Phish Leads to Breach at Calif. State Controller

A phishing attack last week gave attackers access to email and files at the California State Controller’s Office (SCO), an agency responsible for handling more than $100 billion in public funds each year. The phishers had access for more than 24 hours, and sources tell KrebsOnSecurity the intruders used that time to steal Social Security numbers and sensitive files on thousands of state workers, and to send targeted phishing messages to at least 9,000 other workers and their contacts.

A notice of breach posted by the California State Controller’s Office.

In a “Notice of Data Breach” message posted on Saturday, Mar. 20, the Controller’s Office said that for more than 24 hours starting on the afternoon of March 18 attackers had access to the email records of an employee in its Unclaimed Property Division after the employee clicked a phishing link and then entered their email ID and password.

“The SCO has reason to believe the compromised email account had personal identifying information contained in Unclaimed Property Holder Reports,” the agency said, urging state employees contacted by the agency to place fraud alerts on their credit files with the major consumer bureaus.  “The unauthorized user also sent potentially malicious emails to some of the SCO employee’s contacts.”

The SCO has not responded to requests for comment first sent Monday. But an always-reliable source in an adjacent California state agency who’s been tracking the incident internally with other employees says the SCO forgot to mention the intruders also had access to the phished employee’s Microsoft Office 365 files — and potentially any files shared with that account across the state network.

“This isn’t even the full extent of the breach,” said the California state employee, who spoke on condition of anonymity.

The source said the intruders stole several documents with personal and financial data on thousands of state employees, and then used the phished employee’s inbox to send targeted phishing emails to at least 9,000 California state workers and their contacts.

The State Controller is the Chief Fiscal Officer of California, the sixth largest economy in the world. Source: sco.ca.gov. 

Many attackers can do a great deal of damage with 24 hours of access to a user’s account. And spear-phishing others that frequently interact with the SCO via email could land the bad guys even more access to state systems. The SCO holds an enormous amount of personal and financial information on millions of people and companies that do business with or in the state.

Organizations hoping to improve internal security often turn to companies that help employees learn how to detect and dodge email phishing attacks — by sending them simulated phishing emails and then grading employees on their responses. The employee said that until very recently California was using one such company to help them conduct regular employee training on phishing.

Then in October 2020, the California Department of Technology (CDT) issued a new set of guidelines that effectively require all executives, managers and supervisors to know all of the details of a phishing exercise before it occurs. Which suggests plenty of people who definitely should get phish tested along with everyone else won’t get the same ongoing training.

“Meaning, such people will be tested ever again,” the state agency source said. “It’s utterly absurd and no one at CDT is taking ownership of this kludge. The standard was also written in such a way to effectively ban dynamic testing like you see in KnowBe4, where even an administrators won’t know what phishing template they might receive.” [Full disclosure: KnowBe4 is an advertiser on this site].

KrebsOnSecurity reached out to the CDT for comment, and will update this post if they reply.

from Krebs on Security https://ift.tt/3f8yoXJ
via IFTTT

OnePlus 9R, el móvil más barato de la familia es tan potente y atractivo como inalcanzable

OnePlus 9R, el móvil más barato de la familia es tan potente y atractivo como inalcanzable

OnePlus completa en India su nueva familia de teléfonos: el OnePlus 9R ya es oficial en aquel país. Algo más reducido en potencia bruta con respecto al OnePlus 9 y con el gran diseño que caracteriza a la familia de smartphones.

Hoy es el día grande de OnePlus, no en vano la marca ha desvelado los nuevos teléfonos para 2021: los OnePlus 9 y OnePlus 9 Pro. Eso en el panorama internacional, que hay un nuevo smartphone que se queda en territorio indio: el OnePlus 9R. Es un gran teléfono, al menos a tenor de su hoja de especificaciones. Eso sí, de momento resulta inalcanzable ya que no saldrá en Europa.


Continue reading

Las nueve mejores apps Android para descargar fondos de pantalla gratis en tu móvil

Las nueve mejores apps Android para descargar fondos de pantalla gratis en tu móvil

No cabe duda de que una de las grandes ventajas que tiene el sistema operativo de Google desde sus inicios son sus opciones de personalización. Y es que en Android es posible configurar el móvil a nuestro gusto cambiando los iconos, los temas e incluso el launcher.

El fondo de pantalla es, sin duda, uno de los elementos que más nos ayudan a customizar el teléfono y, aunque las capas de personalización de varios fabricantes incluyen apartados específicos con diferentes imágenes (tanto para la pantalla de inicio como para la de bloqueo), en Google Play podemos encontrar aplicaciones con infinidad de ilustraciones y fotos para ello. A continuación, repasamos unas cuantas que cumplen dos premisas: son gratuitas y tienen una valoración media superior al 4 sobre 5.


Continue reading

Amazfit T-Rex Pro: un reloj a prueba de casi todo, que te puedes llevar de submarinismo y con 18 días de autonomía

Amazfit T-Rex Pro: un reloj a prueba de casi todo, que te puedes llevar de submarinismo y con 18 días de autonomía

Casi por sorpresa, Huami ha presentado un nuevo reloj inteligente para su catálogo de dispositivos Amazfit, uno que se centra en ofrecer resistencia ante inclemencias climatológicas de todo tipo y con una gran autonomía a sus espaldas. Llega el Amazfit T-Rex Pro, un paso más allá del Amazfit T-Rex.

El reloj porta una pantalla circular AMOLED con un alto nivel de brillo, pero sus virtudes residen en haber superado la certificación Mil-STD que le permite operar en un amplísimo rango de temperaturas y que nos deja llevarlo incluso hasta a hacer submarinismo. Siempre que no descendamos de los 100 metros, claro está.


Continue reading

Fedora 34 Beta ya disponible con compresión transparente BTRFS y PipeWire sustituyendo a PulseAudio

Fedora 34 Beta

Fedora 34 Beta ya está disponible. En su pulso por ser el sistema operativo con entorno GNOME más popular, creo que la 34ª versión de Fedora será más interesante que Ubuntu 21.04, ya que la primera sí usará GNOME 40 y la segunda se quedará en GNOME 3.38. Canonical decidió quedarse en la misma versión que usan desde octubre por un tema de conservadurismo, ya que GNOME 40 aún no se ha lanzado y GTK 4.0 está dando sus primeros pasos, pero no todos piensan igual.

Rivalidad aparte, si es que la hay, el equipo de Fedora acaba de anunciar el lanzamiento de Fedora 34 Beta, y en el artículo mencionan algunos cambios, como que usarán compresión transparente BTRFS o que van a cambiar PulseAudio por PipeWire. En un principio, el último debería ser un cambio poco importante, pero puede ser un problema para usuarios inexpertos que usen apps que dependan de PulseAudio. La intención es mejorar la experiencia con paquetes Flatpak, entre otras cosas. A continuación tenéis una pequeña lista con las novedades más destacadas que han llegado junto a Fedora 34 beta.

Novedades de Fedora 34 Beta

  • GNOME 40.
  • Compresión transparente BTRFS. La nueva versión la activará para conseguir más espacio en el disco. Además, esta compresión mejora el rendimiento de lectura/escritura para archivos más grandes.
  • PipeWire sustituye a PulseAudio. Han apostado por el primero por su mayor versatilidad.
  • Mejorada la experiencia en situaciones en las que nos quedemos sin memoria al activar systemd-oom por defecto.
  • La versión KDE Plasma usa Wayland por defecto.
  • Versión KDE Plasma para la arquitectura aarch64.
  • Nueva spin i3 que es su primera spin en usar un gestor de ventanas en mosaico.

Esta versión debería incluir ya el nuevo logotipo. Los usuarios interesados en probar Fedora 34 Beta ya pueden descargar la imagen desde este enlace. Aunque se puede instalar como nativo, nosotros recomendamos hacerlo en una Live Session o en un software de máquinas virtuales, como GNOME Boxes o Virtualbox.

from Linux Adictos https://ift.tt/31b0eKU
via IFTTT

OnePlus 9 y 9 Pro, comparativa: así quedan frente a Xiaomi Mi 11, Galaxy S21+, POCO F3, Realme X50 Pro y resto de gama alta Android

OnePlus 9 y 9 Pro, comparativa: así quedan frente a Xiaomi Mi 11, Galaxy S21+, POCO F3, Realme X50 Pro y resto de gama alta Android

Los nuevos gama alta de OnePlus son oficiales y, de nuevo, vuelven a ser una pareja. Llegan los OnePlus 9 y el OnePlus 9 Pro con Snapdragon 888, pantallas a 120 Hz y cámaras desarrolladas en colaboración con Hasselbad.

Para ver qué tal quedan los nuevos OnePlus frente a su competencia directa, los hemos enfrentado cara a cara a los últimos móviles de gama alta en la comparativa definitiva. Así quedan los OnePlus 9 y OnePlus 9 Pro frente al POCO F3, Xiaomi Mi 11, Samsung Galaxy S21+, OPPO Find X3 Pro, Realme X50 Pro 5G, ASUS Zenfone 7 Pro, Sony Xperia 1 II y Huawei Mate 40 Pro+.


Continue reading

OnePlus 9: una bestia con lo mejor de Qualcomm y una cámara muy ambiciosa

OnePlus 9: una bestia con lo mejor de Qualcomm y una cámara muy ambiciosa

OnePlus acaba de hacer oficial el OnePlus 9 y su variante Pro, los dos nuevos gama alta con los que estrenan el año. El OnePlus 9, que ya hemos podido analizar, viene para solventar algunos de los problemas de la generación pasada, como fue el caso de la fotografía.

Vamos a contarte cuáles son las especificaciones y características técnicas del OnePlus 9, un terminal muy completo que viene para competir en la gama alta por debajo de los mil euros, pero sin renunciar a demasiado por el camino.

{“videoId”:”x804t43″,”autoplay”:true,”title”:”ONEPLUS 9 PRO, análisis: UN SÍ ROTUNDO”}

Continue reading

OnePlus 9 Pro: la potencia del Snapdragon 888 se une a una avanzada cámara firmada por Hasselblad

OnePlus 9 Pro: la potencia del Snapdragon 888 se une a una avanzada cámara firmada por Hasselblad

Tal y como estaba previsto, OnePlus ha presentado hoy la nueva generación de sus teléfonos de gama alta. Los OnePlus 9 y OnePlus 9 Pro, que vienen para suceder al OnePlus 8T del año pasado, llegan de la mano de Hasselblad, que ha colaborado con la marca china para desarrollar el equipo fotográfico de estos nuevos terminales.

Vamos a detenernos en el modelo Pro, que también cuenta con el procesador más avanzado de Qualcomm, el Snapdragon 888, una pantalla AMOLED con gran resolución y una batería compatible con la carga rápida por cable de 65 W y con la carga rápida inalámbrica de 50 W. Veamos el resto de especificaciones.


Continue reading