Binance Square
#cybersecurity

cybersecurity

Просмотров: 1.5M
2,988 обсуждают
PsammyWeb3Sec
·
--
Статья
ЛИКВИДНОСТЬ — ГРОМКА.БАГИ — ЕЩЁ КАКЛовушка смарт-контракта, которую большинство людей игнорирует Смарт-контракт может хранить миллионы долларов. Но то, что он работает в блокчейне, само по себе не делает его безопасным. Смарт-контракт — это код.И код может содержать ошибки. Одна небольшая уязвимость потенциально может позволить злоумышленнику изменить то, как обрабатываются средства или права. Вот почему перед взаимодействием с DeFi-протоколом не стоит ограничиваться вопросом: «Сколько денег в ней заблокировано?»Спросите: Контракт был прошедшим аудит? Код проверен и доступен для публичного чтения?

ЛИКВИДНОСТЬ — ГРОМКА.БАГИ — ЕЩЁ КАК

Ловушка смарт-контракта, которую большинство людей игнорирует
Смарт-контракт может хранить миллионы долларов.
Но то, что он работает в блокчейне, само по себе не делает его безопасным.
Смарт-контракт — это код.И код может содержать ошибки.
Одна небольшая уязвимость потенциально может позволить злоумышленнику изменить то, как обрабатываются средства или права.
Вот почему перед взаимодействием с DeFi-протоколом не стоит ограничиваться вопросом:
«Сколько денег в ней заблокировано?»Спросите:
Контракт был прошедшим аудит?
Код проверен и доступен для публичного чтения?
🔐 Южная Корея ужесточит наказания за крупномасштабные утечки данных   Раньше утечка данных выглядела как технический сбой. Теперь это все чаще становится риском для руководства компании и имеет вполне реальную финансовую цену.   С 11 сентября пересмотренные правила конфиденциальности Южной Кореи позволят назначать штрафы в размере до 10% от общей выручки компании за определенные повторяющиеся, умышленные или грубо небрежные крупномасштабные утечки данных.   Ключевой порог — не просто «данные были утекли». Более жесткие меры ориентированы на серьезные случаи, включая утечки, затрагивающие 10 миллионов человек и более, тогда как компании, инвестирующие в профилактическую защиту, могут получить сокращение до 40%.   Мой вывод прост: кибербезопасность смещается с уровня затрат ИТ в сторону ключевой ответственности бизнеса. Когда стоимость провала становится существенной, профилактика получает совсем другой приоритет.   Главный вопрос в том, изменят ли более строгие штрафы реальную культуру корпоративной безопасности.   Только в образовательных целях. Не является финансовой рекомендацией.   #DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🔐 Южная Корея ужесточит наказания за крупномасштабные утечки данных

Раньше утечка данных выглядела как технический сбой. Теперь это все чаще становится риском для руководства компании и имеет вполне реальную финансовую цену.

С 11 сентября пересмотренные правила конфиденциальности Южной Кореи позволят назначать штрафы в размере до 10% от общей выручки компании за определенные повторяющиеся, умышленные или грубо небрежные крупномасштабные утечки данных.

Ключевой порог — не просто «данные были утекли». Более жесткие меры ориентированы на серьезные случаи, включая утечки, затрагивающие 10 миллионов человек и более, тогда как компании, инвестирующие в профилактическую защиту, могут получить сокращение до 40%.

Мой вывод прост: кибербезопасность смещается с уровня затрат ИТ в сторону ключевой ответственности бизнеса. Когда стоимость провала становится существенной, профилактика получает совсем другой приоритет.

Главный вопрос в том, изменят ли более строгие штрафы реальную культуру корпоративной безопасности.

Только в образовательных целях. Не является финансовой рекомендацией.

#DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🚨 Обнаружение нового вредоносного ПО, нацеленного на системы Windows Исследователи в области кибербезопасности раскрыли подробности о продвинутой вредоносной программной платформе, основанной на языке Python, и названной «BraZetsu». Это вредоносное ПО нацелено на устройства Windows и превращает их в часть скрытого киберпреступного рынка для продажи доступа к взломанным системам. Сообщается, что данная программа работает иначе, чем традиционные средства кражи информации. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 Источник: thehackernews.com
🚨 Обнаружение нового вредоносного ПО, нацеленного на системы Windows

Исследователи в области кибербезопасности раскрыли подробности о продвинутой вредоносной программной платформе, основанной на языке Python, и названной «BraZetsu». Это вредоносное ПО нацелено на устройства Windows и превращает их в часть скрытого киберпреступного рынка для продажи доступа к взломанным системам. Сообщается, что данная программа работает иначе, чем традиционные средства кражи информации.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 Источник: thehackernews.com
🚨 Исправление критических уязвимостей безопасности в GeoNetwork GeoNetwork объявила об устранении двух критических уязвимостей, позволяющих выполнять удалённое выполнение кода (RCE) без аутентификации. Эти уязвимости затрагивают систему индексирования геоданных с открытым исходным кодом, используемую во многих государственных геопорталах и в различных организациях, что подчёркивает важность немедленного обновления для защиты затронутых систем. ━━━━━━━━━━━━━━ 📊 Влияние: 📊 среднее 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 Источник: thehackernews.com
🚨 Исправление критических уязвимостей безопасности в GeoNetwork

GeoNetwork объявила об устранении двух критических уязвимостей, позволяющих выполнять удалённое выполнение кода (RCE) без аутентификации. Эти уязвимости затрагивают систему индексирования геоданных с открытым исходным кодом, используемую во многих государственных геопорталах и в различных организациях, что подчёркивает важность немедленного обновления для защиты затронутых систем.

━━━━━━━━━━━━━━
📊 Влияние: 📊 среднее
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 Источник: thehackernews.com
🚨 Прекращение деятельности вредоносной сети роботов «Sality» после 23 лет работы Международные правоохранительные органы при сотрудничестве с компаниями в сфере кибербезопасности успешно демонтировали вредоносную ботнет-сеть «Sality». Эта сеть, работающая по одноранговой модели (P2P), была активна в течение 23 лет и заразила более 15,000 устройств по всему миру. Этот демонтаж является важным достижением в борьбе с киберпреступностью. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 Источник: helpnetsecurity.com
🚨 Прекращение деятельности вредоносной сети роботов «Sality» после 23 лет работы

Международные правоохранительные органы при сотрудничестве с компаниями в сфере кибербезопасности успешно демонтировали вредоносную ботнет-сеть «Sality». Эта сеть, работающая по одноранговой модели (P2P), была активна в течение 23 лет и заразила более 15,000 устройств по всему миру. Этот демонтаж является важным достижением в борьбе с киберпреступностью.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 Источник: helpnetsecurity.com
🚨 Демонтаж инфраструктуры ботнет-сети Sality в ходе глобальной совместной операции Сотрудникам правоохранительных органов разных стран в сотрудничестве с партнёрами из частного сектора удалось демонтировать инфраструктуру ботнет-сети Sality. В рамках совместной операции была поставлена цель нарушить работу и вывести из эксплуатации эту вредоносную одноранговую (P2P) сеть, которая использовалась в преступных целях. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 Источник: bleepingcomputer.com
🚨 Демонтаж инфраструктуры ботнет-сети Sality в ходе глобальной совместной операции

Сотрудникам правоохранительных органов разных стран в сотрудничестве с партнёрами из частного сектора удалось демонтировать инфраструктуру ботнет-сети Sality. В рамках совместной операции была поставлена цель нарушить работу и вывести из эксплуатации эту вредоносную одноранговую (P2P) сеть, которая использовалась в преступных целях.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 Источник: bleepingcomputer.com
🚨 Осуждение пятерых венесуэльцев за попытку взлома банкоматов в Канзасе Пятеро венесуэльских граждан признали себя виновными в обвинении в сговоре с целью совершения банковского мошенничества — за их неудачную попытку взломать банкоматы с использованием вредоносного ПО в американском штате Канзас. Один из них был приговорён к девяти месяцам лишения свободы, в то время как остальные ждут вынесения своих судебных приговоров. ━━━━━━━━━━━━━━ 📊 Влияние: 📊 среднее 🏷️ ДРУГОЕ #Cybersecurity #Legal #Fraud #Crime #ATM 📰 Источник: dailyhodl.com
🚨 Осуждение пятерых венесуэльцев за попытку взлома банкоматов в Канзасе

Пятеро венесуэльских граждан признали себя виновными в обвинении в сговоре с целью совершения банковского мошенничества — за их неудачную попытку взломать банкоматы с использованием вредоносного ПО в американском штате Канзас. Один из них был приговорён к девяти месяцам лишения свободы, в то время как остальные ждут вынесения своих судебных приговоров.

━━━━━━━━━━━━━━
📊 Влияние: 📊 среднее
🏷️ ДРУГОЕ

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 Источник: dailyhodl.com
🚨 Предупреждение: использование критических уязвимостей в Langflow и Ruby on Rails Сообщается, что злоумышленники в настоящее время используют крайне опасные уязвимости в платформе Langflow и программной библиотеке Ruby on Rails. Обнаруженные уязвимости включают CVE-2026-0768, которое имеет высокий уровень критичности и влияет на различные потенциально затронутые системы. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 средний 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 Источник: thehackernews.com
🚨 Предупреждение: использование критических уязвимостей в Langflow и Ruby on Rails

Сообщается, что злоумышленники в настоящее время используют крайне опасные уязвимости в платформе Langflow и программной библиотеке Ruby on Rails. Обнаруженные уязвимости включают CVE-2026-0768, которое имеет высокий уровень критичности и влияет на различные потенциально затронутые системы.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 средний
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 Источник: thehackernews.com
См. перевод
⚠️ تحذير أمني: ملحق Chrome شهير يُستغل لنشر تحديثات وهمية كشف تقرير أمني عن استغلال ملحق لمتصفح جوجل كروم، يمتلك قاعدة مستخدمين تتجاوز 70 ألف شخص، في حملة تصيد جديدة. يقوم المهاجمون بحقن تحذيرات تحديث وهمية للمتصفح بعد الاستيلاء على الملحق، بهدف إصابة أجهزة المستخدمين ببرمجيات خبيثة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 المصدر: foxnews.com
⚠️ تحذير أمني: ملحق Chrome شهير يُستغل لنشر تحديثات وهمية

كشف تقرير أمني عن استغلال ملحق لمتصفح جوجل كروم، يمتلك قاعدة مستخدمين تتجاوز 70 ألف شخص، في حملة تصيد جديدة. يقوم المهاجمون بحقن تحذيرات تحديث وهمية للمتصفح بعد الاستيلاء على الملحق، بهدف إصابة أجهزة المستخدمين ببرمجيات خبيثة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 المصدر: foxnews.com
🚨 Пираты Aurora внедряют ИИ Cursor в атаки с вымогательством Сообщается, что операторы программ-вымогателей Aurora используют поддерживаемого ИИ помощника для программирования Cursor в своих атаках с целью проникновения в сети целевых организаций. Это развитие применения технологий ИИ усиливает возможности кибератак против десяти определённых целей. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security 📰 Источник: thehackernews.com
🚨 Пираты Aurora внедряют ИИ Cursor в атаки с вымогательством

Сообщается, что операторы программ-вымогателей Aurora используют поддерживаемого ИИ помощника для программирования Cursor в своих атаках с целью проникновения в сети целевых организаций. Это развитие применения технологий ИИ усиливает возможности кибератак против десяти определённых целей.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security

📰 Источник: thehackernews.com
🚨 Агентство CISA добавляет 7 новых уязвимостей в список эксплуатируемых рисков Американское агентство по кибербезопасности и инфраструктуре (CISA) объявило о добавлении семи современных уязвимостей в каталог известных эксплуатируемых уязвимостей (KEV). Это добавление последовало после выявления эксплуатации этих уязвимостей со стороны злоумышленников для распространения вредоносного ПО, такого как инструменты для майнинга криптовалют и компоненты обратного доступа. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 средний 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 Источник: thehackernews.com
🚨 Агентство CISA добавляет 7 новых уязвимостей в список эксплуатируемых рисков

Американское агентство по кибербезопасности и инфраструктуре (CISA) объявило о добавлении семи современных уязвимостей в каталог известных эксплуатируемых уязвимостей (KEV). Это добавление последовало после выявления эксплуатации этих уязвимостей со стороны злоумышленников для распространения вредоносного ПО, такого как инструменты для майнинга криптовалют и компоненты обратного доступа.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 средний
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 Источник: thehackernews.com
🚨 Американские власти координируют действия для пресечения вредоносной сети Sality Министерство юстиции США объявило о ликвидации вредоносной одноранговой сети Sality (P2P) в рамках скоординированной операции с правоохранительными органами. Цель этой операции — остановить поток новых вредоносных загрузок программного обеспечения, которые распространялись через сеть на протяжении многих лет. ━━━━━━━━━━━━━━ 📊 Влияние: 📊 среднее 🏷️ OTHER #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 Источник: thehackernews.com
🚨 Американские власти координируют действия для пресечения вредоносной сети Sality

Министерство юстиции США объявило о ликвидации вредоносной одноранговой сети Sality (P2P) в рамках скоординированной операции с правоохранительными органами. Цель этой операции — остановить поток новых вредоносных загрузок программного обеспечения, которые распространялись через сеть на протяжении многих лет.

━━━━━━━━━━━━━━
📊 Влияние: 📊 среднее
🏷️ OTHER

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 Источник: thehackernews.com
Хакеры провернули грандиозную атаку! Даже если очистили вредоносное ПО, атаки с копированием и вставкой адресов продолжаются! Хакеры могут тайно изменить ваш адрес для получения платежей — и если вы отправите деньги, они могут просто уйти в никуда 😱 Обычные пользователи чаще всего попадаются на это: особенно при переводах, когда люди копируют и вставляют адрес и не перепроверяют его внимательно. Эта операция напрямую угрожает безопасности криптоактивов! $BTC $ETH Эти популярные монеты больше всего подвержены риску — советуем вручную сверять адреса, не ленитесь и не копируйте-вставляйте! Безопасность прежде всего! #cryptosecurity #cybersecurity
Хакеры провернули грандиозную атаку! Даже если очистили вредоносное ПО, атаки с копированием и вставкой адресов продолжаются! Хакеры могут тайно изменить ваш адрес для получения платежей — и если вы отправите деньги, они могут просто уйти в никуда 😱

Обычные пользователи чаще всего попадаются на это: особенно при переводах, когда люди копируют и вставляют адрес и не перепроверяют его внимательно. Эта операция напрямую угрожает безопасности криптоактивов!

$BTC $ETH Эти популярные монеты больше всего подвержены риску — советуем вручную сверять адреса, не ленитесь и не копируйте-вставляйте! Безопасность прежде всего!

#cryptosecurity #cybersecurity
💡 Почему «отслеживания кошелька» недостаточно: механика недавнего взлома на 4 000 BTC Криптосообщество недавно было потрясено уязвимостью в федеративном кошельке Liquid Network, что привело к выводу примерно 4 000 Bitcoin (стоимостью более $320 млн). Хотя инцидент завершился тем, что «белый хакер» вернул основную часть средств после получения солидной награды $47 млн, он подчеркивает устойчивый источник путаницы в кибербезопасности блокчейна: если транзакции в блокчейне полностью публичны, почему нельзя просто остановить взломщика или разоблачить его, используя адрес его кошелька? Как специалисты по кибербезопасности и блокчейну, важно понимать разницу между отслеживанием реестра и обеспечением реальной ответственности. Вот почему одного лишь отслеживания кошельков недостаточно, чтобы предотвратить кражу: ➡️ Псевдонимность ≠ анонимность: блокчейн показывает каждую транзакцию от точки A до точки B, но адреса — это всего лишь строки кода, а не личности. Отслеживание кошелька происходит мгновенно; чтобы привязать этот кошелек к реальному человеку, нужен сбой в операционной безопасности (OpSec) или связь с регулируемой точкой входа/выхода. ➡️ Децентрализация означает отсутствие кнопки «Отменить»: в отличие от традиционных банковских каналов, где мошеннический перевод можно заморозить или обратить центральным органом, децентрализованные реестры неизменяемы. Если у злоумышленника есть приватные ключи, у него есть абсолютный контроль над средствами. ➡️ Лабиринт отмывания: опытные злоумышленники не просто отправляют украденные средства на розничную биржу. Они используют privacy-монеты, децентрализованные протоколы и миксеры, чтобы разорвать публичный детерминированный след, из‑за чего криминалистический аудит становится чрезвычайно сложным. Светлая сторона? Публичное отслеживание действительно работает как сдерживающий фактор. Поскольку адрес кошелька с 4 000 BTC был немедленно внесен в глобальный черный список биржами, ликвидность для выхода злоумышленника практически исчезла. В конечном итоге именно эта прозрачность заставляет атакующих — даже откровенно злонамеренных — договариваться о возврате под видом «наград для белых хакеров». #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Почему «отслеживания кошелька» недостаточно: механика недавнего взлома на 4 000 BTC

Криптосообщество недавно было потрясено уязвимостью в федеративном кошельке Liquid Network, что привело к выводу примерно 4 000 Bitcoin (стоимостью более $320 млн).

Хотя инцидент завершился тем, что «белый хакер» вернул основную часть средств после получения солидной награды $47 млн, он подчеркивает устойчивый источник путаницы в кибербезопасности блокчейна: если транзакции в блокчейне полностью публичны, почему нельзя просто остановить взломщика или разоблачить его, используя адрес его кошелька?

Как специалисты по кибербезопасности и блокчейну, важно понимать разницу между отслеживанием реестра и обеспечением реальной ответственности. Вот почему одного лишь отслеживания кошельков недостаточно, чтобы предотвратить кражу:
➡️ Псевдонимность ≠ анонимность: блокчейн показывает каждую транзакцию от точки A до точки B, но адреса — это всего лишь строки кода, а не личности. Отслеживание кошелька происходит мгновенно; чтобы привязать этот кошелек к реальному человеку, нужен сбой в операционной безопасности (OpSec) или связь с регулируемой точкой входа/выхода.

➡️ Децентрализация означает отсутствие кнопки «Отменить»: в отличие от традиционных банковских каналов, где мошеннический перевод можно заморозить или обратить центральным органом, децентрализованные реестры неизменяемы. Если у злоумышленника есть приватные ключи, у него есть абсолютный контроль над средствами.

➡️ Лабиринт отмывания: опытные злоумышленники не просто отправляют украденные средства на розничную биржу. Они используют privacy-монеты, децентрализованные протоколы и миксеры, чтобы разорвать публичный детерминированный след, из‑за чего криминалистический аудит становится чрезвычайно сложным.

Светлая сторона? Публичное отслеживание действительно работает как сдерживающий фактор. Поскольку адрес кошелька с 4 000 BTC был немедленно внесен в глобальный черный список биржами, ликвидность для выхода злоумышленника практически исчезла. В конечном итоге именно эта прозрачность заставляет атакующих — даже откровенно злонамеренных — договариваться о возврате под видом «наград для белых хакеров».

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 Отчёт, раскрывающий операции с поддельными криптовалютами в даркнете Компания Bolster AI, специализирующаяся на исследованиях в области искусственного интеллекта, раскрыла детали операций по фальшивомонетчеству в даркнете. В отчёте указано на наличие фальшивых объёмов заказов, поддельных гарантийных услуг, слабые меры безопасности коммуникаций, а также на общую платёжную инфраструктуру между продавцами, которые, как предполагается, являются независимыми. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 высокое 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 Источник: prnewswire.com
🚨 Отчёт, раскрывающий операции с поддельными криптовалютами в даркнете

Компания Bolster AI, специализирующаяся на исследованиях в области искусственного интеллекта, раскрыла детали операций по фальшивомонетчеству в даркнете. В отчёте указано на наличие фальшивых объёмов заказов, поддельных гарантийных услуг, слабые меры безопасности коммуникаций, а также на общую платёжную инфраструктуру между продавцами, которые, как предполагается, являются независимыми.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 высокое
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 Источник: prnewswire.com
·
--
Рост
🚨🔐 ЧЕМ ГЛУБЖЕ Я ЗАБИРАЮСЬ В WEB3, ТЕМ СИЛЬНЕЕ ОДНА ПРАВДА МЕНЯ УЖАСАЕТ: БЕЗОПАСНОСТЬ СЕГОДНЯ — ЭТО НЕ ДОСТАТОЧНО 🔐🚨   Кошелёк выглядел безопасным. Транзакция прошла. Всё казалось нормальным. Затем я начал задавать более сложный вопрос: что произойдёт, если технологии, атакующие нынешнюю безопасность, перестанут быть научной фантастикой?   Безопасность Web3 нельзя проектировать только под угрозы сегодняшнего дня. Блокчейн-сети сильно зависят от криптографических подписей и доказательств, а часть математики за ними в будущем может быть поставлена под сомнение достаточно мощными квантовыми компьютерами.   Поэтому постквантовая криптография становится серьёзной инфраструктурной проблемой, а не просто футуристическим обсуждением. NIST уже утвердил три постквантовых стандарта и рекомендует организациям начать переход прямо сейчас, потому что миграции криптографии могут занять годы.   Ethereum уже ведёт исследования этого перехода, включая квантоустойчивые подписи, изменения в консенсусе и криптографические обновления. Важно: это подготовка, а не доказательство того, что сегодняшние кошельки уже взламывают.   Урок для Web3 выходит за рамки квантовых вычислений.   Настоящая безопасность — это создание систем, которые умеют адаптироваться, когда предположения сегодняшнего дня перестают быть надёжными.   Самый сильный блокчейн может быть не тем, который сегодня выглядит невозможно атаковать, а тем, который был спроектирован, чтобы пережить атаку завтрашнего дня.   Безопасность — это не финишная черта. Это способность развиваться.   ❓Если квантоустойчивой защиты станет недостаточно и она станет обязательной, как, по-вашему, какие Web3-сети адаптируются быстрее всего?   Отказ от ответственности: это образовательный контент, а не финансовый или совет по безопасности.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 ЧЕМ ГЛУБЖЕ Я ЗАБИРАЮСЬ В WEB3, ТЕМ СИЛЬНЕЕ ОДНА ПРАВДА МЕНЯ УЖАСАЕТ: БЕЗОПАСНОСТЬ СЕГОДНЯ — ЭТО НЕ ДОСТАТОЧНО 🔐🚨

Кошелёк выглядел безопасным. Транзакция прошла. Всё казалось нормальным. Затем я начал задавать более сложный вопрос: что произойдёт, если технологии, атакующие нынешнюю безопасность, перестанут быть научной фантастикой?

Безопасность Web3 нельзя проектировать только под угрозы сегодняшнего дня. Блокчейн-сети сильно зависят от криптографических подписей и доказательств, а часть математики за ними в будущем может быть поставлена под сомнение достаточно мощными квантовыми компьютерами.

Поэтому постквантовая криптография становится серьёзной инфраструктурной проблемой, а не просто футуристическим обсуждением. NIST уже утвердил три постквантовых стандарта и рекомендует организациям начать переход прямо сейчас, потому что миграции криптографии могут занять годы.

Ethereum уже ведёт исследования этого перехода, включая квантоустойчивые подписи, изменения в консенсусе и криптографические обновления. Важно: это подготовка, а не доказательство того, что сегодняшние кошельки уже взламывают.

Урок для Web3 выходит за рамки квантовых вычислений.

Настоящая безопасность — это создание систем, которые умеют адаптироваться, когда предположения сегодняшнего дня перестают быть надёжными.

Самый сильный блокчейн может быть не тем, который сегодня выглядит невозможно атаковать, а тем, который был спроектирован, чтобы пережить атаку завтрашнего дня.

Безопасность — это не финишная черта. Это способность развиваться.

❓Если квантоустойчивой защиты станет недостаточно и она станет обязательной, как, по-вашему, какие Web3-сети адаптируются быстрее всего?

Отказ от ответственности: это образовательный контент, а не финансовый или совет по безопасности.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 Разоблачение российской хакерской операции, продолжавшейся два десятилетия Американские власти и компания по кибербезопасности CrowdStrike объявили о ликвидации российской хакерской операции, известной как «Sality», которая продолжалась два десятилетия. Американские власти конфисковали веб-домены, которые использовали хакеры в рамках этой длительной операции. ━━━━━━━━━━━━━━ 📊 Влияние: 📈 высокое 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 Источник: channelnewsasia.com
🚨 Разоблачение российской хакерской операции, продолжавшейся два десятилетия

Американские власти и компания по кибербезопасности CrowdStrike объявили о ликвидации российской хакерской операции, известной как «Sality», которая продолжалась два десятилетия. Американские власти конфисковали веб-домены, которые использовали хакеры в рамках этой длительной операции.

━━━━━━━━━━━━━━
📊 Влияние: 📈 высокое
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 Источник: channelnewsasia.com
·
--
Новый кластер вредоносного ПО для Windows использует майнинг криптовалюты как конечную цель — и способ проникновения особенно тревожит. По данным Elastic Security Labs, четыре недавно выявленных модуля, связанные с экосистемой REVSTEALER, могут оставаться на заражённых машинах даже после того, как исходный инфостилер сам удаляет себя. Сообщается, что один из модулей отключает Windows Update и Microsoft Defender перед запуском майнера криптовалюты. Это превращает одноразовое заражение в постоянную угрозу: украденные данные могут быть лишь первым ущербом, а устройство жертвы — незаметно перепрофилировано для скрытого майнинга в фоновом режиме. Для пользователей криптовалют, майнеров и всех, кто управляет кошельками в Windows, это напоминание о том, что безопасность конечных устройств не менее важна, чем безопасность блокчейна. Неожиданные падения производительности, перегрев и отключённые средства защиты нельзя игнорировать. Следите за дальнейшими индикаторами компрометации и обновлениями о том, насколько широко распространяются эти модули. Становятся ли полезные нагрузки для майнинга криптовалюты стандартным уровнем прибыли для современных вредоносных кампаний? #CryptoSecurity #Cybersecurity #CryptoNews
Новый кластер вредоносного ПО для Windows использует майнинг криптовалюты как конечную цель — и способ проникновения особенно тревожит.

По данным Elastic Security Labs, четыре недавно выявленных модуля, связанные с экосистемой REVSTEALER, могут оставаться на заражённых машинах даже после того, как исходный инфостилер сам удаляет себя. Сообщается, что один из модулей отключает Windows Update и Microsoft Defender перед запуском майнера криптовалюты.

Это превращает одноразовое заражение в постоянную угрозу: украденные данные могут быть лишь первым ущербом, а устройство жертвы — незаметно перепрофилировано для скрытого майнинга в фоновом режиме.

Для пользователей криптовалют, майнеров и всех, кто управляет кошельками в Windows, это напоминание о том, что безопасность конечных устройств не менее важна, чем безопасность блокчейна. Неожиданные падения производительности, перегрев и отключённые средства защиты нельзя игнорировать.

Следите за дальнейшими индикаторами компрометации и обновлениями о том, насколько широко распространяются эти модули.

Становятся ли полезные нагрузки для майнинга криптовалюты стандартным уровнем прибыли для современных вредоносных кампаний?

#CryptoSecurity #Cybersecurity #CryptoNews
·
--
Рост
🤖 Предупреждение от Сэма Альтмана: искусственный интеллект может радикально изменить ландшафт кибератак по мере того, как у моделей развивается способность обнаруживать уязвимости и проводить атаки. 🔐 Для рынка криптовалют это делает кибербезопасность и защиту цифровых активов более важными, чем когда-либо. Находимся ли мы на пороге новой эры противостояния AI vs. Cybersecurity? $ICP $FET $NEAR #AI #Cybersecurity #Crypto
🤖 Предупреждение от Сэма Альтмана: искусственный интеллект может радикально изменить ландшафт кибератак по мере того, как у моделей развивается способность обнаруживать уязвимости и проводить атаки.
🔐 Для рынка криптовалют это делает кибербезопасность и защиту цифровых активов более важными, чем когда-либо.
Находимся ли мы на пороге новой эры противостояния AI vs. Cybersecurity?
$ICP $FET $NEAR
#AI #Cybersecurity #Crypto
المختار المختار:
متى دور op
·
--
Статья
Скрытая уязвимость Chrome: как хакеры уже были внутри вашего браузераGoogle только что выпустила исправление для критической уязвимости в JavaScript-движке V8 браузера Chrome, но компания оставила без ответа ключевой вопрос: кто именно использовал её и кто был жертвой? Это не просто новость из мира технологий — это сигнал для всех, кто полагается на веб для криптотрейдинга, доступа к кошелькам или ежедневных транзакций. Концепция Движок V8 — это сердце выполнения JavaScript в Chrome. Представьте его как двигатель автомобиля, который превращает топливо (код) в движение (то, что вы видите на экране). Уязвимость в этом движке может позволить злоумышленнику внедрить код, который будет выполняться с теми же привилегиями, что и сам браузер. Проще говоря, если хакер сможет перехватить управление V8, он сможет запускать любой скрипт внутри вашего браузера, и вы этого даже не заметите. Это классическая проблема «удалённого выполнения кода»: как только движок скомпрометирован, атакующий может делать почти всё — от кражи учётных данных до перенаправления вас на фишинговые сайты.

Скрытая уязвимость Chrome: как хакеры уже были внутри вашего браузера

Google только что выпустила исправление для критической уязвимости в JavaScript-движке V8 браузера Chrome, но компания оставила без ответа ключевой вопрос: кто именно использовал её и кто был жертвой? Это не просто новость из мира технологий — это сигнал для всех, кто полагается на веб для криптотрейдинга, доступа к кошелькам или ежедневных транзакций.
Концепция
Движок V8 — это сердце выполнения JavaScript в Chrome. Представьте его как двигатель автомобиля, который превращает топливо (код) в движение (то, что вы видите на экране). Уязвимость в этом движке может позволить злоумышленнику внедрить код, который будет выполняться с теми же привилегиями, что и сам браузер. Проще говоря, если хакер сможет перехватить управление V8, он сможет запускать любой скрипт внутри вашего браузера, и вы этого даже не заметите. Это классическая проблема «удалённого выполнения кода»: как только движок скомпрометирован, атакующий может делать почти всё — от кражи учётных данных до перенаправления вас на фишинговые сайты.
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона