Geodata traído e membros das forças armadas e agentes do serviço secreto 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

O Strava, um serviço online para atletas, expôs informações confidenciais sobre oficiais militares e de inteligência ao armazenar e divulgar os dados de exercícios de seus clientes. A informação é do jornal israelense Haaretz, citando o portal FakeReporter. Os mapas com percursos e tempos de corrida eram visíveis a todos através de desvios.

A vulnerabilidade do aplicativo Strava, descoberta pelo grupo investigativo de código aberto israelense FakeReporter, também expôs vários locais altamente confidenciais em Israel, incluindo os locais exatos de bases do exército e da força aérea, sedes do Mossad e bases de inteligência militar.

Com alguns truques, foi possível encontrar segmentos de rastreamento em instalações militares e de serviços secretos israelenses no Strava e obter dados pessoais de cerca de 100 pessoas. O Strava não tinha proteção suficiente contra isso. Os usuários não poderiam evitar isso, mesmo com as configurações de privacidade mais rígidas.

Lacuna de privacidade do Strava

“A violação de privacidade do Strava é um excelente exemplo de como os cibercriminosos usam aplicativos e infraestrutura aparentemente inofensivos para obter informações confidenciais sobre outros usuários. O fato de que esta não é a primeira vez que o Strava é criticado por causa de um bug é ainda mais surpreendente e mostra que as empresas - não importa o quão conhecida e popular seja sua plataforma - ainda têm muito trabalho a fazer. fazer para garantir seus serviços. Com muita frequência, a segurança e a privacidade são uma reflexão tardia no processo de desenvolvimento de software”, disse Ian McShane, vice-presidente de estratégia da Arctic Wolf.

Dispositivos IoT e vestíveis

“Com a proliferação de dispositivos IoT e wearables, o risco de criminosos obterem acesso aos dados de indivíduos particulares também está aumentando. Mesmo se eles assumirem que suas informações estão protegidas e as configurações do dispositivo ou aplicativo indicarem que as informações são privadas. É responsabilidade das empresas que desenvolvem e vendem esses dispositivos melhorar a segurança. Eles devem garantir que os criminosos não possam usar truques simples, como manipular uma unidade rastreada por GPS para obter acesso a dados pessoais, que podem ser usados ​​para campanhas de phishing ou atividades ainda mais questionáveis”.

Mais em ArcticWolf.com

 


Sobre o Lobo do Ártico

A Arctic Wolf é líder global em operações de segurança, fornecendo a primeira plataforma de operações de segurança nativa da nuvem para mitigar o risco cibernético. Com base na telemetria de ameaças, abrangendo endpoints, redes e fontes de nuvem, o Arctic Wolf® Security Operations Cloud analisa mais de 1,6 trilhão de eventos de segurança por semana em todo o mundo. Ele fornece insights críticos para a empresa em quase todos os casos de uso de segurança e otimiza as soluções de segurança heterogêneas dos clientes. A plataforma Arctic Wolf é usada por mais de 2.000 clientes em todo o mundo. Ele fornece detecção e resposta automatizadas a ameaças, permitindo que organizações de todos os tamanhos configurem operações de segurança de classe mundial com o toque de um botão.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais