Binance Square
#infosec

infosec

8,270 views
32 ກຳລັງສົນທະນາ
CoinBatmi
·
--
ເບິ່ງການແປ
New Head of Security implements aggressive IT protocols • Department internet feed isolated to restrict external access • Equipment departures now require mandatory recording • IT department raised concerns over data security and machine sanitization #CryptoSecurity #CryptoNews #BinanceSquare #InfoSec #SecurityAlert
New Head of Security implements aggressive IT protocols
• Department internet feed isolated to restrict external access
• Equipment departures now require mandatory recording
• IT department raised concerns over data security and machine sanitization

#CryptoSecurity #CryptoNews #BinanceSquare #InfoSec #SecurityAlert
💡 Perchè “Ang Pag-Tracking sa Wallet” Hēndi Sapat: Ang Mga Mekaniks diha sa Bag-ong 4,000 BTC Exploit Ang komunidad sa crypto bag-ohay lang nurog tungod sa usa ka kahuyang sa Liquid Network federation wallet, nga nagresulta sa pag-withdraw ug kapin sa mga ~4,000 Bitcoin (katumbas sa sobra $320M). Bisan pa nga ang insidente natapos sa pagbalik sa kadaghanan sa mga pundo sa “white hat” human masiguro ang usa ka bungkag nga $47M bounty, kini nagpakita og usa ka makanunayon nga kalibog sa seguridad sa blockchain: Kung ang mga transaksyon sa blockchain hingpit nga publiko, ngano man dili nato mapahunong o ma-unmask ang hacker gamit ang ilang wallet address? Bilang cybersecurity ug blockchain professionals, hinungdanon kaayo nga masabtan ang kalainan tali sa pag-track sa ledger ug pagpatuman sa tinuod nga accountability sa kalibotan. Mao kini kung nganong ang wallet tracking ra dili makapugong sa usa ka heist: ➡️ Pseudonymity ≠ Anonymity: Ipakita sa blockchain ang matag transaksyon gikan sa Punto A ngadto sa Punto B, pero ang mga address mga string lang sa code, dili mga identity. Pasayon ra ang pag-track sa wallet; ang pag-link niini sa usa ka tinuod nga tawo nanginahanglan og paglapas sa operational security (OpSec) o koneksyon sa usa ka regulated nga endpoint. ➡️ Ang Decentralization Nagpasabot Walay “Undo” Button: Dili sama sa tradisyonal nga sistema sa bangko nga mahimong ma-freeze o ma-reverse ang fraudulent wire transfer pinaagi sa sentral nga awtoridad, ang decentralized ledgers immutable. Kung ang exploiter adunay private keys, sila ang adunay hingpit nga kontrol sa mga pundo. ➡️ Ang Laundering Gauntlet: Ang masopistikadong mga aktor dili lang basta magpadala ug kawatan nga pundo sa usa ka retail exchange. Gigamit nila ang privacy coins, decentralized protocols, ug mixers aron putlon ang public nga deterministic nga agianan, nga nagpalalom pag-ayo sa komplikado sa forensic auditing. Unsa’y Maayo nga Bita? Ang public tracking nagtrabaho gyud isip deterrent. Tungod kay ang 4,000 BTC wallet address dayon gi-blacklist globally sa mga exchange, ang exit liquidity sa exploiter halos napugos. Kining transparency mao gyud ang nagpahugot sa mga attacker—maski ang mga malicious—nga makighangyo sa pagbalik sa ilalom sa pagpamatuod nga “white hat” bounties. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Perchè “Ang Pag-Tracking sa Wallet” Hēndi Sapat: Ang Mga Mekaniks diha sa Bag-ong 4,000 BTC Exploit

Ang komunidad sa crypto bag-ohay lang nurog tungod sa usa ka kahuyang sa Liquid Network federation wallet, nga nagresulta sa pag-withdraw ug kapin sa mga ~4,000 Bitcoin (katumbas sa sobra $320M).

Bisan pa nga ang insidente natapos sa pagbalik sa kadaghanan sa mga pundo sa “white hat” human masiguro ang usa ka bungkag nga $47M bounty, kini nagpakita og usa ka makanunayon nga kalibog sa seguridad sa blockchain: Kung ang mga transaksyon sa blockchain hingpit nga publiko, ngano man dili nato mapahunong o ma-unmask ang hacker gamit ang ilang wallet address?

Bilang cybersecurity ug blockchain professionals, hinungdanon kaayo nga masabtan ang kalainan tali sa pag-track sa ledger ug pagpatuman sa tinuod nga accountability sa kalibotan. Mao kini kung nganong ang wallet tracking ra dili makapugong sa usa ka heist:
➡️ Pseudonymity ≠ Anonymity: Ipakita sa blockchain ang matag transaksyon gikan sa Punto A ngadto sa Punto B, pero ang mga address mga string lang sa code, dili mga identity. Pasayon ra ang pag-track sa wallet; ang pag-link niini sa usa ka tinuod nga tawo nanginahanglan og paglapas sa operational security (OpSec) o koneksyon sa usa ka regulated nga endpoint.

➡️ Ang Decentralization Nagpasabot Walay “Undo” Button: Dili sama sa tradisyonal nga sistema sa bangko nga mahimong ma-freeze o ma-reverse ang fraudulent wire transfer pinaagi sa sentral nga awtoridad, ang decentralized ledgers immutable. Kung ang exploiter adunay private keys, sila ang adunay hingpit nga kontrol sa mga pundo.

➡️ Ang Laundering Gauntlet: Ang masopistikadong mga aktor dili lang basta magpadala ug kawatan nga pundo sa usa ka retail exchange. Gigamit nila ang privacy coins, decentralized protocols, ug mixers aron putlon ang public nga deterministic nga agianan, nga nagpalalom pag-ayo sa komplikado sa forensic auditing.

Unsa’y Maayo nga Bita? Ang public tracking nagtrabaho gyud isip deterrent. Tungod kay ang 4,000 BTC wallet address dayon gi-blacklist globally sa mga exchange, ang exit liquidity sa exploiter halos napugos. Kining transparency mao gyud ang nagpahugot sa mga attacker—maski ang mga malicious—nga makighangyo sa pagbalik sa ilalom sa pagpamatuod nga “white hat” bounties.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
ເບິ່ງການແປ
🚨 تقرير يكشف عن أساليب جديدة لبرمجيات خبيثة تستهدف المستخدمين كشف تقرير أمني عن استخدام خدمة تحميل برمجيات خبيثة روسية جديدة تُعرف باسم DOUBLECUP، تقنيات مبتكرة لتضمين برمجيات ضارة. تعتمد هذه الخدمة على خداع المستخدمين من خلال ClickFix لتخزين صور PNG ملغومة بالبرمجيات الخبيثة في ذاكرة التخزين المؤقت للمتصفح، ومن ثم توزيع برمجيات CountLoader وحصان طروادة للتحكم عن بعد DeviceManager. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #Malware #Trojans #Cybercrime #Infosec 📰 المصدر: thehackernews.com
🚨 تقرير يكشف عن أساليب جديدة لبرمجيات خبيثة تستهدف المستخدمين

كشف تقرير أمني عن استخدام خدمة تحميل برمجيات خبيثة روسية جديدة تُعرف باسم DOUBLECUP، تقنيات مبتكرة لتضمين برمجيات ضارة. تعتمد هذه الخدمة على خداع المستخدمين من خلال ClickFix لتخزين صور PNG ملغومة بالبرمجيات الخبيثة في ذاكرة التخزين المؤقت للمتصفح، ومن ثم توزيع برمجيات CountLoader وحصان طروادة للتحكم عن بعد DeviceManager.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #Malware #Trojans #Cybercrime #Infosec

📰 المصدر: thehackernews.com
ເບິ່ງການແປ
🚨 هجوم ChainDrop البرمجي يستهدف حزم npm ويصيب 1300 منها كشف تقرير أمني عن اتساع نطاق هجوم ChainDrop البرمجي، حيث استهدف أكثر من 1300 حزمة في مستودعات npm الشهيرة. يستخدم المهاجمون تدفقات عمل GitHub Actions شرعية لنشر التعليمات البرمجية الضارة، مما يؤثر على مشاريع برمجية تعتمد على هذه الحزم. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec 📰 المصدر: 4sysops.com
🚨 هجوم ChainDrop البرمجي يستهدف حزم npm ويصيب 1300 منها

كشف تقرير أمني عن اتساع نطاق هجوم ChainDrop البرمجي، حيث استهدف أكثر من 1300 حزمة في مستودعات npm الشهيرة. يستخدم المهاجمون تدفقات عمل GitHub Actions شرعية لنشر التعليمات البرمجية الضارة، مما يؤثر على مشاريع برمجية تعتمد على هذه الحزم.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec

📰 المصدر: 4sysops.com
50+ GB የሳይበር ደህንነት የመማር ቦነስ ጥቅል 🚀 ኔትወርኪንግ፣ ሊኑክስ፣ የድር ደህንነት፣ OSINT እና የመከላከያ ሳይበር ደህንነት ስራ ፍሰቶችን የሚሸፍን ታላቅ የሀብት ስብስብ። ከጀማሪ እስከ ከፍተኛ ደረጃ ድረስ እውነተኛ ሳይበር ደህንነት ችሎታዎችን ለመገንባት በጣም የሚያስቡ ማንኛውም ሰው ተስማሚ ነው። "BUNDLE" አካፍሉ እና አስተያየት ይስጡ 🚀👇 #cybersecurity #infosec #learning #linux #NetworkSecurity
50+ GB የሳይበር ደህንነት የመማር ቦነስ ጥቅል 🚀

ኔትወርኪንግ፣ ሊኑክስ፣ የድር ደህንነት፣ OSINT እና የመከላከያ ሳይበር ደህንነት ስራ ፍሰቶችን የሚሸፍን ታላቅ የሀብት ስብስብ።

ከጀማሪ እስከ ከፍተኛ ደረጃ ድረስ እውነተኛ ሳይበር ደህንነት ችሎታዎችን ለመገንባት በጣም የሚያስቡ ማንኛውም ሰው ተስማሚ ነው።

"BUNDLE" አካፍሉ እና አስተያየት ይስጡ 🚀👇

#cybersecurity #infosec #learning #linux #NetworkSecurity
ບົດຄວາມ
Tahimik na Drift: Pagtuklas sa Cyber Trail Papunta sa mga Hacker ng Hilagang KoreaAng digital na larangan ng digmaan ay nagbabago—at ang pinakabagong alon ng #DriftInvestigationLinksRecentAttackToNorthKoreanHackers ay nakakatakot na paalala kung gaano ka-sopistikado na ang naging cyber warfare. Ang dahilan kung bakit lalong nakababahala ang kasong ito ay hindi lang ang laki ng paglabag, kundi ang katumpakan. Ipinapakita ng bakas ng “Drift” ang isang mabagal, maingat na paglusot—yaong tahimik na nagmamapa ng mga kahinaan bago tumama nang may layunin. Hindi ito basta-basta. Ito ay estratehiko. Ngayon, ang mga dalubhasa sa seguridad ay tumuturo sa mga pattern na matagal nang nauugnay sa mga grupong naka-link sa Hilagang Korea: mga mapusok na paraan ng pagpasok, mahabang pananatili, at magkakasunod na pagkuha ng datos. Kung mapapatunayan, magdaragdag ito ng isa pang kabanata sa isang mahirap nang unawain na salaysay ng mga cyber operation na sinusuportahan ng estado—na pumupudpod sa pagitan ng espiya at pang-ekonomiyang pagkagambala.

Tahimik na Drift: Pagtuklas sa Cyber Trail Papunta sa mga Hacker ng Hilagang Korea

Ang digital na larangan ng digmaan ay nagbabago—at ang pinakabagong alon ng #DriftInvestigationLinksRecentAttackToNorthKoreanHackers ay nakakatakot na paalala kung gaano ka-sopistikado na ang naging cyber warfare.
Ang dahilan kung bakit lalong nakababahala ang kasong ito ay hindi lang ang laki ng paglabag, kundi ang katumpakan. Ipinapakita ng bakas ng “Drift” ang isang mabagal, maingat na paglusot—yaong tahimik na nagmamapa ng mga kahinaan bago tumama nang may layunin. Hindi ito basta-basta. Ito ay estratehiko.
Ngayon, ang mga dalubhasa sa seguridad ay tumuturo sa mga pattern na matagal nang nauugnay sa mga grupong naka-link sa Hilagang Korea: mga mapusok na paraan ng pagpasok, mahabang pananatili, at magkakasunod na pagkuha ng datos. Kung mapapatunayan, magdaragdag ito ng isa pang kabanata sa isang mahirap nang unawain na salaysay ng mga cyber operation na sinusuportahan ng estado—na pumupudpod sa pagitan ng espiya at pang-ekonomiyang pagkagambala.
ເບິ່ງການແປ
Vercel’s breach looks bigger than one account ⚡ The team says it reviewed nearly 1 PB of logs and found activity that stretched beyond the original Context.ai incident, with the attacker distributing malware and hunting for platform keys. That turns this from a single-victim event into an ecosystem trust issue, where credential rotation, vendor coordination, and fast containment matter more than headlines. Microsoft, AWS, and Wiz are now in the loop, which suggests the blast radius may be wider than first believed. Not financial advice. Manage your risk and protect your capital. #CyberSecurity #Infosec #CloudSecurity #DataBreach #RiskManagementMastery ⚡
Vercel’s breach looks bigger than one account ⚡

The team says it reviewed nearly 1 PB of logs and found activity that stretched beyond the original Context.ai incident, with the attacker distributing malware and hunting for platform keys. That turns this from a single-victim event into an ecosystem trust issue, where credential rotation, vendor coordination, and fast containment matter more than headlines. Microsoft, AWS, and Wiz are now in the loop, which suggests the blast radius may be wider than first believed.

Not financial advice. Manage your risk and protect your capital.

#CyberSecurity #Infosec #CloudSecurity #DataBreach #RiskManagementMastery

ເບິ່ງການແປ
🚨 كاسبرسكي تحذر: برمجيات خبيثة تستهدف مستثمري العملات المشفرة عبر تطبيقات GitHub مزيفة! أعلنت شركة الأمن السيبراني كاسبرسكي عن اكتشاف إطار عمل جديد لبرمجيات خبيثة يستغل التكتيكات الهندسية الاجتماعية وتطبيقات GitHub المخترقة لاستهداف مستثمري العملات المشفرة، محذرة من مخاطر سرقة الأصول الرقمية. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ OTHER #Kaspersky #Cybersecurity #CryptoScam #Malware #Infosec 🔗 المصدر: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors
🚨 كاسبرسكي تحذر: برمجيات خبيثة تستهدف مستثمري العملات المشفرة عبر تطبيقات GitHub مزيفة!

أعلنت شركة الأمن السيبراني كاسبرسكي عن اكتشاف إطار عمل جديد لبرمجيات خبيثة يستغل التكتيكات الهندسية الاجتماعية وتطبيقات GitHub المخترقة لاستهداف مستثمري العملات المشفرة، محذرة من مخاطر سرقة الأصول الرقمية.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ OTHER

#Kaspersky #Cybersecurity #CryptoScam #Malware #Infosec

🔗 المصدر: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors
ເບິ່ງການແປ
⚽️ هجوم إلكتروني ضخم يستهدف 12 مليون حساب بث خلال كأس العالم ويستهدف محافظ العملات المشفرة كشف تقرير لشركة HUMAN Security عن سرقة 12 مليون حساب بث مباشر، منها 802 ألف حساب في يونيو 2026، وذلك بالتزامن مع كأس العالم. يشير التقرير إلى تصاعد الجرائم الإلكترونية التي تستهدف حاملي محافظ العملات المشفرة باستخدام برمجيات طروادة المصرفية. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #WorldCup #CryptoCrime #HUMANSafety #InfoSec 🔗 المصدر: https://cryptobriefing.com/human-security-stolen-streaming-accounts-world-cup/
⚽️ هجوم إلكتروني ضخم يستهدف 12 مليون حساب بث خلال كأس العالم ويستهدف محافظ العملات المشفرة

كشف تقرير لشركة HUMAN Security عن سرقة 12 مليون حساب بث مباشر، منها 802 ألف حساب في يونيو 2026، وذلك بالتزامن مع كأس العالم. يشير التقرير إلى تصاعد الجرائم الإلكترونية التي تستهدف حاملي محافظ العملات المشفرة باستخدام برمجيات طروادة المصرفية.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #WorldCup #CryptoCrime #HUMANSafety #InfoSec

🔗 المصدر: https://cryptobriefing.com/human-security-stolen-streaming-accounts-world-cup/
ເບິ່ງການແປ
Anthropic breach rumor keeps $A on the radar 🔍 The ShinyHunters claim matters less for the screenshots and more for the signal: internal model dashboards, user controls, and cost/performance data are now prime targets. If this is confirmed, institutions will likely treat AI infrastructure as a widening attack surface, with spillover risk for vendors and crypto-adjacent companies built on the stack. Not financial advice. Manage your risk and protect your capital. #Aİ #CyberSecurity #Anthropic #Infosec #Crypto ✦ {future}(AIXBTUSDT)
Anthropic breach rumor keeps $A on the radar 🔍
The ShinyHunters claim matters less for the screenshots and more for the signal: internal model dashboards, user controls, and cost/performance data are now prime targets. If this is confirmed, institutions will likely treat AI infrastructure as a widening attack surface, with spillover risk for vendors and crypto-adjacent companies built on the stack.
Not financial advice. Manage your risk and protect your capital.
#Aİ #CyberSecurity #Anthropic #Infosec #Crypto
ເຂົ້າສູ່ລະບົບເພື່ອສຳຫຼວດເນື້ອຫາເພີ່ມເຕີມ
ເຂົ້າຮ່ວມກຸ່ມຜູ້ໃຊ້ຄຣິບໂຕທົ່ວໂລກໃນ Binance Square.
⚡️ ໄດ້ຮັບຂໍ້ມູນຫຼ້າສຸດ ແລະ ທີ່ມີປະໂຫຍດກ່ຽວກັບຄຣິບໂຕ.
💬 ໄດ້ຮັບຄວາມໄວ້ວາງໃຈຈາກຕະຫຼາດແລກປ່ຽນຄຣິບໂຕທີ່ໃຫຍ່ທີ່ສຸດໃນໂລກ.
👍 ຄົ້ນຫາຂໍ້ມູນເຊີງເລິກທີ່ແທ້ຈາກນັກສ້າງທີ່ໄດ້ຮັບການຢືນຢັນ.
ອີເມວ / ເບີໂທລະສັບ