Tietoturvauutiset ja blogipostaukset

Yhdysvaltalaiset asiantuntijat ovat löytäneet haitallisia tietoliikennelaitteita kiinalaisvalmisteisista aurinkosähköinverttereistä, jotka yhdistävät aurinkopaneelit sähköverkkoihin.

Näitä laittomia laitteita voitaisiin käyttää etänä sähköverkkojen horjuttamiseen, energiainfrastruktuurin vahingoittamiseen ja laajojen sähkökatkosten laukaisemiseen.



Voisi kai sitä linkata itse uutiseen jonkun epämääräisen lähteettömän twiitin sijaan?

Tuossa:
 
Steam tilejä mahdollisesti vuotanut.
  • 89 million Steam account details available on dark web for sale, putting user accounts at risk.
  • Leakage traced to supply chain compromise, not direct breach of Steam or Twilio.
  • Those with 2FA enabled should be safe, others advised to change passwords for added security.
Valvetta tiedotetta.
 
Traficom varoittaa epäilyttävistä Android-TV-laitteista. Valitettavasti ei mainita esimerkkejä merkeistä, joita kannattaisi välttää. "Bottiverkko inside!"


Markkinoilla on runsaasti erilaisia Android TV -laitteita, jotka tarjoavat käyttäjille mahdollisuuden suoratoistaa sisältöä, käyttää sovelluksia ja selata internetiä television kautta. Kaikki laitteet eivät kuitenkaan ole laadultaan tai tietoturvaltaan samalla tasolla.
Maailmalla on raportoitu edullisista verkkokaupoista hankituista laitteista, joissa on ollut vakavia tietoturvaongelmia. Osassa laitteista on löytynyt haittaohjelmiin viittaavia ohjelmistoja, jotka ovat saattaneet sisältää ei-toivottuja toimintoja.
 
Traficom varoittaa epäilyttävistä Android-TV-laitteista. Valitettavasti ei mainita esimerkkejä merkeistä, joita kannattaisi välttää. "Bottiverkko inside!"

Varmaankin tuossa tarkoitetaan kaikenlaisia AliExpress-telkkareita eli jotain vähän tuntemattomampia merkkejä kuten Skyworth, Changhong, Konka, Coocaa sun muita vastaavia joita löytyy kaikenmaailman Temusta, Aliexpressistä sun muista nettikaupoista jotain perinteistä Samsungia tai LG:tä huomattavasti halvemmalla. Noissa saattaa kyllä olla esiasennettuna ihan mitä vaan. En usko että jossain Samsungissa, TCL:ssä tai LG:ssä, varsinkaan jostain kotimaisesta liikkeestä tai jostain tunnettuna ja hyvämaineisena pidetystä nettikaupasta ostettaessa tulee ihan hirveästi haittaohjelmia mukana. Toki nykyaikaiset älytelkkarit lähettävät kaikenlaista telemetriaa valmistajalle mutta se on eri asia.
 
Varmaankin tuossa tarkoitetaan kaikenlaisia AliExpress-telkkareita eli jotain vähän tuntemattomampia merkkejä kuten Skyworth, Changhong, Konka, Coocaa sun muita vastaavia joita löytyy kaikenmaailman Temusta, Aliexpressistä sun muista nettikaupoista jotain perinteistä Samsungia tai LG:tä huomattavasti halvemmalla. Noissa saattaa kyllä olla esiasennettuna ihan mitä vaan. En usko että jossain Samsungissa, TCL:ssä tai LG:ssä, varsinkaan jostain kotimaisesta liikkeestä tai jostain tunnettuna ja hyvämaineisena pidetystä nettikaupasta ostettaessa tulee ihan hirveästi haittaohjelmia mukana. Toki nykyaikaiset älytelkkarit lähettävät kaikenlaista telemetriaa valmistajalle mutta se on eri asia.
Villi veikkaus että tuo koskee noita geneerisiä Android-pohjaisia IPTV-purkkeja.
 
Villi veikkaus että tuo koskee noita geneerisiä Android-pohjaisia IPTV-purkkeja.
Varmaan koskee niitäkin mutta tänään tuli luettua joku uutisartikkeli aiheesta jossa kyllä aivan selkeästi mainittiin nimenomaan älytelevisiot joissa on Android-käyttis. Tuossa linkitetyssä uutisessa kyllä omasta mielestäni vaikuttaisi ennemminkin olevan kyllä kyse noista IPTV-purkeista eikä varsinaisista Android-telkkareista joten varmaankin uutistoimittajat ovat taas kirjoitelleet mitä sattuu... Noista Android-IPTV-bokseistahan on ollut juttua jo pidemmän aikaa että niissä saattaa olla ihan mitä vaan ylläreitä sisällä mutta ei se haittaa uutisoida noista enemmänkin.
 
Varmaan koskee niitäkin mutta tänään tuli luettua joku uutisartikkeli aiheesta jossa kyllä aivan selkeästi mainittiin nimenomaan älytelevisiot joissa on Android-käyttis. Tuossa linkitetyssä uutisessa kyllä omasta mielestäni vaikuttaisi ennemminkin olevan kyllä kyse noista IPTV-purkeista eikä varsinaisista Android-telkkareista joten varmaankin uutistoimittajat ovat taas kirjoitelleet mitä sattuu... Noista Android-IPTV-bokseistahan on ollut juttua jo pidemmän aikaa että niissä saattaa olla ihan mitä vaan ylläreitä sisällä mutta ei se haittaa uutisoida noista enemmänkin.
Tietämättä mikä uutisartikkelli, niin tulee mieleen joku klikki AI toimittajan vääntämä juttu tuosta, jossa ei edes yritetty ymmärtää varoitusta.

TV on älylaite, jonka turvallisuudesta tulee huolehtia - Ole tarkkana Android TV -medialaitteiden kanssa | Kyberturvallisuuskeskus
Linkistä pari poimintaa
Maailmalla on raportoitu edullisista verkkokaupoista hankituista laitteista....
“Erityisesti tuntemattomien valmistajien edullisissa Android TV -laitteissa voi olla vakavia tietoturvaongelmia

Ja hankinnan osalta suositus
Laitehankinnassa suosi tunnettuja ja luotettavaksi todettuja laitemerkkejä, jälleenmyyjiä ja verkkokauppoja”,

Ja tuossa tunnetuilla ja luotetuilla "verkkokaupoilla" tuskin tarkoitetaan markkina paikkoja, tyyliin Temu, Ali, Ebay, Hobby Hall. :)
 

The 16 billion strong leak, housed in a number of supermassive datasets, includes billions of login credentials from social media, VPNs, developer portals and user accounts for all the major vendors

Näyttäisi olevan melko massiivinen tietovuoto nyt. 16 miljardia salasanaa vuotanut yleisistä palveluista kuten Apple, Google, Metan palveluita jne. Toisaalta tämä koostuu useammista osista joten päällekäisyyksiä on ilmeisesti, mutta jälleen hyvä muistutus 2 vaiheisen vahvistuksen käyttämisestä ja ilmeisesti nykyään Passkeyt siinä rinnalla mikä on itselle vielä vähän vieras juttu. Puhelimeen niitä on muutamia tullut mutta vähän on puutetta ymmärryksessä että miten tarkalleen ottaen toimii.

Toivottavasti kuvaus on riittävä, tulin oikeastaan hakemaan lisätietoa tästä täältä mutta ei ollutkaan vielä mainittu.
 

Nähtävästi kyseessä on pidemmältä ajalta yhteen koottu paketti eri vuodoista saatuja tunnuksia. Eli kyseessä ei ole sinällään mikään uusi vuoto.
News broke today about "one of the largest data breaches in history," sparking wide media coverage filled with warnings and fear-mongering. However, it appears to just be a compilation of previously leaked credentials stolen by infostealers, exposed in data breaches, and via credential stuffing attacks.

To be clear, this is not a new data breach, or a breach at all, and the websites involved were not recently compromised to steal these credentials.

Instead, these stolen credentials were likely circulating for some time, if not for years. It was then collected by a cybersecurity firm, researchers, or threat actors and repackaged into a database that was exposed on the Internet.
 

Statistiikka

Viestiketjuista
280 330
Viestejä
4 825 678
Jäsenet
78 057
Uusin jäsen
torentos

Hinta.fi

Back
Ylös Bottom