Binance Square
#cybersecurity

cybersecurity

1.5M baxış
Müzakirə edir: 2,990
PsammyWeb3Sec
·
--
Məqalə
LİKVİDİTİYA SƏS-KÜYLÜDÜR.BAĞLANANLAR TAM QƏDƏRƏksər insanların diqqət yetirmədiyi Ağıllı Müqavilə Tələsi Ağıllı müqavilə milyonlarla dollar saxlaya bilər. Amma onun blokçeyn üzərində işləməsi avtomatik olaraq onu təhlükəsiz etmir. Ağıllı müqavilə koddur.Və kodun içində səhvlər ola bilər. Kiçik bir zəiflik belə hücumçunun vəsaitlərin və ya icazələrin necə idarə olunduğunu manipulyasiya etməsinə imkan verə bilər. Ona görə də DeFi protokolu ilə qarşılıqlı əlaqəyə girməzdən əvvəl yalnız bunları soruşmamalısınız: “Onun içində nə qədər pul kilidlənib?” Soruş: Müqaviləyə audit keçirilibmi? Kod yoxlanılıb və ictimaiyyət üçün oxunaqlıdırmı?

LİKVİDİTİYA SƏS-KÜYLÜDÜR.BAĞLANANLAR TAM QƏDƏR

Əksər insanların diqqət yetirmədiyi Ağıllı Müqavilə Tələsi
Ağıllı müqavilə milyonlarla dollar saxlaya bilər.
Amma onun blokçeyn üzərində işləməsi avtomatik olaraq onu təhlükəsiz etmir.
Ağıllı müqavilə koddur.Və kodun içində səhvlər ola bilər.
Kiçik bir zəiflik belə hücumçunun vəsaitlərin və ya icazələrin necə idarə olunduğunu manipulyasiya etməsinə imkan verə bilər.
Ona görə də DeFi protokolu ilə qarşılıqlı əlaqəyə girməzdən əvvəl yalnız bunları soruşmamalısınız:
“Onun içində nə qədər pul kilidlənib?” Soruş:
Müqaviləyə audit keçirilibmi?
Kod yoxlanılıb və ictimaiyyət üçün oxunaqlıdırmı?
🔐 Cənubi Koreya iri miqyaslı məlumat pozuntuları üçün cəzaları sərtləşdirəcək   Keçmişdə məlumat sızması texniki nasazlıq kimi görünürdü. Getdikcə isə bu, çox real maliyyə dəyəri olan idarəetmə səviyyəli riskə çevrilir.   Sentyabrın 11-dən etibarən Cənubi Koreyanın yenilənmiş məxfilik qaydaları bəzi təkrar, qəsdən törədilən və ya kobud laqeydlik nəticəsində baş verən iri miqyaslı məlumat pozuntuları üçün şirkətin ümumi gəlirinin 10%-dək cərimələr tətbiq etməyə imkan verəcək.   Əsas həddi sadəcə “məlumat sızdırılıb” müəyyənləşdirmir. Sərtləşdirilmiş cəzalar ciddi halları hədəfləyir: məsələn, 10 milyon və ya daha çox insana təsir edən pozuntular. Eyni zamanda, profilaktik qorunmaya sərmayə qoyan şirkətlər 40%-dək azaldılmalara nail ola bilər.   Mənim yekun nəticəm sadədir: kibertəhlükəsizlik İT xərci olmaqdan çıxıb biznesin əsas məsuliyyətinə doğru gedir. Uğursuzluğun dəyəri maddiləşdikdə, profilaktika tamamilə fərqli prioritetə çevrilir.   Daha böyük sual budur: daha sərt cəzalar həqiqətən korporativ təhlükəsizlik mədəniyyətini dəyişəcəkmi?   Yalnız təhsil məqsədlidir. Maliyyə məsləhəti deyil.   #DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🔐 Cənubi Koreya iri miqyaslı məlumat pozuntuları üçün cəzaları sərtləşdirəcək

Keçmişdə məlumat sızması texniki nasazlıq kimi görünürdü. Getdikcə isə bu, çox real maliyyə dəyəri olan idarəetmə səviyyəli riskə çevrilir.

Sentyabrın 11-dən etibarən Cənubi Koreyanın yenilənmiş məxfilik qaydaları bəzi təkrar, qəsdən törədilən və ya kobud laqeydlik nəticəsində baş verən iri miqyaslı məlumat pozuntuları üçün şirkətin ümumi gəlirinin 10%-dək cərimələr tətbiq etməyə imkan verəcək.

Əsas həddi sadəcə “məlumat sızdırılıb” müəyyənləşdirmir. Sərtləşdirilmiş cəzalar ciddi halları hədəfləyir: məsələn, 10 milyon və ya daha çox insana təsir edən pozuntular. Eyni zamanda, profilaktik qorunmaya sərmayə qoyan şirkətlər 40%-dək azaldılmalara nail ola bilər.

Mənim yekun nəticəm sadədir: kibertəhlükəsizlik İT xərci olmaqdan çıxıb biznesin əsas məsuliyyətinə doğru gedir. Uğursuzluğun dəyəri maddiləşdikdə, profilaktika tamamilə fərqli prioritetə çevrilir.

Daha böyük sual budur: daha sərt cəzalar həqiqətən korporativ təhlükəsizlik mədəniyyətini dəyişəcəkmi?

Yalnız təhsil məqsədlidir. Maliyyə məsləhəti deyil.

#DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
Tərcüməyə bax
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 المصدر: thehackernews.com
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز

كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 المصدر: thehackernews.com
🚨 GeoNetwork-də ciddi təhlükəsizlik boşluqlarının aradan qaldırılması GeoNetwork, autentifikasiya olmadan uzaqdan kod icrası (RCE) həyata keçirməyə imkan verən iki kritik təhlükəsizlik boşluğunu aradan qaldırdığını açıqlayıb. Bu boşluqlar, müxtəlif dövlət coğrafi məlumat qapılarında və fərqli qurumlarda istifadə olunan açıq mənbəli coğrafi məlumatların indeksləşdirilməsi sisteminə təsir edir və zərərçəkmiş sistemlərin dərhal yenilənməsinin vacibliyini vurğulayır. ━━━━━━━━━━━━━━ 📊 Təsir: 📊 Orta 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 Mənbə: thehackernews.com
🚨 GeoNetwork-də ciddi təhlükəsizlik boşluqlarının aradan qaldırılması

GeoNetwork, autentifikasiya olmadan uzaqdan kod icrası (RCE) həyata keçirməyə imkan verən iki kritik təhlükəsizlik boşluğunu aradan qaldırdığını açıqlayıb. Bu boşluqlar, müxtəlif dövlət coğrafi məlumat qapılarında və fərqli qurumlarda istifadə olunan açıq mənbəli coğrafi məlumatların indeksləşdirilməsi sisteminə təsir edir və zərərçəkmiş sistemlərin dərhal yenilənməsinin vacibliyini vurğulayır.

━━━━━━━━━━━━━━
📊 Təsir: 📊 Orta
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 Mənbə: thehackernews.com
Tərcüməyə bax
🚨 إنهاء نشاط شبكة روبوتات 'Sality' الضارة بعد 23 عاماً من العمل نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركات أمن سيبراني في تفكيك شبكة الروبوتات الضارة 'Sality'. هذه الشبكة، التي تعمل بنظام الند للند (P2P)، كانت نشطة لمدة 23 عاماً وأصابت أكثر من 15,000 جهاز حول العالم. يمثل هذا التفكيك إنجازاً هاماً في مكافحة الجرائم الإلكترونية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 المصدر: helpnetsecurity.com
🚨 إنهاء نشاط شبكة روبوتات 'Sality' الضارة بعد 23 عاماً من العمل

نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركات أمن سيبراني في تفكيك شبكة الروبوتات الضارة 'Sality'. هذه الشبكة، التي تعمل بنظام الند للند (P2P)، كانت نشطة لمدة 23 عاماً وأصابت أكثر من 15,000 جهاز حول العالم. يمثل هذا التفكيك إنجازاً هاماً في مكافحة الجرائم الإلكترونية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 المصدر: helpnetsecurity.com
Tərcüməyə bax
🚨 تفكيك بنية تحتية لشبكة بوتنت Sality في عملية عالمية مشتركة نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركاء من القطاع الخاص في تفكيك البنية التحتية لشبكة بوتنت Sality. استهدفت العملية المشتركة تعطيل وإزالة هذه الشبكة الضارة من نظير إلى نظير (P2P)، التي كانت تُستخدم لأغراض إجرامية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 المصدر: bleepingcomputer.com
🚨 تفكيك بنية تحتية لشبكة بوتنت Sality في عملية عالمية مشتركة

نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركاء من القطاع الخاص في تفكيك البنية التحتية لشبكة بوتنت Sality. استهدفت العملية المشتركة تعطيل وإزالة هذه الشبكة الضارة من نظير إلى نظير (P2P)، التي كانت تُستخدم لأغراض إجرامية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 المصدر: bleepingcomputer.com
🚨 Kanzadakı avtomat kassalara müdaxilə cəhdinə görə beş venesuelalının məhkum edilməsi Beş venesuelalı vətəndaş bank oğurluğu törətmək üçün sui-qəsd ittihamı ilə təqsirlərini etiraf edib. Onlar ABŞ-ın Kansas ştatında zərərli proqramlardan istifadə edərək avtomat kassalara müdaxilə etmək cəhdini boşa çıxarıblar. Onlardan birinə doqquz ay həbs cəzası verilib, digərlərinin isə məhkəmə hökmləri gözlənilir. ━━━━━━━━━━━━━━ 📊 Təsir: 📊 Orta 🏷️ OTHER #Cybersecurity #Legal #Fraud #Crime #ATM 📰 Mənbə: dailyhodl.com
🚨 Kanzadakı avtomat kassalara müdaxilə cəhdinə görə beş venesuelalının məhkum edilməsi

Beş venesuelalı vətəndaş bank oğurluğu törətmək üçün sui-qəsd ittihamı ilə təqsirlərini etiraf edib. Onlar ABŞ-ın Kansas ştatında zərərli proqramlardan istifadə edərək avtomat kassalara müdaxilə etmək cəhdini boşa çıxarıblar. Onlardan birinə doqquz ay həbs cəzası verilib, digərlərinin isə məhkəmə hökmləri gözlənilir.

━━━━━━━━━━━━━━
📊 Təsir: 📊 Orta
🏷️ OTHER

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 Mənbə: dailyhodl.com
🚨 Xəbərdarlıq: Langflow və Ruby on Rails-də kritik təhlükəsizlik zəifliklərindən sui-istifadə Təhlükəsizlik hesabatlarına görə, hücumçular hazırda Langflow platformasında və Ruby on Rails proqram kitabxanasında çox ciddi təhlükəsizlik zəifliklərindən sui-istifadə edirlər. Aşkar edilmiş zəifliklərə yüksək risk səviyyəsinə malik CVE-2026-0768 daxildir və potensial olaraq müxtəlif sistemlərə təsir göstərir. ━━━━━━━━━━━━━━ 📊 Təsir: 📊 orta 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 Mənbə: thehackernews.com
🚨 Xəbərdarlıq: Langflow və Ruby on Rails-də kritik təhlükəsizlik zəifliklərindən sui-istifadə

Təhlükəsizlik hesabatlarına görə, hücumçular hazırda Langflow platformasında və Ruby on Rails proqram kitabxanasında çox ciddi təhlükəsizlik zəifliklərindən sui-istifadə edirlər. Aşkar edilmiş zəifliklərə yüksək risk səviyyəsinə malik CVE-2026-0768 daxildir və potensial olaraq müxtəlif sistemlərə təsir göstərir.

━━━━━━━━━━━━━━
📊 Təsir: 📊 orta
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 Mənbə: thehackernews.com
⚠️ Təhlükəsizlik xəbərdarlığı: Populyar Chrome genişləndirilməsi saxta yeniləmələr yaymaq üçün sui-istifadə edilir Təhlükəsizlik hesabatı Google Chrome brauzeri üçün istifadə olunan məşhur genişləndirmənin 70 min nəfərdən çox istifadəçi bazasına sahib olduğunu və yeni fişinq kampaniyasında istismar edildiyini üzə çıxarıb. Hücumçular genişləndirməni ələ keçirdikdən sonra istifadəçilərin cihazlarını zərərli proqramlarla yoluxdurmaq məqsədilə brauzerə saxta yeniləmə xəbərdarlıqları yeridir. ━━━━━━━━━━━━━━ 📊 Təsir: 📊 Orta 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 Mənbə: foxnews.com
⚠️ Təhlükəsizlik xəbərdarlığı: Populyar Chrome genişləndirilməsi saxta yeniləmələr yaymaq üçün sui-istifadə edilir

Təhlükəsizlik hesabatı Google Chrome brauzeri üçün istifadə olunan məşhur genişləndirmənin 70 min nəfərdən çox istifadəçi bazasına sahib olduğunu və yeni fişinq kampaniyasında istismar edildiyini üzə çıxarıb. Hücumçular genişləndirməni ələ keçirdikdən sonra istifadəçilərin cihazlarını zərərli proqramlarla yoluxdurmaq məqsədilə brauzerə saxta yeniləmə xəbərdarlıqları yeridir.

━━━━━━━━━━━━━━
📊 Təsir: 📊 Orta
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 Mənbə: foxnews.com
Tərcüməyə bax
🚨 قراصنة Aurora يدمجون الذكاء الاصطناعي Cursor في هجمات الفدية كشفت تقارير أمنية أن مشغلي برامج الفدية Aurora يستغلون مساعد البرمجة Cursor المدعوم بالذكاء الاصطناعي في هجماتهم لاختراق الشبكات المستهدفة. يأتي هذا التطور في استخدام تقنيات الذكاء الاصطناعي لتعزيز قدرات الهجمات السيبرانية ضد عشرة أهداف محددة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security 📰 المصدر: thehackernews.com
🚨 قراصنة Aurora يدمجون الذكاء الاصطناعي Cursor في هجمات الفدية

كشفت تقارير أمنية أن مشغلي برامج الفدية Aurora يستغلون مساعد البرمجة Cursor المدعوم بالذكاء الاصطناعي في هجماتهم لاختراق الشبكات المستهدفة. يأتي هذا التطور في استخدام تقنيات الذكاء الاصطناعي لتعزيز قدرات الهجمات السيبرانية ضد عشرة أهداف محددة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security

📰 المصدر: thehackernews.com
🚨 CISA agentliyi KEV siyahısına istismar olunan 7 yeni təhlükəsizlik zəifliyi əlavə edir ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) “İstismar olunan məlum zəifliklər” (KEV) kataloquna yeddi yeni təhlükəsizlik zəifliyi əlavə etdiyini açıqlayıb. Bu əlavə, həmin zəifliklərin zərərli proqram təminatı yaymaq üçün zərərli aktorlar tərəfindən istismar olunduğunun müşahidə edilməsindən sonra edilib. Buraya kriptovalyuta mədən alətləri və uzaqdan geri (reverse) çıxış komponentləri kimi elementlər daxildir. ━━━━━━━━━━━━━━ 📊 Təsir: 📊 orta 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 Mənbə: thehackernews.com
🚨 CISA agentliyi KEV siyahısına istismar olunan 7 yeni təhlükəsizlik zəifliyi əlavə edir

ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) “İstismar olunan məlum zəifliklər” (KEV) kataloquna yeddi yeni təhlükəsizlik zəifliyi əlavə etdiyini açıqlayıb. Bu əlavə, həmin zəifliklərin zərərli proqram təminatı yaymaq üçün zərərli aktorlar tərəfindən istismar olunduğunun müşahidə edilməsindən sonra edilib. Buraya kriptovalyuta mədən alətləri və uzaqdan geri (reverse) çıxış komponentləri kimi elementlər daxildir.

━━━━━━━━━━━━━━
📊 Təsir: 📊 orta
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 Mənbə: thehackernews.com
Tərcüməyə bax
🚨 السلطات الأمريكية تتعاون لإحباط شبكة Sality الخبيثة أعلنت وزارة العدل الأمريكية عن تفكيك شبكة Sality الخبيثة من نوع نظير إلى نظير (P2P)، وذلك ضمن عملية منسقة مع جهات إنفاذ القانون. تهدف هذه العملية إلى قطع تدفق الحمولات الجديدة للبرمجيات الضارة التي كانت تنتشر عبر الشبكة منذ سنوات طويلة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 المصدر: thehackernews.com
🚨 السلطات الأمريكية تتعاون لإحباط شبكة Sality الخبيثة

أعلنت وزارة العدل الأمريكية عن تفكيك شبكة Sality الخبيثة من نوع نظير إلى نظير (P2P)، وذلك ضمن عملية منسقة مع جهات إنفاذ القانون. تهدف هذه العملية إلى قطع تدفق الحمولات الجديدة للبرمجيات الضارة التي كانت تنتشر عبر الشبكة منذ سنوات طويلة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 المصدر: thehackernews.com
Tərcüməyə bax
黑客搞了个大动作!就算清理了恶意软件,那些复制粘贴地址的攻击还在继续!黑客能偷偷改你的收款地址,你钱转过去可就打水漂了 😱 普通用户最容易中招,尤其是转账时只复制粘贴地址不仔细看的人。这波操作直接威胁加密资产安全啊! $BTC $ETH这些主流币种最容易受影响,建议大家手动核对地址,别图省事复制粘贴!安全第一啊! #cryptosecurity #cybersecurity
黑客搞了个大动作!就算清理了恶意软件,那些复制粘贴地址的攻击还在继续!黑客能偷偷改你的收款地址,你钱转过去可就打水漂了 😱

普通用户最容易中招,尤其是转账时只复制粘贴地址不仔细看的人。这波操作直接威胁加密资产安全啊!

$BTC $ETH 这些主流币种最容易受影响,建议大家手动核对地址,别图省事复制粘贴!安全第一啊!

#cryptosecurity #cybersecurity
💡 Niyə “Wallet-i izləmək” Yetərli deyil: Son 4.000 BTC istismarının mexanikası Kripto icması yaxınlarda Liquid Network federasiya wallet-dəki bir zəiflik səbəbilə sarsılıb; təxminən 4.000 Bitcoin (dəyəri 320M$-dan çox) geri çəkilib. Hadisə “white hat”ın xeyli vəsaiti—47M$ həyəcanlandırıcı mükafat müqabilində—geri qaytarması ilə yekunlaşsa da, bu, blokçeyn təhlükəsizliyində davamlı bir anlaşılmazlığı üzə çıxarır: Blokçeyn tranzaksiyaları tamamilə açıqdırsa, bəs niyə yalnız wallet ünvanı ilə hakeri dayandıra və ya üzə çıxara bilmirik? Kibertəhlükəsizlik və blokçeyn üzrə peşəkarlar olaraq, ledger-i izləmək ilə real dünyada məsuliyyətin icrasını ayırd etməyin nə üçün vacib olduğunu anlamaq önəmlidir. Budur, sadəcə wallet izləməyinin oğurluğun qarşısını niyə almadığı: ➡️ Psevdonimlik ≠ anonimlik: Blokçeyn A nöqtəsindən B nöqtəsinə qədər hər bir tranzaksiyanı göstərir, amma ünvanlar sadəcə kod sətirləridir, şəxsiyyət deyil. Wallet-i izləmək ani olur; həmin wallet-in real bir insanla əlaqələndirilməsi isə OpSec-in (əməliyyat təhlükəsizliyinin) pozulması və ya tənzimlənən bir endpoint-ə bağlılıq tələb edir. ➡️ Mərkəzsizləşdirmə “Undo” düyməsini demək deyil: Ənənəvi bank sistemi—məsələn, saxta köçürmə—mərkəzi səlahiyyət orqanı tərəfindən dondurula və ya geri qaytarıla bilər. Halbuki mərkəzsiz ledger-lər dəyişilməzdir. İstismarı edən şəxsdə private key-lər varsa, vəsillərə tam nəzarət də onun əlindədir. ➡️ Yuyulma labirenti: Şəkildəki ağıllı aktorlar oğurlanmış vəsaiti sadəcə pərakəndə (retail) birjalara göndərmirlər. Onlar ictimai deterministik izi qırmaq üçün məxfilik (privacy) coin-lərindən, mərkəzsiz protokollardan və mixer-lərdən istifadə edirlər; bu da forensik auditləri son dərəcə mürəkkəb edir. Gümüş astar? İctimai izləmə çəkindirici rol oynayır. 4.000 BTC-lik wallet ünvanı dərhal qlobal olaraq birjalarda “blacklist”ləndiyi üçün istismarçının çıxış likvidliyi demək olar ki, boğulmuş vəziyyətdə qaldı. Son nəticədə bu şəffaflıq—hətta zərərli niyyətli hücumçuların da—“white hat” mükafatları bəhanəsi ilə geri dönüşə razılaşmağa sövq etməsidir. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Niyə “Wallet-i izləmək” Yetərli deyil: Son 4.000 BTC istismarının mexanikası

Kripto icması yaxınlarda Liquid Network federasiya wallet-dəki bir zəiflik səbəbilə sarsılıb; təxminən 4.000 Bitcoin (dəyəri 320M$-dan çox) geri çəkilib.

Hadisə “white hat”ın xeyli vəsaiti—47M$ həyəcanlandırıcı mükafat müqabilində—geri qaytarması ilə yekunlaşsa da, bu, blokçeyn təhlükəsizliyində davamlı bir anlaşılmazlığı üzə çıxarır: Blokçeyn tranzaksiyaları tamamilə açıqdırsa, bəs niyə yalnız wallet ünvanı ilə hakeri dayandıra və ya üzə çıxara bilmirik?

Kibertəhlükəsizlik və blokçeyn üzrə peşəkarlar olaraq, ledger-i izləmək ilə real dünyada məsuliyyətin icrasını ayırd etməyin nə üçün vacib olduğunu anlamaq önəmlidir. Budur, sadəcə wallet izləməyinin oğurluğun qarşısını niyə almadığı:
➡️ Psevdonimlik ≠ anonimlik: Blokçeyn A nöqtəsindən B nöqtəsinə qədər hər bir tranzaksiyanı göstərir, amma ünvanlar sadəcə kod sətirləridir, şəxsiyyət deyil. Wallet-i izləmək ani olur; həmin wallet-in real bir insanla əlaqələndirilməsi isə OpSec-in (əməliyyat təhlükəsizliyinin) pozulması və ya tənzimlənən bir endpoint-ə bağlılıq tələb edir.

➡️ Mərkəzsizləşdirmə “Undo” düyməsini demək deyil: Ənənəvi bank sistemi—məsələn, saxta köçürmə—mərkəzi səlahiyyət orqanı tərəfindən dondurula və ya geri qaytarıla bilər. Halbuki mərkəzsiz ledger-lər dəyişilməzdir. İstismarı edən şəxsdə private key-lər varsa, vəsillərə tam nəzarət də onun əlindədir.

➡️ Yuyulma labirenti: Şəkildəki ağıllı aktorlar oğurlanmış vəsaiti sadəcə pərakəndə (retail) birjalara göndərmirlər. Onlar ictimai deterministik izi qırmaq üçün məxfilik (privacy) coin-lərindən, mərkəzsiz protokollardan və mixer-lərdən istifadə edirlər; bu da forensik auditləri son dərəcə mürəkkəb edir.

Gümüş astar? İctimai izləmə çəkindirici rol oynayır. 4.000 BTC-lik wallet ünvanı dərhal qlobal olaraq birjalarda “blacklist”ləndiyi üçün istismarçının çıxış likvidliyi demək olar ki, boğulmuş vəziyyətdə qaldı. Son nəticədə bu şəffaflıq—hətta zərərli niyyətli hücumçuların da—“white hat” mükafatları bəhanəsi ilə geri dönüşə razılaşmağa sövq etməsidir.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 Cəbhəqapalı internetdə saxta sikkə əməliyyatlarını ifşa edən hesabat Süni intellekt araşdırmaları üzrə ixtisaslaşmış Bolster AI şirkəti cəbhəqapalı internetdə sikkə saxtalaşdırma əməliyyatlarının təfərrüatlarını açıqlayıb. Hesabatda saxta sifariş həcmlərinin mövcudluğu, saxta zəmanət xidmətləri, rabitə təhlükəsizliyində zəiflik və güman edilən müstəqil satıcılar arasında ödəniş infrastrukturu üzrə ortaq quruluş qeyd olunub. ━━━━━━━━━━━━━━ 📊 Təsir: 📈 Yüksək 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 Mənbə: prnewswire.com
🚨 Cəbhəqapalı internetdə saxta sikkə əməliyyatlarını ifşa edən hesabat

Süni intellekt araşdırmaları üzrə ixtisaslaşmış Bolster AI şirkəti cəbhəqapalı internetdə sikkə saxtalaşdırma əməliyyatlarının təfərrüatlarını açıqlayıb. Hesabatda saxta sifariş həcmlərinin mövcudluğu, saxta zəmanət xidmətləri, rabitə təhlükəsizliyində zəiflik və güman edilən müstəqil satıcılar arasında ödəniş infrastrukturu üzrə ortaq quruluş qeyd olunub.

━━━━━━━━━━━━━━
📊 Təsir: 📈 Yüksək
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 Mənbə: prnewswire.com
·
--
Artım
🚨🔐 Web3-ə daha dərindən girdikcə, məni daha çox bir həqiqət qorxudur: bu gün üçün təhlükəsizlik kifayət deyil 🔐🚨   Cüzdan təhlükəsiz görünürdü. Transaksiya keçdi. Hər şey normal kimi görünürdü. Sonra daha sərt bir sual verməyə başladım: bu günün təhlükəsiliyinə hücum edən texnologiya artıq elmi-fantastika yox, reallıq olanda nə baş verir?   Web3 təhlükəsizliyi yalnız bu günün təhdidləri üçün dizayn edilə bilməz. Blokçeyn şəbəkələri kriptoqrafik imzalar və sübutlara çox güvənir və onların arxasında duran bəzi riyaziyyatın gələcəkdə kifayət qədər güclü kvant kompüterləri tərəfindən sınağa çəkilə biləcəyi mümkündür.   Məhz buna görə post-kvant kriptoqrafiyası artıq sadəcə futuristik bir müzakirə deyil, ciddi infrastruktur məsələsinə çevrilir. NIST artıq üç post-kvant standartını yekunlaşdırıb və kriptoqrafik keçidlərin illər çəkə biləcəyini nəzərə alaraq təşkilatların indi keçidə başlamasını tövsiyə edir.   Ethereum bu keçidi artıq araşdırır: kvant-dayanıqlı imzalar, konsensus dəyişiklikləri və kriptoqrafik yeniləmələr daxil olmaqla. Əsasən, bu hazırlıqdır — bu gün mövcud cüzdanların sındırıldığını göstərən sübut deyil.   Web3 üçün dərs bundan daha böyükdür.   Əsl təhlükəsizlik, bu günkü fərziyyələr artıq təhlükəsiz sayılmayanda sistemlərin uyğunlaşa bilməsini qurmaqdır.   Ən güclü blokçeyn, bəlkə də bu gün hücuma məruz qalması “mümkünsüz görünən” deyil, sabahkı hücuma sağ qalmaq üçün mühəndis olunan blokçeyndir.   Təhlükəsizlik son xətt deyil. Bu, təkamül etmə bacarığıdır.   ❓Kvant-dayanıqlı təhlükəsizlik vacib hala gələrsə, sizcə hansı Web3 şəbəkələri ən tez uyğunlaşacaq?   İmtina: Bu, maarifləndirici məzmundur; maliyyə və ya təhlükəsizlik məsləhəti deyil.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 Web3-ə daha dərindən girdikcə, məni daha çox bir həqiqət qorxudur: bu gün üçün təhlükəsizlik kifayət deyil 🔐🚨

Cüzdan təhlükəsiz görünürdü. Transaksiya keçdi. Hər şey normal kimi görünürdü. Sonra daha sərt bir sual verməyə başladım: bu günün təhlükəsiliyinə hücum edən texnologiya artıq elmi-fantastika yox, reallıq olanda nə baş verir?

Web3 təhlükəsizliyi yalnız bu günün təhdidləri üçün dizayn edilə bilməz. Blokçeyn şəbəkələri kriptoqrafik imzalar və sübutlara çox güvənir və onların arxasında duran bəzi riyaziyyatın gələcəkdə kifayət qədər güclü kvant kompüterləri tərəfindən sınağa çəkilə biləcəyi mümkündür.

Məhz buna görə post-kvant kriptoqrafiyası artıq sadəcə futuristik bir müzakirə deyil, ciddi infrastruktur məsələsinə çevrilir. NIST artıq üç post-kvant standartını yekunlaşdırıb və kriptoqrafik keçidlərin illər çəkə biləcəyini nəzərə alaraq təşkilatların indi keçidə başlamasını tövsiyə edir.

Ethereum bu keçidi artıq araşdırır: kvant-dayanıqlı imzalar, konsensus dəyişiklikləri və kriptoqrafik yeniləmələr daxil olmaqla. Əsasən, bu hazırlıqdır — bu gün mövcud cüzdanların sındırıldığını göstərən sübut deyil.

Web3 üçün dərs bundan daha böyükdür.

Əsl təhlükəsizlik, bu günkü fərziyyələr artıq təhlükəsiz sayılmayanda sistemlərin uyğunlaşa bilməsini qurmaqdır.

Ən güclü blokçeyn, bəlkə də bu gün hücuma məruz qalması “mümkünsüz görünən” deyil, sabahkı hücuma sağ qalmaq üçün mühəndis olunan blokçeyndir.

Təhlükəsizlik son xətt deyil. Bu, təkamül etmə bacarığıdır.

❓Kvant-dayanıqlı təhlükəsizlik vacib hala gələrsə, sizcə hansı Web3 şəbəkələri ən tez uyğunlaşacaq?

İmtina: Bu, maarifləndirici məzmundur; maliyyə və ya təhlükəsizlik məsləhəti deyil.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 Rusiya hakerlik əməliyyatının iki onillik davam edən hissələrinin sökülməsi ABŞ hakimiyyət orqanları və kibertəhlükəsizlik şirkəti CrowdStrike “Sality” adı ilə tanınan və iki il yox, iki onillik boyunca davam edən Rusiya mənşəli hakerlik əməliyyatının qarşısının alındığını açıqlayıb. ABŞ rəsmiləri bu uzunmüddətli əməliyyat zamanı hakerlərin istifadə etdiyi veb domenləri ələ keçirib. ━━━━━━━━━━━━━━ 📊 Təsir: 📈 Yüksək 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 Mənbə: channelnewsasia.com
🚨 Rusiya hakerlik əməliyyatının iki onillik davam edən hissələrinin sökülməsi

ABŞ hakimiyyət orqanları və kibertəhlükəsizlik şirkəti CrowdStrike “Sality” adı ilə tanınan və iki il yox, iki onillik boyunca davam edən Rusiya mənşəli hakerlik əməliyyatının qarşısının alındığını açıqlayıb. ABŞ rəsmiləri bu uzunmüddətli əməliyyat zamanı hakerlərin istifadə etdiyi veb domenləri ələ keçirib.

━━━━━━━━━━━━━━
📊 Təsir: 📈 Yüksək
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 Mənbə: channelnewsasia.com
·
--
Yeni bir Windows zərərli proqram klasteri kriptovalyuta mayninqini son məqsəd kimi istifadə edir — və giriş yolu xüsusilə narahatedicidir. Elastic Security Labs bildirir ki, REVSTEALER ekosisteminə bağlı yeni müəyyən edilmiş dörd modul ilkin məlumat oğurlayıcısı özünü silsə belə, yoluxmuş cihazlarda qala bilər. Hesabatlara görə, modullardan biri kriptovalyuta maynerini işə salmazdan əvvəl Windows Update və Microsoft Defender-i deaktiv edir. Bu, bir dəfəlik yoluxmanı davamlı təhlükəyə çevirir: oğurlanmış məlumatlar yalnız ilk zərər ola bilər, halbuki qurbanın cihazı arxa planda səssizcə kripto mayninqi üçün yenidən istifadə oluna bilər. Kripto istifadəçiləri, maynerlər və Windows-da pul kisələrini idarə edən hər kəs üçün bu, son nöqtə təhlükəsizliyinin zəncir üzərindəki təhlükəsizlik qədər vacib olduğunu xatırladır. Gözlənilməz performans düşüşləri, həddindən artıq qızma və deaktiv edilmiş təhlükəsizlik vasitələri heç vaxt nəzərdən qaçırılmamalıdır. Komprometasiya göstəricilərinin əlavə əlamətlərini və bu modulların nə dərəcədə geniş yayıldığı ilə bağlı yeniləmələri izləyin. Kriptomayning yükləri müasir zərərli proqram kampaniyaları üçün standart gəlir qatına çevrilirmi? #CryptoSecurity #Cybersecurity #CryptoNews
Yeni bir Windows zərərli proqram klasteri kriptovalyuta mayninqini son məqsəd kimi istifadə edir — və giriş yolu xüsusilə narahatedicidir.

Elastic Security Labs bildirir ki, REVSTEALER ekosisteminə bağlı yeni müəyyən edilmiş dörd modul ilkin məlumat oğurlayıcısı özünü silsə belə, yoluxmuş cihazlarda qala bilər. Hesabatlara görə, modullardan biri kriptovalyuta maynerini işə salmazdan əvvəl Windows Update və Microsoft Defender-i deaktiv edir.

Bu, bir dəfəlik yoluxmanı davamlı təhlükəyə çevirir: oğurlanmış məlumatlar yalnız ilk zərər ola bilər, halbuki qurbanın cihazı arxa planda səssizcə kripto mayninqi üçün yenidən istifadə oluna bilər.

Kripto istifadəçiləri, maynerlər və Windows-da pul kisələrini idarə edən hər kəs üçün bu, son nöqtə təhlükəsizliyinin zəncir üzərindəki təhlükəsizlik qədər vacib olduğunu xatırladır. Gözlənilməz performans düşüşləri, həddindən artıq qızma və deaktiv edilmiş təhlükəsizlik vasitələri heç vaxt nəzərdən qaçırılmamalıdır.

Komprometasiya göstəricilərinin əlavə əlamətlərini və bu modulların nə dərəcədə geniş yayıldığı ilə bağlı yeniləmələri izləyin.

Kriptomayning yükləri müasir zərərli proqram kampaniyaları üçün standart gəlir qatına çevrilirmi?

#CryptoSecurity #Cybersecurity #CryptoNews
·
--
Artım
🤖 Sam Altmanın xəbərdarlığı: süni intellekt, modellərin zəiflikləri aşkar edib hücumlar həyata keçirmə qabiliyyətləri inkişaf etdikcə, elektron hücumların mənzərəsini köklü şəkildə dəyişə bilər. 🔐 Kripto bazarı üçün bu, kiber təhlükəsizliyi və rəqəmsal aktivlərin qorunmasını həmişəkindən daha vacib edir. Biz AI vs. Kiber təhlükəsizlik adlı yeni bir dövrün astanasındayıq? $ICP $FET $NEAR #AI #Cybersecurity #Crypto
🤖 Sam Altmanın xəbərdarlığı: süni intellekt, modellərin zəiflikləri aşkar edib hücumlar həyata keçirmə qabiliyyətləri inkişaf etdikcə, elektron hücumların mənzərəsini köklü şəkildə dəyişə bilər.
🔐 Kripto bazarı üçün bu, kiber təhlükəsizliyi və rəqəmsal aktivlərin qorunmasını həmişəkindən daha vacib edir.
Biz AI vs. Kiber təhlükəsizlik adlı yeni bir dövrün astanasındayıq?
$ICP $FET $NEAR
#AI #Cybersecurity #Crypto
المختار المختار:
متى دور op
·
--
Məqalə
Chrome-un Gizli Qüsuru: Hakerlər Artıq Sizin Brauzerinizin İçində Necə İdilərGoogle, Chrome-un V8 JavaScript mühərricisindəki yüksək ciddi (high-severity) bir qüsur üçün yeniləmə yayıb, amma şirkət bu vacib sualı gizli saxlayıb: onu kim istismar edirdi və qurbanlar kimlər idi? Bu, sadəcə texnologiya xəbərinin hekayəsi deyil—kripto ticarəti, pul kisəsinə giriş və gündəlik əməliyyatlar üçün vebdən asılı olan hər kəs üçün oyanış çağırışıdır. Konsept V8 mühərriki Chrome-da JavaScript-in icrasının ürəyidir. Onu, yanacağı (kod) hərəkətə çevirən (ekranda gördüklərinizə) avtomobil mühərriki kimi düşünün. Bu mühərrikdəki qüsur zərərli aktorun brauzerin özü ilə eyni səlahiyyətlərlə işləyən kod yeritməsinə imkan verə bilər. Daha sadə desək: əgər haker V8-i ələ keçirə bilsə, siz fərqinə varmadan brauzerinizin içində istənilən skripti işə sala bilər. Bu, klassik “uzaqdan kod icrası” (remote code execution) problemidir—mühərrik zədələnəndən sonra hücumçu demək olar ki, hər şeyi edə bilər: giriş məlumatlarını oğurlamaqdan tutmuş sizi fişinq saytlarına yönləndirməyə qədər.

Chrome-un Gizli Qüsuru: Hakerlər Artıq Sizin Brauzerinizin İçində Necə İdilər

Google, Chrome-un V8 JavaScript mühərricisindəki yüksək ciddi (high-severity) bir qüsur üçün yeniləmə yayıb, amma şirkət bu vacib sualı gizli saxlayıb: onu kim istismar edirdi və qurbanlar kimlər idi? Bu, sadəcə texnologiya xəbərinin hekayəsi deyil—kripto ticarəti, pul kisəsinə giriş və gündəlik əməliyyatlar üçün vebdən asılı olan hər kəs üçün oyanış çağırışıdır.
Konsept
V8 mühərriki Chrome-da JavaScript-in icrasının ürəyidir. Onu, yanacağı (kod) hərəkətə çevirən (ekranda gördüklərinizə) avtomobil mühərriki kimi düşünün. Bu mühərrikdəki qüsur zərərli aktorun brauzerin özü ilə eyni səlahiyyətlərlə işləyən kod yeritməsinə imkan verə bilər. Daha sadə desək: əgər haker V8-i ələ keçirə bilsə, siz fərqinə varmadan brauzerinizin içində istənilən skripti işə sala bilər. Bu, klassik “uzaqdan kod icrası” (remote code execution) problemidir—mühərrik zədələnəndən sonra hücumçu demək olar ki, hər şeyi edə bilər: giriş məlumatlarını oğurlamaqdan tutmuş sizi fişinq saytlarına yönləndirməyə qədər.
Daha çox kontent araşdırmaq üçün daxil olun
Binance Square-də qlobal kriptovalyuta istifadəçilərinə qoşulun
⚡️ Kriptovalyuta haqqında ən son və faydalı məlumatları əldə edin.
💬 Dünyanın ən böyük kriptovalyuta birjası tərəfindən etibar edilir.
👍 Doğrulanmış yaradıcılardan gələn real məlumatları kəşf edin.
E-poçt/Telefon nömrəsi