- 01. Att säga adjö till låsikonen: Chromes uppfriskande strategi för onlinesäkerhet
- 02. Integritetsförespråkare kräver Slack: Kryptera och skydda!
- 03. Säkerhetsintrång skakar USA:s transportdepartement
- 04. Avmaskering av smygande nätfiske: RPMSG-bilagor riktar in sig på Microsoft-autentiseringsuppgifter
- 05. Kinabaserad grupp infiltrerar kritisk amerikansk infrastruktur oupptäckt
01. Att säga adjö till låsikonen: Chromes uppfriskande strategi för onlinesäkerhet
Googles beslut att ta bort låsikonen syftar till att åtgärda det vanliga missförståndet kring webbplatssäkerhet. Den nya "tune"-ikonen kommer att ge användarna ytterligare integritetskontroller och erbjuda en mer omfattande strategi för onlinesäkerhet.
Chrome 117, som planeras släppas i början av september, kommer att introducera dessa ändringar samtidigt som den varnar användare om osäkra anslutningar till webbplatser som inte använder HTTPS.


02. Integritetsförespråkare kräver Slack: Kryptera och skydda!
En koalition av teknik-, medborgerliga frihets-, reproduktiv rättvise- och integritetsorganisationer uppmanar Slack att implementera end-to-end -kryptering för att skydda användarnas meddelanden från statlig övervakning och arbetsgivarövervakning. Grupperna menar att grundläggande säkerhets- och integritetsfunktioner är avgörande, särskilt i det rådande politiska klimatet.
Kampanjen, som leds av Fight for the Future, syftar till att uppmuntra meddelandeföretag att använda kryptering efter oro kring säkerhets- och integritetsintrång. Medan vissa företag har svarat på uppmaningen har Slack varit mindre lyhörda. Brevet belyser också de potentiella riskerna med obehörig åtkomst och rättsliga konsekvenser för användare.
03. Säkerhetsintrång skakar USA:s transportdepartement
Det amerikanska transportdepartementet (DoT) upplevde ett säkerhetsintrång i sitt TRANServe-system, vilket exponerade personuppgifter för 237 000 nuvarande och tidigare anställda. Intrånget inträffade i system som används för administrativa funktioner och påverkade inte transportsäkerheten.
DoT utreder incidenten, stängde av åtkomsten till systemet och strävar efter att återställa det på ett säkert sätt. Av en slump lyfte en nyligen publicerad rapport från US Government Accountability Office fram brister i DoT:s cybersäkerhetsinsatser och ouppfyllda rekommendationer, inklusive att hantera arbetskraftsproblem och integritetsfrågor. DoT behöver förbättra sin cybersäkerhetsställning och implementera GAO:s rekommendationer för att förbättra myndigheternas verksamhet.


04. Avmaskering av smygande nätfiske: RPMSG-bilagor riktar in sig på Microsoft-autentiseringsuppgifter
Angripare utnyttjar krypterade RPMSG-bilagor som skickas via komprometterade Microsoft 365-konton för riktade nätfiskeattacker och använder falska inloggningsformulär för att stjäla Microsoft-uppgifter.
Nätfiskemejlen omdirigerar mottagarna till legitima Microsoft-tjänster och sedan till ett falskt SharePoint-dokument som finns på Adobes InDesign-tjänst, där de samlar in systeminformation och inloggningsuppgifter.
Att upptäcka och motverka dessa riktade attacker med låg volym är utmanande, och att utbilda användare och aktivera multifaktorautentisering (MFA) rekommenderas för att mildra attackerna.
05. Kinabaserad grupp infiltrerar kritisk amerikansk infrastruktur oupptäckt
En Kina-baserad grupp vid namn Volt Typhoon har infiltrerat kritisk infrastrukturorganisation i USA och Guam oupptäckt, enligt Microsoft och "Five Eyes"-nationerna. Gruppen fokuserar på spionage och informationsinsamling, döljer sina aktiviteter i infekterade maskiner och använder komprometterad nätverksutrustning.
Dess huvudsakliga mål är kommunikations-, tillverknings-, energi-, transport- och offentlig sektor. Microsoft varnar för potentiella störningar i kommunikationsinfrastrukturen mellan USA och Asien under kriser. Gruppen använder smygande tekniker och förlitar sig på legitima verktyg och stulna inloggningsuppgifter för att undvika upptäckt. Kinesiska hackare har också riktat in sig på Kenyas regering för att samla in information om skulder till Peking.

- 01. Att säga adjö till låsikonen: Chromes uppfriskande strategi för onlinesäkerhet
- 02. Integritetsförespråkare kräver Slack: Kryptera och skydda!
- 03. Säkerhetsintrång skakar USA:s transportdepartement
- 04. Avmaskering av smygande nätfiske: RPMSG-bilagor riktar in sig på Microsoft-autentiseringsuppgifter
- 05. Kinabaserad grupp infiltrerar kritisk amerikansk infrastruktur oupptäckt
