Tags

21 stron

Wyciek Danych

Suno pobrało miliony utworów z YouTube, Genius i Deezer po włamaniu

AI generator muzyki Suno trenowany na milionach utworów z YouTube, Deezer i Genius po wycieku danych. Sprawdź szczegóły.

Wyciek danych z firmy Suno, generatora muzyki AI, ujawnił, że został on wytrenowany na milionach utworów i tekstów pochodzących z platform takich jak YouTube Music, Deezer i Genius, co potwierdzają raporty 404 Media. Ten incydent rzuca światło na metody pozyskiwania danych przez Suno, które wcześniej utrzymywało te informacje w tajemnicy, mimo trwających procesów sądowych o naruszenie praw autorskich.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Badanie 85 rozszerzeń portfeli kryptowalutowych ujawnia ryzyko wycieku adresów i śledzenia między witrynami

Badanie 85 portfeli krypto: wycieki adresów, śledzenie między stronami i powiązanie z tożsamością. Miliony użytkowników zagrożone.

Badanie 85 popularnych rozszerzeń portfeli kryptowalutowych przez naukowców z KU Leuven wykazało, że same portfele ujawniają informacje pozwalające na powiązanie i śledzenie użytkowników. Sposób komunikacji portfeli z witrynami i serwerami blockchain umożliwia łączenie odrębnych adresów użytkownika i śledzenie go między stronami, a nawet powiązanie “anonimowej” tożsamości kryptowalutowej z realnym nazwiskiem. Problemy te, choć nie są wynikiem hakowania, dotyczą milionów użytkowników i stanowią poważne luki w prywatności, na które większość twórców portfeli nie reaguje jako na błędy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Lidl informuje o wycieku danych części klientów

Lidl informuje o wycieku danych klientów sklepu internetowego. Ujawniono dane kontaktowe, ale nie hasła ani dane płatnicze. Ostrzeżenie przed phishingiem.

Sieć sklepów Lidl poinformowała o incydencie bezpieczeństwa IT, który dotknął dane osobowe części klientów sklepu internetowego. Wyciek nastąpił u jednego z dostawców usług, ujawniając imię i nazwisko, numer telefonu, adres e-mail, datę urodzenia oraz numer klienta. Hasła, dane płatnicze i adresy nie zostały naruszone, jednak firma ostrzega przed potencjalnymi próbami phishingu i nadużycia tożsamości, zalecając zachowanie czujności.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Jon Prosser odpowiada na pozew Apple, obwiniając drugą stronę

Jon Prosser w odpowiedzi na pozew Apple przyznaje się do nagrywania wycieków iOS, ale obwinia innego pozwanego i domaga się procesu z ławą przysięgłych.

YouTuber Jon Prosser złożył formalną odpowiedź na pozew Apple, zaprzeczając udziałowi w spisku mającym na celu szkodzenie firmie, jednocześnie przyznając się do nagrywania rozmowy FaceTime z nieopublikowanym oprogramowaniem iOS i dzielenia się przychodami z wyciekami. Prosser obarcza pełną odpowiedzialnością innego pozwanego, Michaela Ramacciotti, za rzekome ujawnienie tajemnic handlowych, twierdząc, że to on był inicjatorem działań i powinien go zadośćuczynić za wszelkie szkody.

Źródło: The Verge
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐ (4/10)

Wyciek danych gości wielu polskich hoteli przez atak SQL injection

Wielki wyciek danych gości polskich hoteli z systemu Hotres. Dane osobowe i finansowe w rękach hakerów. Jak się chronić?

System rezerwacji hotelowych Hotres został zhakowany, co doprowadziło do wycieku danych tysięcy gości polskich hoteli, w tym imion i nazwisk, adresów e-mail, numerów telefonów, dat pobytu i kwot. Przestępcy już wykorzystują te dane do wysyłania fałszywych wiadomości phishingowych, próbując wyłudzić pieniądze od ofiar, które powinny zachować szczególną ostrożność przy wszelkich kontaktach dotyczących rezerwacji.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft ostrzega: Skalane opisy narzędzi mogą sprawić, że agenci AI będą wykradać dane

Microsoft ostrzega przed zagrożeniem wycieku danych przez agentów AI. Atakujący mogą manipulować opisami narzędzi, by wykraść poufne informacje.

Badania Microsoftu ujawniają, jak atakujący mogą przejmować agentów AI za pomocą spreparowanych opisów narzędzi, co prowadzi do niekontrolowanego wycieku poufnych danych firmowych. Mechanizm ten polega na wstrzyknięciu złośliwych instrukcji w pozornie niewinne opisy narzędzi, które agenci AI wykorzystują do podejmowania działań, przy czym poszczególne kroki wyglądają na rutynowe i nie budzą podejrzeń systemów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

282 aplikacje AI na iOS wyciekły klucze API i dostęp do proxy OpenAI

Ponad 280 aplikacji AI na iOS wyciekło klucze API i dostęp do usług OpenAI z powodu braku podstawowych zabezpieczeń, co naraża deweloperów na koszty.

Badanie przeprowadzone przez naukowców z Wake Forest University ujawniło, że 282 z 444 przetestowanych aplikacji AI na iPhone’a narażały dane uwierzytelniające do usług takich jak OpenAI lub Google Gemini poprzez ruch sieciowy. Dotyczy to kluczy API w postaci jawnego tekstu, tymczasowych tokenów lub serwerów bez weryfikacji, co umożliwia atakującym wykorzystanie kont deweloperów na ich koszt. Pomimo ostrzeżeń, tylko 28% deweloperów naprawiło problem w ciągu trzech miesięcy, co wskazuje na powszechne zaniedbania w zabezpieczeniach aplikacji AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

LastPass ponownie informuje o kradzieży danych użytkowników

LastPass informuje o kolejnym wycieku danych użytkowników, tym razem skradziono dane kontaktowe. Wpływ na bezpieczeństwo haseł jest ograniczony, ale zaleca się ostrożność.

Menadżer haseł LastPass ponownie padł ofiarą wycieku danych, tym razem dane użytkowników zostały skradzione od zewnętrznego dostawcy usług wsparcia Klue. Skradziono dane takie jak imiona, nazwiska, numery telefonów, adresy e-mail i fizyczne, jednak na szczęście nie ucierpiały hasła ani ich hashe. Grupa Icarus grozi ujawnieniem danych, jeśli nie otrzyma okupu, a użytkownicy proszeni są o czujność w przypadku ataków phishingowych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Bug w Squid Proxy z 1997 roku ujawnia żądania HTTP w postaci czystego tekstu

Wykryto lukę 'Squidbleed' w Squid Proxy, która może ujawnić poufne dane użytkowników w postaci czystego tekstu. Zaleca się dezaktywację FTP.

W popularnym serwerze proxy Squid odkryto poważną lukę nazwaną “Squidbleed”, która pozwala na wyciek niezabezpieczonych żądań HTTP, w tym danych uwierzytelniających i tokenów sesyjnych, innym użytkownikom tego samego serwera. Problem, wynikający z błędu w parsowaniu protokołu FTP z 1997 roku, wciąż występuje w domyślnej konfiguracji Squid i dotyczy ruchu HTTP oraz ruchu HTTPS, gdzie serwer proxy deszyfruje dane.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Hakerzy przez pięć miesięcy szpiegowali skrzynkę e-mail menedżera giełdy

Hakerzy przez 5 miesięcy szpiegowali skrzynkę e-mail menedżera giełdy, kopiując dane przez chmurę. Bezpieczeństwo IT w obliczu zaawansowanych ataków.

Nieznani napastnicy przez co najmniej pięć miesięcy przebywali w skrzynce e-mail znaczącego menedżera globalnej giełdy, kopiując jej zawartość małymi porcjami i przesyłając ją przez Dropbox i OneDrive, aby ruch ten wtapiał się w normalną aktywność w chmurze. Działanie to, wskazujące na szpiegostwo zamiast kradzieży dla zysku, było prowadzone z wykorzystaniem zaawansowanych narzędzi i technik ukrywania, które utrudniają identyfikację sprawców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)