Sprzedawcy detaliczni nie mogą powstrzymać oszustów przed ich ulubioną formą płatności: Karty podarunkowe

Sprzedawcy detaliczni starają się powstrzymać rozprzestrzenianie się oszustów nakłaniających Amerykanów do kupowania kart podarunkowych o wartości tysięcy dolarów. Z raportu: Federalna Komisja Handlu szacuje, że w ubiegłym roku Amerykanie stracili co najmniej 217 milionów dolarów w wyniku oszustw związanych z kartami podarunkowymi. Liczba ta jest prawdopodobnie wyższa, biorąc pod uwagę, że wiele ofiar jest zbyt zawstydzonych, by zgłosić się do organów ścigania. Zwalczanie oszustw związanych z kartami podarunkowymi było w tym tygodniu gorącym tematem na konferencji National Retail Federation (NRF) poświęconej cyberbezpieczeństwu, która odbyła się w Long Beach w Kalifornii.

Niektóre oszustwa związane z kartami podarunkowymi zaczynają się od SMS-ów od osób udających pomoc techniczną, szefa, rząd lub błędny numer. Ostatecznie rozmowy te prowadzą do tego, że ktoś prosi ofiarę o zakup kart podarunkowych w jej imieniu i przesłanie jej numeru kodu kreskowego za pośrednictwem wiadomości tekstowej. W innych przypadkach przestępcy znajdują się w fizycznych lokalizacjach, manipulując kartą podarunkową w celu uzyskania dostępu do informacji o kodzie kreskowym, a następnie kradnąc środki bez zabierania samej karty. Eksperci twierdzą, że każde oszustwo jest wymierzone we wrażliwe populacje: osoby starsze, mniej obeznane z technologią; osoby samotne i pracujące w domu; a nawet małe dzieci.

ELI5: Sprzedawcy próbują zatrzymać oszustów, którzy namawiają Amerykanów do kupowania drogich kart podarunkowych. Oszuści często udają służby pomocnicze lub inne ważne osoby poprzez SMS-y, aby przekonać ofiary do zakupu kart i przesłania kodów. Mogą też manipulować fizyczne karty podarunkowe, aby ukraść kody i pieniądze. Te oszustwa są skierowane głównie do osób starszych, mniej zaznajomionych z technologią oraz innych osób, takich jak samotne osoby i dzieci.

Źródła:

Windows nie będzie robił zrzutów ekranu wszystkiego, co robisz

Microsoft twierdzi, że czyni swoją nową funkcję Recall w systemie Windows 11, która wykonuje zrzuty ekranu wszystkiego, co robisz na komputerze, funkcją opt-in i rozwiązuje różne obawy dotyczące bezpieczeństwa. Z raportu: Gigant oprogramowania po raz pierwszy zaprezentował funkcję Recall jako część nadchodzących komputerów Copilot Plus w zeszłym miesiącu, ale od tego czasu obrońcy prywatności i eksperci ds. bezpieczeństwa ostrzegali, że Recall może być "katastrofą" dla cyberbezpieczeństwa. Na szczęście Microsoft wysłuchał skarg i wprowadza szereg zmian przed premierą komputerów Copilot Plus 18 czerwca. Microsoft pierwotnie planował domyślnie włączyć funkcję Recall, ale teraz twierdzi, że zaoferuje możliwość wyłączenia kontrowersyjnej funkcji opartej na sztucznej inteligencji podczas procesu konfiguracji nowych komputerów Copilot Plus. "Jeśli nie zdecydujesz się aktywnie jej włączyć, będzie ona wyłączona" - mówi szef Windows Pavan Davuluri.

ELI5: Microsoft wprowadza nową funkcję Recall, która automatycznie robii zrzuty ekranu Twoich działań na komputerze. Teraz będzie ona opcjonalna, czyli trzeba ją ręcznie włączyć. To znaczy, że nie będzie ona domyślnie aktywna - trzeba ją specjalnie wybrać podczas ustawiania nowych komputerów. Dzięki temu ludzie nie muszą się martwić o bezpieczeństwo swoich danych.

Źródła:

Oprogramowanie do nagrywania sal sądowych skompromitowane z zainstalowanym backdoorem

Hakerzy skompromitowali popularne oprogramowanie do nagrywania sal sądowych, JAVS, uzyskując pełną kontrolę poprzez zainstalowane tylne wejście. Firma Justice AV Solutions z siedzibą w Louisville w stanie Kentucky, producent oprogramowania, wycofała z rynku skompromitowane oprogramowanie, zresetowała hasła i przeprowadziła audyt swoich systemów. Firma cyberbezpieczeństwa Rapid7 odkryła, że skorumpowany instalator nadaje atakującym pełny dostęp i przesyła dane systemu hosta do serwera poleceń i kontroli. The Record dodaje: W swoim komunikacie Rapid7 podkreślił konieczność ponownego tworzenia obrazu wszystkich punktów końcowych, gdzie zainstalowane było oprogramowanie, oraz zresetowania uwierzytelniania w przeglądarkach internetowych i dla wszystkich kont zalogowanych na dotkniętych punktach końcowych, zarówno lokalnych, jak i zdalnych. „Zwykłe odinstalowanie oprogramowania jest niewystarczające, ponieważ atakujący mogli zainstalować dodatkowe tylne wejścia lub złośliwe oprogramowanie. Ponowne tworzenie obrazu zapewnia czysty pulpit”, napisali. „Całkowite ponowne tworzenie obrazów dotkniętych punktów końcowych i zresetowanie powiązanych uwierzytelnień jest kluczowe, aby upewnić się, że atakujący nie pozostali poprzez tylne wejścia lub nie skradli poświadczeń dostępu.”

ELI5: Hakerzy złamali oprogramowanie JAVS, które służy do nagrywania sal sądowych, zdobywając pełną kontrolę nad systemem. Producent oprogramowania wycofał je z rynku, zabezpieczył hasła i sprawdził swoje systemy. Firma cyberbezpieczeństwa odkryła, że hakerzy mieli zdalny dostęp i kradli dane z komputerów. Aby zapobiec atakom, zaleca się ponowne zainstalowanie całego systemu, zmianę haseł i uwierzytelnianie. To jest ważne, aby upewnić się, że hakerzy nie zostali w systemie.

Źródła:

Cyberatak na Ascension nadal utrudnia opiekę w szpitalach

Z raportu NPR: Personel szpitali jest zmuszony pisać notatki ręcznie i dostarczać zlecenia na testy oraz recepty osobiście ze względu na trwające konsekwencje niedawnego ataku ransomware na krajowy system zdrowia Ascension. Ascension to jedna z największych sieci szpitali w Stanach Zjednoczonych, posiadająca około 140 szpitali w 19 stanach i Dystrykcie Kolumbii. Rzecznik powiedział w oświadczeniu, że „niestandardowe aktywności” zostały wykryte po raz pierwszy w wielu systemach sieciowych technologii używanych przez Ascension w środę, 8 maja. Później przedstawiciele potwierdzili, że niektóre systemy z elektronicznymi kartami pacjentów Ascension zostały dotknięte, wraz z systemami używanymi do „zlecenia określonych testów, procedur i leków”.

Część możliwości telefonów również została wyłączona, a pacjenci nie mogli uzyskać dostępu do portali używanych do przeglądania kart medycznych i kontaktu z lekarzami. Ze względu na te przerwy personel szpitalny musiał przejść do procesów „manualnych opartych na papierze”. „Nasze zespoły opiekuńcze są szkolone na tego typu przerwy i rozpoczęły procedury zapewniające, że świadczenie opieki pacjentom nadal będzie bezpieczne i jak najmniej dotknięte, jak to możliwe”, powiedział rzecznik Ascension w oświadczeniu z 8 maja. Kris Fuentes, pracująca na oddziale intensywnej opieki neonatologicznej w Ascension Seton Medical Center w Austin, wspomina, że pisanie na papierze było kiedyś normą. Ale po wielu latach polegania na systemach cyfrowych, powiedziała, że jej szpital nie był gotowy na tak gwałtowną zmianę. „To tak, jakbyśmy wrócili o 20 lat wstecz, ale nawet nie z narzędziami, które mieliśmy wtedy”, powiedziała Fuentes. „Nasz przepływ pracy jest teraz naprawdę niezorganizowany, chaotyczny i czasami przerażający.”

Fuentes powiedziała, że zlecenia na leki, badania i obrazowanie są pisane ręcznie, a następnie rozprowadzane osobiście do różnych działów, podczas gdy zazwyczaj te żądania są szybko dostępne za pomocą komputera. Brak kontroli bezpieczeństwa przy tych zapasowych metodach wprowadził błędy, powiedziała, i każde zadanie zajmuje coraz więcej czasu. „Leki docierają do pacjentów wolniej, wyniki badań laboratoryjnych docierają z opóźnieniem”, powiedziała. „Lekarze często potrzebują wyników badań, aby zadecydować o kolejnym planie leczenia, ale jeśli dostęp do badań jest opóźniony, to opóźnienie dostępu do opieki, którą zlecili.” Na dzień dzisiejszy Ascension nie podało żadnego harmonogramu, kiedy problemy mogą zostać rozwiązane, i zgłosiło, że nadal współpracuje z „ekspertami w dziedzinie cyberbezpieczeństwa” w celu zbadania ataku ransomware i przywrócenia dotkniętych systemów. FBI i Cybersecurity and Infrastructure Security Agency również prowadzą dochodzenie." „Mimo że obiekty Ascension pozostają otwarte, przedstawiciel systemu zdrowia powiedział 9 maja, że w niektórych przypadkach pacjentów ratunkowych przesyłano do innych szpitali, a niektóre wizyty i procedury zostały przełożone," donosi NPR. „Pewne apteki Ascension nie działają, a pacjentów proszono o przynoszenie butelek lub numerów recept.”

„Osoby zapisane w planach ubezpieczenia zdrowotnego Ascension są kierowane do przesyłania co miesiąc opłat pocztą, podczas gdy system płatności elektronicznych jest wyłączony."

ELI5: W jednym z największych systemów szpitali w USA, o nazwie Ascension, został przeprowadzony atak ransomware. Spowodowało to problemy z systemami komputerowymi, w tym uniemożliwienie korzystania z elektronicznych kart pacjentów i komunikacji z lekarzami. Personel musi teraz wszystko zapisywać i przekazywać ręcznie, co powoduje zamieszanie i opóźnienia w dostępie do leków i wyników badań. Nadal trwają prace nad przywróceniem uszkodzonych systemów. W niektórych przypadkach pacjentów kierowano do innych szpitali, a wizyty oraz procedury niepilne zostały przełożone. W aptekach Ascension obecnie nie funkcjonuje płatność elektroniczna, więc pacjentów proszą o przynoszenie recept w formie papierowej.

Źródła: