadal pomagają hakerom zdobyć przyczółek w sieciach, pomimo takiego szkolenia. Wskazał także na badanie z 2021 roku, które trwało 15 miesięcy i doszło do wniosku, że takie testy phishingowe nie „sprawiają, że pracownicy są bardziej odporni na phishing."

ELI5: Niektórzy pracodawcy wysyłają fałszywe wiadomości, żeby sprawdzić, czy pracownicy potrafią je rozpoznać, ale menedżer z Google uważa, że testy te mogą więcej zaszkodzić niż pomóc. Mówi, że mimo takich szkoleń, hakerzy i tak nadal mogą atakować firmy skutecznie. To oznacza, że testy takie nie zapewniają zwiększenia odporności pracowników na takie zagrożenia.

Źródła:

Teleskop Euclid obserwuje planety obce dryfujące w Drodze Mlecznej

Astronomowie odkryli dziesiątki planet obcych dryfujących bez gwiazd w mgławicy Oriona, korzystając z teleskopu kosmicznego Euclid. The Guardian podaje: Europejska Agencja Kosmiczna (ESA) zeszłego lata wystrzeliła obserwatorium o wartości 1 miliarda dolarów w sześcioletnią misję stworzenia mapy 3D kosmosu. Wyposażeni w jego obrazy, naukowcy mają nadzieję zrozumieć więcej o tajemnic wszechświata. Pierwsza fala wyników naukowych pochodzi z zaledwie 24 godzin obserwacji, które ujawniły 11 mln obiektów w świetle widzialnym i 5 mln w podczerwieni. Oprócz planet obcych, badacze opisują nowe gromady gwiazd, karłowate galaktyki oraz bardzo odległe, jasne galaktyki z pierwszego miliarda lat wszechświata.

Fala nowych obrazów z tych samych obserwacji to największe kiedykolwiek wykonane w kosmosie i prezentują oszałamiające widoki z szerokim polem widzenia, jakie astronauci mogą spodziewać się od Euclid w najbliższych latach. Wśród tych opublikowanych w czwartek obrazów jest zapierający dech w piersiach obraz Messier 78, żywej stajni gwiazd ukrytej w międzygwiezdnej pyłowej mgle, która pokazuje złożone filamenty gazu i pyłu w niespotykanym szczegółach. Jeden z nowo wydanych obrazów pokazuje Abell 2390, gigantyczną konglomerację ponad 50 000 galaktyk podobnych do Drogi Mlecznej. Takie klastry galaktyk zawierają do 10 trylionów razy więcej masy niż Słońce, z czego duża część uważana jest za nieuchwytną materię ciemną. Inny obraz klastra galaktyk Abell 2764 ujawnia setki galaktyk krążących wokół halo z ciemnej materii.

Inne obrazy uchwyciły NGC 6744, jedną z największych galaktyk spiralnych we wszechświecie z naszego sąsiedztwa oraz grupę galaktyk Dorado, gdzie ewoluujące i łączące się galaktyki tworzą struktury przypominające muszle i obszerne, zakrzywione ogony przypływowe. Planety obce zauważone przez Euclida mają około 3 milionów lat, co czyni je młodymi na kosmicznej skali. Są co najmniej cztery razy większe od Jowisza i zostały wykryte dzięki ciepłu, które emitują. Astronomowie wiedzą, że dryfują, ponieważ są daleko od najbliższych gwiazd.

ELI5: Astronomowie odkryli wiele planet dryfujących bez gwiazd w kosmicznej mgławicy Oriona za pomocą teleskopu kosmicznego Euclid. Europa wysłała teleskop o wartości 1 miliarda dolarów w misję mapowania kosmosu. Pierwsze wyniki pokazują tysiące obiektów, w tym planety obce, nowe gromady gwiazd, galaktyki i obrazy z pierwszego miliarda lat wszechświata. Te obrazy to największe kiedykolwiek wykonane w kosmosie i prezentują niezwykłe widoki, takie jak Messier 78 czy konglomerat galaktyk Abell 2390. Niektóre planety obce emitują ciepło i są młode jak na skalę kosmiczną.

Źródła:

YouTube wprowadza swoją szeroko znienawidzoną nową przebudowę strony internetowej

Ben Schoon informuje za pośrednictwem 9to5Google: Po pierwszym pojawieniu się wcześniej w tym roku, YouTube ponownie wydaje się wdrażać nową przebudowę swojej strony internetowej, której wszyscy nienawidzą. W połowie kwietnia Google rozpoczął testowanie nowej wersji strony internetowej YouTube, która przeniosła tytuł filmu, jego opis i komentarze na bok ekranu. Na ich miejsce rekomendacje wideo zostały przeniesione bezpośrednio pod oglądanym wideo, z dużo większymi miniaturami i tytułami. Zmiana spotkała się z powszechną nienawiścią praktycznie wszystkich, którzy ją otrzymali, ale nie pojawiła się u wszystkich użytkowników. W kolejnych tygodniach YouTube cofnął przebudowę. Teraz, przebudowa YouTube jest z powrotem.

Jak zauważyło wielu użytkowników, YouTube ponownie zaczął wprowadzać tę przebudowę. Nowy wygląd zaczął pojawiać się w ciągu kilku ostatnich dni, chociaż wydaje się, że nie jest to szerokie wdrożenie. Raczej wygląda na to, że jest to nadal bardziej test niż cokolwiek innego. Co oznacza to drugie podejście? Wciąż nie jest jasne, czy YouTube zamierza uczynić ten nowy wygląd domyślnym doświadczeniem, ale druga fala testów zdecydowanie sugeruje, że zbierane są więcej danych.

ELI5: YouTube próbowało wprowadzić zmiany w wyglądzie swojej strony internetowej, ale użytkownicy nie byli nimi zadowoleni. Po pierwszej próbie, gdzie przeniesiono niektóre elementy na bok, teraz YouTube ponownie testuje nowy wygląd. Nie jest jeszcze pewne, czy ostatecznie zmiana zostanie wprowadzona dla wszystkich użytkowników, czy to tylko kolejny test. YouTube zbiera dane, aby zdecydować, co zrobić dalej.

Źródła:

Spotify zamierza unieważnić każde urządzenie Car Thing

Spotify zamierza uniemożliwić korzystanie z dodatku Car Thing 9 grudnia. Firma nie tylko odmawia udostępnienia kodu źródłowego urządzenia, ale także nie oferuje właścicielom żadnego kredytu na subskrypcję ani automatycznego zwrotu pieniędzy. "Zamiast tego, anuluje projekt i mówi ludziom, aby (odpowiedzialnie) pozbyli się Car Thing", informuje The Verge.

"Wycofujemy Car Thing jako część naszych ciągłych działań mających na celu usprawnienie oferty produktowej," napisał Spotify w sekcji pytań i odpowiedzi na swojej stronie internetowej. "Rozumiemy, że może być to rozczarowujące, ale ta decyzja pozwala nam skupić się na opracowywaniu nowych funkcji i ulepszeń, które ostatecznie zapewnią lepsze doświadczenia wszystkim użytkownikom Spotify."

Firma zaleca klientom zresetowanie produktu do ustawień fabrycznych i znalezienie odpowiedniego sposobu odpowiedzialnego recyclingu urządzenia. "Obecnie nie ma planów wydania zastępcy ani nowej wersji Car Thing," czytamy w sekcji pytań i odpowiedzi. Car Thing trafił do sprzedaży w 2022 roku za 90 dolarów. Spotify wstrzymało produkcję kilka miesięcy później "na podstawie kilku czynników, w tym popytu na produkt i problemów z łańcuchem dostaw."

W tamtym czasie firma powiedziała: "Istniejące urządzenia będą działać zgodnie z zamierzeniem."

ELI5: Spotify przestaje wspierać i sprzedawać urządzenie Car Thing, które można było podłączyć do deski rozdzielczej samochodu. Firma nie udostępnia kodu źródłowego ani nie oferuje możliwości zwrotu pieniędzy lub kredytu na subskrypcję. Zaleca właścicielom zresetowanie urządzenia i oddanie go do odpowiedzialnego recyclingu. Spotify wyjaśnia, że nie planuje kontynuacji ani wprowadzenia nowej wersji Car Thing. Urządzenia, które zostały już zakupione, będą nadal działać do 9 grudnia.

Źródła:

SpaceX Wystartował Pierwsze Satelity Dla Nowej Amerykańskiej Konstelacji Szpiegowskiej

SpaceX w środę wystrzelił inauguracyjną partię operacyjnych satelitów szpiegowskich, które zbudował jako część nowej amerykańskiej sieci wywiadowczej zaprojektowanej do znacznego ulepszenia zdolności do obserwacji kosmicznych kraju, pierwsze wdrożenie kilku kolejnych zaplanowanych na ten rok. Sieć szpiegowska została ujawniona w parze raportów Reutersa, które pokazywały, że SpaceX buduje setki satelitów dla Narodowego Biura Rozpoznania, agencji wywiadowczej, dla rozległego systemu na orbicie zdolnego do szybkiego wykrywania celów naziemnych prawie wszędzie na świecie. Rakieta Falcon 9 SpaceX wystartowała z bazy Vandenberg Space Force w południowej Kalifornii o godzinie 4 rano EDT w środę, niosąc w kosmos to, co NRO nazwało „pierwszym startem systemów proliferacyjnych NRO zapewniających responsywne zbieranie i szybką dostawę danych”. „Ok. pół tuzina startów wspierających architekturę proliferacyjną NRO jest zaplanowanych na 2024 rok, z dodatkowymi startami planowanymi do 2028 roku”, powiedziało biuro, nie podając liczby wystrzelonych satelitów.

ELI5: SpaceX wysłał nowe satelity szpiegowskie w kosmos, które będą pomagać w obserwowaniu różnych miejsc na Ziemi. Te satelity zostały zbudowane dla amerykańskiej agencji wywiadowczej. Rakieta Falcon 9 wystartowała z południowej Kalifornii i to było pierwsze wdrożenie kilku zaplanowanych na ten rok. Planowane są kolejne starty do 2028 roku, aby ulepszyć zdolności obserwacji kosmosu.

Źródła:

Kalifornia opracowuje ustawę dotyczącą weryfikacji wieku na stronach z pornografią

Kalifornia to kolejny stan, który przygotowuje ustawę wymagającą, aby strony dla dorosłych weryfikowały wiek osób oglądających pornografię.

Zgromadzenie Stanu Kalifornia przyjęło ustawę Odpowiedzialności Rodziców i Ochrony Dzieci, która będzie wymagać, aby firmy pornograficzne prowadzące działalność w stanie weryfikowały, czy użytkownicy mają 18 lat lub więcej. Ta ustawa wpłynie również na inne branże, takie jak fajerwerki, tatuaże czy nawet broń pneumatyczna. Demokratka Rebecca Bauer-Kahan i Republikanin Juan Alanis zabiegali o przyjęcie ustawy, która ostatecznie otrzymała 65 na 80 możliwych głosów za, i żadnego głosu przeciw, przy 15 członkach zgromadzenia nieobecnych podczas głosowania. Zanim ustawa stanie się prawem, musi jeszcze zostać przyjęta przez Senat Stanowy, a następnie podpisana przez gubernatora Gavina Newsoma. Luizjana była pierwszym stanem, który w 2022 roku przyjął ustawę weryfikującą wiek na stronach dla dorosłych. W ciągu ostatniego roku, wiele innych stanów dołączyło do tej inicjatywy, w tym Utah, Arkansas, Floryda, Indiana, Mississippi, Montana, Karolina Północna, Teksas i Wirginia.

ELI5: W Kalifornii chcą, aby strony internetowe z pornografią sprawdzały wiek osób, które ich odwiedzają. Ale ta zasada może dotyczyć także innych branż, takich jak fajerwerki, tatuaże czy broń pneumatyczna. Demokratka i Republikanin pracowali razem, aby ustawa ta została przyjęta. Teraz musi jeszcze przejść przez Senat i zostać podpisana przez gubernatora, żeby zacząć obowiązywać. Wcześniej podobną ustawę przyjęła Luizjana, a teraz wiele innych stanów, takich jak Utah, Arkansas czy Floryda, również chce wprowadzić takie zasady.

Źródła:

IRS Przedłuża Program Free File Tax Program do 2029

IRS przedłużyła program Free File do 2029 roku, "kontynuując partnerstwo z koalicją prywatnych firm zajmujących się oprogramowaniem podatkowym, które umożliwia większości Amerykanów bezpłatne składanie podatków federalnych," informuje CNBC. Z raportu wynika, że w tym sezonie Free File przetworzył 2,9 miliona zeznań do 11 maja, co stanowi wzrost o 7,3% w porównaniu z tą samą okresu w zeszłym roku, według IRS. "Free File był ważnym partnerem IRS przez ponad dwie dekady i pomógł dziesiątkom milionów podatników," powiedział Ken Corbin, szef usług podatników IRS, w oświadczeniu wydanym w środę. "To przedłużenie umowy będzie kontynuacją tej relacji w przyszłości." "Ta wieloletnia umowa zapewni także pewność partnerom z sektora prywatnego, aby pomóc im w planowaniu ich przyszłych działań na rzecz Free File," dodał Corbin. IRS Free File pozostaje otwarty do terminu przedłużenia podatkowego na 15 października. Możesz skorzystać z Free File dla zeznań za 2023 z dochodem brutto dostosowanym do $79 000 lub mniej, co stanowi wzrost z $73 000 w 2022.

ELI5: IRS ogłosił, że program Free File, który pozwala Amerykanom składać swoje federalne zeznania podatkowe za darmo, będzie działał aż do 2029 roku. W tym roku złożono 2,9 miliona zeznań za pośrednictwem Free File, co oznacza wzrost o 7,3% w porównaniu z poprzednim rokiem. Program ten istnieje od ponad dwóch dekad i pomógł wielu podatnikom.

Źródła:

SEC zatwierdza 8 Ethereum ETF-ów, w tym BlackRock i Fidelity

SEC zatwierdziła kilka spotowych ETF-ów Ethereum, w tym te od BlackRock, Fidelity i Grayscale. The Block donosi: Mimo że formularze 19b-4 zostały zatwierdzone, emitenci ETF-ów muszą uzyskać skuteczność swoich deklaracji rejestracyjnych S-1, zanim rozpocznie się handel. SEC rozpoczął rozmowy z emitentami na temat ich formularzy S-1, ale dopiero niedawno. Nie jest jasne, jak długo potrwa ten proces, ale niektórzy analitycy spekulują, że może to potrwać tygodnie. "Myślę, że jeśli bardzo się postarają, może to zostać zrobione w ciągu kilku tygodni, ale istnieje wiele przykładów, że ten proces historycznie trwał ponad 3 miesiące," dodał analityk ETF Bloomberg James Seyffart.

Od zatwierdzenia ETF-ów Bitcoin, zgromadziły one dodatkowe 207 000 bitcoinów (14 miliardów dolarów) oprócz 621 000 (42 miliardy dolarów) bitcoinów trzymanych w Grayscale Bitcoin Trust, gdy przekształcił się w ETF. Niemniej jednak, ETF-y Ethereum mogą mieć trudności ze zdobyciem takiej samej liczby środków. Analityk ETF Bloomberg Eric Balchunas oszacował, że ETF-y Ethereum mogą uzyskać 10 do 15% aktywów, jakie otrzymały ich odpowiedniki w przypadku Bitcoina. "To dałoby im około 5 do 8 miliardów dolarów, co, ponownie, dla jakiejkolwiek normalnej premiery w pierwszych kilku latach, jest całkiem dobrym wynikiem."

ELI5: Komisja Papierów Wartościowych i Giełd zatwierdziła kilka nowych funduszy ETF Ethereum, w tym od BlackRock, Fidelity i Grayscale. Jednak zanim będą mogły być dostępne do obrotu, muszą spełnić pewne warunki i uzyskać kolejne zatwierdzenie. Analitycy prognozują, że proces ten może potrwać kilka tygodni, a niektórzy wskazują, że być może nawet miesiące.

Źródła:

Serwer główny w centrum Internetu stracił kontakt z innymi serwerami. Nadal nie wiemy dlaczego.

Serwer utrzymywany przez Cogent Communications, jeden z 13 serwerów głównych kluczowych dla systemu nazw domen Internetu, stracił synchronizację z innymi serwerami na ponad cztery dni z powodu niejasnej usterki. Ten problem, który mógłby spowodować problemy ze stabilnością i bezpieczeństwem na całym świecie, został rozwiązany.

Serwery główne przechowują klucze kryptograficzne niezbędne do uwierzytelniania serwerów pośrednich w ramach mechanizmu DNSSEC. Niezgodności w tych kluczach na 13 serwerach mogą prowadzić do zwiększonego ryzyka ataków, takich jak zatrucie pamięci podręcznej DNS. Inżynierowie przełożyli planowane aktualizacje serwerów nazw domen .gov i .int pod kątem DNSSEC do użycia kluczy kryptograficznych ECDSA aż do ustabilizowania sytuacji. Cogent oświadczył, że problem pojawił się we wtorek i rozwiązał go w ciągu 25 godzin. ArsTechnica, która opublikowała świetny artykuł na temat tego incydentu, dodaje: Początkowo niektórzy spekulowali, że zerwanie współpracy z Tata Communications, awaria serwera c-root i błędy w aktualizacjach dotyczących samego c-root były jakoś ze sobą powiązane. Ze względu na niejasność oświadczenia, relacja między tymi zdarzeniami nadal nie jest całkowicie jasna.

ELI5: Jeden z 13 głównych serwerów internetowych miał problem i przez ponad cztery dni nie działał prawidłowo. To ważny serwer, który pomaga w bezpiecznym korzystaniu z Internetu.

Źródła: