Intrånget hos AT&T: Spåren pekar mot en amerikansk hackare som bor i Turkiet

Intrånget hos AT&T: Spåren pekar mot en amerikansk hackare som bor i Turkiet

Tid för att läsa: 2 minuter

hacker, cyber crime, internet

En amerikansk medborgare, boende, i Turkiet, kopplas nu samman med intrånget i AT&Ts daorsystem där närmare 110 miljoner kunduppgifter stulits.

Enligt 404 Media så har mannen gripits och han finns nu i den turkiska polisens förvar:

XXX XXX, en amerikansk medborgare som har suttit fängslad i Turkiet, kopplas till det stora dataintrånget av data som tillhörande nästan alla AT&T:s kunder som telekommunikationsjätten meddelade i fredags, säger tre källor oberoende till 404 Media.
Intrånget, där hackare stal samtals- och textposter från en tredjeparts molntjänstleverantör som används av AT&T, är en av de mest omfattande på senare tid, med data som visar vilka nummer AT&T-kunder interagerade med under en period av flera månader 2022 404 Media har också sett en delmängd av data, vilket ger större insikt i den mycket känsliga karaktären hos den stulna informationen.

404 Media (betalvägg)

T-Mobile

Mannen är sedan tidigare misstänkt för att ligga bakom ett liknande intrång 2021 så närmare 50 miljoner kunduppgifter stals i samband med ett intrång i T-mobiles datorsystem. Den 24-årige mannen har växt upp i Virginia i USA men är nu boende i Turkiet. Då, 2021, så berättade han för Wall Street Journal,  att han lyckades bryta sig igenom T-Mobiles säkerhetssystem efter att ha hittat en oskyddad router.  Mannen har använt flera olika alias ute på nätet sedan 2017 och hävdade i intervjun med WSJ att han hade skannat T-Mobiles internetadresser efter sårbarheter med ett enkelt verktyg tillgängligt för alla.

Enligt Wall Street Journal hade han sökt efter luckor i T-Mobiles system genom dess internetadresser och fått tillgång till ett datacenter nära East Wenatchee, Washington, där han kunde utforska mer än 100 av företagets servrar. Därifrån tog det ungefär en vecka att få tillgång till servrarna som innehöll miljontals personuppgifter. Den 4 augusti hade han stulit miljontals filer.

”Jag fick panik eftersom jag hade tillgång till något stort. Deras säkerhet är fruktansvärd”, säger han till Wall Street Journal.

Stämning

24-åringen har lämnat in en stämningsansökan mot FBI, CIA och justitiedepartementet i november förr året där han hävdar att han utretts för olika cyberbrott, inklusive deltagande i Satoris botnätkonspiration. Mannen hävdar att han torterats i samband med rättegången och att han övervakats samt anklagats för att vara medlem av den militanta gruppen Islamiska staten, något mannen förnekar.

Mannen vidhåller sina påståenden om att han blivit bortförd i både Tyskland och Turkiet och orättvist placerad på en mentalanstalt mot sin vilja av amerikanska brottsbekämpande myndigheter – FBI och CIA. Nu ska han alltså sitta i polisens försvar i Turkiet misstänkt för att ha stulit AT&T:s kundregister.

Mannen har en turkisk mor och efter det att hans far avlidit när han var bara två år så har han flyttat med modern till staden Izmir i Turkiet.

Al Jazeera

AT&T bekräftar intrång: Drygt 109 miljoner kunduppgifter har stulits

AT&T bekräftar intrång: Drygt 109 miljoner kunduppgifter har stulits

Tid för att läsa: < 1 minut

Den stora amerikanska teleoperatören AT&T bekräftar att obehöriga, hackare, har tagit sig in deras datorsystem och där kommit över kunduppgifter för i stort alla AT&Ts kunder.

Obehöriga har tagit sig in i AT&Ts datorsystem och där kommit över kunduppgifter som tillhör nästan 110 miljoner kunder, i stort sett alla teleoperatörens kunder. De stulna uppgifterna iinnehåller nte bara telefonnummer, utan även en uppgifter om vem som kontaktat vem – vilket kan vara oerhört känsliga uppgifter.

AT&T har bekräftat intrånget (TechCrunch):

[Dataintrånget] gjorde det möjligt för cyberbrottslingar att stjäla telefonregister för ”nästan alla” av sina kunder, sa en talesperson för företaget till TechCrunch.
I ett uttalande sa AT&T att de stulna uppgifterna innehåller telefonnummer till både mobil- och fasttelefonkunder, såväl som AT&T-register över samtal och textmeddelanden – som vem som kontaktade vem via telefon eller sms – under en sexmånadersperiod mellan 1 maj , 2022 och 31 oktober 2022.

Anmälan

AT&T skriver i en anmälan, inlämnad till tillsynsmyndigheter på fredagen, att hackaren kom åt en AT&T-arbetsyta på en tredjeparts molnplattform” redan i april och kunde exfiltrera ”filer som innehåller AT&T-register över kundsamtal och textinteraktioner som inträffade mellan cirka 1 maj och 31 oktober 2022, samt den 2 januari 2023.”

Förutom loggar över gjorda samtal och skickande meddelanden så har tjuvarna även kommit känslig positionsdata.

iLounge har dykt upp igen med AI-genererat material

iLounge har dykt upp igen med AI-genererat material

Tid för att läsa: 2 minuter

Nu visar det sig att även iLounge.com, en populär webbplats på sin tid, har startats upp, precis som tuaw.com, med AI-genererat material för att se ut som att informationen skrivs av människor.

iLounge var en nyhetsblogg med fokus på musik och iPod och ”nya” iLounge påstås vara detsamma. Här finns skribenter med egna konton på X och en stor mängd texter. iLounge har ingen uppställning med en redaktion, bilder och texter på medarbetare på samma sätt som tuaw.com men texterna är signerade – i många fall med namn plockade från gamla, tidigare medarbetare.

Forum

iLounge har även forum för besökare och användare med en del färska inlägg men också med inlägg som sträcker sig flera år tillbaka i tiden. Precis som tuaw.com, så har domänen sålts till Web Orange Limited, ett företag som det är svårt att hitta någon information om.

iLounge is an independent provider of information about Apple Inc.’s iPod, iPhone, and iPad, digital media players, accessories, news, and related softwares published online at www.ilounge.com.

Established as a domain only days after the October 23, 2001 announcement of the iPod, the iLounge site was previously known as iPod Lounge. After Apple released the iPhone and iPad, iPod Lounge was rebranded to iLounge.

iLounge was originally built by Dennis Lloyd and an HTML Guru named Dennis Martin. Fully functional on November 16, 2001, the site has grown dramatically from its early days, hosting daily news updates, independent product reviews and editorial content, incredible discussion forums and photo galleries, software download, and self-help pages.

In January 2019, Dennis Lloyd sold iLounge to  “Web Orange Limited” company.

Förklaringar

Det finns förklaringar till varför ägarna till Web Orange Limited valt att använda gamla medarbetares namn och signerat texterna med riktiga, före detta medarbetare – nätets sökmotorer. Google rankar inte bara webbplatser, dess innehåll och länkningar utan även enskilda skribenter. I flera fall så handlar det om skribenter som gått vidare, som fortfarande är aktiva som journalister, krönikörer och liknande. Genom att använda deras namn så kommer iLounge och Tuaw lite bättre till i Googles ranking.

Sedan tuaw.com avslöjats vara en webbplats med AI-generat material så har flera av texterna helt plötsligt fått nya namn – nya skribenter. Christina Warren, journalist, var angiven som författare till en stor mängd texter på tuaw.com och hon kontaktade Web Orange Limited  och hotade med rättsliga åtgärder om hennes namn inte plockades bort från webbplatsen. Knappt ett dygn senare så har alla hennes texter nu skrivits av Mary Brown.

 

TUAW dyker upp igen med AI-genererade texter som utges vara skrivna av tidigare medarbetare

Apples planer för kameran i iPhone har läckt ut för flera år framåt – men det är en tunn soppa

Apples planer för kameran i iPhone har läckt ut för flera år framåt – men det är en tunn soppa

Tid för att läsa: 2 minuter

Med iPhone 16 och iPhone 16 Pro med bara några månader bort så har fyra års planer för Apples iPhone-kamera precis läckt ut, inklusive en stor uppgradering till iPhone 16 Pro.

Uppgifterna kommer från Ming-Chi Kuo, och enligt hans uppgifter så förbereder Apple en rätt stor uppdatering av det som kallas tetraprismobjektiv – som används i iPhone 15 Pro Max. Det är det objektiv som är en 5x zoom. Kuo upprepar tidigare rapporter som bekräftar att iPhone 16 Pro och Pro Max kommer att ha en tetraprismkamera (med samma specifikationer som iPhone 15 Pro Max).

Det har länge ryktats att Apple planerar att ta med 5x zoom till både iPhone 16 Pro och iPhone 16 Pro Max, vilket utökar funktionen i sortimentet i år.

iPhone 17

Kuo publiceras även information om iPhone 17 och senare. Han säger att modellen, närmare bestämt iPhone 17 Pro Max, kommer att ha ett uppgraderat tetraprismobjektiv för att förbättra både zoomfunktionalitet och fotokvalitet. Där den nuvarande tetraprismlinsen har en 1/3,1″ 12MP Contact Image Sensor (CIS), kommer den bästa iPhone 2025 att ha en 1/2,6″ 48MP CIS.

För 2027 års iPhone 19 Pro Max säger Kuo att tetraprismlinsen återigen kommer att förbättras. Även om han inte har några specifika detaljer, hävdar han att uppgraderingen kommer att bli mer omfattande och betydelsefull än tidigare.

Kuo säger att iPhone 19 Pro Max kommer att ha en ytterligare förbättrad optisk zoom. Apple kanske inte fortsätter att kalla det en tetraprismlins, eftersom en möjlighet är att fler och mindre prismor kommer att användas.

Telefoto

Informationen cirklar runt telefotolinsen och för en tidigare yrkesfotograf måste jag säga att informationen är tunn, för att inte säga anmärkningsvärt tunn och inte ha så mycket mer substans än spekulationer och gissningar. Kuo säger att Apple kommer att använda ett tetraprismobjektiv, Det gör Apple redan i iPhone 15 Pro Max. Kou säger att telefotolinsen kommer att förbättras. Det är mer än sannolikt eftersom det kallas utveckling. När det gäller tekniken i sig, tetraprismobjektiv, så är den relativt ny i den här typen av kameror. Det är naturligt att vartefter tekniken förbättras, förfinas och då kommer tetraprismobjektiven att bli bättre.

Kalla mig taskig men det här är killgissningar.

Mac mot strömmen – ökade leveranserna med 6 procent på en svag marknad

Mac mot strömmen – ökade leveranserna med 6 procent på en svag marknad

Tid för att läsa: < 1 minut

Den globala PC-marknaden växte med 3,4 % under andra kvartalet i år, medan Mac-leveranserna ökade betydligt mer, med 6 % jämfört med föregående år.

Apple och Mac går därmed  mot strömmen på en relativt svag marknad, svag tillväxt när det handlar om antalet leveranser av persondatorer. Nu visar samma marknad tecken på en viss återhämtning men även ur det perspektivet så säljer Mac mer än motsvarande PC.

PC-marknaden tog fart under andra kvartalet 2024, med världsomspännande leveranser av stationära och bärbara datorer som ökade med 3,4 % jämfört med föregående år och nådde 62,8 miljoner enheter […]
Apple säkrade den fjärde positionen, levererade 5,5 miljoner enheter och tog en marknadsandel på 9 %, vilket är en ökning med 6 % jämfört med samma period förra året.

Canalys

Canalys skriver att Microsoft kommer att vara  den viktigaste aktören att ytterligare accelerera tillväxten på PC-marknaden då supporten för Windows 10 upphör. PC-ägare kommer att behöva uppdatera sina datorer, och köpa nytt för att kunna köra Windows 11 och lanseringen av de första Copilot+-datorerna, som drivs av ARM-processorer, tros öka efterfrågan ytterligare.

Apple Intelligence

Canalys tror också att Apple Intelligence kommer också att spela en stor roll. De Mac-användare som fortfarande kör Intel-baserade Mac-datorer tror nu ta steget över till Apples nya hårdvara, Apple Silicon.

EU:s utredning av Apple och NCF läggs ned sedan tredjepart kommer att släppas in

EU:s utredning av Apple och NCF läggs ned sedan tredjepart kommer att släppas in

Tid för att läsa: < 1 minut

I januari i år så tillkännagav Apple policyändringar som skulle göra det möjligt för tredje part att få tillgång till NFC-chippet i en iPhone. Det betyder att du kommer att kunna ha alternativa plånboksappar kopplade till banktjänster och betalkort.

EU inledde, flera år tidigare, en undersökning av hur Apple tillät, eller inte tillätt tredje part att kunna använda NCF-kretsarna. Efter ändringar så har EU meddelat att de är nöjda med Apples eftergifter och därmed avslutas en fyraårig undersökning av misstänkta konkurrensbegränsande metoder angående Apple Pay.

EU-området

Apple öppnar API-tillgång för utvecklare vilket betyder andra banker och betalningsföretag nu ska kunna släppa alternativa plånboksappar i EU utan att begränsas av att inte ha tillgång till olika funktioner. En del i ändringarna innebrä att Applehar  gått med på att ta bort kravet på att utvecklare ska ha en licens som betalningsserverleverantör, för att kunna beviljas HCE-betalningsberättigandet. Den. nu gjorda ändringarna och tillgången till NCF gäller bara inom EU-området.