Noticias de seguridad de esta semana: los depredadores de niños minan Twitch para aprovecharse de los niños


Algunas iglesias a lo largo los Estados Unidos están utilizando tecnología invasiva de monitoreo telefónico en un esfuerzo por desalentar el comportamiento «pecaminoso», reveló una investigación de WIRED esta semana. Las iglesias están utilizando una serie de aplicaciones, denominadas “shameware”, que rastrean la actividad de las personas y usan sus datos personales como una forma de controlar sus elecciones de estilo de vida. Las aplicaciones pueden registrar todo lo que hace en su teléfono, como su historial de navegación, capturando miles de capturas de pantalla de su actividad antes de informarla a un acompañante designado. Además de su vigilancia draconiana, nuestra investigación encontró que las aplicaciones están llenas de fallas de seguridad.

Mientras Vladimir Putin plantea una vez más el espectro de las armas nucleares en su invasión a gran escala de Ucrania, hemos analizado una forma en la que Rusia está tratando de integrar áreas de Ucrania en su territorio. En los últimos meses, han aparecido en Ucrania nuevos proveedores de redes móviles rusos, con la promesa de que proporcionarán conectividad a Internet a las regiones «liberadas». Si bien los funcionarios rusos planean celebrar referéndums en algunas de estas áreas, también están perdiendo terreno ante las exitosas contraofensivas ucranianas. Cuando eso sucede, estas oscuras compañías móviles borran su existencia en las áreas de la web.

Los últimos apagones de Internet en Irán son significativos, ya que el gobierno continúa reforzando su control sobre la capacidad de conexión de los ciudadanos, y las raíces del problema de seguridad cibernética de Nigeria arrojan luz sobre los desafíos digitales en el país, incluida la forma en que la recopilación de datos permanece en gran medida sin control a pesar de las estrictas leyes de protección de datos. La firma de seguridad de la cadena de suministro Chainguard lanzó esta semana una forma de código abierto para protegerse contra los ataques a la cadena de suministro, y una nueva investigación indica que las plataformas de comunicación en el lugar de trabajo Slack y Microsoft Teams tienen brechas en su seguridad que podrían explotarse.

Y hay más Cada semana, destacamos las noticias que nosotros mismos no cubrimos en profundidad. Haga clic en los titulares a continuación para leer las historias completas. Y mantente a salvo ahí fuera.

El popular servicio de transmisión Twitch, propiedad de Amazon, ofrece una rica fuente de información sobre la vida cotidiana de los niños a los depredadores de niños, según una nueva investigación. Un investigador que navegó manualmente en Twitch desde octubre de 2020 hasta agosto de 2022 encontró cientos de cuentas aparentemente depredadoras administradas por adultos que en su mayoría seguían a niños o jóvenes adolescentes. Cada cuenta siguió a más de 1,000 niños, y el estudio encontró 279,016 niños que fueron potencialmente atacados por cuentas depredadoras. “Durante el curso de los informes, Bloomberg descubrió videos en vivo adicionales y cuentas depredadoras no catalogadas por el investigador, lo que sugiere que el problema podría estar aún más extendido de lo que muestran los datos”, se lee en la investigación. Bloomberg otorgó el anonimato al investigador, pero realizó su propia investigación de los hallazgos. “Sabemos que las plataformas en línea se pueden usar para causar daño a los niños, y hemos realizado grandes inversiones en los últimos dos años para adelantarnos mejor a los malos actores y evitar que los usuarios menores de 13 años accedan a Twitch”, dijo la compañía. en un comunicado a Bloomberg.

En marzo, el grupo de transparencia sin fines de lucro DDoSecrets publicó un tesoro de más de 160 000 registros, o 700 GB de datos, de la oficina regional de Bashkortostán del regulador de Internet de Rusia, Roskomnadzor. Esta semana, Los New York Times publicó un análisis en profundidad de los documentos, que revela información poco común sobre cómo la agencia, que ejerce importantes poderes de vigilancia y censura digital, ejerce el control. Los documentos destacan cómo trabaja el Kremlin para silenciar a los detractores, monitorear los movimientos sociales, incluidos los relacionados con temas como las «libertades sexuales» y el uso recreativo de drogas, controlar el flujo de información dentro de Rusia, difundir desinformación y monitorear a disidentes como el líder opositor Alexey Navalny. El análisis también proporciona información sobre cómo ha cambiado el papel de Roskomnadzor en los últimos años. “Roskomnadzor nunca antes había sido parte de este juego de proporcionar inteligencia política”, dijo Andrei Soldatov, miembro del Centro para el Análisis de Políticas Europeas, al Veces. “Se están volviendo cada vez más ambiciosos”.

Al implementar sus políticas de expresión, Facebook e Instagram obstaculizaron los derechos humanos de los usuarios palestinos en mayo pasado durante una serie de ataques israelíes en la Franja de Gaza, según descubrió una investigación encargada por Meta. El grupo independiente Business for Social Responsibility, al que Meta encargó anteriormente que realizara auditorías de terceros sobre temas controvertidos, encontró «una falta de supervisión en Meta que permitió que ocurrieran errores en la política de contenido con consecuencias significativas». Si bien el informe estaba programado para salir a principios de 2022, Meta retrasó la publicación del informe para esta semana. El mes pasado, grupos de derechos humanos protestaron por la demora en una carta abierta. “Las acciones de Meta en mayo de 2021 parecen haber tenido un impacto adverso en los derechos humanos… en los derechos de los usuarios palestinos a la libertad de expresión, libertad de reunión, participación política y no discriminación y, por lo tanto, en la capacidad de los palestinos para compartir información y información sobre sus experiencias a medida que ocurrieron», dice el informe.

Optus, la segunda empresa de telecomunicaciones más grande de Australia, dijo el jueves que una parte «significativa» de sus casi 10 millones de clientes se vio afectada por una violación de datos. No está claro si el ataque provino de actores criminales o patrocinados por el estado, pero los funcionarios australianos advirtieron que los clientes afectados enfrentarán la amenaza de robo de identidad debido a la violación. «Si usted es un cliente de Optus, su nombre, fecha de nacimiento, número de teléfono, direcciones de correo electrónico pueden haber sido divulgadas», escribió el grupo Scamwatch de la Comisión Australiana de Competencia y Consumidores. “Para algunos clientes, los números de documentos de identidad, como la licencia de conducir o los números de pasaporte, podrían estar en manos de delincuentes. Es importante ser consciente de que puede estar en riesgo de robo de identidad y tomar medidas urgentes para evitar daños».

El director ejecutivo de Optus, Kelly Bayer Rosmarin, se mostró arrepentido en una entrevista con Afternoon Briefing de ABC el jueves. “Estamos profundamente decepcionados porque dedicamos mucho tiempo e invertimos mucho en evitar que esto suceda”, dijo. «Nuestros equipos han frustrado muchos ataques en el pasado y lamentamos mucho que este haya tenido éxito».



Source link-46