Milliseid samme võtate pärast Equifaxi häkkimist oma identiteedi kaitsmiseks?

Google postitas oma Chrome'i brauseri turvavärskenduse, mis parandab nn nullpäevavea. Probleem mõjutab Chrome'i Windowsis, Macis ja Androidis. Viga võib põhjustada suvalise koodi käivitamise, mis on tõsine turvaauku, seega on parem uusim versioon kohe alla laadida ja installida. Nullpäeva vead tähendavad, et see on teadaolev nõrkus ja antud juhul ütles Google, et häkkerid kasutavad seda viga juba ära.

Google ei postitanud üksikasjalikku selgitust ärakasutamise toimimise kohta, kuid teeb seda siis, kui enamik inimesi on värskendanud, muutes edasiste rünnakute ohu vähem tõsiseks. Kõige tõsisem viga on tuvastatud kui CVE-2022-2294 ja värskendus parandab ka CVE-2022-2295 ja CVE-2022-2296.

Aastal 2021 oli periood, mil arvutimaailma haaras hirm peadpööritavalt tõhusa häkkimisgrupi ees. sobiva nimega REvil – kuni selle veebisaidi konfiskeeris FBI ja selle liikmed arreteerisid Venemaa julgeolekuteenistused, see on. Kuid nagu pahatahtlik needus, mida lihtsalt ei saa hajutada, tundub nüüd, et grupi veebisaidid on taas võrgus. Kas grupp on naasnud, et levitada lahkarvamusi ja taas kord kaost tekitada?

Juhul, kui teil need esimest korda kahe silma vahele jäid, jõudis REvil mitmetesse erinevatesse sissemurdmiste kaudu ülemaailmse tähelepanu alla kõrgetasemelised sihtmärgid, salajaste dokumentide röövimine, seejärel ähvardamine nende vabastamisega, kui just lunaraha ei nõuta makstud. Märkimisväärsel juhul varastas ja avaldas grupp Apple'i tarnija Quanta Computeri faile, sealhulgas faile, mis kallasid avaldamata tootekujundusele.

Google avaldas projekti nulli 2021. aasta ülevaate, mis paljastab rekordilise arvu nullpäevaseid tegevusi (nimetatud kui "üks arenenumaid ründemeetodeid"), mida eksponeerivad mõned maailma suurimad tehnoloogiad ettevõtted.

Project Zero on Google'i 2014. aastal algatatud algatus, mille eesmärk on üksikasjalikult kirjeldada turvavigu, mida tuntakse nullpäeva ärakasutamisena. Need haavatavused on ohtlikud, kuna neid ei avastata, kui just pole rakendatud leevendussüsteemi, jättes süsteemid, andmebaasid jms häkkeritele täielikult avatuks.