Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Data Privacy Weekly: Din branschnyhetsserie 

framgångssaga

01. Att säga adjö till låsikonen: Chromes uppfriskande strategi för onlinesäkerhet

Googles beslut att ta bort låsikonen syftar till att åtgärda det vanliga missförståndet kring webbplatssäkerhet. Den nya "tune"-ikonen kommer att ge användarna ytterligare integritetskontroller och erbjuda en mer omfattande strategi för onlinesäkerhet.

Chrome 117, som planeras släppas i början av september, kommer att introducera dessa ändringar samtidigt som den varnar användare om osäkra anslutningar till webbplatser som inte använder HTTPS.

Googles nya melodiikon
Slack-meddelandekryptering

02. Integritetsförespråkare kräver Slack: Kryptera och skydda!

En koalition av teknik-, medborgerliga frihets-, reproduktiv rättvise- och integritetsorganisationer uppmanar Slack att implementera end-to-end -kryptering för att skydda användarnas meddelanden från statlig övervakning och arbetsgivarövervakning. Grupperna menar att grundläggande säkerhets- och integritetsfunktioner är avgörande, särskilt i det rådande politiska klimatet.

Kampanjen, som leds av Fight for the Future, syftar till att uppmuntra meddelandeföretag att använda kryptering efter oro kring säkerhets- och integritetsintrång. Medan vissa företag har svarat på uppmaningen har Slack varit mindre lyhörda. Brevet belyser också de potentiella riskerna med obehörig åtkomst och rättsliga konsekvenser för användare.

03. Säkerhetsintrång skakar USA:s transportdepartement

Det amerikanska transportdepartementet (DoT) upplevde ett säkerhetsintrång i sitt TRANServe-system, vilket exponerade personuppgifter för 237 000 nuvarande och tidigare anställda. Intrånget inträffade i system som används för administrativa funktioner och påverkade inte transportsäkerheten.

DoT utreder incidenten, stängde av åtkomsten till systemet och strävar efter att återställa det på ett säkert sätt. Av en slump lyfte en nyligen publicerad rapport från US Government Accountability Office fram brister i DoT:s cybersäkerhetsinsatser och ouppfyllda rekommendationer, inklusive att hantera arbetskraftsproblem och integritetsfrågor. DoT behöver förbättra sin cybersäkerhetsställning och implementera GAO:s rekommendationer för att förbättra myndigheternas verksamhet.

Det amerikanska transportdepartementet (DoT) upplevde ett säkerhetsintrång
falska inloggningsformulär för att stjäla Microsoft-uppgifter

04. Avmaskering av smygande nätfiske: RPMSG-bilagor riktar in sig på Microsoft-autentiseringsuppgifter

Angripare utnyttjar krypterade RPMSG-bilagor som skickas via komprometterade Microsoft 365-konton för riktade nätfiskeattacker och använder falska inloggningsformulär för att stjäla Microsoft-uppgifter.

Nätfiskemejlen omdirigerar mottagarna till legitima Microsoft-tjänster och sedan till ett falskt SharePoint-dokument som finns på Adobes InDesign-tjänst, där de samlar in systeminformation och inloggningsuppgifter.

Att upptäcka och motverka dessa riktade attacker med låg volym är utmanande, och att utbilda användare och aktivera multifaktorautentisering (MFA) rekommenderas för att mildra attackerna.

05. Kinabaserad grupp infiltrerar kritisk amerikansk infrastruktur oupptäckt

En Kina-baserad grupp vid namn Volt Typhoon har infiltrerat kritisk infrastrukturorganisation i USA och Guam oupptäckt, enligt Microsoft och "Five Eyes"-nationerna. Gruppen fokuserar på spionage och informationsinsamling, döljer sina aktiviteter i infekterade maskiner och använder komprometterad nätverksutrustning.

Dess huvudsakliga mål är kommunikations-, tillverknings-, energi-, transport- och offentlig sektor. Microsoft varnar för potentiella störningar i kommunikationsinfrastrukturen mellan USA och Asien under kriser. Gruppen använder smygande tekniker och förlitar sig på legitima verktyg och stulna inloggningsuppgifter för att undvika upptäckt. Kinesiska hackare har också riktat in sig på Kenyas regering för att samla in information om skulder till Peking.

infiltrerade kritiska infrastrukturorganisationer i USA