Binance Square
#cybersecurity

cybersecurity

1.5M visualizações
2,990 discutindo
PsammyWeb3Sec
·
--
Artigo
A LIQUIDEZ É BARULHENTA.BUGS SÃO BEM REAISA armadilha dos contratos inteligentes que a maioria das pessoas ignora Um contrato inteligente pode manter milhões de dólares. Mas o fato de ele rodar em uma blockchain não torna isso automaticamente seguro. Um contrato inteligente é código.E o código pode conter bugs. Uma pequena vulnerabilidade pode permitir que um atacante manipule como fundos ou permissões são tratados. É por isso que, antes de interagir com um protocolo DeFi, você não deve apenas perguntar: “Quanto dinheiro está bloqueado nele?”Pergunte: O contrato foi auditado? O código foi verificado e está publicamente legível?

A LIQUIDEZ É BARULHENTA.BUGS SÃO BEM REAIS

A armadilha dos contratos inteligentes que a maioria das pessoas ignora
Um contrato inteligente pode manter milhões de dólares.
Mas o fato de ele rodar em uma blockchain não torna isso automaticamente seguro.
Um contrato inteligente é código.E o código pode conter bugs.
Uma pequena vulnerabilidade pode permitir que um atacante manipule como fundos ou permissões são tratados.
É por isso que, antes de interagir com um protocolo DeFi, você não deve apenas perguntar:
“Quanto dinheiro está bloqueado nele?”Pergunte:
O contrato foi auditado?
O código foi verificado e está publicamente legível?
🔐 Coreia do Sul vai endurecer as penalidades por grandes violações de dados   Uma violação de dados costumava parecer uma falha técnica. Cada vez mais, ela está se tornando um risco para a diretoria, com um preço financeiro bem real.   A partir de 11 de setembro, as regras revisadas de privacidade da Coreia do Sul permitirão multas punitivas de até 10% da receita total de uma empresa para certas violações de dados grandes, recorrentes, intencionais ou com negligência grave.   O limite principal não é apenas “os dados foram vazados”. As penalidades mais rigorosas visam casos sérios, incluindo violações que afetam 10 milhões ou mais de pessoas, enquanto as empresas que investem em proteção preventiva podem obter reduções de até 40%.   Minha conclusão é simples: a cibersegurança está migrando de um gasto de TI para uma responsabilidade central do negócio. Quando o custo da falha se torna relevante, a prevenção ganha uma prioridade muito diferente.   A questão maior é se penalidades mais fortes realmente mudarão a cultura de segurança corporativa.   Apenas para fins educacionais. Não é aconselhamento financeiro.   #DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🔐 Coreia do Sul vai endurecer as penalidades por grandes violações de dados

Uma violação de dados costumava parecer uma falha técnica. Cada vez mais, ela está se tornando um risco para a diretoria, com um preço financeiro bem real.

A partir de 11 de setembro, as regras revisadas de privacidade da Coreia do Sul permitirão multas punitivas de até 10% da receita total de uma empresa para certas violações de dados grandes, recorrentes, intencionais ou com negligência grave.

O limite principal não é apenas “os dados foram vazados”. As penalidades mais rigorosas visam casos sérios, incluindo violações que afetam 10 milhões ou mais de pessoas, enquanto as empresas que investem em proteção preventiva podem obter reduções de até 40%.

Minha conclusão é simples: a cibersegurança está migrando de um gasto de TI para uma responsabilidade central do negócio. Quando o custo da falha se torna relevante, a prevenção ganha uma prioridade muito diferente.

A questão maior é se penalidades mais fortes realmente mudarão a cultura de segurança corporativa.

Apenas para fins educacionais. Não é aconselhamento financeiro.

#DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
Ver tradução
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 المصدر: thehackernews.com
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز

كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 المصدر: thehackernews.com
🚨 Corrigir vulnerabilidades de segurança graves no GeoNetwork A GeoNetwork anunciou a correção de duas vulnerabilidades de segurança críticas que permitem executar código remotamente (RCE) sem autenticação. Essas vulnerabilidades afetam o sistema de indexação de dados geográficos de código aberto usado em muitos portais de dados geográficos governamentais e em diferentes agências, destacando a importância da atualização imediata para proteger os sistemas afetados. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 médio 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 Fonte: thehackernews.com
🚨 Corrigir vulnerabilidades de segurança graves no GeoNetwork

A GeoNetwork anunciou a correção de duas vulnerabilidades de segurança críticas que permitem executar código remotamente (RCE) sem autenticação. Essas vulnerabilidades afetam o sistema de indexação de dados geográficos de código aberto usado em muitos portais de dados geográficos governamentais e em diferentes agências, destacando a importância da atualização imediata para proteger os sistemas afetados.

━━━━━━━━━━━━━━
📊 Impacto: 📊 médio
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 Fonte: thehackernews.com
🚨 Encerramento da operação da botnet maliciosa 'Sality' após 23 anos de atividade Agências internacionais de aplicação da lei, em colaboração com empresas de segurança cibernética, conseguiram desmantelar a botnet maliciosa 'Sality'. Essa rede, que opera em modo peer-to-peer (P2P), esteve ativa por 23 anos e infectou mais de 15.000 dispositivos em todo o mundo. Esse desmantelamento representa uma conquista importante na luta contra crimes cibernéticos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Médio 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 Fonte: helpnetsecurity.com
🚨 Encerramento da operação da botnet maliciosa 'Sality' após 23 anos de atividade

Agências internacionais de aplicação da lei, em colaboração com empresas de segurança cibernética, conseguiram desmantelar a botnet maliciosa 'Sality'. Essa rede, que opera em modo peer-to-peer (P2P), esteve ativa por 23 anos e infectou mais de 15.000 dispositivos em todo o mundo. Esse desmantelamento representa uma conquista importante na luta contra crimes cibernéticos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Médio
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 Fonte: helpnetsecurity.com
🚨 Desmantelamento da infraestrutura de uma botnet Sality em operação global conjunta Agências internacionais de aplicação da lei, em colaboração com parceiros do setor privado, obtiveram êxito ao desmantelar a infraestrutura da botnet Sality. A operação conjunta teve como foco interromper e remover essa rede maliciosa de ponta a ponta (P2P), que estava sendo usada para fins criminosos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 médio 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 Fonte: bleepingcomputer.com
🚨 Desmantelamento da infraestrutura de uma botnet Sality em operação global conjunta

Agências internacionais de aplicação da lei, em colaboração com parceiros do setor privado, obtiveram êxito ao desmantelar a infraestrutura da botnet Sality. A operação conjunta teve como foco interromper e remover essa rede maliciosa de ponta a ponta (P2P), que estava sendo usada para fins criminosos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 médio
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 Fonte: bleepingcomputer.com
🚨 Condenação de cinco venezuelanos por tentativa de invasão de caixas eletrônicos no Kansas Cinco cidadãos venezuelanos se declararam culpados da acusação de conspiração para cometer roubo bancário, por terem tentado, de forma fracassada, invadir caixas eletrônicos usando programas maliciosos no estado americano do Kansas. Uma sentença de nove meses de prisão foi proferida contra um deles, enquanto os demais aguardam a divulgação de suas decisões judiciais. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Médio 🏷️ OTHER #Cybersecurity #Legal #Fraud #Crime #ATM 📰 Fonte: dailyhodl.com
🚨 Condenação de cinco venezuelanos por tentativa de invasão de caixas eletrônicos no Kansas

Cinco cidadãos venezuelanos se declararam culpados da acusação de conspiração para cometer roubo bancário, por terem tentado, de forma fracassada, invadir caixas eletrônicos usando programas maliciosos no estado americano do Kansas. Uma sentença de nove meses de prisão foi proferida contra um deles, enquanto os demais aguardam a divulgação de suas decisões judiciais.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Médio
🏷️ OTHER

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 Fonte: dailyhodl.com
🚨 Aviso: exploração de vulnerabilidades críticas de segurança no Langflow e Ruby on Rails Relatórios de segurança indicam que atacantes estão explorando atualmente vulnerabilidades extremamente graves na plataforma Langflow e na biblioteca de software Ruby on Rails. As vulnerabilidades identificadas incluem a CVE-2026-0768, classificada com alta gravidade, e que afetam diferentes sistemas em potencial. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 médio 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 Fonte: thehackernews.com
🚨 Aviso: exploração de vulnerabilidades críticas de segurança no Langflow e Ruby on Rails

Relatórios de segurança indicam que atacantes estão explorando atualmente vulnerabilidades extremamente graves na plataforma Langflow e na biblioteca de software Ruby on Rails. As vulnerabilidades identificadas incluem a CVE-2026-0768, classificada com alta gravidade, e que afetam diferentes sistemas em potencial.

━━━━━━━━━━━━━━
📊 Impacto: 📊 médio
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 Fonte: thehackernews.com
⚠️ Aviso de segurança: uma extensão popular do Chrome é explorada para enviar atualizações falsas Um relatório de segurança revela que uma extensão do navegador Google Chrome, com uma base de usuários que ultrapassa 70 mil pessoas, está sendo explorada em uma nova campanha de phishing. Os atacantes injetam alertas falsos de atualização do navegador após assumirem o controle da extensão, com o objetivo de infectar os dispositivos dos usuários com malware. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Médio 🏷️ OUTROS #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 Fonte: foxnews.com
⚠️ Aviso de segurança: uma extensão popular do Chrome é explorada para enviar atualizações falsas

Um relatório de segurança revela que uma extensão do navegador Google Chrome, com uma base de usuários que ultrapassa 70 mil pessoas, está sendo explorada em uma nova campanha de phishing. Os atacantes injetam alertas falsos de atualização do navegador após assumirem o controle da extensão, com o objetivo de infectar os dispositivos dos usuários com malware.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Médio
🏷️ OUTROS

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 Fonte: foxnews.com
🚨 Piratas Aurora integram a IA do Cursor em ataques de ransomware Relatórios de segurança revelaram que operadores do ransomware Aurora estão explorando o assistente de programação Cursor, alimentado por IA, em seus ataques para invadir redes-alvo. Esse avanço no uso de técnicas de inteligência artificial foi empregado para aprimorar as capacidades de ataques cibernéticos contra dez alvos específicos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Médio 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security 📰 Fonte: thehackernews.com
🚨 Piratas Aurora integram a IA do Cursor em ataques de ransomware

Relatórios de segurança revelaram que operadores do ransomware Aurora estão explorando o assistente de programação Cursor, alimentado por IA, em seus ataques para invadir redes-alvo. Esse avanço no uso de técnicas de inteligência artificial foi empregado para aprimorar as capacidades de ataques cibernéticos contra dez alvos específicos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Médio
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security

📰 Fonte: thehackernews.com
🚨 A agência CISA adiciona 7 novas vulnerabilidades de segurança à lista de riscos explorados A agência americana de Cibersegurança e Infraestrutura (CISA) anunciou a adição de sete vulnerabilidades de segurança recentes ao Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV). A inclusão ocorre após a detecção da exploração dessas vulnerabilidades por agentes maliciosos para disseminar softwares maliciosos, como ferramentas de mineração de criptomoedas e componentes de acesso reverso. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Médio 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 Fonte: thehackernews.com
🚨 A agência CISA adiciona 7 novas vulnerabilidades de segurança à lista de riscos explorados

A agência americana de Cibersegurança e Infraestrutura (CISA) anunciou a adição de sete vulnerabilidades de segurança recentes ao Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV). A inclusão ocorre após a detecção da exploração dessas vulnerabilidades por agentes maliciosos para disseminar softwares maliciosos, como ferramentas de mineração de criptomoedas e componentes de acesso reverso.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Médio
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 Fonte: thehackernews.com
🚨 As autoridades americanas colaboram para frustrar a rede maliciosa Sality O Departamento de Justiça dos EUA anunciou a desarticulação de uma rede maliciosa Sality do tipo peer-to-peer (P2P), no âmbito de uma operação coordenada com órgãos de aplicação da lei. O objetivo desta operação é interromper o fluxo de novas cargas de malware que se propagavam pela rede há muitos anos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 médio 🏷️ OUTRO #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 Fonte: thehackernews.com
🚨 As autoridades americanas colaboram para frustrar a rede maliciosa Sality

O Departamento de Justiça dos EUA anunciou a desarticulação de uma rede maliciosa Sality do tipo peer-to-peer (P2P), no âmbito de uma operação coordenada com órgãos de aplicação da lei. O objetivo desta operação é interromper o fluxo de novas cargas de malware que se propagavam pela rede há muitos anos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 médio
🏷️ OUTRO

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 Fonte: thehackernews.com
Hackers aprontaram uma grande! Mesmo depois de limpar o malware, os ataques que envolvem copiar e colar endereços ainda continuam! Os hackers podem alterar secretamente seu endereço de recebimento, e quando você transferir o dinheiro, ele pode simplesmente ir embora 😱 Usuários comuns são os mais fáceis de cair, especialmente quando fazem transferências e apenas copiam e colam o endereço sem conferir com atenção. Essa ação coloca diretamente em risco a segurança dos ativos criptografados! $BTC $ETH essas principais criptomoedas são as mais afetadas. Recomendamos que todos verifiquem manualmente o endereço, em vez de economizar tempo copiando e colando! Segurança em primeiro lugar! #cryptosecurity #cybersecurity
Hackers aprontaram uma grande! Mesmo depois de limpar o malware, os ataques que envolvem copiar e colar endereços ainda continuam! Os hackers podem alterar secretamente seu endereço de recebimento, e quando você transferir o dinheiro, ele pode simplesmente ir embora 😱

Usuários comuns são os mais fáceis de cair, especialmente quando fazem transferências e apenas copiam e colam o endereço sem conferir com atenção. Essa ação coloca diretamente em risco a segurança dos ativos criptografados!

$BTC $ETH essas principais criptomoedas são as mais afetadas. Recomendamos que todos verifiquem manualmente o endereço, em vez de economizar tempo copiando e colando! Segurança em primeiro lugar!

#cryptosecurity #cybersecurity
💡 Por que “Acompanhar a Carteira” Não é Suficiente: A Mecânica por trás do recente Exploit de 4.000 BTC A comunidade cripto foi recentemente abalada por uma vulnerabilidade na carteira da federação da Liquid Network, que resultou na retirada de aproximadamente 4.000 Bitcoins (avaliados em mais de US$ 320 milhões). Embora o incidente tenha terminado com o “white hat” devolvendo a maior parte dos fundos após garantir uma generosa recompensa de US$ 47 milhões, ele evidencia um ponto de confusão recorrente na segurança de blockchains: se as transações em blockchain são totalmente públicas, por que não conseguimos simplesmente impedir ou desmascarar o hacker usando o endereço da carteira? Como profissionais de cibersegurança e blockchain, é fundamental entender a diferença entre rastrear um registro e responsabilizar no mundo real. Veja por que apenas rastrear carteiras não impede um golpe: ➡️ Pseudonimato ≠ Anonimato: o blockchain expõe cada transação, do Ponto A ao Ponto B, mas endereços são apenas strings de código, não identidades. Rastrear a carteira é instantâneo; vincular aquela carteira a uma pessoa física exige uma quebra na segurança operacional (OpSec) ou uma conexão com um endpoint regulamentado. ➡️ A descentralização não tem botão de “desfazer”: ao contrário dos sistemas bancários tradicionais, nos quais uma transferência fraudulenta pode ser congelada ou revertida por uma autoridade central, os ledgers descentralizados são imutáveis. Se o explorador tiver as chaves privadas, ele detém controle absoluto sobre os fundos. ➡️ O “Circuito” da Lavagem: atores sofisticados não simplesmente enviam fundos roubados para uma exchange de varejo. Eles usam moedas de privacidade, protocolos descentralizados e mixers para quebrar o rastro determinístico público, tornando a auditoria forense incrivelmente complexa. A Esperança no Prata? O rastreamento público funciona como um fator de dissuasão. Como o endereço da carteira com 4.000 BTC foi imediatamente colocado em blacklist global por exchanges, a liquidez de saída do explorador foi praticamente sufocada. Essa transparência, no fim das contas, é o que leva atacantes—até mesmo os maliciosos— a negociar devoluções sob a aparência de recompensas de “white hat”. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Por que “Acompanhar a Carteira” Não é Suficiente: A Mecânica por trás do recente Exploit de 4.000 BTC

A comunidade cripto foi recentemente abalada por uma vulnerabilidade na carteira da federação da Liquid Network, que resultou na retirada de aproximadamente 4.000 Bitcoins (avaliados em mais de US$ 320 milhões).

Embora o incidente tenha terminado com o “white hat” devolvendo a maior parte dos fundos após garantir uma generosa recompensa de US$ 47 milhões, ele evidencia um ponto de confusão recorrente na segurança de blockchains: se as transações em blockchain são totalmente públicas, por que não conseguimos simplesmente impedir ou desmascarar o hacker usando o endereço da carteira?

Como profissionais de cibersegurança e blockchain, é fundamental entender a diferença entre rastrear um registro e responsabilizar no mundo real. Veja por que apenas rastrear carteiras não impede um golpe:
➡️ Pseudonimato ≠ Anonimato: o blockchain expõe cada transação, do Ponto A ao Ponto B, mas endereços são apenas strings de código, não identidades. Rastrear a carteira é instantâneo; vincular aquela carteira a uma pessoa física exige uma quebra na segurança operacional (OpSec) ou uma conexão com um endpoint regulamentado.

➡️ A descentralização não tem botão de “desfazer”: ao contrário dos sistemas bancários tradicionais, nos quais uma transferência fraudulenta pode ser congelada ou revertida por uma autoridade central, os ledgers descentralizados são imutáveis. Se o explorador tiver as chaves privadas, ele detém controle absoluto sobre os fundos.

➡️ O “Circuito” da Lavagem: atores sofisticados não simplesmente enviam fundos roubados para uma exchange de varejo. Eles usam moedas de privacidade, protocolos descentralizados e mixers para quebrar o rastro determinístico público, tornando a auditoria forense incrivelmente complexa.

A Esperança no Prata? O rastreamento público funciona como um fator de dissuasão. Como o endereço da carteira com 4.000 BTC foi imediatamente colocado em blacklist global por exchanges, a liquidez de saída do explorador foi praticamente sufocada. Essa transparência, no fim das contas, é o que leva atacantes—até mesmo os maliciosos— a negociar devoluções sob a aparência de recompensas de “white hat”.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 Relatório revela operações de moedas falsas na dark web A empresa Bolster AI, especializada em pesquisas de inteligência artificial, revelou detalhes sobre operações de falsificação de moedas na dark web. O relatório aponta a existência de volumes de pedidos fabricados, serviços de garantia falsos, fraquezas na segurança das comunicações e uma infraestrutura compartilhada de pagamentos entre vendedores que supostamente são independentes. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 Fonte: prnewswire.com
🚨 Relatório revela operações de moedas falsas na dark web

A empresa Bolster AI, especializada em pesquisas de inteligência artificial, revelou detalhes sobre operações de falsificação de moedas na dark web. O relatório aponta a existência de volumes de pedidos fabricados, serviços de garantia falsos, fraquezas na segurança das comunicações e uma infraestrutura compartilhada de pagamentos entre vendedores que supostamente são independentes.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 Fonte: prnewswire.com
·
--
Bullish
🚨🔐 QUANTO MAIS PROFUNDO EU ME APROFUNDO NO WEB3, MAIS UMA ÚNICA VERDADE ME ASSUSTA: SEGURANÇA HOJE NÃO É SUFICIENTE 🔐🚨   A carteira parecia segura. A transação foi concluída. Tudo parecia normal. Então comecei a fazer uma pergunta mais difícil: o que acontece quando a tecnologia que ataca a segurança de hoje deixa de ser ficção científica?   A segurança do Web3 não pode ser projetada apenas para as ameaças de hoje. Redes blockchain dependem fortemente de assinaturas criptográficas e provas, e algumas das matemáticas por trás delas poderiam, eventualmente, ser contestadas por computadores quânticos suficientemente poderosos.   Por isso, a criptografia pós-quântica está se tornando uma questão séria de infraestrutura, e não apenas uma discussão futurista. O NIST já finalizou três padrões pós-quânticos e recomenda que as organizações comecem a transição agora, porque migrações criptográficas podem levar anos.   O Ethereum já está pesquisando essa transição, incluindo assinaturas resistentes a ataques quânticos, mudanças no consenso e atualizações criptográficas. Importante: isso é preparação, não evidência de que as carteiras atuais estejam sendo violadas hoje.   O aprendizado para o Web3 é maior do que apenas computação quântica.   Segurança real significa construir sistemas que conseguem se adaptar quando as suposições de hoje deixam de ser seguras.   A blockchain mais forte pode não ser a que parece impossível de atacar hoje, mas a que foi projetada para resistir ao ataque de amanhã.   Segurança não é uma linha de chegada. É uma capacidade de evoluir.   ❓Se a segurança resistente a ataques quânticos se tornar essencial, quais redes de Web3 você acha que vão se adaptar mais rápido?   Aviso: Este é um conteúdo educativo, não é aconselhamento financeiro nem de segurança.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 QUANTO MAIS PROFUNDO EU ME APROFUNDO NO WEB3, MAIS UMA ÚNICA VERDADE ME ASSUSTA: SEGURANÇA HOJE NÃO É SUFICIENTE 🔐🚨

A carteira parecia segura. A transação foi concluída. Tudo parecia normal. Então comecei a fazer uma pergunta mais difícil: o que acontece quando a tecnologia que ataca a segurança de hoje deixa de ser ficção científica?

A segurança do Web3 não pode ser projetada apenas para as ameaças de hoje. Redes blockchain dependem fortemente de assinaturas criptográficas e provas, e algumas das matemáticas por trás delas poderiam, eventualmente, ser contestadas por computadores quânticos suficientemente poderosos.

Por isso, a criptografia pós-quântica está se tornando uma questão séria de infraestrutura, e não apenas uma discussão futurista. O NIST já finalizou três padrões pós-quânticos e recomenda que as organizações comecem a transição agora, porque migrações criptográficas podem levar anos.

O Ethereum já está pesquisando essa transição, incluindo assinaturas resistentes a ataques quânticos, mudanças no consenso e atualizações criptográficas. Importante: isso é preparação, não evidência de que as carteiras atuais estejam sendo violadas hoje.

O aprendizado para o Web3 é maior do que apenas computação quântica.

Segurança real significa construir sistemas que conseguem se adaptar quando as suposições de hoje deixam de ser seguras.

A blockchain mais forte pode não ser a que parece impossível de atacar hoje, mas a que foi projetada para resistir ao ataque de amanhã.

Segurança não é uma linha de chegada. É uma capacidade de evoluir.

❓Se a segurança resistente a ataques quânticos se tornar essencial, quais redes de Web3 você acha que vão se adaptar mais rápido?

Aviso: Este é um conteúdo educativo, não é aconselhamento financeiro nem de segurança.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 Desmantelamento de uma operação de invasão russa que durou duas décadas As autoridades dos EUA e a empresa de cibersegurança CrowdStrike anunciaram o desmantelamento de uma operação de invasão russa conhecida como "Sality", que durou duas décadas. As autoridades dos EUA apreenderam domínios da web que foram usados pelos invasores nessa operação em curso há muito tempo. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 Fonte: channelnewsasia.com
🚨 Desmantelamento de uma operação de invasão russa que durou duas décadas

As autoridades dos EUA e a empresa de cibersegurança CrowdStrike anunciaram o desmantelamento de uma operação de invasão russa conhecida como "Sality", que durou duas décadas. As autoridades dos EUA apreenderam domínios da web que foram usados pelos invasores nessa operação em curso há muito tempo.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 Fonte: channelnewsasia.com
·
--
Um novo cluster de malware para Windows está usando mineração de criptomoedas como objetivo final — e o caminho de entrada é especialmente preocupante. O Elastic Security Labs diz que quatro módulos recém-identificados ligados ao ecossistema REVSTEALER podem permanecer em máquinas infectadas mesmo depois que o infostealer original se autodestrói. Um módulo supostamente desativa o Windows Update e o Microsoft Defender antes de iniciar um minerador de criptomoedas. Isso transforma uma infecção única em uma ameaça persistente: os dados roubados podem ser apenas o primeiro dano, enquanto o dispositivo da vítima pode ser silenciosamente reaproveitado para minerar cripto em segundo plano. Para usuários de cripto, mineradores e qualquer pessoa que gerencie carteiras no Windows, isso é um lembrete de que a segurança do endpoint importa tanto quanto a segurança on-chain. Quedas inesperadas de desempenho, superaquecimento e ferramentas de segurança desativadas nunca devem ser ignorados. Fique atento a outros indicadores de comprometimento e a atualizações sobre o quão amplamente esses módulos estão sendo implantados. As cargas úteis de mineração de criptomoedas estão se tornando a camada padrão de lucro para campanhas modernas de malware? #CryptoSecurity #Cybersecurity #CryptoNews
Um novo cluster de malware para Windows está usando mineração de criptomoedas como objetivo final — e o caminho de entrada é especialmente preocupante.

O Elastic Security Labs diz que quatro módulos recém-identificados ligados ao ecossistema REVSTEALER podem permanecer em máquinas infectadas mesmo depois que o infostealer original se autodestrói. Um módulo supostamente desativa o Windows Update e o Microsoft Defender antes de iniciar um minerador de criptomoedas.

Isso transforma uma infecção única em uma ameaça persistente: os dados roubados podem ser apenas o primeiro dano, enquanto o dispositivo da vítima pode ser silenciosamente reaproveitado para minerar cripto em segundo plano.

Para usuários de cripto, mineradores e qualquer pessoa que gerencie carteiras no Windows, isso é um lembrete de que a segurança do endpoint importa tanto quanto a segurança on-chain. Quedas inesperadas de desempenho, superaquecimento e ferramentas de segurança desativadas nunca devem ser ignorados.

Fique atento a outros indicadores de comprometimento e a atualizações sobre o quão amplamente esses módulos estão sendo implantados.

As cargas úteis de mineração de criptomoedas estão se tornando a camada padrão de lucro para campanhas modernas de malware?

#CryptoSecurity #Cybersecurity #CryptoNews
·
--
Bullish
🤖 Alerta de Sam Altman: a inteligência artificial pode mudar radicalmente o cenário dos ataques cibernéticos, com o avanço das capacidades dos modelos para detectar vulnerabilidades e executar ataques. 🔐 Para o mercado de cripto, isso torna a cibersegurança e a proteção de ativos digitais mais importantes do que nunca. Estamos diante de uma nova era da corrida AI vs. Cybersecurity? $ICP $FET $NEAR #AI #Cybersecurity #Crypto
🤖 Alerta de Sam Altman: a inteligência artificial pode mudar radicalmente o cenário dos ataques cibernéticos, com o avanço das capacidades dos modelos para detectar vulnerabilidades e executar ataques.
🔐 Para o mercado de cripto, isso torna a cibersegurança e a proteção de ativos digitais mais importantes do que nunca.
Estamos diante de uma nova era da corrida AI vs. Cybersecurity?
$ICP $FET $NEAR
#AI #Cybersecurity #Crypto
المختار المختار:
متى دور op
·
--
Artigo
A Falha Oculta do Chrome: Como Hackers Já Estavam Dentro do Seu NavegadorO Google acabou de lançar uma correção para um bug de alta gravidade no mecanismo JavaScript V8 do Chrome, mas a empresa manteve em sigilo uma questão-chave: quem o estava explorando e quem eram as vítimas? Isso não é apenas uma notícia de tecnologia — é um alerta para qualquer pessoa que dependa da web para negociações de criptomoedas, acesso a carteiras ou transações do dia a dia. O Conceito O mecanismo V8 é o coração da execução de JavaScript do Chrome. Pense nele como o motor de um carro que transforma o combustível (código) em movimento (o que você vê na tela). Uma falha nesse mecanismo pode permitir que um agente mal-intencionado injete código que roda com os mesmos privilégios do próprio navegador. Em termos mais simples, se um hacker conseguir sequestrar o V8, ele pode executar qualquer script dentro do seu navegador sem que você perceba. Esse é um problema clássico de “execução remota de código” — uma vez comprometido, o mecanismo permite que o invasor faça quase tudo, desde roubar credenciais até redirecioná-lo para sites de phishing.

A Falha Oculta do Chrome: Como Hackers Já Estavam Dentro do Seu Navegador

O Google acabou de lançar uma correção para um bug de alta gravidade no mecanismo JavaScript V8 do Chrome, mas a empresa manteve em sigilo uma questão-chave: quem o estava explorando e quem eram as vítimas? Isso não é apenas uma notícia de tecnologia — é um alerta para qualquer pessoa que dependa da web para negociações de criptomoedas, acesso a carteiras ou transações do dia a dia.
O Conceito
O mecanismo V8 é o coração da execução de JavaScript do Chrome. Pense nele como o motor de um carro que transforma o combustível (código) em movimento (o que você vê na tela). Uma falha nesse mecanismo pode permitir que um agente mal-intencionado injete código que roda com os mesmos privilégios do próprio navegador. Em termos mais simples, se um hacker conseguir sequestrar o V8, ele pode executar qualquer script dentro do seu navegador sem que você perceba. Esse é um problema clássico de “execução remota de código” — uma vez comprometido, o mecanismo permite que o invasor faça quase tudo, desde roubar credenciais até redirecioná-lo para sites de phishing.
Faça login para explorar mais conteúdos
Junte-se a usuários de criptomoedas de todo o mundo no Binance Square.
⚡️ Obter informações mais recentes e úteis sobre criptomoeda.
💬 Com a confiança da maior corretora de criptomoedas do mundo.
👍 Descubra insights reais de criadores verificados.
E-mail / número de telefone