🛡 MALWARE 🛡

Podcast Smashing Security #486: Tiendas con código de vibras y cámaras Flock hackeables

🛡CyberObservatorio
Podcast Smashing Security #486: Tiendas con código de vibras y cámaras Flock hackeables
Idioma

Podcast Smashing Security #486: Tiendas con código de vibras y cámaras Flock hackeables

Fuente: Graham Cluley

**Vulnerabilidades en la ciberseguridad: Acciones inesperadas y sus consecuencias**

En un mundo cada vez más interconectado, la ciberseguridad se convierte en un tema crucial que afecta tanto a individuos como a empresas. Recientemente, un incidente ocurrido en una tienda de Auckland pone de relieve la fragilidad de los sistemas digitales. Esta tienda, tras lanzar un nuevo sitio web, vio cómo su inventario se expandía de manera absurda, incluyendo un par de calcetines en mal estado, un plátano valorado en 850 dólares y, curiosamente, todos los parques nacionales de Nueva Zelanda. Este fenómeno, que podría parecer un error cómico, encierra profundas implicaciones sobre la seguridad de las plataformas de comercio electrónico y la gestión de datos.

Mientras tanto, un colectivo de hackers llevó a cabo una acción audaz en Estados Unidos, al manipular una de las cámaras de lectura de matrículas de Flock, que han proliferado en las esquinas de las calles. Al hacerlo, lograron obtener acceso a la información que estas cámaras almacenan, evidenciando una vez más las brechas de seguridad en dispositivos que se consideran esenciales para la vigilancia pública.

Imagen del articulo

Estos acontecimientos forman parte de un episodio reciente del podcast “Smashing Security”, donde el experto en ciberseguridad Graham Cluley y el invitado especial Dave Bittner discuten sobre el estado actual de la protección digital. En este contexto, se mencionaron varias vulnerabilidades críticas que están afectando a múltiples plataformas y servicios.

Uno de los temas más destacados fue la crítica vulnerabilidad en la plataforma de codificación de vibraciones de IA, Base44. Este fallo permite a los atacantes explotar cadenas de vulnerabilidades para tomar control de las cuentas del personal de OpenAI. La existencia de estas brechas pone en entredicho la seguridad de plataformas que utilizan inteligencia artificial, un área que está en constante evolución y que, a menudo, no recibe la atención adecuada en términos de protección.

En otro ámbito, un grupo de hackers conocido como Odido ha estado burlándose de las autoridades, amenazando con llevar a cabo más ataques en los Países Bajos. Estos incidentes reflejan un aumento en la audacia de los grupos de cibercriminales, quienes parecen operar con impunidad y con una clara intención de desafiar a las fuerzas del orden.

Por otro lado, un estudio reciente reveló que un engaño orquestado por hackers norcoreanos, que ofrecían entrevistas de trabajo falsas, logró infectar a 30,000 dispositivos. Este tipo de ataques de ingeniería social son cada vez más comunes, aprovechando la vulnerabilidad de los usuarios en situaciones que parecen legítimas.

El panorama de la ciberseguridad también se ha visto afectado por la escandalosa exposición de una tienda que dejó su sitio web abierto para que el público pudiera editarlo. Esta situación ridícula no solo pone en duda la competencia del personal encargado de la gestión de la tienda, sino que también ilustra lo fácil que puede ser comprometer la integridad de los sistemas digitales si no se implementan las medidas adecuadas.

El uso de cámaras de seguridad, como las de Flock, se ha cuestionado por ser vulnerables y contener credenciales de acceso de forma hard-coded, lo que las convierte en un blanco fácil para los atacantes. En este contexto, el Departamento de Policía de Creve Coeur se encuentra en una situación caótica debido a la investigación sobre la conducta inapropiada de su exjefe, lo que resalta la intersección entre la ciberseguridad y la gobernanza pública.

A medida que el mundo digital avanza, es esencial que tanto los usuarios como las organizaciones adopten medidas proactivas para proteger sus datos e infraestructura. Esto incluye la implementación de prácticas de seguridad robustas, como la autenticación multifactor, la capacitación continua en ciberseguridad para empleados y una vigilancia constante de las vulnerabilidades en software y hardware.

La historia reciente de la ciberseguridad está llena de incidentes que muestran cómo los ataques pueden surgir de forma inesperada y tener consecuencias devastadoras. Por lo tanto, es imperativo que la industria y los usuarios individuales se mantengan informados y preparados para enfrentar estos desafíos. La ciberseguridad no es solo una responsabilidad técnica; es una necesidad crítica que demanda atención y acción constante.

Smashing Security podcast #486: Vibe-coded shops, and hackable Flock cameras

Source: Graham Cluley

A store in Auckland vibe-coded itself a new website. Within hours, its inventory had somehow expanded to include a pair of crusty socks, an $850 banana, and all of New Zealand’s national parks. What could possibly have gone wrong? Meanwhile, a hacker collective backed a truck into one of the license-plate-reading Flock safety cameras popping up on American street corners, and took a very close look inside. All this and more in episode 486 of the “Smashing Security” podcast with cybersecurity expert and keynote speaker Graham Cluley, and special guest Dave Bittner. Claude Opus 5 Helped Researchers Take Over OpenAI Staff Accounts via Chained Flaws– The Hacker News. Odido hackers mock police, threaten another Netherlands hack– Cybernews. North Korea’s fake job interviews infected 30,000 devices– The Register. Ridiculous deals as store leaves website open for the public to edit– Stuff. Critical Vulnerability in AI Vibe Coding platform Base44– Wiz. Beautiful People: The dating site that FAKED getting hacked by a virus called Shrek– Graham Cluley on YouTube. Flock Camera Locations– Live Map of 150,000+ Flock Safety Cameras & ALPRs. Flock cameras are riddled with security vulnerabilities and hard-coded credentials– Micah Flee. Creve Coeur police in ‘state of chaos’ as former chief investigated for misconduct– WCBU Peoria. La La Land Filming Locations– Seeing Stars. Let’s Have a Party – The Piano Genius of Mrs. Mills– YouTube. Introducing the Originals Mrs Mills Piano from Abbey Road Studios & Spitfire Audio– Abbey Road. Smashing Security merchandise (t-shirts, mugs, stickers and stuff) Vanta– Expand the scope of your security program with market-leading compliance automation… while saving time and money. Smashing Security listeners get $1000 off! Origin– Endpoint AI observability. Put your AI agent on the record, and request a demo. ThreatLocker– Book a demo today and start securing your organisation. You can help the podcast by telling your friends and colleagues about “Smashing Security”, and leaving us a review onApple PodcastsorPodchaser. JoinSmashing Security PLUSfor ad-free episodes and our early-release feed! Follow the show onBluesky, or join us on theSmashing Security subreddit, orvisit our websitefor more episodes. Theme tune: “Vinyl Memories” by Mikael Manvelyan.Assorted sound effects: AudioBlocks. Graham Cluley is an award-winningkeynote speakerwho has given presentations around the world about cybersecurity, hackers, and online privacy. A veteran of the computer security industry since the early 1990s, he wrote the first ever version of Dr Solomon's Anti-Virus Toolkit for Windows, makes regularmedia appearances, and hosts the popular"Smashing Security"podcast. Follow him onTikTok,LinkedIn,BlueskyandMastodon, ordrop him an email.

Podcast Smashing Security #486: Tiendas con código de vibras y cámaras Flock hackeables | Ciberseguridad - NarcoObservatorio