Telefonica Deutschland picks Ericsson for 5G core network

Telefonica Deutschland will build its 5G core mobile network in Germany using equipment from Ericsson, saying the choice of the Swedish supplier would safeguard the security of its next-generation services.


from Reuters: Technology News https://ift.tt/36UeeKJ

TietoEVRY, IBM drop arbitration cases, revamp co-operation deal

Nordic IT services house TietoEVRY said on Tuesday it had signed a new deal with IBM changing the scope and operating model of their co-operation and the companies dropping arbitration cases against each other.


from Reuters: Technology News https://ift.tt/3clTFIx

Critical VMware Cloud Director Flaw Lets Hackers Take Over Corporate Servers

Cybersecurity researchers today disclosed details for a new vulnerability in VMware's Cloud Director platform that could potentially allow an attacker to gain access to sensitive information and control private clouds within an entire infrastructure. Tracked as CVE-2020-3956, the code injection flaw stems from an improper input handling that could be abused by an authenticated attacker to

from The Hacker News https://ift.tt/2Bs7SqF

Volkswagen closes $2.6 billion investment in self-driving startup Argo AI

German automaker Volkswagen AG has closed its $2.6 billion investment in Argo AI, the Pittsburgh-based self-driving startup disclosed in a blog post on Tuesday.


from Reuters: Technology News https://ift.tt/2ArvQSm

Anonymous vaza dados confidenciais da família Bolsonaro e ministros


Dados confidenciais da família Bolsonaro e ministros da Educação e dos Direitos Humanos estão disponíveis no site Pastebin. O vazamento foi anunciado pela célula brasileira de hacktivistas Anonymous às 21h30 (horário de Brasília) no Twitter.

Reprodução

Nos documentos vazados pelo coletivo, era possível encontrar informações pessoais detalhadas (RG e CPF, telefones, endereço físico, contas de email, propriedades, atividades de trabalho, renda, score do Cadastro de Pessoa Física, histórico partidário, além de informações de parentes) de Jair Bolsonaro (sem partido), dos filhos Flavio Bolsonaro (Republicanos-RJ), Carlos Bolsonaro (PSC-RJ) e Eduardo Bolsonaro (PSL-SP), além do deputado estadual Douglas Garcia (PSL-SP), Abraham Weintraub (ministro da Educação), Damares Alves (ministra da Mulher, da Família e dos Direitos Humanos) e Luciano Hang (cofundador da Havan).

Após o anúncio, cerca de uma hora depois, a célula expôs os dados do deputado estadual Douglas Garcia. No tuíte, o Anonymous Brasil lembrou uma publicação do parlamentar feita na tarde desta segunda (1º) no próprio Twitter, cuja mensagem pedia nomes de pessoas autodenominadas "antifascistas" e seus respectivos 'comprovantes' para serem encaminhados ao seu e-mail corporativo. Solicitou também retuítes para ajudar na perseguição destes perfis. 

Logo depois, foram expostos dados do ministro da Educação, Abraham Weintraub; da ministra Damares Alves, descrita pela célula como "inimiga dos direitos da Mulher, da Família dos Direitos Humanos"; do empresário e simpatizante do governo Luciano Hang; de Flávio Bolsonaro, Carlos Bolsonaro e, finalmente, do presidente Jair Bolsonaro. Para cada tuíte, foi publicado um link para o site Pastebin, que revelava as informações das vítimas. Além disso, foram publicadas acusações diretas, cada uma acompanhada com as hashtags #Anonymous, #Antifascista e #BlackLivesMatter. 

 

Reprodução
Reprodução
Reprodução
Reprodução
Célula brasileira Anonymous vaza dados confidenciais de autoridades e simpatizantes do governo. Imagem: arquivo pessoal

Não demorou muito para que os arquivos upados no Pastebin fossem removidos pelo próprio site. A conta do Anonymous Brasil também teve o mesmo destino, agora é possível ver apenas um aviso de "conta suspensa" por ter violado as regras do Twitter. 

Reprodução

Arquivos com dados confidenciais das autoridades ficaram disponíveis durante horas no site Pastebin. Fonte: arquivo pessoal 


Reprodução
Por violar as regras da rede social, a conta do coletivo foi suspensa horas depois das postagens. Fonte: arquivo pessoal

 

 

* Atualizado às 23h30



from Olhar Digital :: Segurança https://ift.tt/3gLQAoz

Geely's Polestar plans China showroom expansion to compete with Tesla: sources

SHANGHAI Reuters) - Polestar, the premium electric vehicle maker owned by China's Geely, plans a big expansion of its showroom network in the mainland, sources said, as it prepares for delivery of cars to compete with Tesla Inc's locally made Model 3.


from Reuters: Technology News https://ift.tt/2Bjh5kJ

Apple lança atualização do iOS 13.5 'recomendada para todos'; veja o que muda


A Apple liberou nesta segunda-feira (1º) uma nova atualização para o iOS. A versão, com numeração 13.5.1, tem como objetivo fechar uma vulnerabilidade no sistema operacional que permitia o jailbreak de iPhones.

A Apple não dá muitos detalhes aos usuários sobre o motivo do update, afirmando apenas que se trata de um pacote que “oferece atualizações de segurança e é recomendado para todos os usuários”, como percebe o site The Verge. No entanto, na página de suporte há mais detalhes, apontando que a versão soluciona uma falha que permite “executar código arbitrário com privilégios de kernel”, o que, na prática, permite tomar controle total sobre o celular.

O jailbreak é um processo legítimo para que um usuário possa obter mais controle sobre o seu celular. No entanto, ainda se trata de uma vulnerabilidade grave no sistema operacional que também pode ser aproveitada para fins indevidos pelo cibercrime.

Chamado de Unc0ver, o jailbreak se destacava das demais por poder ser explorada até mesmo na versão mais recente do iOS, o que não é comum. Na maior parte dos casos, essas brechas são descobertas e exploradas em versões mais antigas, que normalmente já não estão mais ativas, reduzindo consideravelmente sua eficácia.

Então, se você é como a maioria do público e se preocupa com a segurança do seu celular e não liga para jailbreak, vale a pena instalar a nova atualização. No entanto, para o público jailbreaker, que quer rodar apps que não podem ser distribuídos pela App Store, a alternativa é evitar o iOS 13.5.1.



from Olhar Digital :: Segurança https://ift.tt/2ySRnCQ

Facebook staffers walk out saying Trump's posts should be reined in

Facebook employees walked away from their work-from-home desks on Monday and took to Twitter to accuse Chief Executive Mark Zuckerberg of inadequately policing U.S. President Donald Trump's posts as strictly as the rival platform has done.


from Reuters: Technology News https://ift.tt/2ZZIm5Z

Chinese telecom firms urge FCC not to block U.S. operations

Pacific Networks Corp and its wholly owned subsidiary ComNet (USA) LLC on Monday urged the Federal Communications Commission (FCC) not to shut down its U.S. operations.


from Reuters: Technology News https://ift.tt/3eElUUb

Italy launches COVID-19 contact-tracing app amid privacy concerns

Italy on Monday released a contested mobile app to trace coronavirus infections in four regions before extending it to the whole country, despite widespread resistance from people concerned about invasion of privacy.


from Reuters: Technology News https://ift.tt/2XNBLcs

Zoom deve ganhar criptografia forte, mas só para clientes pagantes


O Zoom é um dos aplicativos que mais cresceu com a pandemia da Covid-19, mas ao mesmo tempo o crescimento expôs uma série de vulnerabilidades que agora começam a ser corrigidos. Agora, o aplicativo finalmente terá criptografia de ponta a ponta que era prometido desde o princípio, mas só para os clientes pagantes.

Como informa a agência Reuters, a decisão veio após uma discussão na última quinta-feira com líderes de organizações de liberdades civis e grupos de combate ao abuso sexual infantil, como informou Alex Stamos, consultor de segurança do Zoom. Ele não soube dizer se a decisão se estenderia para outras organizações sem fins lucrativos.

A empresa, no entanto, ainda não confirma esses planos, apesar da declaração de Stamos. “A abordagem do Zoom para a criptografia de ponta a ponta ainda é um trabalho em andamento, incluindo o rascunho do design criptográfico, publicado na semana passada, e as discussões sobre a quais clientes ela se aplicaria”, diz o comunicado enviado ao site The Verge.

A questão de criptografia de ponta a ponta é sempre polêmica. Ela é importante para que dados circulem pela rede de forma segura, o que é especialmente importante para companhias que fazem suas videoconferências e discutem assuntos extremamente sensíveis. Há várias situações que podem trazer prejuízos graves aos usuários em caso de interceptação de conversas em vídeo, mas todas elas giram em torno de um conceito simples: uma conversa privada não deve ser facilmente interceptável por cibercriminosos ou governos autoritários. Da mesma forma, a criptografia também pode facilitar a prática de crimes online, inviabilizando a monitoração do teor do que se é discutido e a ação de investigação policial. Daí o motivo de o Zoom ter discutido a implementação do recurso com outras organizações antes de colocá-lo em prática.

O Zoom havia anunciado no início de maio a aquisição da startup Keybase, especializada justamente em criptografia. Na ocasião, Eric Yuan, CEO do Zoom, disse que o negócio tinha como o objetivo "cumprir o desejo de criar uma plataforma de comunicação em vídeo verdadeiramente privada".

Inicialmente, o Zoom sofreu muitas críticas por anunciar criptografia de ponta a ponta, mas sem utilizar o recurso de fato. A empresa criptografava o tráfego de dados entre o terminal do usuário e o servidor, mas internamente as conversas eram decifradas e circulavam sem a proteção adequada. Na prática, isso permitiria que algum ataque bem-sucedido à empresa pudesse interceptar as conferências, mas também poderia abrir espaço para que algum funcionário mal intencionado pudesse acessar esses dados indevidamente.

A empresa também precisou lidar com uma outra “dor do crescimento”, que ficou conhecida como “zoombombing”. Sem a preocupação com a implementação de proteções, pessoas começaram a invadir salas sem serem convidadas, expondo os participantes a pornografia ou outras imagens chocantes só para causar transtornos. A solução foi adicionar uma “sala de espera”, em que o organizador da videoconferência decide se permite que a pessoa se junte à sala antes que ela possa se comunicar com os outros.



from Olhar Digital :: Segurança https://ift.tt/2yTeflP

Trump's push to regulate social media faces uphill battle at FCC

U.S. President Donald Trump's effort to regulate social media companies' content decisions may face an uphill battle from regulators who have previously said they cannot oversee the conduct of internet firms.


from Reuters: Technology News https://ift.tt/2ySlbj0

Facebook's Zuckerberg faces employee backlash over Trump protest comments

Facebook employees critical of CEO Mark Zuckerberg's decision not to act on President Donald Trump's inflammatory comments about U.S. protests went public on Twitter, praising the rival social media firm for acting and rebuking their own employer.


from Reuters: Technology News https://ift.tt/2Xkvea6

Trump backpedals after 'shooting' threat to Minneapolis protesters

(In May 29 story, corrects wording of Trump tweet in second paragraph; changes headline)


from Reuters: Technology News https://ift.tt/3cuqRh7

Hurricane-Related Scams

Original release date: June 1, 2020

June 1 marks the official start of the 2020 Atlantic hurricane season. The Cybersecurity and Infrastructure Security Agency (CISA) warns users to remain on alert for malicious cyber activity targeting potential disaster victims and charitable donors following a hurricane. Fraudulent emails—often containing malicious links or attachments—are common after major natural disasters. Exercise caution in handling emails with hurricane-related subject lines, attachments, or hyperlinks. In addition, be wary of social media pleas, texts, or door-to-door solicitations relating to severe weather events.

To avoid becoming victims of malicious activity, users and administrators should review the following resources and take preventative measures.

If you believe you have been a victim of cybercrime, file a complaint with the Federal Bureau of Investigation’s Internet Crime Complaint Center (IC3) at www.ic3.gov.

This product is provided subject to this Notification and this Privacy & Use policy.



from CISA All NCAS Products https://ift.tt/3cuxwI9

Hackers Use LinkedIn Messages to Spread RAT Malware Through DLL Sideloading

Cybersecurity researchers have uncovered a new phishing campaign that exploits social media private messages to propagate malicious payloads...