Binance Square
#cybersecurity

cybersecurity

Просмотров: 1.5M
2,990 обсуждают
PsammyWeb3Sec
·
--
Статья
ЛИКВИДНОСТЬ — ГРОМКА.БАГИ — ЕЩЁ КАКЛовушка смарт-контракта, которую большинство людей игнорирует Смарт-контракт может хранить миллионы долларов. Но то, что он работает в блокчейне, само по себе не делает его безопасным. Смарт-контракт — это код.И код может содержать ошибки. Одна небольшая уязвимость потенциально может позволить злоумышленнику изменить то, как обрабатываются средства или права. Вот почему перед взаимодействием с DeFi-протоколом не стоит ограничиваться вопросом: «Сколько денег в ней заблокировано?»Спросите: Контракт был прошедшим аудит? Код проверен и доступен для публичного чтения?

ЛИКВИДНОСТЬ — ГРОМКА.БАГИ — ЕЩЁ КАК

Ловушка смарт-контракта, которую большинство людей игнорирует
Смарт-контракт может хранить миллионы долларов.
Но то, что он работает в блокчейне, само по себе не делает его безопасным.
Смарт-контракт — это код.И код может содержать ошибки.
Одна небольшая уязвимость потенциально может позволить злоумышленнику изменить то, как обрабатываются средства или права.
Вот почему перед взаимодействием с DeFi-протоколом не стоит ограничиваться вопросом:
«Сколько денег в ней заблокировано?»Спросите:
Контракт был прошедшим аудит?
Код проверен и доступен для публичного чтения?
🔐 Южная Корея ужесточит наказания за крупномасштабные утечки данных   Раньше утечка данных выглядела как технический сбой. Теперь это все чаще становится риском для руководства компании и имеет вполне реальную финансовую цену.   С 11 сентября пересмотренные правила конфиденциальности Южной Кореи позволят назначать штрафы в размере до 10% от общей выручки компании за определенные повторяющиеся, умышленные или грубо небрежные крупномасштабные утечки данных.   Ключевой порог — не просто «данные были утекли». Более жесткие меры ориентированы на серьезные случаи, включая утечки, затрагивающие 10 миллионов человек и более, тогда как компании, инвестирующие в профилактическую защиту, могут получить сокращение до 40%.   Мой вывод прост: кибербезопасность смещается с уровня затрат ИТ в сторону ключевой ответственности бизнеса. Когда стоимость провала становится существенной, профилактика получает совсем другой приоритет.   Главный вопрос в том, изменят ли более строгие штрафы реальную культуру корпоративной безопасности.   Только в образовательных целях. Не является финансовой рекомендацией.   #DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🔐 Южная Корея ужесточит наказания за крупномасштабные утечки данных

Раньше утечка данных выглядела как технический сбой. Теперь это все чаще становится риском для руководства компании и имеет вполне реальную финансовую цену.

С 11 сентября пересмотренные правила конфиденциальности Южной Кореи позволят назначать штрафы в размере до 10% от общей выручки компании за определенные повторяющиеся, умышленные или грубо небрежные крупномасштабные утечки данных.

Ключевой порог — не просто «данные были утекли». Более жесткие меры ориентированы на серьезные случаи, включая утечки, затрагивающие 10 миллионов человек и более, тогда как компании, инвестирующие в профилактическую защиту, могут получить сокращение до 40%.

Мой вывод прост: кибербезопасность смещается с уровня затрат ИТ в сторону ключевой ответственности бизнеса. Когда стоимость провала становится существенной, профилактика получает совсем другой приоритет.

Главный вопрос в том, изменят ли более строгие штрафы реальную культуру корпоративной безопасности.

Только в образовательных целях. Не является финансовой рекомендацией.

#DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🚨 Обнаружение нового вредоносного ПО, нацеленного на системы Windows Исследователи в области кибербезопасности раскрыли подробности о продвинутой вредоносной программной платформе, основанной на языке Python, и названной «BraZetsu». Это вредоносное ПО нацелено на устройства Windows и превращает их в часть скрытого киберпреступного рынка для продажи доступа к взломанным системам. Сообщается, что данная программа работает иначе, чем традиционные средства кражи информации. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 Источник: thehackernews.com
🚨 Обнаружение нового вредоносного ПО, нацеленного на системы Windows

Исследователи в области кибербезопасности раскрыли подробности о продвинутой вредоносной программной платформе, основанной на языке Python, и названной «BraZetsu». Это вредоносное ПО нацелено на устройства Windows и превращает их в часть скрытого киберпреступного рынка для продажи доступа к взломанным системам. Сообщается, что данная программа работает иначе, чем традиционные средства кражи информации.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 Источник: thehackernews.com
🚨 Исправление критических уязвимостей безопасности в GeoNetwork GeoNetwork объявила об устранении двух критических уязвимостей, позволяющих выполнять удалённое выполнение кода (RCE) без аутентификации. Эти уязвимости затрагивают систему индексирования геоданных с открытым исходным кодом, используемую во многих государственных геопорталах и в различных организациях, что подчёркивает важность немедленного обновления для защиты затронутых систем. ━━━━━━━━━━━━━━ 📊 Влияние: 📊 среднее 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 Источник: thehackernews.com
🚨 Исправление критических уязвимостей безопасности в GeoNetwork

GeoNetwork объявила об устранении двух критических уязвимостей, позволяющих выполнять удалённое выполнение кода (RCE) без аутентификации. Эти уязвимости затрагивают систему индексирования геоданных с открытым исходным кодом, используемую во многих государственных геопорталах и в различных организациях, что подчёркивает важность немедленного обновления для защиты затронутых систем.

━━━━━━━━━━━━━━
📊 Влияние: 📊 среднее
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 Источник: thehackernews.com
🚨 Прекращение деятельности вредоносной сети роботов «Sality» после 23 лет работы Международные правоохранительные органы при сотрудничестве с компаниями в сфере кибербезопасности успешно демонтировали вредоносную ботнет-сеть «Sality». Эта сеть, работающая по одноранговой модели (P2P), была активна в течение 23 лет и заразила более 15,000 устройств по всему миру. Этот демонтаж является важным достижением в борьбе с киберпреступностью. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 Источник: helpnetsecurity.com
🚨 Прекращение деятельности вредоносной сети роботов «Sality» после 23 лет работы

Международные правоохранительные органы при сотрудничестве с компаниями в сфере кибербезопасности успешно демонтировали вредоносную ботнет-сеть «Sality». Эта сеть, работающая по одноранговой модели (P2P), была активна в течение 23 лет и заразила более 15,000 устройств по всему миру. Этот демонтаж является важным достижением в борьбе с киберпреступностью.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 Источник: helpnetsecurity.com
🚨 Демонтаж инфраструктуры ботнет-сети Sality в ходе глобальной совместной операции Сотрудникам правоохранительных органов разных стран в сотрудничестве с партнёрами из частного сектора удалось демонтировать инфраструктуру ботнет-сети Sality. В рамках совместной операции была поставлена цель нарушить работу и вывести из эксплуатации эту вредоносную одноранговую (P2P) сеть, которая использовалась в преступных целях. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 Источник: bleepingcomputer.com
🚨 Демонтаж инфраструктуры ботнет-сети Sality в ходе глобальной совместной операции

Сотрудникам правоохранительных органов разных стран в сотрудничестве с партнёрами из частного сектора удалось демонтировать инфраструктуру ботнет-сети Sality. В рамках совместной операции была поставлена цель нарушить работу и вывести из эксплуатации эту вредоносную одноранговую (P2P) сеть, которая использовалась в преступных целях.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 Источник: bleepingcomputer.com
🚨 Осуждение пятерых венесуэльцев за попытку взлома банкоматов в Канзасе Пятеро венесуэльских граждан признали себя виновными в обвинении в сговоре с целью совершения банковского мошенничества — за их неудачную попытку взломать банкоматы с использованием вредоносного ПО в американском штате Канзас. Один из них был приговорён к девяти месяцам лишения свободы, в то время как остальные ждут вынесения своих судебных приговоров. ━━━━━━━━━━━━━━ 📊 Влияние: 📊 среднее 🏷️ ДРУГОЕ #Cybersecurity #Legal #Fraud #Crime #ATM 📰 Источник: dailyhodl.com
🚨 Осуждение пятерых венесуэльцев за попытку взлома банкоматов в Канзасе

Пятеро венесуэльских граждан признали себя виновными в обвинении в сговоре с целью совершения банковского мошенничества — за их неудачную попытку взломать банкоматы с использованием вредоносного ПО в американском штате Канзас. Один из них был приговорён к девяти месяцам лишения свободы, в то время как остальные ждут вынесения своих судебных приговоров.

━━━━━━━━━━━━━━
📊 Влияние: 📊 среднее
🏷️ ДРУГОЕ

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 Источник: dailyhodl.com
🚨 Предупреждение: использование критических уязвимостей в Langflow и Ruby on Rails Сообщается, что злоумышленники в настоящее время используют крайне опасные уязвимости в платформе Langflow и программной библиотеке Ruby on Rails. Обнаруженные уязвимости включают CVE-2026-0768, которое имеет высокий уровень критичности и влияет на различные потенциально затронутые системы. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 средний 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 Источник: thehackernews.com
🚨 Предупреждение: использование критических уязвимостей в Langflow и Ruby on Rails

Сообщается, что злоумышленники в настоящее время используют крайне опасные уязвимости в платформе Langflow и программной библиотеке Ruby on Rails. Обнаруженные уязвимости включают CVE-2026-0768, которое имеет высокий уровень критичности и влияет на различные потенциально затронутые системы.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 средний
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 Источник: thehackernews.com
⚠️ Предупреждение системы безопасности: популярное расширение Chrome используется для распространения фальшивых обновлений Отчет о безопасности выявил злоупотребление расширением для браузера Google Chrome: у него база пользователей превышает 70 тысяч человек. Оно используется в новой кампании фишинга. Злоумышленники внедряют фальшивые предупреждения об обновлении браузера после захвата расширения, чтобы заразить устройства пользователей вредоносным ПО. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 Источник: foxnews.com
⚠️ Предупреждение системы безопасности: популярное расширение Chrome используется для распространения фальшивых обновлений

Отчет о безопасности выявил злоупотребление расширением для браузера Google Chrome: у него база пользователей превышает 70 тысяч человек. Оно используется в новой кампании фишинга. Злоумышленники внедряют фальшивые предупреждения об обновлении браузера после захвата расширения, чтобы заразить устройства пользователей вредоносным ПО.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 Источник: foxnews.com
🚨 Пираты Aurora внедряют ИИ Cursor в атаки с вымогательством Сообщается, что операторы программ-вымогателей Aurora используют поддерживаемого ИИ помощника для программирования Cursor в своих атаках с целью проникновения в сети целевых организаций. Это развитие применения технологий ИИ усиливает возможности кибератак против десяти определённых целей. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security 📰 Источник: thehackernews.com
🚨 Пираты Aurora внедряют ИИ Cursor в атаки с вымогательством

Сообщается, что операторы программ-вымогателей Aurora используют поддерживаемого ИИ помощника для программирования Cursor в своих атаках с целью проникновения в сети целевых организаций. Это развитие применения технологий ИИ усиливает возможности кибератак против десяти определённых целей.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security

📰 Источник: thehackernews.com
🚨 Агентство CISA добавляет 7 новых уязвимостей в список эксплуатируемых рисков Американское агентство по кибербезопасности и инфраструктуре (CISA) объявило о добавлении семи современных уязвимостей в каталог известных эксплуатируемых уязвимостей (KEV). Это добавление последовало после выявления эксплуатации этих уязвимостей со стороны злоумышленников для распространения вредоносного ПО, такого как инструменты для майнинга криптовалют и компоненты обратного доступа. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 средний 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 Источник: thehackernews.com
🚨 Агентство CISA добавляет 7 новых уязвимостей в список эксплуатируемых рисков

Американское агентство по кибербезопасности и инфраструктуре (CISA) объявило о добавлении семи современных уязвимостей в каталог известных эксплуатируемых уязвимостей (KEV). Это добавление последовало после выявления эксплуатации этих уязвимостей со стороны злоумышленников для распространения вредоносного ПО, такого как инструменты для майнинга криптовалют и компоненты обратного доступа.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 средний
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 Источник: thehackernews.com
🚨 Американские власти координируют действия для пресечения вредоносной сети Sality Министерство юстиции США объявило о ликвидации вредоносной одноранговой сети Sality (P2P) в рамках скоординированной операции с правоохранительными органами. Цель этой операции — остановить поток новых вредоносных загрузок программного обеспечения, которые распространялись через сеть на протяжении многих лет. ━━━━━━━━━━━━━━ 📊 Влияние: 📊 среднее 🏷️ OTHER #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 Источник: thehackernews.com
🚨 Американские власти координируют действия для пресечения вредоносной сети Sality

Министерство юстиции США объявило о ликвидации вредоносной одноранговой сети Sality (P2P) в рамках скоординированной операции с правоохранительными органами. Цель этой операции — остановить поток новых вредоносных загрузок программного обеспечения, которые распространялись через сеть на протяжении многих лет.

━━━━━━━━━━━━━━
📊 Влияние: 📊 среднее
🏷️ OTHER

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 Источник: thehackernews.com
Хакеры провернули грандиозную атаку! Даже если очистили вредоносное ПО, атаки с копированием и вставкой адресов продолжаются! Хакеры могут тайно изменить ваш адрес для получения платежей — и если вы отправите деньги, они могут просто уйти в никуда 😱 Обычные пользователи чаще всего попадаются на это: особенно при переводах, когда люди копируют и вставляют адрес и не перепроверяют его внимательно. Эта операция напрямую угрожает безопасности криптоактивов! $BTC $ETH Эти популярные монеты больше всего подвержены риску — советуем вручную сверять адреса, не ленитесь и не копируйте-вставляйте! Безопасность прежде всего! #cryptosecurity #cybersecurity
Хакеры провернули грандиозную атаку! Даже если очистили вредоносное ПО, атаки с копированием и вставкой адресов продолжаются! Хакеры могут тайно изменить ваш адрес для получения платежей — и если вы отправите деньги, они могут просто уйти в никуда 😱

Обычные пользователи чаще всего попадаются на это: особенно при переводах, когда люди копируют и вставляют адрес и не перепроверяют его внимательно. Эта операция напрямую угрожает безопасности криптоактивов!

$BTC $ETH Эти популярные монеты больше всего подвержены риску — советуем вручную сверять адреса, не ленитесь и не копируйте-вставляйте! Безопасность прежде всего!

#cryptosecurity #cybersecurity
💡 Почему «отслеживания кошелька» недостаточно: механика недавнего взлома на 4 000 BTC Криптосообщество недавно было потрясено уязвимостью в федеративном кошельке Liquid Network, что привело к выводу примерно 4 000 Bitcoin (стоимостью более $320 млн). Хотя инцидент завершился тем, что «белый хакер» вернул основную часть средств после получения солидной награды $47 млн, он подчеркивает устойчивый источник путаницы в кибербезопасности блокчейна: если транзакции в блокчейне полностью публичны, почему нельзя просто остановить взломщика или разоблачить его, используя адрес его кошелька? Как специалисты по кибербезопасности и блокчейну, важно понимать разницу между отслеживанием реестра и обеспечением реальной ответственности. Вот почему одного лишь отслеживания кошельков недостаточно, чтобы предотвратить кражу: ➡️ Псевдонимность ≠ анонимность: блокчейн показывает каждую транзакцию от точки A до точки B, но адреса — это всего лишь строки кода, а не личности. Отслеживание кошелька происходит мгновенно; чтобы привязать этот кошелек к реальному человеку, нужен сбой в операционной безопасности (OpSec) или связь с регулируемой точкой входа/выхода. ➡️ Децентрализация означает отсутствие кнопки «Отменить»: в отличие от традиционных банковских каналов, где мошеннический перевод можно заморозить или обратить центральным органом, децентрализованные реестры неизменяемы. Если у злоумышленника есть приватные ключи, у него есть абсолютный контроль над средствами. ➡️ Лабиринт отмывания: опытные злоумышленники не просто отправляют украденные средства на розничную биржу. Они используют privacy-монеты, децентрализованные протоколы и миксеры, чтобы разорвать публичный детерминированный след, из‑за чего криминалистический аудит становится чрезвычайно сложным. Светлая сторона? Публичное отслеживание действительно работает как сдерживающий фактор. Поскольку адрес кошелька с 4 000 BTC был немедленно внесен в глобальный черный список биржами, ликвидность для выхода злоумышленника практически исчезла. В конечном итоге именно эта прозрачность заставляет атакующих — даже откровенно злонамеренных — договариваться о возврате под видом «наград для белых хакеров». #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Почему «отслеживания кошелька» недостаточно: механика недавнего взлома на 4 000 BTC

Криптосообщество недавно было потрясено уязвимостью в федеративном кошельке Liquid Network, что привело к выводу примерно 4 000 Bitcoin (стоимостью более $320 млн).

Хотя инцидент завершился тем, что «белый хакер» вернул основную часть средств после получения солидной награды $47 млн, он подчеркивает устойчивый источник путаницы в кибербезопасности блокчейна: если транзакции в блокчейне полностью публичны, почему нельзя просто остановить взломщика или разоблачить его, используя адрес его кошелька?

Как специалисты по кибербезопасности и блокчейну, важно понимать разницу между отслеживанием реестра и обеспечением реальной ответственности. Вот почему одного лишь отслеживания кошельков недостаточно, чтобы предотвратить кражу:
➡️ Псевдонимность ≠ анонимность: блокчейн показывает каждую транзакцию от точки A до точки B, но адреса — это всего лишь строки кода, а не личности. Отслеживание кошелька происходит мгновенно; чтобы привязать этот кошелек к реальному человеку, нужен сбой в операционной безопасности (OpSec) или связь с регулируемой точкой входа/выхода.

➡️ Децентрализация означает отсутствие кнопки «Отменить»: в отличие от традиционных банковских каналов, где мошеннический перевод можно заморозить или обратить центральным органом, децентрализованные реестры неизменяемы. Если у злоумышленника есть приватные ключи, у него есть абсолютный контроль над средствами.

➡️ Лабиринт отмывания: опытные злоумышленники не просто отправляют украденные средства на розничную биржу. Они используют privacy-монеты, децентрализованные протоколы и миксеры, чтобы разорвать публичный детерминированный след, из‑за чего криминалистический аудит становится чрезвычайно сложным.

Светлая сторона? Публичное отслеживание действительно работает как сдерживающий фактор. Поскольку адрес кошелька с 4 000 BTC был немедленно внесен в глобальный черный список биржами, ликвидность для выхода злоумышленника практически исчезла. В конечном итоге именно эта прозрачность заставляет атакующих — даже откровенно злонамеренных — договариваться о возврате под видом «наград для белых хакеров».

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 Отчёт, раскрывающий операции с поддельными криптовалютами в даркнете Компания Bolster AI, специализирующаяся на исследованиях в области искусственного интеллекта, раскрыла детали операций по фальшивомонетчеству в даркнете. В отчёте указано на наличие фальшивых объёмов заказов, поддельных гарантийных услуг, слабые меры безопасности коммуникаций, а также на общую платёжную инфраструктуру между продавцами, которые, как предполагается, являются независимыми. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 высокое 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 Источник: prnewswire.com
🚨 Отчёт, раскрывающий операции с поддельными криптовалютами в даркнете

Компания Bolster AI, специализирующаяся на исследованиях в области искусственного интеллекта, раскрыла детали операций по фальшивомонетчеству в даркнете. В отчёте указано на наличие фальшивых объёмов заказов, поддельных гарантийных услуг, слабые меры безопасности коммуникаций, а также на общую платёжную инфраструктуру между продавцами, которые, как предполагается, являются независимыми.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 высокое
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 Источник: prnewswire.com
·
--
Рост
🚨🔐 ЧЕМ ГЛУБЖЕ Я ЗАБИРАЮСЬ В WEB3, ТЕМ СИЛЬНЕЕ ОДНА ПРАВДА МЕНЯ УЖАСАЕТ: БЕЗОПАСНОСТЬ СЕГОДНЯ — ЭТО НЕ ДОСТАТОЧНО 🔐🚨   Кошелёк выглядел безопасным. Транзакция прошла. Всё казалось нормальным. Затем я начал задавать более сложный вопрос: что произойдёт, если технологии, атакующие нынешнюю безопасность, перестанут быть научной фантастикой?   Безопасность Web3 нельзя проектировать только под угрозы сегодняшнего дня. Блокчейн-сети сильно зависят от криптографических подписей и доказательств, а часть математики за ними в будущем может быть поставлена под сомнение достаточно мощными квантовыми компьютерами.   Поэтому постквантовая криптография становится серьёзной инфраструктурной проблемой, а не просто футуристическим обсуждением. NIST уже утвердил три постквантовых стандарта и рекомендует организациям начать переход прямо сейчас, потому что миграции криптографии могут занять годы.   Ethereum уже ведёт исследования этого перехода, включая квантоустойчивые подписи, изменения в консенсусе и криптографические обновления. Важно: это подготовка, а не доказательство того, что сегодняшние кошельки уже взламывают.   Урок для Web3 выходит за рамки квантовых вычислений.   Настоящая безопасность — это создание систем, которые умеют адаптироваться, когда предположения сегодняшнего дня перестают быть надёжными.   Самый сильный блокчейн может быть не тем, который сегодня выглядит невозможно атаковать, а тем, который был спроектирован, чтобы пережить атаку завтрашнего дня.   Безопасность — это не финишная черта. Это способность развиваться.   ❓Если квантоустойчивой защиты станет недостаточно и она станет обязательной, как, по-вашему, какие Web3-сети адаптируются быстрее всего?   Отказ от ответственности: это образовательный контент, а не финансовый или совет по безопасности.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 ЧЕМ ГЛУБЖЕ Я ЗАБИРАЮСЬ В WEB3, ТЕМ СИЛЬНЕЕ ОДНА ПРАВДА МЕНЯ УЖАСАЕТ: БЕЗОПАСНОСТЬ СЕГОДНЯ — ЭТО НЕ ДОСТАТОЧНО 🔐🚨

Кошелёк выглядел безопасным. Транзакция прошла. Всё казалось нормальным. Затем я начал задавать более сложный вопрос: что произойдёт, если технологии, атакующие нынешнюю безопасность, перестанут быть научной фантастикой?

Безопасность Web3 нельзя проектировать только под угрозы сегодняшнего дня. Блокчейн-сети сильно зависят от криптографических подписей и доказательств, а часть математики за ними в будущем может быть поставлена под сомнение достаточно мощными квантовыми компьютерами.

Поэтому постквантовая криптография становится серьёзной инфраструктурной проблемой, а не просто футуристическим обсуждением. NIST уже утвердил три постквантовых стандарта и рекомендует организациям начать переход прямо сейчас, потому что миграции криптографии могут занять годы.

Ethereum уже ведёт исследования этого перехода, включая квантоустойчивые подписи, изменения в консенсусе и криптографические обновления. Важно: это подготовка, а не доказательство того, что сегодняшние кошельки уже взламывают.

Урок для Web3 выходит за рамки квантовых вычислений.

Настоящая безопасность — это создание систем, которые умеют адаптироваться, когда предположения сегодняшнего дня перестают быть надёжными.

Самый сильный блокчейн может быть не тем, который сегодня выглядит невозможно атаковать, а тем, который был спроектирован, чтобы пережить атаку завтрашнего дня.

Безопасность — это не финишная черта. Это способность развиваться.

❓Если квантоустойчивой защиты станет недостаточно и она станет обязательной, как, по-вашему, какие Web3-сети адаптируются быстрее всего?

Отказ от ответственности: это образовательный контент, а не финансовый или совет по безопасности.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 Разоблачение российской хакерской операции, продолжавшейся два десятилетия Американские власти и компания по кибербезопасности CrowdStrike объявили о ликвидации российской хакерской операции, известной как «Sality», которая продолжалась два десятилетия. Американские власти конфисковали веб-домены, которые использовали хакеры в рамках этой длительной операции. ━━━━━━━━━━━━━━ 📊 Влияние: 📈 высокое 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 Источник: channelnewsasia.com
🚨 Разоблачение российской хакерской операции, продолжавшейся два десятилетия

Американские власти и компания по кибербезопасности CrowdStrike объявили о ликвидации российской хакерской операции, известной как «Sality», которая продолжалась два десятилетия. Американские власти конфисковали веб-домены, которые использовали хакеры в рамках этой длительной операции.

━━━━━━━━━━━━━━
📊 Влияние: 📈 высокое
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 Источник: channelnewsasia.com
·
--
Новый кластер вредоносного ПО для Windows использует майнинг криптовалюты как конечную цель — и способ проникновения особенно тревожит. По данным Elastic Security Labs, четыре недавно выявленных модуля, связанные с экосистемой REVSTEALER, могут оставаться на заражённых машинах даже после того, как исходный инфостилер сам удаляет себя. Сообщается, что один из модулей отключает Windows Update и Microsoft Defender перед запуском майнера криптовалюты. Это превращает одноразовое заражение в постоянную угрозу: украденные данные могут быть лишь первым ущербом, а устройство жертвы — незаметно перепрофилировано для скрытого майнинга в фоновом режиме. Для пользователей криптовалют, майнеров и всех, кто управляет кошельками в Windows, это напоминание о том, что безопасность конечных устройств не менее важна, чем безопасность блокчейна. Неожиданные падения производительности, перегрев и отключённые средства защиты нельзя игнорировать. Следите за дальнейшими индикаторами компрометации и обновлениями о том, насколько широко распространяются эти модули. Становятся ли полезные нагрузки для майнинга криптовалюты стандартным уровнем прибыли для современных вредоносных кампаний? #CryptoSecurity #Cybersecurity #CryptoNews
Новый кластер вредоносного ПО для Windows использует майнинг криптовалюты как конечную цель — и способ проникновения особенно тревожит.

По данным Elastic Security Labs, четыре недавно выявленных модуля, связанные с экосистемой REVSTEALER, могут оставаться на заражённых машинах даже после того, как исходный инфостилер сам удаляет себя. Сообщается, что один из модулей отключает Windows Update и Microsoft Defender перед запуском майнера криптовалюты.

Это превращает одноразовое заражение в постоянную угрозу: украденные данные могут быть лишь первым ущербом, а устройство жертвы — незаметно перепрофилировано для скрытого майнинга в фоновом режиме.

Для пользователей криптовалют, майнеров и всех, кто управляет кошельками в Windows, это напоминание о том, что безопасность конечных устройств не менее важна, чем безопасность блокчейна. Неожиданные падения производительности, перегрев и отключённые средства защиты нельзя игнорировать.

Следите за дальнейшими индикаторами компрометации и обновлениями о том, насколько широко распространяются эти модули.

Становятся ли полезные нагрузки для майнинга криптовалюты стандартным уровнем прибыли для современных вредоносных кампаний?

#CryptoSecurity #Cybersecurity #CryptoNews
·
--
Рост
🤖 Предупреждение от Сэма Альтмана: искусственный интеллект может радикально изменить ландшафт кибератак по мере того, как у моделей развивается способность обнаруживать уязвимости и проводить атаки. 🔐 Для рынка криптовалют это делает кибербезопасность и защиту цифровых активов более важными, чем когда-либо. Находимся ли мы на пороге новой эры противостояния AI vs. Cybersecurity? $ICP $FET $NEAR #AI #Cybersecurity #Crypto
🤖 Предупреждение от Сэма Альтмана: искусственный интеллект может радикально изменить ландшафт кибератак по мере того, как у моделей развивается способность обнаруживать уязвимости и проводить атаки.
🔐 Для рынка криптовалют это делает кибербезопасность и защиту цифровых активов более важными, чем когда-либо.
Находимся ли мы на пороге новой эры противостояния AI vs. Cybersecurity?
$ICP $FET $NEAR
#AI #Cybersecurity #Crypto
المختار المختار:
متى دور op
·
--
Статья
Скрытая уязвимость Chrome: как хакеры уже были внутри вашего браузераGoogle только что выпустила исправление для критической уязвимости в JavaScript-движке V8 браузера Chrome, но компания оставила без ответа ключевой вопрос: кто именно использовал её и кто был жертвой? Это не просто новость из мира технологий — это сигнал для всех, кто полагается на веб для криптотрейдинга, доступа к кошелькам или ежедневных транзакций. Концепция Движок V8 — это сердце выполнения JavaScript в Chrome. Представьте его как двигатель автомобиля, который превращает топливо (код) в движение (то, что вы видите на экране). Уязвимость в этом движке может позволить злоумышленнику внедрить код, который будет выполняться с теми же привилегиями, что и сам браузер. Проще говоря, если хакер сможет перехватить управление V8, он сможет запускать любой скрипт внутри вашего браузера, и вы этого даже не заметите. Это классическая проблема «удалённого выполнения кода»: как только движок скомпрометирован, атакующий может делать почти всё — от кражи учётных данных до перенаправления вас на фишинговые сайты.

Скрытая уязвимость Chrome: как хакеры уже были внутри вашего браузера

Google только что выпустила исправление для критической уязвимости в JavaScript-движке V8 браузера Chrome, но компания оставила без ответа ключевой вопрос: кто именно использовал её и кто был жертвой? Это не просто новость из мира технологий — это сигнал для всех, кто полагается на веб для криптотрейдинга, доступа к кошелькам или ежедневных транзакций.
Концепция
Движок V8 — это сердце выполнения JavaScript в Chrome. Представьте его как двигатель автомобиля, который превращает топливо (код) в движение (то, что вы видите на экране). Уязвимость в этом движке может позволить злоумышленнику внедрить код, который будет выполняться с теми же привилегиями, что и сам браузер. Проще говоря, если хакер сможет перехватить управление V8, он сможет запускать любой скрипт внутри вашего браузера, и вы этого даже не заметите. Это классическая проблема «удалённого выполнения кода»: как только движок скомпрометирован, атакующий может делать почти всё — от кражи учётных данных до перенаправления вас на фишинговые сайты.
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона