BBC News – VN-agentschap ‘hacking aanval’ onderzocht

Een groep hackers heeft gepost meer dan 100 e-mailadressen en login details die zij stelde te hebben gewonnen van de Verenigde Naties.

Veel van de betrokken e-mails lijken te behoren tot de leden van de United Nations Development Programme (UNDP).

De groep, die identificeerde zichzelf als Teampoison, vielen de VN het gedrag en noemde het een “fraude”.

Een woordvoerster van de UNDP zei het agentschap geloofden “een oude server die oude gegevens bevat” was gericht.

“De UNDP gevonden [de] gecompromitteerde server en nam het offline,” zei Sausan Ghosheh.

via BBC News – VN-agentschap ‘hacking aanval’ onderzocht.

Video: Je Android-telefoon in het geheim opnemen alles wat je doet

 

Als u een fatsoenlijk modern Android-telefoon, alles wat je doet wordt geregistreerd door verborgen software op de loer in. Het omzeilt ook web-encryptie en grijpt alles-met inbegrip van uw wachtwoorden en Google queries.

Erger: Het is de handset fabrikanten en de dragers, die-in de naam van de “het maken van uw gebruikerservaring beter”Installeer deze software zonder enige manier voor u om opt-out. Deze video, opgenomen door 25-jarige Android developer Trevor Eckhart, laat zien hoe het werkt. Dit is slecht. Echt slecht.

Fast forward naar 9:00 voor de vernietigende reeks.

De spionage software is ontwikkeld door een bedrijf genaamdCarrier IQ. In hun plaats, het bedrijf zegt dat ze “de enige embedded analytics bedrijf gelijktijdig ondersteuning miljoenen apparaten, geven wij draadloze carriers en fabrikanten van handsets ongekend inzicht in hun klanten’ mobiele ervaring.”

Het lijkt een goed doel en, inderdaad, de meeste fabrikanten en carriers komen: volgens Eckhart, de spyware is opgenomen in de meeste Android-telefoons die er zijn. Carrier IQ software is ook opgenomen inBraam en Nokia smartphones, dus het werkt waarschijnlijk precies hetzelfde in die smartphones ook. Het maakt zelfs niet uit of uw telefoon is gekocht van de vervoerder vrij contracten. Zoals Eckhart laat zien in deze video, het is er altijd.

Het probleem is dat het een veel meer doet dan log anonieme generieke gegevens. Het grijpt alles.

Lees meer: http://gizmodo.com/5863849/your-android-phone-is-secretly-recording-everything-you-do

Gerelateerde artikelen

Enhanced by Zemanta

Bahrein Firm Zoekt $1 Miljard schadevergoeding wegens vermeende Alcoa Steekpenningen | Law.com

Companies affiliated with Alcoa and controlled by a billionaire businessman paid $9.5 million in bribes to Bahrain officials and executives with a Bahrain-controlled company that overpaid for raw materials as a result, the Middle Eastern firm said in court papers.

The complaint filed late Monday in Pittsburgh federal court by Aluminum Bahrain BSC details allegations previously described more generally in a 2008 proces. Het bedrijf, known as Alba, said it overpaid $420 million for raw materials from 1997 op 2009 and wants $1 miljard schadevergoeding.

The complaint contends that the billionaire, Victor Dahdaleh, earned at least $13.5 million in illegal commissions for alumina deals he brokered.

Dahdaleh, a dual citizen of Canada and Britain, has denied wrongdoing since he was arrested last month by Britain’s Serious Fraud Office on bribery charges related to some Australian alumina shipments between 2001 en 2005. His attorney in the lawsuit, Michael Svetkey Feldberg, did not immediately return a call for comment.

Alcoa called the complaint apatchwork of claimsderived from vague allegations, guesses and inferences.

Alba said in the new complaint that between 1969 en 1989 it bought alumina, the raw material needed to make aluminum, from Alcoa Inc. without incident and without Dahdaleh or his companies acting as middlemen. But since 1990, Alcoa and Alcoa World Alumina insertedDahdaleh or the Dahdaleh-owned shell companiesinto the equation, the lawsuit said.

Sindsdien zijn, Dahdaleh bribed Bahrain or Alba officials to ensure the metals company would continually award its alumina-supply contracts to Alcoa; overpay for alumina; and cede an equity stake to Alcoa, which nonetheless failed to buy a controlling interest in Alba, the lawsuit said.

The lawsuit contends the bribes and overpayments were funneled through shell companies owned by Dahdaleh to perpetrate the alleged fraud.

via Bahrein Firm Zoekt $1 Miljard schadevergoeding wegens vermeende Alcoa Steekpenningen.

Het verkrijgen van Openbaarmaking van ESI Van Non-partijen | NY Law Journal

Het moet moeilijk om een ​​computer netwerk professional. Jij bent verantwoordelijk om de veiligheid te behouden, je hebt weinig of geen controle over wat mensen verzenden en ontvangen van de computers die u behouden, en je mag de enige persoon met de technische kennis en toegang zijn om de bron en de beschikbaarheid van elektronisch opgeslagen informatie te identificeren. Ik stel me voor deze mensen haten dagvaardingen, vooral als ze niets te maken hebben met zaken van hun werkgever.

V Be In. Cremer,[VOETNOOT 1] de eiser gevraagd om een ​​niet-partij te dwingen, New York University, om te reageren op een dagvaarding die het mogelijk maken om de eiser om de bron van een posting op te identificeren “Vitals.com,” een internet mening website die zichzelf aankondigt als de plaats “waar artsen worden onderzocht.” Dit lijkt een van de vele internetsites dat de meningen die anderen kunnen gebruiken bij het maken van de consumenten beslissingen te vragen, en de verzoeker in Tener was een bord gecertificeerd arts die wilde de auteur van vermeende beledigende uitspraken te klagen.

De Vitals.com posting was anoniem,[FOOTNOTE 2] maar de eiser had geleerd van een Internet Protocol (IP) adres[FOOTVOETNOOTgeassocieerd met de beledigende boodschap. Dit IP-adres is niet gebleken dat de auteur computer, maar wel leiden tot de server voor het gehele computernetwerk onderhouden door NYU. Vertrouwen op deze aanwijzing, de eiser gedagvaard de universiteit, willen alle personen die met behulp van de NYU-server die het internet geraadpleegd op de dag van het offensief posting te identificeren, en aangeven op welke van die computers hadden aangesloten op het Vitals.com website.

Het was blijkbaar niet makkelijk voor de universiteit om te voldoen aan verzoeken van de eiser. Hoewel slechts NYU personeel kunnen toegang krijgen tot het systeem, de “Network Address Translation portal” gebruikt door NYU in wezen fungeerde als een schakelbord, en door dit “portaal,” vele duizenden mensen hadden toegang tot websites buiten. Wanneer NYU leverden geen bevredigend informatie aan de klager, verhuisde ze naar de universiteit te houden in contempt of court.

De universiteit reageerde met een verklaring door de chief information security officer, die opmerkt dat de datum van de vermeende beledigende opmerkingen bijna was een vol jaar voorafgaand aan de dienst van de dagvaarding, en dat computers gebruikt om websites te bezoeken buiten zijn aangegeven in het NYU systeem alleen door een ” … tekstbestand dat automatisch wordt geschreven over alle 30 dagen.”

via Het verkrijgen van Openbaarmaking van ESI Van Non-partijen.

e-Discovery in The Cloud niet zo eenvoudig als je denkt – Forbes

While organizations are utilizing cloud-based solutions more and more, eDiscovery from those solutions often remains an afterthought. In veel gevallen, there is little consideration of how information in the cloud will be placed on legal hold, or how it will be accessed, reviewed and produced in response to litigation or regulatory requests. While there seems to be a widespread assumption that information in the cloud is at an organization’s fingertips at all times with the touch of a search button, that is not necessarily the case.

A large majority of respondents to our “The Cloud and eDiscovery” survey are using cloud-based solutions, ranging from hosted email archiving to popular applications like Salesforce.com and QuickBooks. Companies are knowingly or unknowingly storing discoverable information assets in the cloud. But the real question they should be asking is, “Do we have a plan in place for eDiscovery should the need arise?"

eDiscovery Plan

Overwhelmingly, the answer is no. Alleen 16% of respondents indicate that an eDiscovery plan is in place for cloud-based information management solutions. Toegegeven, alleen 26% actually responded that they do not have an eDiscovery plan in place, but what is truly scary is the 58% who don’t even know if a plan exists. This means that many organizations, when they face an investigation or litigation, will be left scrambling in a reactive firefight to collect information from the cloud. That will inevitably lead to higher costs and more difficulty making informed legal decisions quickly.

Any organization utilizing cloud-based solutions to store information needs to have eDiscovery plans for each one of those solutions. Such plans need to define access protocols, service-level agreements for how quickly information can be produced, documentation for chain of custody and any kind of advanced functionality (g, content analytics for Early Case Assessment) that will be included.

via e-Discovery in The Cloud niet zo eenvoudig als je denkt – Forbes.

Federale rechter orders Google, Facebook op "de-index" 700 domeinnamen

In een beweging waarschijnlijk namaakproduct websites versluiering voor nieuwe woningen op het internet te verzenden, een federale rechter heeft bevolen in het voordeel van een mode-onderneming die aan het merk te beschermen.

Kondigde eerder vandaag uit Nevada,Rechter Kent Dawson beval dat luxe goederen ontwerper Chanel nu het wettelijke recht om domeinnamen van meer dan grijpen heeft 700 sites die proberen valse Chanel producten te verkopen. Deze domeinnamen kunnen worden overgenomen door Chanel en overgebracht naar domein registrar GoDaddy. Alle pagina's zouden dan doorgestuurd naar een online bericht van de beslaglegging. De federale rechter beval ook dat alle zoekmachines en sociale netwerken "de-index" de sites in kwestie. Sites die zich specifiek genoemd in de uitspraak zijn Google, Bing, Yahoo, Facebook, Twitter en Google . Geen van de site-eigenaren hebben het recht om het verwijderen van het domein van zoekmachines of wedstrijd de overdracht van eigendom tot na de domeinen zijn in beslag genomen wedstrijd.

via Federale rechter orders Google, Facebook op "de-index" 700 domeinnamen.

Hoe Siri zou kunnen maken Samenwerking Mobile – Telecom – Unified Communications / messaging – InformationWeek

Wat zou een voice-activated samenwerking client doen? De huidige vermogen van Siri om agenda-items maken, tekstberichten verzenden, en neem dictee hint naar de mogelijkheden. Bijvoorbeeld, de standaard manier van het delen van reacties wordt Facebook wall metafoor–Een reactie stroom schroefdraad onder een anker onderwerp. In het kader van samenwerking binnen de onderneming, het onderwerp is waarschijnlijk een PowerPoint-dek of agenda van de vergadering worden. Hoewel het mogelijk is, hoewel zelden aangenaam, te zwaar opgemaakte content zoals een dia dek lezen op een smartphone, het typen van een reactie verlieslatend, zelfs met een klant geoptimaliseerd voor kleine scherm van de smartphone. Zou het niet leuk zijn om in plaats daarvan dicteren je gedachten?

Natuurlijk, deze tekst-naar-spraak bijvoorbeeld hints alleen op welke innovatieve ontwikkelaars zou kunnen doen met een cloud-gebaseerde spraak-herkenning-engine. Siri begrijpt al context, in dat eerdere verzoeken op de hoogte latere antwoorden. Vragen “Zoek me het dichtstbijzijnde Mexicaans restaurant,” Siri en antwoordt met een lijst op basis van uw huidige locatie. Follow-up met “In, maken dat pizza,” Siri en onthoudt zowel de context (restaurants) en locatie. Stel je voor dat deze zelfde logische kracht kan worden toegepast voor elke toepassing. Stel, je bent een sales rep en uw manager heeft gedeeld een spreadsheet met regionale verkoop-schattingen. Als u hebt bijgewerkt cijfers voor uw gebied, in plaats van de jacht en pikken veranderingen op het kleine touchscreen-toetsenbord, zou het niet leuk zijn om te zeggen, “Siri, verander de verkoop schatting voor de Northwest regio van 750,000 naar 900.000″ en de update hebben toegepast, samen met een veld voor opmerkingen geeft die de verandering? Evenzo, bij de beoordeling van een project manager taak te plannen op de weg van uw telefoon, zou het niet leuk om te werken met een simpele spraakopdracht? RSiriiri, veranderen van de datum van voltooiing voor software pilot testen tot Feb. 9.”

Natuurlijke-taal controle van de geautomatiseerde systemen is niet nieuw; het is een hoofdbestanddeel van science fiction, omdat Star Trek. Maar Siri, met de fusie van client-side taal verwerking en server-side betekent interpretatie, heeft de lat over wat er mogelijk is. Terwijl het praten met een laptop, met zijn uitgebreide toetsenbord, nooit veel zin, te praten met uw telefoon kan niet meer natuurlijk. In plaats van het hebben van gesprekken met vrienden of collega's, laten we een gesprek met het apparaat zelf. Siri luidt het tijdperk waarin de spraakherkenning niet laat apparaten eigenlijk alleen maar dictaten, maar in gesprek–vertellen wat we willen, reageren op de reactie van, en aan te passen ons verzoek–en het gebruik van spraak als een software-UI.

De toekomst van de smartphone samenwerking ligt in de vocale, niet tactiel, wisselwerking. Siri laait het spoor.

via Hoe Siri zou kunnen maken Samenwerking Mobile – Telecom – Unified Communications / messaging – InformationWeek.

Breid uw E-Discovery Data Collection Services Via Partnership

Global EDD Group - Data Collection & Digital Investigation Services

Global EDD-fractie - Het verzamelen van gegevens & Digitale Investigation Services

Het creëren of onderhouden van een Data Collectie en Digital Investigation-team is een grote investering voor organisaties van alle soorten en maten. Verder dan de initiële kosten van de gespecialiseerde hard-en software die nodig is voor deze lijn van dienst is de voortdurende arbeidskosten voor de getrainde specialisten die zich ertoe verbinden de technische taken horen bij elk project. Terwijl de klanten kan de vraag het verzamelen van gegevens diensten ter ondersteuning van de verwerking en hosting overeenkomsten, het vaak mag geen zakelijk gezien verstandig om te investeren in een grote of full-time verzamelen van gegevens en Digital Investigation-team als het kan een last op de operationele budgetten worden. Als een waardevol alternatief, Global EDD-Fractie biedt Data Collection en Digital Investigation Services als onderaannemer uitbestede, waardoor de industrie verkopers om de diensten te leveren tegen een concurrerende prijs zonder dat de controle van de opdrachtgever het management of post-ophaaldiensten. Heel eenvoudig, de technici van Global EDD-Fractie diensten in uw naam onder uw richting via het Preferred Partner Programma.

Het Preferred Partner Programma van Global EDD-fractie

Global EDD-Fractie samen met dienstverleners en advocatenkantoren die zijn gewijd aan het verstrekken van hun cliënt met de hoogste kwaliteit ontdekking en document management services. Het Preferred Partner Programma (3P) stelt service providers en bedrijven om hun suite van diensten en geografische aanwezigheid uit te breiden naadloos door de integratie van, verwijzen of doorverkopen Global EDD-fractie diensten.

Voordelen van samenwerking met grote EDD-fractie:

♦ Grote ervaring met complexe Paper & Electronic Discovery Projects
♦ Driven to End Client verwachtingen te overtreffen
♦ voorzieningen in Azië, Europa & Noord-Amerika
♦ Mobiele Collectie & Processing Units
♦ Geavanceerde Foreign Language Services
♦ Houdt Client Partner / Project Management Rol

Voordelen van 3P:

♦ uiterst competitieve Flat Rate & Bulk Pricing Model
♦ genereuze kortingen & Commissies Overschrijding gemiddelde van de industrie
♦ Strikte No Competition / Geen Solicitation Beleid
♦ hogere winst marges
♦ Maak gebruik van internationale strategische allianties

Alstublieftcontactons om meer te weten te komen over Aanbevolen Global EDD-fractie's Partner Program.

Enhanced by Zemanta

Heeft de Mighty FCPA Need Reining in? – Wet Blog – WSJ

Na vijf jaar en miljarden dollars aan boetes, handhaving van de Foreign Corrupt Practices Act vertoont geen tekenen van afkoeling. Maar er zijn velen in het Amerikaanse bedrijfsleven dat de VS denken. de overheid is het uitrekken van de anti-omkoping wet op manieren die pijn VS. bedrijf.

In dit verhaal in Journal van vandaag, we kijken naar een brede discussie over hoe de wetgeving wordt toegepast, impuls voor een groot deel van de U.S. Kamer van Koophandel de inspanningen tot wijziging van de 1977 wet.

Ministerie van Justitie ambtenaren weigeren de behoefte aan wetgeving wijzigingen in de FCPA en zeggen een sterke handhaving van de wet, die bereikt buitenlandse en U.S. bedrijven, draagt ​​bij aan een level playing field in zakelijke transacties door het wegnemen van de corruptie uit de vergelijking. Maar de Kamer en advocaten die ondersteuning tot wijziging van de FCPA zeggen dat er nog steeds veel verwarring over wat legaal is en wat niet.

De wet bars bedrijven uit het betalen van steekpenningen aan buitenlandse ambtenaren, maar de Kamer wil duidelijkheid over de vraag of medewerkers van bedrijven met de staat eigendom of de controle achter hen in aanmerking komen als zodanig. Het ministerie van Justitie heeft een weids uitzicht, ruzie, bijvoorbeeld, dat vrijwel iedere werknemer een farmaceutisch bedrijf ontmoetingen in een state-run gezondheidszorg systeem kan worden beschouwd als een buitenlandse functionaris.

via Heeft de Mighty FCPA Need Reining in? – Wet Blog – WSJ.

UPS Phishing Scam Targets Cyber ​​maandag Shoppers

Zodra je hit “Aankoop bevestigen,” de verwachting begint: wanneer zal uw pakket aankomt?

Azen op de emtionally geladen ervaring, hackers weten dat velen van jullie zullen voorzichtig te gooien naar de wind en klik in een e-mail die zegt: "UPS-pakket niet geleverd."

Deze nieuwste e-mail scam is muteren en vooruitgang wordt geboekt sinds begin november, Volgens antispam-leverancier Cloudmark, met rapporten spiking meer dan Thanksgiving-weekend.

"We hebben gezien een aantal varianten in deze campagne (sommige met bijlagen, sommige met geen bijlagen en slechte verbindingen), ze allemaal persoonlijk aan de ontvanger, en verzonden door een steeds veranderende lijst van nep-UPS werknemers of de generieke 'UPS Customer Services,'” Cloudmark schreef in een blog post.

“Het adres is vervalst zodat het lijkt te komen van het domein ups.com. Veel van de beelden worden gekopieerd van legitieme e-mails UPS en veel van de links gaan naar de rechtmatige UPS website. Evenwel, te klikken op de call-to-action link die zegt ‘Nu Traceer uw zending’ zal de nietsvermoedende consument om een ​​website die de computer kan infecteren met een virus.”

via UPS Phishing Scam Targets Cyber ​​maandag Shoppers.