BBC News – Agenzia delle Nazioni Unite ‘attacco di hacking’ indagato

A group of hackers has posted more than 100 email addresses and login details which it claimed to have extracted from the United Nations.

Many of the emails involved appear to belong to members of the United Nations Development Programme (UNDP).

The group, which identified itself as Teampoison, attacked the UN’s behaviour and called it a “frode”.

A spokeswoman for the UNDP said the agency believedan old server which contains old datahad been targeted.

The UNDP found [il] compromised server and took it offline,” said Sausan Ghosheh.

attraverso BBC News – Agenzia delle Nazioni Unite ‘attacco di hacking’ indagato.

Video: Il vostro telefono Android è segretamente di registrazione tutto quello che fate

 

Se avete decentemente moderna Android telefono, tutto quello che fate viene registrato dal software nascosti in agguato dentro. Si aggira anche la crittografia web e prende tutto, comprese le password e Google query.

Peggio: è il produttori di cellulari e i trasportatori che-in nome di “rendere la vostra esperienza utente migliore”-Installare il software senza alcun modo per voi di opt-out. Questo video, registrato da 25 anni, sviluppatore Android Trevor Eckhart, mostra come funziona. Questo è male. Davvero male.

Avanti veloce di 9:00 per la sequenza schiacciante.

Il software di spionaggio è sviluppato da una società chiamataCarrier IQ. Nel loro sito, l'azienda dice che sono “l'unica azienda di analisi integrato per supportare milioni di dispositivi contemporaneamente, diamo carrier wireless e produttori di cellulari visione senza precedenti nella loro clienti’ esperienza mobile.”

Sembra un buon obiettivo e, infatti, maggior parte dei produttori e trasportatori d'accordo: secondo Eckhart, lo spyware è incluso nella maggior parte dei telefoni Android là fuori. Carrier IQ Il software è incluso anche inMora e Nokia smartphone, quindi probabilmente funziona esattamente lo stesso in questi smartphone e. Non importa nemmeno se il vostro telefono è stato acquistato senza contratto vettore. Come Eckhart mostra in questo video, è sempre lì.

Il problema è che fa molto di più di archivio anonimi dati generici. Si prende tutto.

Per saperne di più: http://gizmodo.com/5863849/your-android-phone-is-secretly-recording-everything-you-do

Articoli correlati

Enhanced by Zemanta

Azienda cerca la bahrain $1 Miliardi di dollari in risarcimento del danno per presunte tangenti Alcoa | Law.com

Companies affiliated with Alcoa and controlled by a billionaire businessman paid $9.5 million in bribes to Bahrain officials and executives with a Bahrain-controlled company that overpaid for raw materials as a result, the Middle Eastern firm said in court papers.

The complaint filed late Monday in Pittsburgh federal court by Aluminum Bahrain BSC details allegations previously described more generally in a 2008 causa. L'azienda, known as Alba, said it overpaid $420 million for raw materials from 1997 a 2009 and wants $1 billion in damages.

The complaint contends that the billionaire, Victor Dahdaleh, earned at least $13.5 million in illegal commissions for alumina deals he brokered.

Dahdaleh, a dual citizen of Canada and Britain, has denied wrongdoing since he was arrested last month by Britain’s Serious Fraud Office on bribery charges related to some Australian alumina shipments between 2001 e 2005. His attorney in the lawsuit, Michael Svetkey Feldberg, did not immediately return a call for comment.

Alcoa called the complaint apatchwork of claimsderived from vague allegations, guesses and inferences.

Alba said in the new complaint that between 1969 e 1989 it bought alumina, the raw material needed to make aluminum, from Alcoa Inc. without incident and without Dahdaleh or his companies acting as middlemen. But since 1990, Alcoa and Alcoa World Alumina insertedDahdaleh or the Dahdaleh-owned shell companiesinto the equation, the lawsuit said.

Da allora, Dahdaleh bribed Bahrain or Alba officials to ensure the metals company would continually award its alumina-supply contracts to Alcoa; overpay for alumina; and cede an equity stake to Alcoa, which nonetheless failed to buy a controlling interest in Alba, the lawsuit said.

The lawsuit contends the bribes and overpayments were funneled through shell companies owned by Dahdaleh to perpetrate the alleged fraud.

attraverso Azienda cerca la bahrain $1 Miliardi di dollari in risarcimento del danno per presunte tangenti Alcoa.

Ottenere Divulgazione di ESI Da non parti | New York Law Journal

Deve essere difficile essere un computer di rete professionale. Sei responsabile di mantenere la sicurezza, si dispone di poco o nessun controllo su ciò che le persone inviano e ricevono dai computer a mantenere, e si può essere l'unica persona con le conoscenze tecniche e l'accesso a identificare la fonte e la disponibilità delle informazioni memorizzate elettronicamente. Immagino che queste persone odiano citazioni in giudizio, soprattutto se non hanno nulla a che fare con gli affari loro datore di lavoro.

V Be In. Cremer,[NOTA 1] l'attore ha cercato di costringere un non-partito, New York University, per rispondere a un mandato di comparizione che potrebbe consentire l'attore di identificare la fonte di una pubblicazione sul “Vitals.com,” un parere sito internet che si annuncia come il luogo “dove i medici sono esaminati.” Questo sembra essere uno dei molti siti internet che sollecitano opinioni che altri possono usare per prendere decisioni di consumo, e l'attore in Tener era un medico a bordo certificata che ha voluto citare in giudizio il presunto autore di commenti diffamatori.

Il Vitals.com invio era anonimo,[FOOTNOTE 2] ma l'attore aveva appreso di un protocollo Internet (IP) indirizzo[NOTA 3] associato al messaggio incriminato. Questo indirizzo IP del computer non ha identificato l'autore, ma ha portato al server per l'intera rete di computer gestiti da NYU. Basandosi su questo indizio, l'attore citato in giudizio l'università, cercando di individuare tutte le persone che utilizzano il server di NYU che avevano l'accesso Internet alla data dell'offensiva invio, e per identificare quali di questi computer erano collegati al sito Vitals.com.

E a quanto pare non è stato facile per l'università per soddisfare le richieste del querelante. Anche se solo il personale NYU potrebbe ottenere l'accesso al sistema, il “indirizzo di rete portale di traduzione” usato da NYU agito essenzialmente come un centralino, e attraverso questa “portale,” molte migliaia di persone che avevano accesso a siti web esterni. Quando NYU non ha prodotto informazioni soddisfacenti per l'attore, si è trasferita a tenere all'università di oltraggio alla corte.

L'università ha risposto con una dichiarazione giurata dal suo primo ufficiale di sicurezza delle informazioni, che ha notato che la data presunta del commento incriminato era quasi un anno intero prima del servizio del mandato di comparizione, e che i computer utilizzati per visitare siti web esterni sono identificati nel sistema NYU solo da un ” … file di testo che viene automaticamente scritto su ogni 30 giorni.”

attraverso Ottenere Divulgazione di ESI Da non parti.

e-Discovery in The Cloud Non As Simple As You Think – Forbes

Mentre le organizzazioni stanno utilizzando soluzioni cloud-based sempre più, eDiscovery da quelli soluzioni rimane spesso un ripensamento. In molti casi, c'è poca considerazione di come l'informazione nel cloud sarà messo in attesa legale, o come sarà accessibile, recensione e prodotti in risposta alle richieste di contenzioso o di regolamentazione. Mentre ci sembra essere diffuso il presupposto che le informazioni in the cloud è a portata di mano di un'organizzazione in ogni momento con la semplice pressione di un pulsante di ricerca, che non è necessariamente il caso.

La grande maggioranza dei partecipanti alla nostra indagine "The Cloud e eDiscovery" sta utilizzando soluzioni cloud-based, che vanno dalla archiviazione della posta elettronica in hosting per applicazioni popolari come Salesforce.com e QuickBooks. Le aziende sono consapevolmente o inconsapevolmente memorizzazione patrimonio informativo rilevabile in the cloud. Ma la vera domanda che dovremmo porci è, "Abbiamo un piano per eDiscovery in caso di necessità?"

eDiscovery Piano

La stragrande maggioranza, la risposta è no. Solo 16% degli intervistati indicano che un piano di eDiscovery è a posto per soluzioni informatiche basate su cloud gestione. Concesso, solo 26% in realtà ha risposto che non hanno un piano di eDiscovery posto, ma ciò che è veramente spaventoso è il 58% che non so nemmeno se esiste un piano. Questo significa che molte organizzazioni, quando si trovano ad affrontare un'indagine o contenzioso, sarà lasciato criptazione in uno scontro a fuoco reattivo per raccogliere informazioni dalla nube. Che porterà inevitabilmente a un aumento dei costi e più difficoltà a prendere decisioni informate legale rapidamente.

Qualsiasi organizzazione che utilizza le soluzioni cloud-based per memorizzare le informazioni devono avere piani eDiscovery per ognuno di tali soluzioni. Tali piani devono definire i protocolli di accesso, Service Level Agreement per quanto velocemente le informazioni possono essere prodotti, documentazione per la catena di custodia e qualsiasi tipo di funzionalità avanzate (e.g., analisi dei contenuti per la valutazione dei primi casi) che saranno incluse.

attraverso e-Discovery in The Cloud Non As Simple As You Think – Forbes.

Giudice federale ordina Google, Facebook a "de-index" 700 nomi di dominio

Con una mossa probabile per l'invio siti di prodotti contraffatti scrambling per le case nuove su Internet, un giudice federale ha ordinato a favore di una azienda di moda che cercano di proteggere il marchio.

Annunciata oggi dal Nevada,Giudice Kent Dawson ordinò che dei beni di lusso stilista Chanel ha ora il diritto legale di cogliere nomi a dominio di oltre 700 siti che tentano di vendere prodotti contraffatti Chanel. Questi nomi a dominio possono essere svolti da Chanel e trasferito al dominio registrar GoDaddy. Tutte le pagine sarebbero poi essere reindirizzati a un comunicato online del sequestro. Il giudice federale ha inoltre ordinato che tutti i motori di ricerca e social network "de-index" i siti in questione. Luoghi specificamente indicati nella sentenza includono Google, Bing, Yahoo, Facebook, Twitter e Google . Nessuno dei proprietari del sito hanno il diritto di contestare la rimozione del dominio da motori di ricerca o contestare il trasferimento della proprietà fino a quando i domini sono sequestrati.

attraverso Giudice federale ordina Google, Facebook a "de-index" 700 nomi di dominio.

Come potrebbe fare Siri collaborazione mobile – Telecom – Unified Communications / messaggistica – InformationWeek

What might a voice-activated collaboration client do? Siri’s current ability to make calendar entries, send text messages, and take dictation hint at the possibilities. Per esempio, the standard way of sharing comments is Facebook’s wall metaphora comment stream threaded beneath an anchor topic. In the context of enterprise collaboration, the topic is likely to be a PowerPoint deck or meeting agenda. While it’s possible, although rarely pleasant, to read heavily formatted content like a slide deck on a smartphone, typing a comment is onerous, even with a client optimized for the smartphone’s small display. Wouldn’t it be nice to dictate your thoughts instead?

Naturalmente, this text-to-speech example just hints at what innovative developers might do with a cloud-based speech-recognition engine. Siri already understands context, in that prior requests inform subsequent answers. AskFind me the nearest Mexican restaurant,” and Siri replies with a list based on your current location. Follow up with “In, make that pizza,” and Siri remembers both the context (restaurants) e la posizione. Imagine if this same logical power could be applied to any application. Say you’re a sales rep and your manager has shared a spreadsheet with regional sales estimates. If you have updated figures for your territory, instead of hunting and pecking changes on the tiny touchscreen keyboard, wouldn’t it be nice to say, “Siri, change the sales estimate for the Northwest region from 750,000 to 900,000and have the update applied, along with a comment field indicating who made the change? Allo stesso modo, when reviewing a project manager’s task schedule on the road from your phone, wouldn’t it be nice to update it with a simple voice command? “Siri, change the completion date for software pilot testing to Feb. 9.”

Natural-language control of computer systems is not new; it’s been a staple of science fiction since Star Trek. But Siri, with its merging of client-side language processing and server-side meaning interpretation, has raised the bar on what’s possible. While talking to a laptop, with its expansive keyboard, never made much sense, talking to your phone couldn’t be more natural. Instead of having conversations with friends or colleagues, let’s just have a conversation with the device itself. Siri ushers in the era in which speech recognition doesn’t let devices just take dictation but actually engage in conversationtell it what we want, react to the response, and modify our requestand use speech as a software UI.

The future of smartphone collaboration lies in vocal, not tactile, interazione. Siri blazes the trail.

attraverso Come potrebbe fare Siri collaborazione mobile – Telecom – Unified Communications / messaggistica – InformationWeek.

Espandi il tuo E-Discovery servizi di raccolta dei dati via Partnership

Global EDD Group - Data Collection & Digital Investigation Services

Global gruppo EDD - Raccolta dei dati & Digital Investigation Services

La creazione o il mantenimento di una raccolta dati e il team di Digital Investigation è un investimento importante per le organizzazioni di ogni dimensione. Al di là del costo iniziale del materiale specializzato e il software necessari per questa linea di servizio è il costo del lavoro in corso per il personale specializzato che intraprendono i compiti tecnici associati ad ogni progetto. Mentre i clienti possono richiedere servizi di raccolta dati a supporto della elaborazione e di convenzioni di accoglienza, spesso non può avere senso buon business per investire in una collezione di grandi dimensioni o tempo pieno dei dati e del team Digital Investigation come può essere un onere per i bilanci di funzionamento. Come una valida alternativa, Global Group offre EDD raccolta dei dati e dei Servizi Digital Investigation come subappaltatore in outsourcing, enabling industry vendors to provide the services at a competitive price point without losing control of the client management or post-collection services.  Quite simply, the technicians from Global EDD Group provide services on your behalf under your direction via the Preferred Partner Program.

The Preferred Partner Program from Global EDD Group

Global EDD Group partners with service providers and law firms that are dedicated to providing their client’s with the highest quality discovery and document management services.  The Preferred Partner Program (3P) enables service providers and firms to seamlessly expand their suite of services and geographic footprint by integrating, referring or reselling Global EDD Group services.

Advantages of Partnering with Global EDD Group:

♦  Vast Experience with Complex Paper & Electronic Discovery Projects
♦ Driven per superare le aspettative cliente finale
♦ Strutture in Asia, Europa & America del Nord
♦ Collezione mobile & Unità di elaborazione
♦ Servizi Avanzati Lingua Straniera
Partner ♦ Mantiene client / Progetto di gestione dei ruoli

Vantaggi di 3P:

♦ tasso estremamente competitivo piatto & Pricing Model di massa
♦ notevoli sconti & Commissioni Superamento Media di mercato
♦ Strict Nessun Concorso / Nessun sollecitazione politica
♦ margini di profitto Maggiore
♦ Leverage alleanze internazionali strategiche

Per favorecontattoper saperne di più sul programma Preferred Partner Globale gruppo EDD è.

Enhanced by Zemanta

Il FCPA Mighty Hai bisogno di Reining in? – Legge sul blog – WSJ

Dopo cinque anni e miliardi di dollari di sanzioni, applicazione del Foreign Corrupt Practices Act non mostra segni di raffreddamento. Ma ci sono molti in Corporate America che pensano che gli USA. governo sta allungando la legge anti-corruzione in modi che sono male degli Stati Uniti. affari.

In questa storia nella Gazzetta di oggi, guardiamo un ampio dibattito su come la normativa viene applicata, spronati in gran parte il U.S. Camera di Commercio gli sforzi di modificare la 1977 legge.

Funzionari del Dipartimento di Giustizia respinge la necessità di modifiche della legislazione al FCPA e dire forte applicazione della legge, che raggiunge stranieri e U.S. aziende, aiuta a creare condizioni di parità nelle transazioni commerciali, eliminando la corruzione dall'equazione. Ma la Camera e gli avvocati che sostengono che modifica il FCPA dire che c'è ancora confusione sostanziale rispetto ciò che è legale e cosa no.

La società di diritto barre di pagare tangenti a funzionari stranieri, ma la Camera vuole chiarezza sul fatto che i dipendenti di aziende a partecipazione statale o di controllo dietro di loro in quanto tali. Il Dipartimento di Giustizia ha avuto una visione espansiva, sostenendo, per esempio, che virtualmente tutti i dipendenti di un'azienda farmaceutica incontra in uno stato gestito il sistema sanitario potrebbe essere considerato un funzionario straniero.

attraverso Il FCPA Mighty Hai bisogno di Reining in? – Legge sul blog – WSJ.

UPS Phishing Scam Targets Cyber ​​Shoppers Lunedi

Non appena si preme “confermare l'acquisto,” l'anticipazione comincia: quando sarà il vostro pacchetto arriva?

Predare sull'esperienza emtionally carica, hacker che molti di voi getterà al vento la prudenza e fare clic in una mail che dice "Non pacchetto UPS consegnato."

Questa truffa ultima email è stato mutando e procedendo dal primi di novembre, secondo antispam Cloudmark venditore, con i report spiking durante il weekend del Ringraziamento.

"Abbiamo visto un certo numero di varianti in questa campagna (alcune con allegati, alcuni senza allegati e collegamenti difettosi), tutti personalizzata al destinatario, e inviato da un continuo cambiamento lista di falsi dipendenti UPS o il Servizio Clienti generico 'UPS,'” Cloudmark ha scritto in un post sul blog.

“L'indirizzo del mittente è falsificato in modo che sembri provenire dal dominio ups.com. Molte delle immagini sono copiate da legittime email UPS e molti dei link vai al sito legittimo UPS. Tuttavia, cliccando sul call-to-action collegamento che dice ‘Monitorare la vostra spedizione ora’ si terrà l'ignaro consumatore di un sito web che può infettare il computer con un virus.”

attraverso UPS Phishing Scam Targets Cyber ​​Shoppers Lunedi.