Noticias de seguridad de esta semana: el mayor programa de vigilancia de EE. UU. que no conocía


“Los registros financieros privados de la gente común están siendo desviados indiscriminadamente a una base de datos masiva, con acceso a prácticamente cualquier policía que lo desee”, dijo Nathan Freed Wessler, subdirector del Proyecto de Discurso, Privacidad y Tecnología de la ACLU. WSJ. “Este programa nunca debería haberse lanzado, y debe cerrarse ahora”.

Un investigador de seguridad descubrió una versión de la controvertida «lista de exclusión aérea» de los Estados Unidos en un servidor no seguro administrado por CommuteAir, una aerolínea regional con sede en Ohio. La lista, que contiene más de 1,5 millones de entradas, es mucho más grande de lo que se informó anteriormente e incluye los nombres de las personas a las que se les prohíbe volar a los Estados Unidos.

CommuteAir confirmó la autenticidad del documento al Daily Dot, que fue el primero en informar sobre la lista filtrada.

Según el Daily Dot, la lista contiene los nombres de varias figuras notables, incluido el traficante de armas ruso condenado Viktor Bout. El gobierno de Biden envió a Bout de regreso a Rusia en un intercambio de prisioneros por la estrella de la WNBA Brittney Griner, quien regresó a Estados Unidos en diciembre. En los datos, que se compartieron con WIRED el jueves por la noche, había casi 30 entradas de personas que nacieron después de 2010.

Según CNN, la Administración de Seguridad del Transporte de EE. UU. está investigando el incidente.

Después de una investigación de ocho meses, la Corte Suprema de EE. UU. no logró descubrir quién filtró el proyecto de decisión que anula Roe contra Wade, según un informe publicado por la corte el jueves. La fuga sin precedentes de politico la primavera pasada llegó más de un mes antes de que se publicara la opinión final y provocó protestas en todo el país.

En el transcurso de la investigación de la filtración, el tribunal entrevistó a 97 empleados del tribunal y trajo expertos forenses para examinar los registros de llamadas, los registros de impresoras y las huellas dactilares. Según el informe, 80 personas además de los nueve magistrados tuvieron acceso al proyecto de dictamen.

“Nadie confesó haber divulgado públicamente el documento, y ninguna de las pruebas forenses y de otro tipo disponibles proporcionó una base para identificar a cualquier individuo como la fuente del documento”, afirma el informe. “No es posible determinar la identidad de ninguna persona que pueda haber divulgado el documento o cómo el proyecto de opinión terminó con politico.”

El informe no dijo si los jueces fueron entrevistados.

Según un aviso de incidente de seguridad de PayPal, los atacantes obtuvieron acceso no autorizado a las cuentas de miles de usuarios entre el 6 y el 8 de diciembre de 2022 mediante un ataque de relleno de credenciales. El relleno de credenciales es cuando los piratas informáticos, generalmente usando un bot, intentan acceder a las cuentas usando listas de pares de contraseñas y nombres de usuario filtrados.

Durante dos días, los piratas informáticos tuvieron acceso a los nombres completos, fechas de nacimiento, direcciones postales, números de seguridad social y números de identificación fiscal individuales de los titulares de las cuentas. Según PayPal, 34.942 de sus usuarios se han visto afectados por el incidente.

Los usuarios afectados obtendrán un servicio gratuito de monitoreo de identidad de dos años de Equifax.



Source link-46