Noticias del Mundo

Google no va a eliminar la URL después de todo

Marcado esta semana la llegada de Amazon Sidewalk, una red de malla que conecta sus dispositivos Echo y Ring para compartir ancho de banda con otros cercanos. Dado que la compañía los encendió todos sin preguntar, aquí hay una guía rápida sobre cómo apagar Amazon Sidewalk y por qué es posible que desee hacerlo.

Una cosa que no se puede desactivar es el ransomware, que sigue afectando a las empresas vulnerables de todo el mundo. Esto incluye otra empresa en la industria de oleoductos, LineStar Integrity Services, que fue pirateada casi al mismo tiempo que Colonial Pipeline. En el caso de LineStar, el grupo de ransomware filtró los datos de la empresa en la web oscura; El grupo de transparencia radical DDoSecrets también lo publicó y editó cierta información sensible. También analizamos el papel que han desempeñado las compañías de seguros en el pago de rescates y por qué es poco probable que rompan un círculo vicioso.

En otras noticias sobre «argumentos recalcitrantes», el FBI agregó un pliegue inesperado al debate sobre el cifrado cuando documentos judiciales revelaron que la agencia había pasado los últimos años operando una red telefónica cifrada para delincuentes. Demasiado para «oscurecerse». Hablando de eso, varios sitios web importantes de todo el mundo se negaron a comenzar a cargar el martes por la mañana, una interrupción que resultó ser de Fastly, un proveedor de red de entrega de contenido del que la mayoría de la gente ni siquiera ha oído hablar. (De hecho, provino de la configuración de un cliente de Fastly que desencadenó un error que la CDN introdujo hace unas semanas).

Los piratas informáticos robaron una gran cantidad de datos de EA, incluido el código fuente; Investigamos por qué esto es tan valioso para los creadores de trampas de videojuegos. Un malware misterioso robó 26 millones de contraseñas. Y lo crea o no, hay pasos que puede seguir para mantener sus archivos a salvo del ransomware. Nos hemos tomado la libertad de explicárselo.

¡Y eso no es todo! Cada semana reunimos todas las noticias de seguridad que WIRED no ha cubierto en detalle. Haga clic en los titulares para ver las historias completas y manténgase a salvo.

Desde 2018, Google se ha esforzado por caducar la URL en el navegador Chrome. Todo se reduce a la seguridad; Es demasiado fácil para los delincuentes crear URL que se hagan pasar por sitios web legítimos, enviar descargas maliciosas a los usuarios, etc. En 2019, el equipo de Chrome detalló cómo quería marcar automáticamente las URL rotas. Y en junio pasado, el navegador dio el paso significativo para que el usuario ocultara partes de una URL en la barra de direcciones. Un año después, la empresa decidió seguir adelante. «Este experimento no ha movido ninguna métrica de seguridad relevante, por lo que no lo iniciaremos», escribió el lunes la ingeniera de seguridad de Chrome, Emily Stark, agregando un emoticón con el ceño fruncido. Y así, las URL viven un día más, en Chrome y en cualquier otro lugar.

Los New York Times informó a principios de esta semana que el Departamento de Justicia del ex presidente Donald Trump buscó y recibió datos de Apple relacionados con «al menos dos demócratas en el Comité de Inteligencia de la Cámara, asistentes y familiares». Apple dijo en un comunicado el viernes que desconocía la naturaleza de la investigación en ese momento y que había sido sometida a un acuerdo de no divulgación. Apple dice que tampoco publicó el contenido de correos electrónicos o imágenes, pero limitó la información transmitida a la «información del suscriptor de la cuenta».

El Departamento de Justicia anunció esta semana que había incautado con éxito $ 2,3 millones de los $ 4,4 millones que el grupo de ransomware DarkSide sacó del Colonial Pipeline. Es una victoria poco común en la batalla más amplia contra el ransomware, pero también trae consigo importantes preguntas sin respuesta. ¿Cómo obtuvieron la clave privada de la billetera en la que se guardaba el Bitcoin? Rastrear el bitcoin no es la parte difícil después de todo, ya que la cadena de bloques registra todas las transacciones y tiene un almacenamiento prolongado.

¡Una semana ocupada para las agencias federales! Esta semana, el Departamento de Justicia anunció que se había apoderado de Slilpp, el mercado en línea con un nombre extraño para las credenciales robadas. Slilpp ha existido durante casi una década y se dice que ha causado más de $ 200 millones en pérdidas solo en los Estados Unidos. En el momento del desmantelamiento, su inventario contenía 80 millones de inicios de sesión robados de más de 1.400 empresas. Es una desactivación significativa, pero es poco probable que ralentice la venta de credenciales robadas dada la cantidad de credenciales robadas y la rapidez con la que los delincuentes pueden encontrar nuevos foros para hacer negocios.


Más historias geniales de WIRED

.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba