לאחר פריצת Equifax, אילו צעדים תנקוט כדי להגן על זהותך?

גוגל פרסמה עדכון אבטחה לדפדפן כרום שלה שמתקן את מה שמכונה באג של יום אפס. הבעיה משפיעה על Chrome ב-Windows, Mac ו-Android. הפגם עלול להוביל לביצוע קוד שרירותי, פגיעות אבטחה חמורה, ולכן עדיף להוריד ולהתקין את הגרסה העדכנית ביותר באופן מיידי. באגים של יום אפס אומר שזו חולשה ידועה, ובמקרה הזה, גוגל אמרה שהפגם כבר מנוצל על ידי האקרים.

גוגל לא פרסמה הסבר מפורט כיצד פועל הניצול, אך תעשה זאת כאשר רוב האנשים יעדכנו, מה שהופך את הסכנה של התקפות נוספות לחמורות פחות. הבאג החמור ביותר מזוהה כ-CVE-2022-2294 והעדכון גם מתקן את CVE-2022-2295 ו-CVE-2022-2296.

הייתה תקופה בשנת 2021 שבה עולם המחשוב נתפס בפחד מקבוצת פריצה יעילה להחריד כיאה בשם REvil - עד שהאתר שלו נתפס על ידי ה-FBI וחבריו נעצרו על ידי שירותי הביטחון של רוסיה, זה. עם זאת, כמו קללה זדונית שפשוט לא ניתן להפריך, כעת נראה שאתרי האינטרנט של הקבוצה חזרו לרשת. האם הקבוצה חזרה להפיץ מחלוקת ולזרוע שוב הרס?

למקרה שפספסתם אותם בפעם הראשונה, REvil הגיע לתשומת לב עולמית על ידי פריצה למגוון מטרות בעלות פרופיל גבוה, שודדים מסמכים סודיים, ואז מאיימים בשחרורם אלא אם כן כופר שולם. במקרה בולט, הקבוצה גנבה ופרסמה קבצים מספקית אפל Quanta Computer, כולל כמה ששפכו את השעועית על עיצובי מוצרים שלא פורסמו.

גוגל פרסמה את סקירת 2021 של פרויקט אפס, וחשפה כמות שיא של ניצול של ימים אפס (מתויג כ"אחת משיטות ההתקפה המתקדמות ביותר") מוצג על ידי כמה מהטכנולוגיות הגדולות בעולם חברות.

Project Zero הוא יוזמה שהחלה גוגל ב-2014 שמטרתה לפרט ליקויי אבטחה הידועים כניצול יום אפס. נקודות תורפה אלו מסוכנות מכיוון שהן בעצם נותרות בלתי מזוהות אלא אם כן הוטמעה מערכת הפחתה, ובכך משאירות מערכות, מסדי נתונים וכדומה חשופים לחלוטין להאקרים.