Binance Square
#cybersecurity

cybersecurity

1.5M visualizações
2,809 a discutir
GLOW_PK
·
--
Ver tradução
🔐 SECURITY ALERT: 40 malicious Firefox add-ons were reportedly targeting crypto users, and some started out looking like harmless sports-score extensions. The scary part? A normal update can quietly turn a trusted extension into a wallet-draining threat. If your seed phrase or private key was exposed, simply uninstalling the add-on is NOT enough. Move funds to a completely new wallet with fresh keys. 🚨 Crypto security isn’t only about protecting your seed — it’s also about what you install on the device holding it. #CryptoSecurity #BİNANCE #Web3 #crypto #CyberSecurity
🔐 SECURITY ALERT:
40 malicious Firefox add-ons were reportedly targeting crypto users, and some started out looking like harmless sports-score extensions.

The scary part? A normal update can quietly turn a trusted extension into a wallet-draining threat.

If your seed phrase or private key was exposed, simply uninstalling the add-on is NOT enough. Move funds to a completely new wallet with fresh keys. 🚨

Crypto security isn’t only about protecting your seed — it’s also about what you install on the device holding it.

#CryptoSecurity #BİNANCE #Web3 #crypto #CyberSecurity
Ver tradução
🎣 A fake crypto website doesn’t always look fake. Some phishing sites are designed to look almost identical to the real thing. So before you connect your wallet or enter your login details, take a moment to check: 🌐 Check the URL Make sure you’re using the official website. 🚨 Watch for urgency “Act now” or “Your account will be closed” can be warning signs. 🔑 Protect sensitive information Never share your password, 2FA code, Seed Phrase, or Private Key. 🎁 Be careful with unexpected rewards If an offer looks too good to be true, stop and verify it first. 🛡️ A simple rule: Don’t click first and verify later. Go directly to the official platform or app instead. 📚 Learn more about phishing and online security through Binance Academy 🔎 Learn, verify, and always #DYOR ⚠️ Educational content only, not financial advice. Availability, eligibility, and regulations may vary by region. #Binance #BinanceAcademy #learnwithbinance #Cybersecurity
🎣 A fake crypto website doesn’t always look fake.

Some phishing sites are designed to look almost identical to the real thing.

So before you connect your wallet or enter your login details, take a moment to check:

🌐 Check the URL
Make sure you’re using the official website.

🚨 Watch for urgency
“Act now” or “Your account will be closed” can be warning signs.

🔑 Protect sensitive information
Never share your password, 2FA code, Seed Phrase, or Private Key.

🎁 Be careful with unexpected rewards
If an offer looks too good to be true, stop and verify it first.

🛡️ A simple rule:
Don’t click first and verify later.

Go directly to the official platform or app instead.

📚 Learn more about phishing and online security through Binance Academy

🔎 Learn, verify, and always #DYOR

⚠️ Educational content only, not financial advice. Availability, eligibility, and regulations may vary by region.

#Binance #BinanceAcademy #learnwithbinance #Cybersecurity
Ver tradução
DEFI PROTOCOL TERM LABS HIT BY $8.5M GOVERNANCE EXPLOIT 🚨 TERM LABS LOSES $8.5M DeFi lending protocol Term Labs has been hit by a governance exploit, with approximately $8.5M in assets drained from its vaults. 🔎 WHAT HAPPENED? Security researchers reported that the attacker withdrew approximately: • 2,843 ETH • $1.68M in USDC, later swapped into DAI Term Labs confirmed that its Term Vaults were affected and said a deeper investigation is underway. ⚠️ THIS WASN'T A SIMPLE PRICE CRASH The incident involved the protocol's governance system — the mechanism used to control decisions and permissions within the protocol. 🧠 TRAIIZE TAKE DeFi doesn't only depend on smart-contract code. Governance itself can become an attack surface. Today's incident is another reminder that high yields and decentralised systems can also carry significant technical and governance risks. We watch the news. We verify the facts. We explain the impact. #DeFi #Crypto #Ethereum #ETH #Blockchain #CryptoNews #Cybersecurity
DEFI PROTOCOL TERM LABS HIT BY $8.5M GOVERNANCE EXPLOIT
🚨 TERM LABS LOSES $8.5M
DeFi lending protocol Term Labs has been hit by a governance exploit, with approximately $8.5M in assets drained from its vaults.
🔎 WHAT HAPPENED?
Security researchers reported that the attacker withdrew approximately:
• 2,843 ETH
• $1.68M in USDC, later swapped into DAI
Term Labs confirmed that its Term Vaults were affected and said a deeper investigation is underway.
⚠️ THIS WASN'T A SIMPLE PRICE CRASH
The incident involved the protocol's governance system — the mechanism used to control decisions and permissions within the protocol.
🧠 TRAIIZE TAKE
DeFi doesn't only depend on smart-contract code.
Governance itself can become an attack surface.
Today's incident is another reminder that high yields and decentralised systems can also carry significant technical and governance risks.
We watch the news.
We verify the facts.
We explain the impact.
#DeFi #Crypto #Ethereum #ETH #Blockchain #CryptoNews #Cybersecurity
🚨 ATENÇÃO: Um modelo de IA chinês acabou de quase igualar o sistema de cibersegurança mais restrito da Anthropic, e a Anthropic afirma que isso aconteceu porque a China vem minerando secretamente as próprias saídas do Claude há meses. O novo GLM-5.3 da Z.ai marcou 84,5% no CyberGym, um benchmark que testa se uma IA consegue encontrar e validar vulnerabilidades de software em código real. Isso supera o Mythos 5, modelo focado em cibersegurança da Anthropic, mantido restrito apenas a organizações verificadas, que fez 83,8%. Mas há uma diferença real escondida por trás desse número de destaque. Quando se trata, de fato, de transformar uma falha descoberta em um exploit que funcione — a capacidade mais difícil e perigosa — o Mythos 5 ainda domina: 78,0% contra 54,4% do GLM-5.3 no ExploitBench. Em testes cronometrados, o Mythos concluiu 247 tarefas de desenvolvimento de ataques em seis horas. O GLM-5.3 conseguiu 130. Então não é um acerto completo. É um quase-empate na detecção, com um atraso real na fase de armamentização. Aqui está a parte que está alimentando um alerta genuíno em Washington. A Anthropic passou este ano acusando publicamente vários laboratórios de IA chineses — DeepSeek, Moonshot AI, MiniMax e, mais recentemente, Alibaba — de conduzir “ataques de destilação em escala industrial”: usando dezenas de milhares de contas falsas para inundar o Claude com milhões de perguntas e, depois, usando suas respostas para treinar modelos rivais mais rápido e barato do que construir do zero. Apenas a Alibaba teria gerado sozinha 28,8 milhões de interações dessa forma. A própria Z.ai está na Lista de Entidades dos EUA e, segundo relatos, construiu enormes data centers de dados de IA rodando inteiramente com chips feitos na China, sem qualquer hardware da Nvidia, uma resposta direta às medidas de controle de exportações criadas para desacelerar exatamente esse tipo de avanço. Se o GLM-5.3 chegou a esse ponto por inovação pura, por destilação ou por ambos, agora é exatamente a disputa em curso entre a Anthropic, laboratórios de IA chineses e a política de exportação dos EUA. #AI #China #Anthropic #Cybersecurity #TechNews
🚨 ATENÇÃO: Um modelo de IA chinês acabou de quase igualar o sistema de cibersegurança mais restrito da Anthropic, e a Anthropic afirma que isso aconteceu porque a China vem minerando secretamente as próprias saídas do Claude há meses.
O novo GLM-5.3 da Z.ai marcou 84,5% no CyberGym, um benchmark que testa se uma IA consegue encontrar e validar vulnerabilidades de software em código real. Isso supera o Mythos 5, modelo focado em cibersegurança da Anthropic, mantido restrito apenas a organizações verificadas, que fez 83,8%.
Mas há uma diferença real escondida por trás desse número de destaque. Quando se trata, de fato, de transformar uma falha descoberta em um exploit que funcione — a capacidade mais difícil e perigosa — o Mythos 5 ainda domina: 78,0% contra 54,4% do GLM-5.3 no ExploitBench. Em testes cronometrados, o Mythos concluiu 247 tarefas de desenvolvimento de ataques em seis horas. O GLM-5.3 conseguiu 130.
Então não é um acerto completo. É um quase-empate na detecção, com um atraso real na fase de armamentização.
Aqui está a parte que está alimentando um alerta genuíno em Washington. A Anthropic passou este ano acusando publicamente vários laboratórios de IA chineses — DeepSeek, Moonshot AI, MiniMax e, mais recentemente, Alibaba — de conduzir “ataques de destilação em escala industrial”: usando dezenas de milhares de contas falsas para inundar o Claude com milhões de perguntas e, depois, usando suas respostas para treinar modelos rivais mais rápido e barato do que construir do zero. Apenas a Alibaba teria gerado sozinha 28,8 milhões de interações dessa forma.
A própria Z.ai está na Lista de Entidades dos EUA e, segundo relatos, construiu enormes data centers de dados de IA rodando inteiramente com chips feitos na China, sem qualquer hardware da Nvidia, uma resposta direta às medidas de controle de exportações criadas para desacelerar exatamente esse tipo de avanço.
Se o GLM-5.3 chegou a esse ponto por inovação pura, por destilação ou por ambos, agora é exatamente a disputa em curso entre a Anthropic, laboratórios de IA chineses e a política de exportação dos EUA.
#AI #China #Anthropic #Cybersecurity #TechNews
GM. Enquanto você estava ocupado doomscrollando sobre o último golpe rug pull, a Microsoft lançou uma atualização de segurança de peso — basicamente o momento de “ufa, graças a Deus” do mundo cripto. O ALFA: Lembra daquele exploit “Perfect 10” no Entra ID? Pois é, a Microsoft jogou ele fora antes que desse tempo de sequer rolar um 👀. Nenhuma evidência de exploração — só um patch de boa e velha antes do CVE ficar público. Fiquem seguros aí, pessoal. #CyberSecurity #Microsoft #EntraID A PERCEPÇÃO DA PUNCHLINE: No fim das contas, até a Big Tech pode ter um momento de “honeypot” (isca), mas o verdadeiro alfa é quando eles são ágeis o bastante para resgatar isso de volta antes que os ursos tenham tempo de atacar e comer. É como encontrar uma joia alfa escondida antes dela “estourar”. Então, pergunta pra comunidade: qual é a sua estratégia preferida para ficar à frente de possíveis exploits na sua vida digital, além de só HODL? Solta o jogo!
GM. Enquanto você estava ocupado doomscrollando sobre o último golpe rug pull, a Microsoft lançou uma atualização de segurança de peso — basicamente o momento de “ufa, graças a Deus” do mundo cripto.

O ALFA: Lembra daquele exploit “Perfect 10” no Entra ID? Pois é, a Microsoft jogou ele fora antes que desse tempo de sequer rolar um 👀. Nenhuma evidência de exploração — só um patch de boa e velha antes do CVE ficar público. Fiquem seguros aí, pessoal. #CyberSecurity #Microsoft #EntraID

A PERCEPÇÃO DA PUNCHLINE: No fim das contas, até a Big Tech pode ter um momento de “honeypot” (isca), mas o verdadeiro alfa é quando eles são ágeis o bastante para resgatar isso de volta antes que os ursos tenham tempo de atacar e comer. É como encontrar uma joia alfa escondida antes dela “estourar”.

Então, pergunta pra comunidade: qual é a sua estratégia preferida para ficar à frente de possíveis exploits na sua vida digital, além de só HODL? Solta o jogo!
Ver tradução
🚨 أخطر ما يهدد محفظتك قد لا يكون داخل البلوكشين… بل داخل متصفحك! كشفت شركة الأمن السيبراني Socket عن حملة تضم 77 إضافة مرتبطة بمتصفح Firefox، ثبت أن 40 منها خبيثة وتنتحل محافظ ومنتجات Web3 معروفة بهدف سرقة: 🔑 عبارات الاسترداد 🔑 المفاتيح الخاصة 🔑 بيانات تسجيل الدخول 📋 محتوى الحافظة بعض الإضافات تعرض واجهات احترافية تشبه المحافظ الحقيقية، وأخرى تستطيع تفعيل صفحات التصيد عن بُعد بعد تثبيتها، بينما ترسل نسخ معدلة بيانات المحفظة إلى المهاجمين قبل تشفيرها محليًا. أما الإضافات الـ37 المتبقية، فلم تجد Socket داخل نسخها المحللة برمجيات سرقة مؤكدة، لكنها صنفتها إضافات مخادعة مرتبطة بالحملة نفسها. ⚠️ إذا أدخلت عبارة الاسترداد أو المفتاح الخاص في إضافة مشبوهة، فحذفها وحده لا يكفي. اعتبر المحفظة مخترقة، وأنشئ محفظة جديدة بعبارة استرداد جديدة من جهاز آمن، ثم انقل أصولك إليها. حمّل إضافات المحافظ من الموقع الرسمي فقط، ولا تثق بأي إضافة لمجرد وجودها في متجر رسمي. حتى الآن، لم يُعلن رقم مؤكد لعدد الضحايا أو القيمة الإجمالية للأصول المسروقة. هل راجعت إضافات متصفحك مؤخرًا؟ 👇 #CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity {spot}(BNBUSDT) {spot}(ETHUSDT) {spot}(TRXUSDT)
🚨 أخطر ما يهدد محفظتك قد لا يكون داخل البلوكشين… بل داخل متصفحك!

كشفت شركة الأمن السيبراني Socket عن حملة تضم 77 إضافة مرتبطة بمتصفح Firefox، ثبت أن 40 منها خبيثة وتنتحل محافظ ومنتجات Web3 معروفة بهدف سرقة:

🔑 عبارات الاسترداد
🔑 المفاتيح الخاصة
🔑 بيانات تسجيل الدخول
📋 محتوى الحافظة

بعض الإضافات تعرض واجهات احترافية تشبه المحافظ الحقيقية، وأخرى تستطيع تفعيل صفحات التصيد عن بُعد بعد تثبيتها، بينما ترسل نسخ معدلة بيانات المحفظة إلى المهاجمين قبل تشفيرها محليًا.

أما الإضافات الـ37 المتبقية، فلم تجد Socket داخل نسخها المحللة برمجيات سرقة مؤكدة، لكنها صنفتها إضافات مخادعة مرتبطة بالحملة نفسها.

⚠️ إذا أدخلت عبارة الاسترداد أو المفتاح الخاص في إضافة مشبوهة، فحذفها وحده لا يكفي. اعتبر المحفظة مخترقة، وأنشئ محفظة جديدة بعبارة استرداد جديدة من جهاز آمن، ثم انقل أصولك إليها.

حمّل إضافات المحافظ من الموقع الرسمي فقط، ولا تثق بأي إضافة لمجرد وجودها في متجر رسمي.

حتى الآن، لم يُعلن رقم مؤكد لعدد الضحايا أو القيمة الإجمالية للأصول المسروقة.

هل راجعت إضافات متصفحك مؤخرًا؟ 👇

#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity


Bitcoin: Alta ou Baixa em 26 de agosto?

Bitcoin: Alta ou Baixa em 26 de agosto?

35%Alta64%Baixa
Volume $28,138.29
Ver tradução
🚨 FBI يعتقل الشاب وراء نشر برمجيات خبيثة عبر ألعاب Steam مزيفة طالت 8000 جهاز! اعتقل مكتب التحقيقات الفيدرالي شابًا يبلغ من العمر 21 عامًا يُدعى Zyaire Dontaevious Zamarion Wilkins، لاتهامه بإدارة عملية إجرامية إلكترونية مع شركاء غير معلنين لمدة عامين تقريبًا. يُزعم أن المجموعة قامت بإصابة حوالي 8000 جهاز كمبيوتر عن طريق تضمين برامج ضارة في ألعاب Steam زائفة، مما يبرز مخاطر الأمن السيبراني. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #FBI #Malware #GamingSecurity #TechCrime 🔗 المصدر: https://www.techspot.com/news/113163-fbi-arrests-21-year-old-accused-infecting-8000.html
🚨 FBI يعتقل الشاب وراء نشر برمجيات خبيثة عبر ألعاب Steam مزيفة طالت 8000 جهاز!

اعتقل مكتب التحقيقات الفيدرالي شابًا يبلغ من العمر 21 عامًا يُدعى Zyaire Dontaevious Zamarion Wilkins، لاتهامه بإدارة عملية إجرامية إلكترونية مع شركاء غير معلنين لمدة عامين تقريبًا. يُزعم أن المجموعة قامت بإصابة حوالي 8000 جهاز كمبيوتر عن طريق تضمين برامج ضارة في ألعاب Steam زائفة، مما يبرز مخاطر الأمن السيبراني.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #FBI #Malware #GamingSecurity #TechCrime

🔗 المصدر: https://www.techspot.com/news/113163-fbi-arrests-21-year-old-accused-infecting-8000.html
🚨 77 extensões maliciosas de wallet do Firefox foram expostas. Uma empresa de segurança, a Socket, identificou 77 extensões do Firefox ligadas a uma operação suspeita de malware que rouba carteiras. A pior parte? 40 extensões foram confirmadas para roubar frases de recuperação ou chaves privadas. As extensões teriam se passado por carteiras Web3 populares, incluindo OKX, Rabby Wallet e TronLink, usando interfaces falsas para enganar os usuários a inserirem suas frases-semente. Algumas versões modificadas do Rabby poderiam até funcionar normalmente enquanto, silenciosamente, enviavam dados da carteira a servidores externos. Outras miraram: Dados da área de transferência Credenciais salvas Frases de recuperação Chaves privadas A Socket disse que a atividade foi observada entre 9 de março e 3 de agosto, e que algumas extensões maliciosas ainda estavam online quando a pesquisa foi reportada. E o alerta é brutal: Se você inseriu sua frase-semente ou chave privada em uma dessas extensões, considere-a permanentemente comprometida e mova seus ativos para uma nova carteira imediatamente. Sua frase-semente não é uma senha. Quando vaza, vaza para sempre. 💀 Você ainda tem coragem de instalar uma extensão aleatória de carteira depois disso? 👀 #crypto #CyberSecurity #Wallet #defi #Web3
🚨 77 extensões maliciosas de wallet do Firefox foram expostas.

Uma empresa de segurança, a Socket, identificou 77 extensões do Firefox ligadas a uma operação suspeita de malware que rouba carteiras.

A pior parte?

40 extensões foram confirmadas para roubar frases de recuperação ou chaves privadas.

As extensões teriam se passado por carteiras Web3 populares, incluindo OKX, Rabby Wallet e TronLink, usando interfaces falsas para enganar os usuários a inserirem suas frases-semente.

Algumas versões modificadas do Rabby poderiam até funcionar normalmente enquanto, silenciosamente, enviavam dados da carteira a servidores externos.

Outras miraram:
Dados da área de transferência
Credenciais salvas
Frases de recuperação
Chaves privadas

A Socket disse que a atividade foi observada entre 9 de março e 3 de agosto, e que algumas extensões maliciosas ainda estavam online quando a pesquisa foi reportada.

E o alerta é brutal:

Se você inseriu sua frase-semente ou chave privada em uma dessas extensões, considere-a permanentemente comprometida e mova seus ativos para uma nova carteira imediatamente.

Sua frase-semente não é uma senha.
Quando vaza, vaza para sempre. 💀

Você ainda tem coragem de instalar uma extensão aleatória de carteira depois disso? 👀

#crypto #CyberSecurity #Wallet #defi #Web3
User-fba9343e:
Do you know how to do it?
·
--
Artigo
A Correção da Microsoft Revela uma Ameaça Silenciosa aos Usuários da BinanceA maioria dos traders se concentra nas oscilações de preço, mas o verdadeiro perigo está em vulnerabilidades de software não visíveis que podem corroer silenciosamente a confiança no ecossistema. A recente falha do Microsoft Entra ID, classificada com a maior severidade, foi corrigida antes de qualquer divulgação pública, mas o fato de ela ter existido já sinaliza uma tendência mais ampla: os grandes players de tecnologia estão, silenciosamente, reforçando suas redes de segurança, deixando as plataformas de cripto correndo para manter o ritmo. #CyberSecurity #Binance #CryptoRisk Os dados on-chain mostram um aumento acentuado nas interações de contratos inteligentes na Binance Smart Chain (BSC) ao longo da última semana, coincidindo com uma alta na atividade das carteiras em torno de tokens de alto valor. Embora o mercado ainda esteja em alta, a infraestrutura subjacente está sob pressão. A correção do Entra ID é um lembrete de que até mesmo os serviços em nuvem mais robustos podem abrigar fraquezas críticas que, se não forem tratadas, podem ser exploradas por atores sofisticados.

A Correção da Microsoft Revela uma Ameaça Silenciosa aos Usuários da Binance

A maioria dos traders se concentra nas oscilações de preço, mas o verdadeiro perigo está em vulnerabilidades de software não visíveis que podem corroer silenciosamente a confiança no ecossistema.
A recente falha do Microsoft Entra ID, classificada com a maior severidade, foi corrigida antes de qualquer divulgação pública, mas o fato de ela ter existido já sinaliza uma tendência mais ampla: os grandes players de tecnologia estão, silenciosamente, reforçando suas redes de segurança, deixando as plataformas de cripto correndo para manter o ritmo. #CyberSecurity #Binance #CryptoRisk
Os dados on-chain mostram um aumento acentuado nas interações de contratos inteligentes na Binance Smart Chain (BSC) ao longo da última semana, coincidindo com uma alta na atividade das carteiras em torno de tokens de alto valor. Embora o mercado ainda esteja em alta, a infraestrutura subjacente está sob pressão. A correção do Entra ID é um lembrete de que até mesmo os serviços em nuvem mais robustos podem abrigar fraquezas críticas que, se não forem tratadas, podem ser exploradas por atores sofisticados.
Ver tradução
🚨 إصدار جديد من برمجيات XCSSET الخبيثة يستهدف مطوري macOS ظهرت نسخة مطورة من برمجيات XCSSET الخبيثة تستهدف مستخدمي macOS، وذلك من خلال مشاريع Xcode ومستودعات GitHub المخترقة. ويحذر تقرير أمني من أن هذا الإصدار الجديد يستهدف آلاف المطورين، مما قد يعرض بياناتهم وأنظمتهم للخطر. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #CyberSecurity #MacOS #Malware #TechNews #Developers 📰 المصدر: bleepingcomputer.com
🚨 إصدار جديد من برمجيات XCSSET الخبيثة يستهدف مطوري macOS

ظهرت نسخة مطورة من برمجيات XCSSET الخبيثة تستهدف مستخدمي macOS، وذلك من خلال مشاريع Xcode ومستودعات GitHub المخترقة. ويحذر تقرير أمني من أن هذا الإصدار الجديد يستهدف آلاف المطورين، مما قد يعرض بياناتهم وأنظمتهم للخطر.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#CyberSecurity #MacOS #Malware #TechNews #Developers

📰 المصدر: bleepingcomputer.com
🚨 O malware INC malicioso explora vulnerabilidades do SonicWall para extorquir organizações Relatórios de segurança revelaram que o ransomware INC está explorando falhas em dispositivos SonicWall SMA 1000, permitindo que ele invada organizações. Este grupo usa táticas de coerção que incluem chamadas e mensagens eletrônicas para extorquir vítimas em todo o mundo, de acordo com a empresa de cibersegurança Resecurity. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #Ransomware #SonicWall #DataSecurity #TechNews 📰 Fonte: securityaffairs.com
🚨 O malware INC malicioso explora vulnerabilidades do SonicWall para extorquir organizações

Relatórios de segurança revelaram que o ransomware INC está explorando falhas em dispositivos SonicWall SMA 1000, permitindo que ele invada organizações. Este grupo usa táticas de coerção que incluem chamadas e mensagens eletrônicas para extorquir vítimas em todo o mundo, de acordo com a empresa de cibersegurança Resecurity.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #Ransomware #SonicWall #DataSecurity #TechNews

📰 Fonte: securityaffairs.com
🚨 Relatório revela um novo método para distribuir malware usando imagens PNG Um relatório de segurança revelou que um grupo de cibercriminosos está explorando páginas falsas e instruções ClickFix para ocultar softwares maliciosos em arquivos de imagens PNG escondidos em navegadores da web. Esse método tem como objetivo entregar malwares como CountLoader ou DeviceManager, que podem descriptografar os dados na memória. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 alto 🏷️ OTHER #Cybersecurity #Malware #PNG #ThreatAnalysis #TechNews 📰 Fonte: 4sysops.com
🚨 Relatório revela um novo método para distribuir malware usando imagens PNG

Um relatório de segurança revelou que um grupo de cibercriminosos está explorando páginas falsas e instruções ClickFix para ocultar softwares maliciosos em arquivos de imagens PNG escondidos em navegadores da web. Esse método tem como objetivo entregar malwares como CountLoader ou DeviceManager, que podem descriptografar os dados na memória.

━━━━━━━━━━━━━━
📊 Impacto: 📈 alto
🏷️ OTHER

#Cybersecurity #Malware #PNG #ThreatAnalysis #TechNews

📰 Fonte: 4sysops.com
🚨 O ataque QuickFox explora a cadeia de suprimentos para distribuir software FDMTP A equipe de resposta a incidentes da FortiGuard Labs revelou detalhes de um ataque cibernético que teve como alvo a cadeia de suprimentos, no qual foram usadas ferramentas de instalação do Windows modificadas para comprometer sistemas. Este ataque é conhecido como QuickFox, e ele implantou um malware avançado chamado FDMTP, visando vítimas específicas com táticas sofisticadas. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis 📰 Fonte: fortinet.com
🚨 O ataque QuickFox explora a cadeia de suprimentos para distribuir software FDMTP

A equipe de resposta a incidentes da FortiGuard Labs revelou detalhes de um ataque cibernético que teve como alvo a cadeia de suprimentos, no qual foram usadas ferramentas de instalação do Windows modificadas para comprometer sistemas. Este ataque é conhecido como QuickFox, e ele implantou um malware avançado chamado FDMTP, visando vítimas específicas com táticas sofisticadas.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis

📰 Fonte: fortinet.com
Ver tradução
🚨 تحذير أمني: تحديثات Adobe و Zoom مزيفة تنشر برامج وصول عن بعد كشف باحثو الأمن السيبراني عن حملة نشطة تستخدم إغراءات الهندسة الاجتماعية عبر تحديثات برامج Adobe و Zoom المزيفة. تهدف هذه الحملة إلى تثبيت برامج وصول عن بعد خلسة على الأنظمة، مما يشكل تهديدًا أمنيًا للمستخدمين الذين قد يقعون ضحية لهذه الخدع. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #Malware #ScamAlert #SecurityUpdate #RemoteAccess 📰 المصدر: thehackernews.com
🚨 تحذير أمني: تحديثات Adobe و Zoom مزيفة تنشر برامج وصول عن بعد

كشف باحثو الأمن السيبراني عن حملة نشطة تستخدم إغراءات الهندسة الاجتماعية عبر تحديثات برامج Adobe و Zoom المزيفة. تهدف هذه الحملة إلى تثبيت برامج وصول عن بعد خلسة على الأنظمة، مما يشكل تهديدًا أمنيًا للمستخدمين الذين قد يقعون ضحية لهذه الخدع.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #Malware #ScamAlert #SecurityUpdate #RemoteAccess

📰 المصدر: thehackernews.com
Ver tradução
🚨 تقرير يكشف عن أساليب جديدة لبرمجيات خبيثة تستهدف المستخدمين كشف تقرير أمني عن استخدام خدمة تحميل برمجيات خبيثة روسية جديدة تُعرف باسم DOUBLECUP، تقنيات مبتكرة لتضمين برمجيات ضارة. تعتمد هذه الخدمة على خداع المستخدمين من خلال ClickFix لتخزين صور PNG ملغومة بالبرمجيات الخبيثة في ذاكرة التخزين المؤقت للمتصفح، ومن ثم توزيع برمجيات CountLoader وحصان طروادة للتحكم عن بعد DeviceManager. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #Malware #Trojans #Cybercrime #Infosec 📰 المصدر: thehackernews.com
🚨 تقرير يكشف عن أساليب جديدة لبرمجيات خبيثة تستهدف المستخدمين

كشف تقرير أمني عن استخدام خدمة تحميل برمجيات خبيثة روسية جديدة تُعرف باسم DOUBLECUP، تقنيات مبتكرة لتضمين برمجيات ضارة. تعتمد هذه الخدمة على خداع المستخدمين من خلال ClickFix لتخزين صور PNG ملغومة بالبرمجيات الخبيثة في ذاكرة التخزين المؤقت للمتصفح، ومن ثم توزيع برمجيات CountLoader وحصان طروادة للتحكم عن بعد DeviceManager.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #Malware #Trojans #Cybercrime #Infosec

📰 المصدر: thehackernews.com
🔐 O caso de invasão informática mais recente dos EUA envolvendo a HBO é um lembrete de que ataques cibernéticos antigos podem ter efeitos muito duradouros. Os promotores ampliaram o caso ligado ao Irã para 17 réus, com seis supostamente conectados à violação da HBO em 2017 e a uma exigência de resgate em Bitcoin que acabou chegando a cerca de US$ 6 milhões. Um detalhe importante: os promotores não alegam que a HBO realmente tenha pago o resgate. Então isto não é uma nova violação envolvendo a HBO — é um processo legal ampliado ligado a um ataque antigo. #Bitcoin #Crypto #CyberSecurity #Blockchain #BTC
🔐 O caso de invasão informática mais recente dos EUA envolvendo a HBO é um lembrete de que ataques cibernéticos antigos podem ter efeitos muito duradouros.

Os promotores ampliaram o caso ligado ao Irã para 17 réus, com seis supostamente conectados à violação da HBO em 2017 e a uma exigência de resgate em Bitcoin que acabou chegando a cerca de US$ 6 milhões.

Um detalhe importante: os promotores não alegam que a HBO realmente tenha pago o resgate.

Então isto não é uma nova violação envolvendo a HBO — é um processo legal ampliado ligado a um ataque antigo.

#Bitcoin #Crypto #CyberSecurity #Blockchain #BTC
🤖 Inteligência Artificial: arma e alvo em ataques cibernéticos em crescente De acordo com um relatório da CrowdStrike, as atividades apoiadas por inteligência artificial em ataques cibernéticos aumentaram de forma significativa em 89%. Esse crescimento afeta os prazos de correção das vulnerabilidades de segurança, que foram reduzidos para apenas 48 horas. O relatório mostra que a inteligência artificial se tornou parte integrante dos ataques de segurança cibernética, tanto como ferramenta para os invasores quanto como um alvo potencial desses ataques. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #AI #CrowdStrike #TechNews #DigitalSecurity 📰 Fonte: theregister.com
🤖 Inteligência Artificial: arma e alvo em ataques cibernéticos em crescente

De acordo com um relatório da CrowdStrike, as atividades apoiadas por inteligência artificial em ataques cibernéticos aumentaram de forma significativa em 89%. Esse crescimento afeta os prazos de correção das vulnerabilidades de segurança, que foram reduzidos para apenas 48 horas. O relatório mostra que a inteligência artificial se tornou parte integrante dos ataques de segurança cibernética, tanto como ferramenta para os invasores quanto como um alvo potencial desses ataques.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #AI #CrowdStrike #TechNews #DigitalSecurity

📰 Fonte: theregister.com
⚠️ Mensagens de extorsão eletrônica exploram dados do hack da Carnival e exigem pagamento em Litecoin Relatórios revelaram uma campanha de falsas mensagens de extorsão eletrônica que usa dados obtidos a partir de um ataque anterior à empresa Carnival, afetando cerca de 6 milhões de pessoas. Essas mensagens exigem o pagamento de 2000 dólares em Litecoin para evitar a divulgação de informações pessoais, destacando como os criminosos exploram dados roubados em esquemas fraudulentos. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #DataBreach #Litecoin #ScamAlert #InformationSecurity 📰 Fonte: foxnews.com
⚠️ Mensagens de extorsão eletrônica exploram dados do hack da Carnival e exigem pagamento em Litecoin

Relatórios revelaram uma campanha de falsas mensagens de extorsão eletrônica que usa dados obtidos a partir de um ataque anterior à empresa Carnival, afetando cerca de 6 milhões de pessoas. Essas mensagens exigem o pagamento de 2000 dólares em Litecoin para evitar a divulgação de informações pessoais, destacando como os criminosos exploram dados roubados em esquemas fraudulentos.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #DataBreach #Litecoin #ScamAlert #InformationSecurity

📰 Fonte: foxnews.com
🚨 Violação atinge uma empresa de anúncios para visar carteiras de criptomoedas A empresa Adform, especializada em publicidade online, foi alvo de um ataque cibernético que teve como objetivo substituir os endereços de carteiras de criptomoedas copiados pelos usuários por endereços pertencentes ao atacante. A violação ocorreu por meio da exploração de scripts publicitários em sites que utilizam a plataforma da empresa, destacando os desafios de segurança da informação no setor. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #CryptoCrime #Adform #BlockchainSecurity #SupplyChainAttack 📰 Fonte: bleepingcomputer.com
🚨 Violação atinge uma empresa de anúncios para visar carteiras de criptomoedas

A empresa Adform, especializada em publicidade online, foi alvo de um ataque cibernético que teve como objetivo substituir os endereços de carteiras de criptomoedas copiados pelos usuários por endereços pertencentes ao atacante. A violação ocorreu por meio da exploração de scripts publicitários em sites que utilizam a plataforma da empresa, destacando os desafios de segurança da informação no setor.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #CryptoCrime #Adform #BlockchainSecurity #SupplyChainAttack

📰 Fonte: bleepingcomputer.com
·
--
Em Alta
Seus dados não são “apenas dados.” 🔐 Quanto mais dados um sistema armazena sobre você, maior se torna o prêmio quando esse sistema é comprometido. Veja o que é exposto em grandes violações de dados: Nomes. Endereços. E-mails. Números de telefone. Datas de nascimento. IBANs. Documentos. Credenciais. Algumas violações afetam centenas de milhares, até milhões de pessoas. E há uma lição que não devemos ignorar: Seus dados não são “apenas dados.” Cada banco de dados que armazena sua identidade se torna outro alvo em potencial. Cada sistema centralizado que coleta mais informações cria um prêmio maior para os atacantes. Por isso, a privacidade desde a concepção importa. Em vez de coletar tudo primeiro e protegê-lo depois, por que não construir sistemas que exijam menos informações pessoais desde o início? Essa é a ideia por trás de #Liberdus : 🔐 Comunicação privada 🌐 Infraestrutura descentralizada 🛡️ Menos dependência de identidades centralizadas Não podemos impedir todo ataque cibernético. Mas podemos fazer uma pergunta melhor: Por que abrir mão de tantos dados para sistemas que, na verdade, não precisam possuí-los? O futuro da comunicação digital deve coletar menos, expor menos e dar mais controle aos usuários. Privacidade não deveria ser um recurso premium. 🔐 Ela deve ser o padrão. #Liberdus #Privacy #CyberSecurity #DataPrivacy
Seus dados não são “apenas dados.”

🔐 Quanto mais dados um sistema armazena sobre você, maior se torna o prêmio quando esse sistema é comprometido.

Veja o que é exposto em grandes violações de dados:

Nomes.
Endereços.
E-mails.
Números de telefone.
Datas de nascimento.
IBANs.
Documentos.
Credenciais.

Algumas violações afetam centenas de milhares, até milhões de pessoas.

E há uma lição que não devemos ignorar:

Seus dados não são “apenas dados.”

Cada banco de dados que armazena sua identidade se torna outro alvo em potencial.

Cada sistema centralizado que coleta mais informações cria um prêmio maior para os atacantes.

Por isso, a privacidade desde a concepção importa.

Em vez de coletar tudo primeiro e protegê-lo depois, por que não construir sistemas que exijam menos informações pessoais desde o início?

Essa é a ideia por trás de #Liberdus :

🔐 Comunicação privada
🌐 Infraestrutura descentralizada
🛡️ Menos dependência de identidades centralizadas

Não podemos impedir todo ataque cibernético.

Mas podemos fazer uma pergunta melhor:

Por que abrir mão de tantos dados para sistemas que, na verdade, não precisam possuí-los?

O futuro da comunicação digital deve coletar menos, expor menos e dar mais controle aos usuários.

Privacidade não deveria ser um recurso premium.

🔐 Ela deve ser o padrão.

#Liberdus #Privacy #CyberSecurity #DataPrivacy
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone