Binance Square
#cybersecurity

cybersecurity

1.5M views
2,984 ກຳລັງສົນທະນາ
Crypto Kings_NW
·
--
ເບິ່ງການແປ
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 المصدر: thehackernews.com
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز

كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 المصدر: thehackernews.com
ເບິ່ງການແປ
🚨 إصلاح ثغرات أمنية خطيرة في GeoNetwork أعلنت GeoNetwork عن إصلاح ثغرتين أمنيتين حرجتين تسمحان بتنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. تؤثر هذه الثغرات على نظام فهرسة البيانات الجغرافية مفتوح المصدر المستخدم في العديد من بوابات البيانات الجغرافية الحكومية والوكالات المختلفة، مما يبرز أهمية التحديث الفوري لحماية الأنظمة المتأثرة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 المصدر: thehackernews.com
🚨 إصلاح ثغرات أمنية خطيرة في GeoNetwork

أعلنت GeoNetwork عن إصلاح ثغرتين أمنيتين حرجتين تسمحان بتنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. تؤثر هذه الثغرات على نظام فهرسة البيانات الجغرافية مفتوح المصدر المستخدم في العديد من بوابات البيانات الجغرافية الحكومية والوكالات المختلفة، مما يبرز أهمية التحديث الفوري لحماية الأنظمة المتأثرة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 المصدر: thehackernews.com
ເບິ່ງການແປ
🚨 إنهاء نشاط شبكة روبوتات 'Sality' الضارة بعد 23 عاماً من العمل نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركات أمن سيبراني في تفكيك شبكة الروبوتات الضارة 'Sality'. هذه الشبكة، التي تعمل بنظام الند للند (P2P)، كانت نشطة لمدة 23 عاماً وأصابت أكثر من 15,000 جهاز حول العالم. يمثل هذا التفكيك إنجازاً هاماً في مكافحة الجرائم الإلكترونية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 المصدر: helpnetsecurity.com
🚨 إنهاء نشاط شبكة روبوتات 'Sality' الضارة بعد 23 عاماً من العمل

نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركات أمن سيبراني في تفكيك شبكة الروبوتات الضارة 'Sality'. هذه الشبكة، التي تعمل بنظام الند للند (P2P)، كانت نشطة لمدة 23 عاماً وأصابت أكثر من 15,000 جهاز حول العالم. يمثل هذا التفكيك إنجازاً هاماً في مكافحة الجرائم الإلكترونية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 المصدر: helpnetsecurity.com
ເບິ່ງການແປ
🚨 تفكيك بنية تحتية لشبكة بوتنت Sality في عملية عالمية مشتركة نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركاء من القطاع الخاص في تفكيك البنية التحتية لشبكة بوتنت Sality. استهدفت العملية المشتركة تعطيل وإزالة هذه الشبكة الضارة من نظير إلى نظير (P2P)، التي كانت تُستخدم لأغراض إجرامية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 المصدر: bleepingcomputer.com
🚨 تفكيك بنية تحتية لشبكة بوتنت Sality في عملية عالمية مشتركة

نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركاء من القطاع الخاص في تفكيك البنية التحتية لشبكة بوتنت Sality. استهدفت العملية المشتركة تعطيل وإزالة هذه الشبكة الضارة من نظير إلى نظير (P2P)، التي كانت تُستخدم لأغراض إجرامية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 المصدر: bleepingcomputer.com
ເບິ່ງການແປ
🚨 إدانة خمسة فنزويليين بمحاولة اختراق صرافات آلية في كانساس أقر خمسة مواطنين فنزويليين بذنبهم في تهمة التآمر لارتكاب سرقة بنكية، وذلك لمحاولتهم الفاشلة اختراق أجهزة الصراف الآلي باستخدام برامج ضارة في ولاية كانساس الأمريكية. صدر حكم بالسجن تسعة أشهر على أحدهم، بينما ينتظر الآخرون النطق بأحكامهم القضائية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Legal #Fraud #Crime #ATM 📰 المصدر: dailyhodl.com
🚨 إدانة خمسة فنزويليين بمحاولة اختراق صرافات آلية في كانساس

أقر خمسة مواطنين فنزويليين بذنبهم في تهمة التآمر لارتكاب سرقة بنكية، وذلك لمحاولتهم الفاشلة اختراق أجهزة الصراف الآلي باستخدام برامج ضارة في ولاية كانساس الأمريكية. صدر حكم بالسجن تسعة أشهر على أحدهم، بينما ينتظر الآخرون النطق بأحكامهم القضائية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 المصدر: dailyhodl.com
🚨 ເຕືອນ: ການໃຊ້ຊ່ອງໂຫວ່ຄວາມປອດໄພທີ່ສໍາຄັນໃນ Langflow ແລະ Ruby on Rails ລາຍງານດ້ານຄວາມປອດໄພ ລະບຸວ່າ ຜູ້ບຸກລຸກກໍາລັງນໍາໃຊ້ຊ່ອງໂຫວ່ທີ່ມີຄວາມສ່ຽງສູງຫຼາຍ ໃນແພລດຟອມ Langflow ແລະຫ້ອງສະໝຸດ Ruby on Rails. ຊ່ອງໂຫວ່ທີ່ພົບລວມມີ CVE-2026-0768, ເຊິ່ງມີລະດັບຄວາມຮຸນແຮງສູງ, ແລະສົ່ງຜົນກະທົບຕໍ່ລະບົບຕ່າງໆ ທີ່ອາດເປັນໄປໄດ້. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📊 ປານກາງ 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 ແຫຼ່ງຂໍ້ມູນ: thehackernews.com
🚨 ເຕືອນ: ການໃຊ້ຊ່ອງໂຫວ່ຄວາມປອດໄພທີ່ສໍາຄັນໃນ Langflow ແລະ Ruby on Rails

ລາຍງານດ້ານຄວາມປອດໄພ ລະບຸວ່າ ຜູ້ບຸກລຸກກໍາລັງນໍາໃຊ້ຊ່ອງໂຫວ່ທີ່ມີຄວາມສ່ຽງສູງຫຼາຍ ໃນແພລດຟອມ Langflow ແລະຫ້ອງສະໝຸດ Ruby on Rails. ຊ່ອງໂຫວ່ທີ່ພົບລວມມີ CVE-2026-0768, ເຊິ່ງມີລະດັບຄວາມຮຸນແຮງສູງ, ແລະສົ່ງຜົນກະທົບຕໍ່ລະບົບຕ່າງໆ ທີ່ອາດເປັນໄປໄດ້.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📊 ປານກາງ
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 ແຫຼ່ງຂໍ້ມູນ: thehackernews.com
ເບິ່ງການແປ
⚠️ تحذير أمني: ملحق Chrome شهير يُستغل لنشر تحديثات وهمية كشف تقرير أمني عن استغلال ملحق لمتصفح جوجل كروم، يمتلك قاعدة مستخدمين تتجاوز 70 ألف شخص، في حملة تصيد جديدة. يقوم المهاجمون بحقن تحذيرات تحديث وهمية للمتصفح بعد الاستيلاء على الملحق، بهدف إصابة أجهزة المستخدمين ببرمجيات خبيثة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 المصدر: foxnews.com
⚠️ تحذير أمني: ملحق Chrome شهير يُستغل لنشر تحديثات وهمية

كشف تقرير أمني عن استغلال ملحق لمتصفح جوجل كروم، يمتلك قاعدة مستخدمين تتجاوز 70 ألف شخص، في حملة تصيد جديدة. يقوم المهاجمون بحقن تحذيرات تحديث وهمية للمتصفح بعد الاستيلاء على الملحق، بهدف إصابة أجهزة المستخدمين ببرمجيات خبيثة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 المصدر: foxnews.com
ເບິ່ງການແປ
🚨 قراصنة Aurora يدمجون الذكاء الاصطناعي Cursor في هجمات الفدية كشفت تقارير أمنية أن مشغلي برامج الفدية Aurora يستغلون مساعد البرمجة Cursor المدعوم بالذكاء الاصطناعي في هجماتهم لاختراق الشبكات المستهدفة. يأتي هذا التطور في استخدام تقنيات الذكاء الاصطناعي لتعزيز قدرات الهجمات السيبرانية ضد عشرة أهداف محددة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security 📰 المصدر: thehackernews.com
🚨 قراصنة Aurora يدمجون الذكاء الاصطناعي Cursor في هجمات الفدية

كشفت تقارير أمنية أن مشغلي برامج الفدية Aurora يستغلون مساعد البرمجة Cursor المدعوم بالذكاء الاصطناعي في هجماتهم لاختراق الشبكات المستهدفة. يأتي هذا التطور في استخدام تقنيات الذكاء الاصطناعي لتعزيز قدرات الهجمات السيبرانية ضد عشرة أهداف محددة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security

📰 المصدر: thehackernews.com
🚨 AGENSI CISA nambah 7 kerentanan keamanan anyar menyang dhaptar sing dieksploitasi Badan Keamanan Siber lan Infrastruktur Amerika (CISA) ngumumake nambahake pitu kerentanan keamanan anyar menyang katalog Kerentanan Terkenal sing Dieksploitasi (KEV). Tambahan iki muncul sawisé nemokake eksploitasi kerentanan kasebut déning aktor sing mbebayani kanggo nyebar perangkat lunak ala kayata alat penambangan koin kripto lan komponen akses mbalikke. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedheng 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 Sumber: thehackernews.com
🚨 AGENSI CISA nambah 7 kerentanan keamanan anyar menyang dhaptar sing dieksploitasi

Badan Keamanan Siber lan Infrastruktur Amerika (CISA) ngumumake nambahake pitu kerentanan keamanan anyar menyang katalog Kerentanan Terkenal sing Dieksploitasi (KEV). Tambahan iki muncul sawisé nemokake eksploitasi kerentanan kasebut déning aktor sing mbebayani kanggo nyebar perangkat lunak ala kayata alat penambangan koin kripto lan komponen akses mbalikke.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedheng
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 Sumber: thehackernews.com
ເບິ່ງການແປ
🚨 السلطات الأمريكية تتعاون لإحباط شبكة Sality الخبيثة أعلنت وزارة العدل الأمريكية عن تفكيك شبكة Sality الخبيثة من نوع نظير إلى نظير (P2P)، وذلك ضمن عملية منسقة مع جهات إنفاذ القانون. تهدف هذه العملية إلى قطع تدفق الحمولات الجديدة للبرمجيات الضارة التي كانت تنتشر عبر الشبكة منذ سنوات طويلة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 المصدر: thehackernews.com
🚨 السلطات الأمريكية تتعاون لإحباط شبكة Sality الخبيثة

أعلنت وزارة العدل الأمريكية عن تفكيك شبكة Sality الخبيثة من نوع نظير إلى نظير (P2P)، وذلك ضمن عملية منسقة مع جهات إنفاذ القانون. تهدف هذه العملية إلى قطع تدفق الحمولات الجديدة للبرمجيات الضارة التي كانت تنتشر عبر الشبكة منذ سنوات طويلة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 المصدر: thehackernews.com
ເບິ່ງການແປ
黑客搞了个大动作!就算清理了恶意软件,那些复制粘贴地址的攻击还在继续!黑客能偷偷改你的收款地址,你钱转过去可就打水漂了 😱 普通用户最容易中招,尤其是转账时只复制粘贴地址不仔细看的人。这波操作直接威胁加密资产安全啊! $BTC $ETH这些主流币种最容易受影响,建议大家手动核对地址,别图省事复制粘贴!安全第一啊! #cryptosecurity #cybersecurity
黑客搞了个大动作!就算清理了恶意软件,那些复制粘贴地址的攻击还在继续!黑客能偷偷改你的收款地址,你钱转过去可就打水漂了 😱

普通用户最容易中招,尤其是转账时只复制粘贴地址不仔细看的人。这波操作直接威胁加密资产安全啊!

$BTC $ETH 这些主流币种最容易受影响,建议大家手动核对地址,别图省事复制粘贴!安全第一啊!

#cryptosecurity #cybersecurity
ເບິ່ງການແປ
💡 Why "Tracking the Wallet" Isn't Enough: The Mechanics Behind the Recent 4,000 BTC Exploit The crypto community was recently rocked by a vulnerability in the Liquid Network federation wallet, resulting in the withdrawal of roughly 4,000 Bitcoin (valued at over $320M). While the incident concluded with the "white hat" returning the majority of the funds after securing a hefty $47M bounty, it highlights a persistent point of confusion in blockchain security: If blockchain transactions are entirely public, why can't we just stop or unmask the hacker using their wallet address? As cybersecurity and blockchain professionals, it’s critical to understand the distinction between tracking a ledger and enforcing real-world accountability. Here is why wallet tracking alone doesn't prevent a heist: ➡️ Pseudonymity ≠ Anonymity: The blockchain exposes every single transaction from Point A to Point B, but addresses are just strings of code, not identities. Tracking the wallet is instant; linking that wallet to a physical person requires a break in operational security (OpSec) or a connection to a regulated endpoint. ➡️ Decentralization Means No "Undo" Button: Unlike traditional banking rails where a fraudulent wire transfer can be frozen or reversed by a central authority, decentralized ledgers are immutable. If the exploiter holds the private keys, they hold absolute control over the funds. ➡️ The Laundering Gauntlet: Sophisticated actors don't simply send stolen funds to a retail exchange. They leverage privacy coins, decentralized protocols, and mixers to break the public deterministic trail, making forensic auditing incredibly complex. The Silver Lining? Public tracking does work as a deterrent. Because the 4,000 BTC wallet address was immediately blacklisted globally by exchanges, the exploiter's exit liquidity was virtually choked off. This transparency is ultimately what drives attackers—even malicious ones—to negotiate returns under the guise of "white hat" bounties. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Why "Tracking the Wallet" Isn't Enough: The Mechanics Behind the Recent 4,000 BTC Exploit

The crypto community was recently rocked by a vulnerability in the Liquid Network federation wallet, resulting in the withdrawal of roughly 4,000 Bitcoin (valued at over $320M).

While the incident concluded with the "white hat" returning the majority of the funds after securing a hefty $47M bounty, it highlights a persistent point of confusion in blockchain security: If blockchain transactions are entirely public, why can't we just stop or unmask the hacker using their wallet address?

As cybersecurity and blockchain professionals, it’s critical to understand the distinction between tracking a ledger and enforcing real-world accountability. Here is why wallet tracking alone doesn't prevent a heist:
➡️ Pseudonymity ≠ Anonymity: The blockchain exposes every single transaction from Point A to Point B, but addresses are just strings of code, not identities. Tracking the wallet is instant; linking that wallet to a physical person requires a break in operational security (OpSec) or a connection to a regulated endpoint.

➡️ Decentralization Means No "Undo" Button: Unlike traditional banking rails where a fraudulent wire transfer can be frozen or reversed by a central authority, decentralized ledgers are immutable. If the exploiter holds the private keys, they hold absolute control over the funds.

➡️ The Laundering Gauntlet: Sophisticated actors don't simply send stolen funds to a retail exchange. They leverage privacy coins, decentralized protocols, and mixers to break the public deterministic trail, making forensic auditing incredibly complex.

The Silver Lining? Public tracking does work as a deterrent. Because the 4,000 BTC wallet address was immediately blacklisted globally by exchanges, the exploiter's exit liquidity was virtually choked off. This transparency is ultimately what drives attackers—even malicious ones—to negotiate returns under the guise of "white hat" bounties.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 ລາຍງານເຜີຍແຜ່ເລື່ອງປະຕິບັດການປອມແປງເງິນສະກຸນໃນເວັບໄຊທີ່ມືດ ບໍລິສັດ Bolster AI ທີ່ຊ່ຽວຊານໃນການຄົ້ນຄວ້າດ້ານປັນຍາປະດິດ ໄດ້ເປີດເຜີຍລາຍລະອຽດກ່ຽວກັບຂະບວນການປອມແປງເງິນສະກຸນໃນເວັບໄຊທີ່ມືດ. ລາຍງານລະບຸວ່າມີຂະໜາດຄຳສັ່ງທີ່ຖືກປອມ, ບໍລິການການຢັ້ງຢືນທີ່ປອມ, ຄວາມອ່ອນແອໃນຄວາມປອດໄພຂອງການສື່ສານ, ພ້ອມທັງໂຄງລ່າງພື້ນຖານການຊຳລະຮ່ວມກັນລະຫວ່າງຜູ້ຂາຍທີ່ຖືກສົມມຸດວ່າເປັນອິດສະຫຼະ. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📈 ສູງ 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 ແຫຼ່ງຂໍ້ມູນ: prnewswire.com
🚨 ລາຍງານເຜີຍແຜ່ເລື່ອງປະຕິບັດການປອມແປງເງິນສະກຸນໃນເວັບໄຊທີ່ມືດ

ບໍລິສັດ Bolster AI ທີ່ຊ່ຽວຊານໃນການຄົ້ນຄວ້າດ້ານປັນຍາປະດິດ ໄດ້ເປີດເຜີຍລາຍລະອຽດກ່ຽວກັບຂະບວນການປອມແປງເງິນສະກຸນໃນເວັບໄຊທີ່ມືດ. ລາຍງານລະບຸວ່າມີຂະໜາດຄຳສັ່ງທີ່ຖືກປອມ, ບໍລິການການຢັ້ງຢືນທີ່ປອມ, ຄວາມອ່ອນແອໃນຄວາມປອດໄພຂອງການສື່ສານ, ພ້ອມທັງໂຄງລ່າງພື້ນຖານການຊຳລະຮ່ວມກັນລະຫວ່າງຜູ້ຂາຍທີ່ຖືກສົມມຸດວ່າເປັນອິດສະຫຼະ.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📈 ສູງ
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 ແຫຼ່ງຂໍ້ມູນ: prnewswire.com
·
--
ສັນຍານກະທິງ
🚨🔐 ຂ້ອຍຂຸດລົງເລິກໃນ Web3 ຍິ່ງຫຼາຍ, ຄວາມຈິງຍິ່ງເຮັດໃຫ້ຂ້ອຍຢ້ານກວ່າເກົ່າ: ຄວາມປອດໄພມື້ນີ້ບໍ່ແມ່ນພໍ 🔐🚨   ກະເປົາເງິນເບິ່ງຄືວ່າປອດໄພ. ການທຳລາຍເງິນຜ່ານໄປແລ້ວ. ທຸກຢ່າງເບິ່ງປົກກະຕິ. ຫຼັງຈາກນັ້ນຂ້ອຍເລີ່ມຖາມຄຳຖາມທີ່ຍາກກວ່າ: ຈະເປັນຫຍັງເມື່ອເຕັກໂນໂລຍີທີ່ໂຈມຕີຄວາມປອດໄພຂອງມື້ນີ້ ບໍ່ແມ່ນນິຍາຍວິທະຍາສາດອີກຕໍ່ໄປ?   ຄວາມປອດໄພຂອງ Web3 ບໍ່ຄວນອອກແບບໃຫ້ພໍແຕ່ຮັບມືກັບໄພຂົ່ມຂູ່ຂອງມື້ນີ້. ເຄືອຂ່າຍ blockchain ພຶງພາອີງກັບລາຍເຊັນທາງຄຣິບໂຕ ແລະ ຫຼັກຖານ (proofs) ເປັນຢ່າງຫຼາຍ, ແລະ ຄະນິດສາດບາງຢ່າງຢູ່ທີ່ຢູ່ຫຼັງມັນອາດຈະຖືກທ້າທາຍໄດ້ໃນອະນາຄົດ ດ້ວຍຄອມພິວເຕີຄວອນຕັມ (quantum computers) ທີ່ມີພະລັງພໍ.   ນີ້ເປັນເຫດທີ່ post-quantum cryptography ກຳລັງກາຍເປັນບັນຫາດ້ານພື້ນຖານ (infrastructure) ທີ່ຮີບດ່ວນ ບໍ່ແມ່ນພຽງແຕ່ການຄົວຄິດໃນອະນາຄົດ. NIST ໄດ້ສຳເລັດມາດຕະຖານ post-quantum ແລ້ວ 3 ລາຍການ ແລະ ແນະນຳໃຫ້ອົງກອນເລີ່ມປ່ຽນຜ່ານຕັ້ງແຕ່ຕອນນີ້ ເພາະວ່າການຍ້າຍຄຣິບໂຕ (cryptographic migrations) ອາດໃຊ້ເວລາຫຼາຍປີ.   Ethereum ກຳລັງຄົ້ນຄວ້າການປ່ຽນຜ່ານນີ້ແລ້ວ ລວມເຖິງ signatures ທີ່ທົນທານຕໍ່ quantum, ການປ່ຽນແປງການຕົກລົງ (consensus) ແລະ ການອັບເກຣດດ້ານຄຣິບໂຕ. ທີ່ສຳຄັນ ນີ້ແມ່ນການກຽມຕົວ (preparation) ບໍ່ແມ່ນຫຼັກຖານວ່າ wallet ໃນປັດຈຸບັນກຳລັງຖືກແຕກ (cracked) ໃນມື້ນີ້.   ບົດຮຽນສຳລັບ Web3 ແມ່ນຫຼາຍກວ່າຄວາມຄິດເລື່ອງ quantum computing.   ຄວາມປອດໄພແທ້ຈິງ ຄືການສ້າງລະບົບທີ່ສາມາດປັບຕົວໄດ້ ເມື່ອຂໍ້ສົມມຸດຂອງມື້ນີ້ບໍ່ອີກຕໍ່ໄປວ່າປອດໄພ.   blockchain ທີ່ແຂງແຮງທີ່ສຸດ ອາດບໍ່ແມ່ນອັນທີ່ເບິ່ງຄືວ່າຂຶ້ນກັບການໂຈມຕີແມ່ນຍາກທີ່ສຸດໃນມື້ນີ້, ແຕ່ແມ່ນອັນທີ່ຖືກອອກແບບໃຫ້ຢູ່ລອດຈາກການໂຈມຕີຂອງມື້ອື່ນ.   ຄວາມປອດໄພບໍ່ແມ່ນເສັ້ນທາງສຸດທ້າຍ. ມັນແມ່ນຄວາມສາມາດໃນການພັດທະນາ (evolve).   ❓ຖ້າຄວາມປອດໄພທີ່ທົນທານຕໍ່ quantum ກາຍເປັນສິ່ງຈຳເປັນ, ທ່ານຄິດວ່າເຄືອຂ່າຍ Web3 ອັນໃດຈະປັບຕົວໄດ້ໄວທີ່ສຸດ?   ຂໍ້ຄຳເຕືອນ: ເນື້ອຫານີ້ເປັນການສຶກສາ, ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ ຫຼື ຄວາມປອດໄພ.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 ຂ້ອຍຂຸດລົງເລິກໃນ Web3 ຍິ່ງຫຼາຍ, ຄວາມຈິງຍິ່ງເຮັດໃຫ້ຂ້ອຍຢ້ານກວ່າເກົ່າ: ຄວາມປອດໄພມື້ນີ້ບໍ່ແມ່ນພໍ 🔐🚨

ກະເປົາເງິນເບິ່ງຄືວ່າປອດໄພ. ການທຳລາຍເງິນຜ່ານໄປແລ້ວ. ທຸກຢ່າງເບິ່ງປົກກະຕິ. ຫຼັງຈາກນັ້ນຂ້ອຍເລີ່ມຖາມຄຳຖາມທີ່ຍາກກວ່າ: ຈະເປັນຫຍັງເມື່ອເຕັກໂນໂລຍີທີ່ໂຈມຕີຄວາມປອດໄພຂອງມື້ນີ້ ບໍ່ແມ່ນນິຍາຍວິທະຍາສາດອີກຕໍ່ໄປ?

ຄວາມປອດໄພຂອງ Web3 ບໍ່ຄວນອອກແບບໃຫ້ພໍແຕ່ຮັບມືກັບໄພຂົ່ມຂູ່ຂອງມື້ນີ້. ເຄືອຂ່າຍ blockchain ພຶງພາອີງກັບລາຍເຊັນທາງຄຣິບໂຕ ແລະ ຫຼັກຖານ (proofs) ເປັນຢ່າງຫຼາຍ, ແລະ ຄະນິດສາດບາງຢ່າງຢູ່ທີ່ຢູ່ຫຼັງມັນອາດຈະຖືກທ້າທາຍໄດ້ໃນອະນາຄົດ ດ້ວຍຄອມພິວເຕີຄວອນຕັມ (quantum computers) ທີ່ມີພະລັງພໍ.

ນີ້ເປັນເຫດທີ່ post-quantum cryptography ກຳລັງກາຍເປັນບັນຫາດ້ານພື້ນຖານ (infrastructure) ທີ່ຮີບດ່ວນ ບໍ່ແມ່ນພຽງແຕ່ການຄົວຄິດໃນອະນາຄົດ. NIST ໄດ້ສຳເລັດມາດຕະຖານ post-quantum ແລ້ວ 3 ລາຍການ ແລະ ແນະນຳໃຫ້ອົງກອນເລີ່ມປ່ຽນຜ່ານຕັ້ງແຕ່ຕອນນີ້ ເພາະວ່າການຍ້າຍຄຣິບໂຕ (cryptographic migrations) ອາດໃຊ້ເວລາຫຼາຍປີ.

Ethereum ກຳລັງຄົ້ນຄວ້າການປ່ຽນຜ່ານນີ້ແລ້ວ ລວມເຖິງ signatures ທີ່ທົນທານຕໍ່ quantum, ການປ່ຽນແປງການຕົກລົງ (consensus) ແລະ ການອັບເກຣດດ້ານຄຣິບໂຕ. ທີ່ສຳຄັນ ນີ້ແມ່ນການກຽມຕົວ (preparation) ບໍ່ແມ່ນຫຼັກຖານວ່າ wallet ໃນປັດຈຸບັນກຳລັງຖືກແຕກ (cracked) ໃນມື້ນີ້.

ບົດຮຽນສຳລັບ Web3 ແມ່ນຫຼາຍກວ່າຄວາມຄິດເລື່ອງ quantum computing.

ຄວາມປອດໄພແທ້ຈິງ ຄືການສ້າງລະບົບທີ່ສາມາດປັບຕົວໄດ້ ເມື່ອຂໍ້ສົມມຸດຂອງມື້ນີ້ບໍ່ອີກຕໍ່ໄປວ່າປອດໄພ.

blockchain ທີ່ແຂງແຮງທີ່ສຸດ ອາດບໍ່ແມ່ນອັນທີ່ເບິ່ງຄືວ່າຂຶ້ນກັບການໂຈມຕີແມ່ນຍາກທີ່ສຸດໃນມື້ນີ້, ແຕ່ແມ່ນອັນທີ່ຖືກອອກແບບໃຫ້ຢູ່ລອດຈາກການໂຈມຕີຂອງມື້ອື່ນ.

ຄວາມປອດໄພບໍ່ແມ່ນເສັ້ນທາງສຸດທ້າຍ. ມັນແມ່ນຄວາມສາມາດໃນການພັດທະນາ (evolve).

❓ຖ້າຄວາມປອດໄພທີ່ທົນທານຕໍ່ quantum ກາຍເປັນສິ່ງຈຳເປັນ, ທ່ານຄິດວ່າເຄືອຂ່າຍ Web3 ອັນໃດຈະປັບຕົວໄດ້ໄວທີ່ສຸດ?

ຂໍ້ຄຳເຕືອນ: ເນື້ອຫານີ້ເປັນການສຶກສາ, ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ ຫຼື ຄວາມປອດໄພ.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 ຖອນຮາງຂະບວນການແຮັກລະບົບຂອງລັດເຊຍ ທີ່ດຳເນີນມານານກວ່າ 20 ປີ ອົງການການປົກຄອງສະຫະລັດ ແລະບໍລິສັດຄວາມປອດໄພດ້ານໄຊເບີ CrowdStrike ໄດ້ປະກາດການຖອນຮາງຂະບວນການແຮັກຂອງລັດເຊຍ ທີ່ເອີ້ນວ່າ "Sality" ເຊິ່ງດຳເນີນມາເປັນເວລາ 20 ປີ. ພາຍໃນນີ້ ອົງການສະຫະລັດ ໄດ້ຍຶດຄອງໂດເມນເວັບທີ່ພວກແຮັກເຊີ່ງນຳໃຊ້ໃນຂະບວນການທີ່ດຳເນີນມາຍາວນານນີ້. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📈 ສູງ 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 ແຫຼ່ງຂໍ້ມູນ: channelnewsasia.com
🚨 ຖອນຮາງຂະບວນການແຮັກລະບົບຂອງລັດເຊຍ ທີ່ດຳເນີນມານານກວ່າ 20 ປີ

ອົງການການປົກຄອງສະຫະລັດ ແລະບໍລິສັດຄວາມປອດໄພດ້ານໄຊເບີ CrowdStrike ໄດ້ປະກາດການຖອນຮາງຂະບວນການແຮັກຂອງລັດເຊຍ ທີ່ເອີ້ນວ່າ "Sality" ເຊິ່ງດຳເນີນມາເປັນເວລາ 20 ປີ. ພາຍໃນນີ້ ອົງການສະຫະລັດ ໄດ້ຍຶດຄອງໂດເມນເວັບທີ່ພວກແຮັກເຊີ່ງນຳໃຊ້ໃນຂະບວນການທີ່ດຳເນີນມາຍາວນານນີ້.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📈 ສູງ
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 ແຫຼ່ງຂໍ້ມູນ: channelnewsasia.com
·
--
ເບິ່ງການແປ
A new Windows malware cluster is using crypto mining as its endgame—and the route in is especially concerning. Elastic Security Labs says four newly identified modules tied to the REVSTEALER ecosystem can remain on infected machines even after the original info-stealer deletes itself. One module reportedly disables Windows Update and Microsoft Defender before launching a cryptocurrency miner. That turns a one-time infection into a persistent threat: stolen data may be only the first damage, while the victim’s device can be quietly repurposed to mine crypto in the background. For crypto users, miners and anyone managing wallets on Windows, this is a reminder that endpoint security matters as much as onchain security. Unexpected performance drops, overheating and disabled security tools should never be ignored. Watch for further indicators of compromise and updates on how widely these modules are being deployed. Are cryptomining payloads becoming the default profit layer for modern malware campaigns? #CryptoSecurity #Cybersecurity #CryptoNews
A new Windows malware cluster is using crypto mining as its endgame—and the route in is especially concerning.

Elastic Security Labs says four newly identified modules tied to the REVSTEALER ecosystem can remain on infected machines even after the original info-stealer deletes itself. One module reportedly disables Windows Update and Microsoft Defender before launching a cryptocurrency miner.

That turns a one-time infection into a persistent threat: stolen data may be only the first damage, while the victim’s device can be quietly repurposed to mine crypto in the background.

For crypto users, miners and anyone managing wallets on Windows, this is a reminder that endpoint security matters as much as onchain security. Unexpected performance drops, overheating and disabled security tools should never be ignored.

Watch for further indicators of compromise and updates on how widely these modules are being deployed.

Are cryptomining payloads becoming the default profit layer for modern malware campaigns?

#CryptoSecurity #Cybersecurity #CryptoNews
·
--
ສັນຍານກະທິງ
ເບິ່ງການແປ
🤖 تحذير من سام ألتمان: الذكاء الاصطناعي قد يغيّر مشهد الهجمات الإلكترونية بشكل جذري، مع تطور قدرات النماذج على اكتشاف الثغرات وتنفيذ الهجمات. 🔐 بالنسبة لسوق الكريبتو، هذا يجعل الأمن السيبراني وحماية الأصول الرقمية أكثر أهمية من أي وقت مضى. هل نحن أمام عصر جديد من سباق AI vs. Cybersecurity؟ $ICP $FET $NEAR #AI #Cybersecurity #Crypto
🤖 تحذير من سام ألتمان: الذكاء الاصطناعي قد يغيّر مشهد الهجمات الإلكترونية بشكل جذري، مع تطور قدرات النماذج على اكتشاف الثغرات وتنفيذ الهجمات.
🔐 بالنسبة لسوق الكريبتو، هذا يجعل الأمن السيبراني وحماية الأصول الرقمية أكثر أهمية من أي وقت مضى.
هل نحن أمام عصر جديد من سباق AI vs. Cybersecurity؟
$ICP $FET $NEAR
#AI #Cybersecurity #Crypto
المختار المختار:
متى دور op
·
--
ບົດຄວາມ
Chrome’s Hidden Flaw: Yuav Ua Li Cas Cov Hacker Twb Tau Nkag Hauv Koj Browser LawmGoogle nyuam qhuav tso tawm ib pob thaj ntxiv (patch) rau ib qho kev hem thawj hnyav heev hauv Chrome’s V8 JavaScript engine, tab sis lub tuam txhab tseem zais ib lo lus nug tseem ceeb: leej twg tau siv nws thiab leej twg yog cov neeg raug tsim txom? Qhov no tsis yog tsuas yog xov xwm tech xwb—nws yog ib qho kev ceeb toom rau txhua tus uas vam khom lub vev xaib rau kev lag luam crypto, nkag mus rau wallet, lossis kev ua haujlwm nyiaj txiag txhua hnub. Lub Tswv Yim V8 engine yog lub plawv ntawm Chrome’s JavaScript execution. Xav txog nws zoo li lub cav hauv tsheb uas hloov roj (code) ua zog (qhov koj pom rau ntawm qhov screen). Ib qho kev tsis txaus hauv lub cav no yuav pub rau ib tug neeg phem txhaj tau code uas khiav nrog tib txoj cai (privileges) li tus browser nws tus kheej. Hauv lus yooj yim dua, yog ib tug hacker tau tswj V8 lawm, lawv yuav khiav tau txhua yam script hauv koj lub browser yam uas koj tsis pom. Qhov no yog ib qho teeb meem “remote code execution”—thaum lub engine raug ntes tau, tus neeg tua tau tuaj yeem ua tau yuav luag txhua yam, xws li nyiag koj daim ntawv tso cai (credentials) mus rau kev rov qhia koj mus rau phishing sites.

Chrome’s Hidden Flaw: Yuav Ua Li Cas Cov Hacker Twb Tau Nkag Hauv Koj Browser Lawm

Google nyuam qhuav tso tawm ib pob thaj ntxiv (patch) rau ib qho kev hem thawj hnyav heev hauv Chrome’s V8 JavaScript engine, tab sis lub tuam txhab tseem zais ib lo lus nug tseem ceeb: leej twg tau siv nws thiab leej twg yog cov neeg raug tsim txom? Qhov no tsis yog tsuas yog xov xwm tech xwb—nws yog ib qho kev ceeb toom rau txhua tus uas vam khom lub vev xaib rau kev lag luam crypto, nkag mus rau wallet, lossis kev ua haujlwm nyiaj txiag txhua hnub.
Lub Tswv Yim
V8 engine yog lub plawv ntawm Chrome’s JavaScript execution. Xav txog nws zoo li lub cav hauv tsheb uas hloov roj (code) ua zog (qhov koj pom rau ntawm qhov screen). Ib qho kev tsis txaus hauv lub cav no yuav pub rau ib tug neeg phem txhaj tau code uas khiav nrog tib txoj cai (privileges) li tus browser nws tus kheej. Hauv lus yooj yim dua, yog ib tug hacker tau tswj V8 lawm, lawv yuav khiav tau txhua yam script hauv koj lub browser yam uas koj tsis pom. Qhov no yog ib qho teeb meem “remote code execution”—thaum lub engine raug ntes tau, tus neeg tua tau tuaj yeem ua tau yuav luag txhua yam, xws li nyiag koj daim ntawv tso cai (credentials) mus rau kev rov qhia koj mus rau phishing sites.
THE G7 JUST TOLD EVERYONE: “QUANTUM IS COMING. GOOD LUCK.” 💀 Nhóm an ninh mạng G7 បានព្រមានថា កុំព្យូទ័រដែលប្រើបច្ចេកវិទ្យា quantum មួយថ្ងៃអាចបំផ្លាញប្រព័ន្ធអ៊ិនគ្រីប public-key ដែលកំពុងត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយ។ គួរឲ្យភ័យជាងនេះគឺយុទ្ធសាស្ត្រ “Harvest Now, Decrypt Later”: ជនវាយប្រហារអាចប្រមូលទិន្នន័យដែលបានអ៊ិនគ្រីបឥឡូវនេះ រួចរង់ចាំឲ្យ quantum មានកម្លាំងគ្រប់គ្រាន់ ទើបយកទៅឌិគ្រីបនៅពេលក្រោយ។ G7 កំពុងជំរុញឲ្យរដ្ឋាភិបាល និងអាជីវកម្មប្តូរទៅ Post-Quantum Cryptography (PQC) ឲ្យបានឆាប់តាមដែលអាចធ្វើបាន។ អ្នកអភិវឌ្ឍ crypto កំពុងអាននេះ៖ “ដូច្នេះ… យើងត្រូវតែអាប់ដេតខ្សែសង្វាក់ទាំងមូល មុនពេលវាយសមរភូមិជាមួយ boss quantum ឬ?” 💀 #BrainrotCrypto #QuantumComputing #CyberSecurity #crypto
THE G7 JUST TOLD EVERYONE: “QUANTUM IS COMING. GOOD LUCK.” 💀

Nhóm an ninh mạng G7 បានព្រមានថា កុំព្យូទ័រដែលប្រើបច្ចេកវិទ្យា quantum មួយថ្ងៃអាចបំផ្លាញប្រព័ន្ធអ៊ិនគ្រីប public-key ដែលកំពុងត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយ។

គួរឲ្យភ័យជាងនេះគឺយុទ្ធសាស្ត្រ “Harvest Now, Decrypt Later”: ជនវាយប្រហារអាចប្រមូលទិន្នន័យដែលបានអ៊ិនគ្រីបឥឡូវនេះ រួចរង់ចាំឲ្យ quantum មានកម្លាំងគ្រប់គ្រាន់ ទើបយកទៅឌិគ្រីបនៅពេលក្រោយ។

G7 កំពុងជំរុញឲ្យរដ្ឋាភិបាល និងអាជីវកម្មប្តូរទៅ Post-Quantum Cryptography (PQC) ឲ្យបានឆាប់តាមដែលអាចធ្វើបាន។

អ្នកអភិវឌ្ឍ crypto កំពុងអាននេះ៖
“ដូច្នេះ… យើងត្រូវតែអាប់ដេតខ្សែសង្វាក់ទាំងមូល មុនពេលវាយសមរភូមិជាមួយ boss quantum ឬ?” 💀

#BrainrotCrypto #QuantumComputing #CyberSecurity #crypto
ເບິ່ງການແປ
Google, $BTC ve diğer varlıkları yönetirken kullanılan tarayıcılarda güvenlik riski yaratabilecek kritik bir V8 motoru açığını kapattı. Hacklerlar tarafından aktif olarak istismar edilen bu zaafiyete karşı tüm kullanıcıların Chrome tarayıcılarını derhal güncellemesi gerekiyor. Web3 güvenliği için bu tür güncellemeleri ihmal etmemek büyük önem taşıyor. #CyberSecurity #GoogleChrome #Web3
Google, $BTC ve diğer varlıkları yönetirken kullanılan tarayıcılarda güvenlik riski yaratabilecek kritik bir V8 motoru açığını kapattı. Hacklerlar tarafından aktif olarak istismar edilen bu zaafiyete karşı tüm kullanıcıların Chrome tarayıcılarını derhal güncellemesi gerekiyor. Web3 güvenliği için bu tür güncellemeleri ihmal etmemek büyük önem taşıyor. #CyberSecurity #GoogleChrome #Web3
ເຂົ້າສູ່ລະບົບເພື່ອສຳຫຼວດເນື້ອຫາເພີ່ມເຕີມ
ເຂົ້າຮ່ວມກຸ່ມຜູ້ໃຊ້ຄຣິບໂຕທົ່ວໂລກໃນ Binance Square.
⚡️ ໄດ້ຮັບຂໍ້ມູນຫຼ້າສຸດ ແລະ ທີ່ມີປະໂຫຍດກ່ຽວກັບຄຣິບໂຕ.
💬 ໄດ້ຮັບຄວາມໄວ້ວາງໃຈຈາກຕະຫຼາດແລກປ່ຽນຄຣິບໂຕທີ່ໃຫຍ່ທີ່ສຸດໃນໂລກ.
👍 ຄົ້ນຫາຂໍ້ມູນເຊີງເລິກທີ່ແທ້ຈາກນັກສ້າງທີ່ໄດ້ຮັບການຢືນຢັນ.
ອີເມວ / ເບີໂທລະສັບ