Binance Square
#infosec

infosec

8,270 Aufrufe
32 Kommentare
CoinBatmi
·
--
Neuer Sicherheitschef setzt aggressive IT-Protokolle um • Abteilung: Internet-Feed isoliert, um den externen Zugriff einzuschränken • Geräteabgänge erfordern jetzt eine verpflichtende Aufzeichnung • Das IT-Team äußerte Bedenken hinsichtlich Datensicherheit und Maschinen-Desinfektion #CryptoSecurity #CryptoNews #BinanceSquare #InfoSec #SecurityAlert
Neuer Sicherheitschef setzt aggressive IT-Protokolle um
• Abteilung: Internet-Feed isoliert, um den externen Zugriff einzuschränken
• Geräteabgänge erfordern jetzt eine verpflichtende Aufzeichnung
• Das IT-Team äußerte Bedenken hinsichtlich Datensicherheit und Maschinen-Desinfektion

#CryptoSecurity #CryptoNews #BinanceSquare #InfoSec #SecurityAlert
💡 Warum „Tracking der Wallet“ nicht genug ist: Die Mechanik hinter dem jüngsten 4.000-BTC-Exploit Die Krypto-Community wurde kürzlich durch eine Schwachstelle in der Federation-Wallet des Liquid Network erschüttert, die zur Abhebung von rund 4.000 Bitcoin (im Wert von über 320 Mio. USD) führte. Obwohl der Vorfall mit dem „White Hat“ endete, der die Mehrheit der Gelder nach der Sicherung einer stattlichen 47-Mio.-USD-Belohnung zurückgab, zeigt er einen anhaltenden Punkt der Verwirrung in der Blockchain-Sicherheit: Wenn Blockchain-Transaktionen vollständig öffentlich sind, warum können wir den Hacker dann nicht einfach anhand seiner Wallet-Adresse stoppen oder enttarnen? Als Sicherheits- und Blockchain-Fachleute ist es entscheidend, den Unterschied zwischen dem Tracking eines Ledgers und echter Rechenschaftspflicht in der realen Welt zu verstehen. So verhindert Wallet-Tracking allein keinen Überfall: ➡️ Pseudonymität ≠ Anonymität: Die Blockchain zeigt jede einzelne Transaktion von Punkt A nach Punkt B, aber Adressen sind nur Zeichenketten aus Code, keine Identitäten. Das Tracking der Wallet geht sofort; die Zuordnung dieser Wallet zu einer physischen Person erfordert einen Verstoß gegen die operative Sicherheit (OpSec) oder eine Verbindung zu einem regulierten Endpunkt. ➡️ Dezentralisierung heißt kein „Rückgängig“-Button: Anders als bei traditionellen Bankensystemen, bei denen eine betrügerische Überweisung eingefroren oder von einer zentralen Instanz rückgängig gemacht werden kann, sind dezentrale Ledger unveränderlich. Wenn der Ausnutzende die privaten Schlüssel besitzt, hat er absolute Kontrolle über die Gelder. ➡️ Das Geldwäsche-Schleusentor: Anspruchsvolle Akteure schicken die gestohlenen Mittel nicht einfach an eine Retail-Börse. Sie nutzen Privacy Coins, dezentrale Protokolle und Mixer, um die öffentliche deterministische Spur zu durchbrechen – wodurch forensisches Auditieren extrem komplex wird. Die Silberne Seite? Öffentliches Tracking funktioniert als Abschreckung. Da die 4.000-BTC-Wallet-Adresse unmittelbar von Börsen weltweit auf Blacklists gesetzt wurde, war die „Exit-Liquidität“ des Ausnutzenden praktisch abgewürgt. Transparenz ist letztlich das, was Angreifer – auch böswillige – dazu bringt, Rückgaben unter dem Vorwand von „White-Hat“-Belohnungen auszuhandeln. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Warum „Tracking der Wallet“ nicht genug ist: Die Mechanik hinter dem jüngsten 4.000-BTC-Exploit

Die Krypto-Community wurde kürzlich durch eine Schwachstelle in der Federation-Wallet des Liquid Network erschüttert, die zur Abhebung von rund 4.000 Bitcoin (im Wert von über 320 Mio. USD) führte.

Obwohl der Vorfall mit dem „White Hat“ endete, der die Mehrheit der Gelder nach der Sicherung einer stattlichen 47-Mio.-USD-Belohnung zurückgab, zeigt er einen anhaltenden Punkt der Verwirrung in der Blockchain-Sicherheit: Wenn Blockchain-Transaktionen vollständig öffentlich sind, warum können wir den Hacker dann nicht einfach anhand seiner Wallet-Adresse stoppen oder enttarnen?

Als Sicherheits- und Blockchain-Fachleute ist es entscheidend, den Unterschied zwischen dem Tracking eines Ledgers und echter Rechenschaftspflicht in der realen Welt zu verstehen. So verhindert Wallet-Tracking allein keinen Überfall:
➡️ Pseudonymität ≠ Anonymität: Die Blockchain zeigt jede einzelne Transaktion von Punkt A nach Punkt B, aber Adressen sind nur Zeichenketten aus Code, keine Identitäten. Das Tracking der Wallet geht sofort; die Zuordnung dieser Wallet zu einer physischen Person erfordert einen Verstoß gegen die operative Sicherheit (OpSec) oder eine Verbindung zu einem regulierten Endpunkt.

➡️ Dezentralisierung heißt kein „Rückgängig“-Button: Anders als bei traditionellen Bankensystemen, bei denen eine betrügerische Überweisung eingefroren oder von einer zentralen Instanz rückgängig gemacht werden kann, sind dezentrale Ledger unveränderlich. Wenn der Ausnutzende die privaten Schlüssel besitzt, hat er absolute Kontrolle über die Gelder.

➡️ Das Geldwäsche-Schleusentor: Anspruchsvolle Akteure schicken die gestohlenen Mittel nicht einfach an eine Retail-Börse. Sie nutzen Privacy Coins, dezentrale Protokolle und Mixer, um die öffentliche deterministische Spur zu durchbrechen – wodurch forensisches Auditieren extrem komplex wird.

Die Silberne Seite? Öffentliches Tracking funktioniert als Abschreckung. Da die 4.000-BTC-Wallet-Adresse unmittelbar von Börsen weltweit auf Blacklists gesetzt wurde, war die „Exit-Liquidität“ des Ausnutzenden praktisch abgewürgt. Transparenz ist letztlich das, was Angreifer – auch böswillige – dazu bringt, Rückgaben unter dem Vorwand von „White-Hat“-Belohnungen auszuhandeln.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 Bericht deckt neue Methoden von Schadsoftware auf, die Nutzer ins Visier nehmen Ein Sicherheitsbericht enthüllt die Nutzung eines neuen russischen Dienstes zum Herunterladen von Schadsoftware, der als DOUBLECUP bekannt ist, sowie innovative Techniken zum Einbetten bösartiger Programme. Dieser Dienst setzt auf das Täuschen von Nutzern über ClickFix, um mit Malware verseuchte PNG-Bilder im Cache des Browsers zu speichern, und verteilt anschließend die Software CountLoader sowie ein Trojanisches Pferd zur Fernsteuerung DeviceManager. ━━━━━━━━━━━━━━ 📊 Auswirkung: 📈 Hoch 🏷️ OTHER #Cybersecurity #Malware #Trojans #Cybercrime #Infosec 📰 Quelle: thehackernews.com
🚨 Bericht deckt neue Methoden von Schadsoftware auf, die Nutzer ins Visier nehmen

Ein Sicherheitsbericht enthüllt die Nutzung eines neuen russischen Dienstes zum Herunterladen von Schadsoftware, der als DOUBLECUP bekannt ist, sowie innovative Techniken zum Einbetten bösartiger Programme. Dieser Dienst setzt auf das Täuschen von Nutzern über ClickFix, um mit Malware verseuchte PNG-Bilder im Cache des Browsers zu speichern, und verteilt anschließend die Software CountLoader sowie ein Trojanisches Pferd zur Fernsteuerung DeviceManager.

━━━━━━━━━━━━━━
📊 Auswirkung: 📈 Hoch
🏷️ OTHER

#Cybersecurity #Malware #Trojans #Cybercrime #Infosec

📰 Quelle: thehackernews.com
🚨 Der ChainDrop-Softwareangriff zielt auf npm-Pakete ab und infiziert 1300 davon Ein Sicherheitsbericht zeigt, wie weitreichend der ChainDrop-Softwareangriff ist: Er zielte auf mehr als 1300 Pakete in bekannten npm-Repositorys. Die Angreifer nutzen legitime GitHub-Actions-Workflows, um schädlichen Code bereitzustellen, was Projekte betrifft, die auf diese Pakete angewiesen sind. ━━━━━━━━━━━━━━ 📊 Auswirkungen: 📈 Hoch 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec 📰 Quelle: 4sysops.com
🚨 Der ChainDrop-Softwareangriff zielt auf npm-Pakete ab und infiziert 1300 davon

Ein Sicherheitsbericht zeigt, wie weitreichend der ChainDrop-Softwareangriff ist: Er zielte auf mehr als 1300 Pakete in bekannten npm-Repositorys. Die Angreifer nutzen legitime GitHub-Actions-Workflows, um schädlichen Code bereitzustellen, was Projekte betrifft, die auf diese Pakete angewiesen sind.

━━━━━━━━━━━━━━
📊 Auswirkungen: 📈 Hoch
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec

📰 Quelle: 4sysops.com
50+ GB Cybersecurity Lernpaket 🚀 Eine massive Sammlung von Ressourcen, die Netzwerk, Linux, Web-Sicherheit, OSINT und defensive Sicherheits-Workflows abdecken. Perfekt für alle, die ernsthaft daran interessiert sind, echte Cybersecurity-Fähigkeiten von Anfänger bis Fortgeschrittene aufzubauen. Teilen und Kommentieren "BUNDLE" 🚀👇 #cybersecurity #infosec #learning #linux #NetworkSecurity
50+ GB Cybersecurity Lernpaket 🚀

Eine massive Sammlung von Ressourcen, die Netzwerk, Linux, Web-Sicherheit, OSINT und defensive Sicherheits-Workflows abdecken.

Perfekt für alle, die ernsthaft daran interessiert sind, echte Cybersecurity-Fähigkeiten von Anfänger bis Fortgeschrittene aufzubauen.

Teilen und Kommentieren "BUNDLE" 🚀👇

#cybersecurity #infosec #learning #linux #NetworkSecurity
Artikel
Der stille Drift: Aufdeckung der Cyber-Spur zu nordkoreanischen HackernDas digitale Schlachtfeld verschiebt sich—und die neueste Welle von #DriftInvestigationLinksRecentAttackToNorthKoreanHackers ist eine beunruhigende Erinnerung daran, wie ausgeklügelt Cyberkriegsführung geworden ist. Was diesen Fall besonders alarmierend macht, ist nicht nur das Ausmaß des Verstoßes, sondern die Präzision. Die „Drift“-Spur deutet auf eine langsame, kalkulierte Infiltration hin—eine, die stillschweigend Schwachstellen kartiert, bevor sie mit Absicht zuschlägt. Das war nicht zufällig. Es war strategisch. Sicherheitsexperten weisen nun auf Muster hin, die seit langem mit nordkoreanisch verbundenen Gruppen assoziiert werden: heimliche Eintrittspunkte, lange Verweildauern und koordinierte Datenextraktionen. Wenn bestätigt, fügt dies ein weiteres Kapitel zu einer bereits komplexen Erzählung über staatlich unterstützte Cyberoperationen hinzu, die die Grenze zwischen Spionage und wirtschaftlicher Störung verwischt.

Der stille Drift: Aufdeckung der Cyber-Spur zu nordkoreanischen Hackern

Das digitale Schlachtfeld verschiebt sich—und die neueste Welle von #DriftInvestigationLinksRecentAttackToNorthKoreanHackers ist eine beunruhigende Erinnerung daran, wie ausgeklügelt Cyberkriegsführung geworden ist.
Was diesen Fall besonders alarmierend macht, ist nicht nur das Ausmaß des Verstoßes, sondern die Präzision. Die „Drift“-Spur deutet auf eine langsame, kalkulierte Infiltration hin—eine, die stillschweigend Schwachstellen kartiert, bevor sie mit Absicht zuschlägt. Das war nicht zufällig. Es war strategisch.
Sicherheitsexperten weisen nun auf Muster hin, die seit langem mit nordkoreanisch verbundenen Gruppen assoziiert werden: heimliche Eintrittspunkte, lange Verweildauern und koordinierte Datenextraktionen. Wenn bestätigt, fügt dies ein weiteres Kapitel zu einer bereits komplexen Erzählung über staatlich unterstützte Cyberoperationen hinzu, die die Grenze zwischen Spionage und wirtschaftlicher Störung verwischt.
Die Vercel-Panne scheint größer zu sein als nur ein Konto ⚡ Das Team berichtet, dass es fast 1 PB an Protokollen überprüft hat und Aktivitäten gefunden wurden, die über den ursprünglichen Vorfall mit Context.ai hinausgehen, wobei der Angreifer Malware verbreitete und nach Plattform-Schlüsseln suchte. Das verwandelt dieses Ereignis von einem Einzelfall in ein Vertrauensproblem für das gesamte Ökosystem, wo die Rotation von Zugangsdaten, die Koordination mit Anbietern und schnelles Eingreifen wichtiger sind als die Schlagzeilen. Microsoft, AWS und Wiz sind jetzt mit im Boot, was darauf hindeutet, dass der Umfang des Vorfalls möglicherweise größer ist als zunächst angenommen. Dies ist keine Finanzberatung. Manage dein Risiko und schütze dein Kapital. #CyberSecurity #Infosec #CloudSecurity #DataBreach #RiskManagementMastery ⚡
Die Vercel-Panne scheint größer zu sein als nur ein Konto ⚡

Das Team berichtet, dass es fast 1 PB an Protokollen überprüft hat und Aktivitäten gefunden wurden, die über den ursprünglichen Vorfall mit Context.ai hinausgehen, wobei der Angreifer Malware verbreitete und nach Plattform-Schlüsseln suchte. Das verwandelt dieses Ereignis von einem Einzelfall in ein Vertrauensproblem für das gesamte Ökosystem, wo die Rotation von Zugangsdaten, die Koordination mit Anbietern und schnelles Eingreifen wichtiger sind als die Schlagzeilen. Microsoft, AWS und Wiz sind jetzt mit im Boot, was darauf hindeutet, dass der Umfang des Vorfalls möglicherweise größer ist als zunächst angenommen.

Dies ist keine Finanzberatung. Manage dein Risiko und schütze dein Kapital.

#CyberSecurity #Infosec #CloudSecurity #DataBreach #RiskManagementMastery

🚨 Kaspersky warnt: Schadsoftware zielt mit gefälschten GitHub-Apps auf Krypto-Investoren! Das Cybersicherheitsunternehmen Kaspersky hat die Entdeckung eines neuen Frameworks für Schadsoftware bekannt gegeben, das Social-Engineering-Taktiken und kompromittierte GitHub-Anwendungen ausnutzt, um Krypto-Investoren anzugreifen und vor dem Risiko des Diebstahls digitaler Vermögenswerte zu warnen. ━━━━━━━━━━━━━━ 📊 Auswirkungen: 🔥 Sehr hoch 🏷️ OTHER #Kaspersky #Cybersecurity #CryptoScam #Malware #Infosec 🔗 Quelle: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors
🚨 Kaspersky warnt: Schadsoftware zielt mit gefälschten GitHub-Apps auf Krypto-Investoren!

Das Cybersicherheitsunternehmen Kaspersky hat die Entdeckung eines neuen Frameworks für Schadsoftware bekannt gegeben, das Social-Engineering-Taktiken und kompromittierte GitHub-Anwendungen ausnutzt, um Krypto-Investoren anzugreifen und vor dem Risiko des Diebstahls digitaler Vermögenswerte zu warnen.

━━━━━━━━━━━━━━
📊 Auswirkungen: 🔥 Sehr hoch
🏷️ OTHER

#Kaspersky #Cybersecurity #CryptoScam #Malware #Infosec

🔗 Quelle: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors
⚽️ Großangegriff auf 12 Millionen Streaming-Konten während der Weltmeisterschaft mit Ziel auf Krypto-Wallet-Besitzer Ein Bericht der Firma HUMAN Security enthüllt den Diebstahl von 12 Millionen Live-Streaming-Konten, darunter 802.000 Konten im Juni 2026 – zeitgleich mit der Weltmeisterschaft. Der Bericht deutet auf eine zunehmende Zahl von Cyberkriminalität hin, die Inhaber von Krypto-Wallets mit Banking-Trojanern ins Visier nimmt. ━━━━━━━━━━━━━━ 📊 Auswirkungen: 📈 Hoch 🏷️ OTHER #Cybersecurity #WorldCup #CryptoCrime #HUMANSafety #InfoSec 🔗 Quelle: https://cryptobriefing.com/human-security-stolen-streaming-accounts-world-cup/
⚽️ Großangegriff auf 12 Millionen Streaming-Konten während der Weltmeisterschaft
mit Ziel auf Krypto-Wallet-Besitzer

Ein Bericht der Firma HUMAN Security enthüllt den Diebstahl von 12 Millionen Live-Streaming-Konten, darunter 802.000 Konten im Juni 2026 – zeitgleich mit der Weltmeisterschaft. Der Bericht deutet auf eine zunehmende Zahl von Cyberkriminalität hin, die Inhaber von Krypto-Wallets mit Banking-Trojanern ins Visier nimmt.

━━━━━━━━━━━━━━
📊 Auswirkungen: 📈 Hoch
🏷️ OTHER

#Cybersecurity #WorldCup #CryptoCrime #HUMANSafety #InfoSec

🔗 Quelle: https://cryptobriefing.com/human-security-stolen-streaming-accounts-world-cup/
Gerücht über Datenleck bei Anthropic hält $A im Fokus 🔍 Die ShinyHunters behaupten, dass die Screenshots weniger wichtig sind als das Signal: interne Modell-Dashboards, Benutzerkontrollen und Kosten-/Leistungsdaten sind jetzt primäre Ziele. Wenn dies bestätigt wird, werden Institutionen wahrscheinlich die KI-Infrastruktur als eine sich ausweitende Angriffsfläche betrachten, mit Spillover-Risiken für Anbieter und kryptobezogene Unternehmen, die auf dem Stack aufgebaut sind. Keine Finanzberatung. Manage dein Risiko und schütze dein Kapital. #Aİ #CyberSecurity #Anthropic #Infosec #Crypto ✦ {future}(AIXBTUSDT)
Gerücht über Datenleck bei Anthropic hält $A im Fokus 🔍
Die ShinyHunters behaupten, dass die Screenshots weniger wichtig sind als das Signal: interne Modell-Dashboards, Benutzerkontrollen und Kosten-/Leistungsdaten sind jetzt primäre Ziele. Wenn dies bestätigt wird, werden Institutionen wahrscheinlich die KI-Infrastruktur als eine sich ausweitende Angriffsfläche betrachten, mit Spillover-Risiken für Anbieter und kryptobezogene Unternehmen, die auf dem Stack aufgebaut sind.
Keine Finanzberatung. Manage dein Risiko und schütze dein Kapital.
#Aİ #CyberSecurity #Anthropic #Infosec #Crypto
Anmelden und weiter Inhalte entdecken
Krypto-Nutzer weltweit auf Binance Square kennenlernen
⚡️ Bleib in Sachen Krypto stets am Puls.
💬 Die weltgrößte Kryptobörse vertraut darauf.
👍 Erhalte verlässliche Einblicke von verifizierten Creators.
E-Mail-Adresse/Telefonnummer