Pesquisadores da Universidade de Massachusetts Amherst apresentaram na conferência de cibersegurança Usenix uma descoberta preocupante: fraudadores podem utilizar cartões de crédito expirados da Visa para realizar pagamentos sem contato através de uma técnica que relay de dados por meio de um aplicativo instalado em dois telefones.
O problema está na cadeia de autenticação dos pagamentos por aproximação. Segundo os pesquisadores, a decisão de permitir ou bloquear transações com cartões fora da data de validade depende da implementação criptográfica de cada emissor do cartão. A Visa apresenta uma falha específica que permite que cartões expirados sejam aceitos em suas verificações. Enquanto algumas instituições financeiras bloqueiam essas tentativas, outras as aprovam, deixando os clientes vulneráveis.
Na prática, um fraudador poderia encontrar um cartão expirado descartado e utilizá-lo para realizar pagamentos a partir da conta do proprietário original. Isso é especialmente perigoso em terminais de venda onde não há funcionários para verificar a procedência do cartão. A recomendação dos especialistas é destruir fisicamente os cartões expirados com uma tesoura.
A Apple enviou na semana passada um número sem precedentes de alertas sobre possíveis ataques de spywar a usuários de iPhones em 110 países. Analistas de segurança informaram que o volume de notificações foi mais de trinta por cento superior ao de campanhas anteriores. Pelo menos um dos alvos foi identificado como um soldado ukrainiano, que confirmou que outros militares do país também receberam os avisos.
A Ucrânia realizou um ataque cibernético combinado com operações de drones contra a gigante russa do comércio eletrônico Wildberries, comparable ao Amazon russo. A Direção de Inteligência Principal ukrainiana afirmou que a empresa também atua na logística militar e financia a guerra. Ataques de drones destruíram aproximadamente um milhão e duzentos mil metros quadrados de armazéns da empresa.
Agências de inteligência dos Estados Unidos, incluindo a NSA, FBI e a Agência de Cibersegurança e Infraestrutura de Segurança, emitiram um alerta sobre grupos hackers que estão utilizando inteligência artificial para automatizar a criação de códigos de exploração. Os alvos incluem controladores lógicos programáveis da Siemens, utilizados para controlar sistemas físicos em instalações de manufatura, química, energia, água, alimentação e agricultura. O alerta afirma que a IA reduz drasticamente o tempo e conhecimento técnico necessário para desenvolver ferramentas maliciosas capazes de atacar sistemas de controle industrial.
Fonte: Feed: All Latest

