Știri
Tag: icarus

Un avion de hârtie cu anvergura de 20,04 metri a intrat în Cartea Recordurilor , ridicând ștacheta pentru proiecte „low-cost” cu logică de inginerie aeronautică , după ce ICARUS a obținut certificarea Guinness și a planat 59 de metri, potrivit IT Home . Recordul a fost omologat pe 25 iunie, în timpul evenimentului WMF (We Make Future) organizat la centrul expozițional BolognaFiere, în Bologna, Italia. ICARUS este descris drept „cel mai mare avion de hârtie din lume”, cu o lungime de 7 metri, anvergură de 20,04 metri și o greutate de 28,49 kilograme. De ce contează: recordul a fost câștigat prin stabilitate, nu doar prin dimensiune Regulile competiției au impus o lansare de pe o platformă de maximum 3 metri, aeronava trebuind să zboare cel puțin 15 metri și să fie aruncată de o singură persoană. În aceste condiții, ICARUS a reușit un zbor de 59 de metri, depășind recordul deținut din 2013 de Universitatea Tehnică din Braunschweig. Precedentul record aparținea avionului de hârtie „Carolo-Wilhelminchen”, care avea anvergura de 18 metri, lungimea de 5 metri, greutatea de 24 kg și o alunecare de 18 metri. Cum a fost obținută performanța: soluții apropiate de aviația clasică Pentru a crește stabilitatea în zbor, echipa a folosit o abordare mai apropiată de ingineria aeronautică tradițională, cu elemente structurale precum: lonjeroane și nervuri de aripă; margine de atac și margine de fugă; ampenaj (coadă). În plus, proiectul a utilizat hârtie laminată, componente repetabile și o geometrie specifică, cu obiectivul de a menține rigiditatea ansamblului fără a crește excesiv greutatea. [...]

LastPass confirmă că atacatori au accesat date de clienți din mediul său Salesforce , după ce au obținut tokenuri OAuth furate în atacul asupra furnizorului terț Klue, potrivit BleepingComputer . Compania spune că produsele, serviciile și infrastructura sa nu au fost afectate, iar seifurile (vaults) clienților au rămas în siguranță. Incidentul a fost semnalat către LastPass pe 12 iunie, după ce compania a aflat de o breșă la Klue, o platformă de „market intelligence” folosită de echipele sale comerciale și integrată cu Salesforce și Gong. În urma investigației, LastPass afirmă că un actor neautorizat a obținut tokenuri OAuth pe care Klue le deținea pentru mai mulți clienți, inclusiv pentru LastPass, și le-a folosit pentru a accesa date de clienți din mediul Salesforce al LastPass. Ce date ar fi putut fi expuse și de ce contează LastPass spune că ar fi putut fi expuse următoarele categorii de date: nume de clienți; numere de telefon; adrese de e-mail; adrese fizice; informații din tichete/cazuri de suport; date asociate vânzărilor și CRM (Customer Relationship Management – administrarea relațiilor cu clienții). Riscul operațional imediat este creșterea tentativelor de phishing și a atacurilor de inginerie socială, care pot folosi aceste date pentru a face mesajele sau apelurile mai credibile. Recomandarea generală indicată este prudența față de comunicări nesolicitate (telefon/e-mail), mai ales când se cer informații sensibile, iar parola principală (master password) nu ar trebui comunicată nimănui. Ce se știe despre atac și cine l-a revendicat Atacul asupra lanțului de aprovizionare Klue a fost revendicat de grupul de extorcare Icarus , care ar fi compromis infrastructura platformei și ar fi furat tokenuri OAuth ce conectau mediile Salesforce ale clienților. Conform informațiilor prezentate, atacatorii ar fi intrat folosind credențiale vechi compromise pentru un serviciu de integrare, obținând astfel acces la tokenuri OAuth care legau Klue de diverse servicii terțe. Incidentul ar fi afectat mai multe organizații, inclusiv Recorded Future, Tanium, Jamf, Sprout Social, Gong și Insurity, iar atacatorul ar fi exfiltrat date CRM și ar fi lansat o campanie de extorcare. Măsuri luate de LastPass și avertisment privind comunicările LastPass afirmă că a dezactivat accesul angajaților la Klue, a rotit tokenurile API/OAuth expuse și a notificat autoritățile, în timp ce investigația continuă. Compania mai avertizează că actorii de amenințare ar folosi domeniile de expeditor baccarat.com[.]au, robinskitchen.com[.]au și house[.]com.au și că ar trebui considerate de încredere doar comunicările venite prin canalele oficiale de suport ale LastPass. Pentru moment, compania spune că investigația nu a găsit dovezi că atacatorul ar fi accesat date legate de Gong (care includ, de regulă, apeluri și e-mailuri cu clienții). [...]