Binance Square
#cybersecurity

cybersecurity

Просмотров: 1.5M
2,821 обсуждают
Shamika Metting
·
--
#ustreasurylaunchesquantumreadinessworkinggroup Недавно Министерство финансов США запустило целевую группу по квантовой готовности, и теперь мой криптовалютный портфель в официальной панике перед «квантовыми пиратами» из научной фантастики! 🤯🛸 Что на самом деле делают эти квантовые защитники? 1️⃣ Переход на квантустойчивое шифрование: подготовка «щита» финансовой системы до того, как квантовые компьютеры раскроют текущее шифрование. 2️⃣ Управление рисками внешних сторон: убедиться, что технологические поставщики не оставляют «черный ход» открытым для хакеров, которые выполняют: "Собирай сейчас, расшифруй позже". 3️⃣ Защита цифровых активов: уберечь наши ценные ключи криптовалют и Web3 от окончательного квантового разрушения! 🛡️ Что должны делать трейдеры? Не поддавайтесь панике! Просто продолжайте пополнять свои портфели на безопасных и проверенных площадках в поле боя. ⚠️ Не является финансовым советом. DYOR! Продолжение, пожалуйста #QuantumComputing #USFinancialSector #CyberSecurity $BTC {future}(BTCUSDT) $RE {future}(REUSDT)
#ustreasurylaunchesquantumreadinessworkinggroup
Недавно Министерство финансов США запустило целевую группу по квантовой готовности, и теперь мой криптовалютный портфель в официальной панике перед «квантовыми пиратами» из научной фантастики! 🤯🛸
Что на самом деле делают эти квантовые защитники?
1️⃣ Переход на квантустойчивое шифрование: подготовка «щита» финансовой системы до того, как квантовые компьютеры раскроют текущее шифрование.
2️⃣ Управление рисками внешних сторон: убедиться, что технологические поставщики не оставляют «черный ход» открытым для хакеров, которые выполняют: "Собирай сейчас, расшифруй позже".
3️⃣ Защита цифровых активов: уберечь наши ценные ключи криптовалют и Web3 от окончательного квантового разрушения! 🛡️
Что должны делать трейдеры? Не поддавайтесь панике! Просто продолжайте пополнять свои портфели на безопасных и проверенных площадках в поле боя.
⚠️ Не является финансовым советом. DYOR!

Продолжение, пожалуйста

#QuantumComputing #USFinancialSector #CyberSecurity
$BTC
$RE
🚨 Самая опасная угроза для вашего кошелька может быть не в блокчейне… а в вашем браузере! Компания кибербезопасности Socket обнаружила кампанию из 77 расширений, связанных с браузером Firefox: 40 из них оказались вредоносными и выдавали себя за кошельки и известные продукты Web3 с целью кражи: 🔑 seed-фраз (фраз восстановления) 🔑 приватных ключей 🔑 данных для входа 📋 содержимого буфера обмена Некоторые расширения показывают профессионально оформленные интерфейсы, похожие на реальные кошельки, а другие способны включать страницы фишинга удалённо после установки, при этом отправляя злоумышленникам подправленные копии данных кошелька до их локального шифрования. Что касается оставшихся 37 расширений, Socket не нашла в их проанализированных версиях подтверждённого вредоносного ПО для кражи, однако она классифицировала их как поддельные, связанные с той же кампанией. ⚠️ Если вы ввели seed-фразу восстановления или приватный ключ в подозрительное расширение, удалить это расширение “в одиночку” недостаточно. Считайте кошелёк скомпрометированным, создайте новый кошелёк с новой seed-фразой на безопасном устройстве, а затем перенесите туда свои активы. Скачивайте расширения кошельков только с официального сайта и не доверяйте любому расширению лишь потому, что оно есть в официальном магазине. На данный момент не объявлен подтверждённый номер по числу жертв или общей стоимости украденных активов. Вы недавно проверяли расширения своего браузера? 👇 #CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity {spot}(BNBUSDT) {spot}(ETHUSDT) {spot}(TRXUSDT)
🚨 Самая опасная угроза для вашего кошелька может быть не в блокчейне… а в вашем браузере!

Компания кибербезопасности Socket обнаружила кампанию из 77 расширений, связанных с браузером Firefox: 40 из них оказались вредоносными и выдавали себя за кошельки и известные продукты Web3 с целью кражи:

🔑 seed-фраз (фраз восстановления)
🔑 приватных ключей
🔑 данных для входа
📋 содержимого буфера обмена

Некоторые расширения показывают профессионально оформленные интерфейсы, похожие на реальные кошельки, а другие способны включать страницы фишинга удалённо после установки, при этом отправляя злоумышленникам подправленные копии данных кошелька до их локального шифрования.

Что касается оставшихся 37 расширений, Socket не нашла в их проанализированных версиях подтверждённого вредоносного ПО для кражи, однако она классифицировала их как поддельные, связанные с той же кампанией.

⚠️ Если вы ввели seed-фразу восстановления или приватный ключ в подозрительное расширение, удалить это расширение “в одиночку” недостаточно. Считайте кошелёк скомпрометированным, создайте новый кошелёк с новой seed-фразой на безопасном устройстве, а затем перенесите туда свои активы.

Скачивайте расширения кошельков только с официального сайта и не доверяйте любому расширению лишь потому, что оно есть в официальном магазине.

На данный момент не объявлен подтверждённый номер по числу жертв или общей стоимости украденных активов.

Вы недавно проверяли расширения своего браузера? 👇

#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity


Bitcoin: выше или ниже 26 августа?

Bitcoin: выше или ниже 26 августа?

6%Вверх94%Вниз
Объем $59,073.63
См. перевод
🔐 Seed Phrase vs Private Key: What’s the difference? They’re both critical to wallet security, but they’re not the same. 🧩 Seed Phrase A group of words used to help restore your wallet. 🔑 Private Key A cryptographic key used to sign transactions and control assets associated with a specific blockchain address. 💡 Think of it simply: Seed Phrase → helps restore your wallet Private Key → authorizes transactions 🚨 Never share either one. Not with friends. Not with “support.” Not with anyone. 📚 Learn more through Binance Academy — Crypto Wallets 🔎 Learn, verify, and always #DYOR ⚠️ Educational content only, not financial advice. Availability, eligibility, and regulations may vary by region. #Binance #BinanceAcademy #learnwithbinance #Cybersecurity
🔐 Seed Phrase vs Private Key: What’s the difference?

They’re both critical to wallet security, but they’re not the same.

🧩 Seed Phrase
A group of words used to help restore your wallet.

🔑 Private Key
A cryptographic key used to sign transactions and control assets associated with a specific blockchain address.

💡 Think of it simply:

Seed Phrase → helps restore your wallet
Private Key → authorizes transactions

🚨 Never share either one.
Not with friends. Not with “support.” Not with anyone.

📚 Learn more through Binance Academy — Crypto Wallets

🔎 Learn, verify, and always #DYOR

⚠️ Educational content only, not financial advice. Availability, eligibility, and regulations may vary by region.

#Binance #BinanceAcademy #learnwithbinance #Cybersecurity
🔐 ПРЕДУПРЕЖДЕНИЕ О БЕЗОПАСНОСТИ: 40 вредоносных дополнений для Firefox, как сообщается, нацеливались на пользователей криптовалют, и некоторые поначалу выглядели как безобидные расширения для спортивных результатов. Самое страшное? Обычное обновление может незаметно превратить доверенное расширение в угрозу, которая выводит средства из кошелька. Если ваша seed-фраза или закрытый ключ были раскрыты, простого удаления дополнения недостаточно. Переведите средства в совершенно новый кошелёк с новыми ключами. 🚨 Криптобезопасность — это не только защита вашей seed-фразы. Это ещё и то, что вы устанавливаете на устройство, где она хранится. #CryptoSecurity #BİNANCE #Web3 #crypto #CyberSecurity
🔐 ПРЕДУПРЕЖДЕНИЕ О БЕЗОПАСНОСТИ:
40 вредоносных дополнений для Firefox, как сообщается, нацеливались на пользователей криптовалют, и некоторые поначалу выглядели как безобидные расширения для спортивных результатов.

Самое страшное? Обычное обновление может незаметно превратить доверенное расширение в угрозу, которая выводит средства из кошелька.

Если ваша seed-фраза или закрытый ключ были раскрыты, простого удаления дополнения недостаточно. Переведите средства в совершенно новый кошелёк с новыми ключами. 🚨

Криптобезопасность — это не только защита вашей seed-фразы. Это ещё и то, что вы устанавливаете на устройство, где она хранится.

#CryptoSecurity #BİNANCE #Web3 #crypto #CyberSecurity
🎣 Фейковый крипто-сайт не всегда выглядит фейковым. Некоторые фишинговые сайты сделаны так, чтобы быть почти идентичными реальным. Поэтому, прежде чем подключить кошелёк или ввести данные для входа, уделите минуту и проверьте: 🌐 Проверьте URL Убедитесь, что вы находитесь на официальном сайте. 🚨 Обращайте внимание на срочность «Действуйте сейчас» или «ваш аккаунт будет закрыт» могут быть тревожными признаками. 🔑 Защитите конфиденциальную информацию Никогда не сообщайте пароль, код 2FA, Seed Phrase (фразу восстановления) или Private Key (приватный ключ). 🎁 Будьте осторожны с неожиданными наградами Если предложение выглядит слишком хорошим, чтобы быть правдой, остановитесь и сначала проверьте. 🛡️ Простое правило: Не нажимайте сначала — проверяйте потом. Вместо этого переходите напрямую на официальный сервис или в официальное приложение. 📚 Узнайте больше о фишинге и онлайн-безопасности через Binance Academy 🔎 Узнавайте, проверяйте и всегда #DYOR ⚠️ Только образовательный контент, не финансовый совет. Доступность, право на участие и нормативные требования могут различаться в зависимости от региона. #Binance #BinanceAcademy #learnwithbinance #Cybersecurity
🎣 Фейковый крипто-сайт не всегда выглядит фейковым.

Некоторые фишинговые сайты сделаны так, чтобы быть почти идентичными реальным.

Поэтому, прежде чем подключить кошелёк или ввести данные для входа, уделите минуту и проверьте:

🌐 Проверьте URL
Убедитесь, что вы находитесь на официальном сайте.

🚨 Обращайте внимание на срочность
«Действуйте сейчас» или «ваш аккаунт будет закрыт» могут быть тревожными признаками.

🔑 Защитите конфиденциальную информацию
Никогда не сообщайте пароль, код 2FA, Seed Phrase (фразу восстановления) или Private Key (приватный ключ).

🎁 Будьте осторожны с неожиданными наградами
Если предложение выглядит слишком хорошим, чтобы быть правдой, остановитесь и сначала проверьте.

🛡️ Простое правило:
Не нажимайте сначала — проверяйте потом.

Вместо этого переходите напрямую на официальный сервис или в официальное приложение.

📚 Узнайте больше о фишинге и онлайн-безопасности через Binance Academy

🔎 Узнавайте, проверяйте и всегда #DYOR

⚠️ Только образовательный контент, не финансовый совет. Доступность, право на участие и нормативные требования могут различаться в зависимости от региона.

#Binance #BinanceAcademy #learnwithbinance #Cybersecurity
🚨 ФБР арестовало молодого человека, стоящего за распространением вредоносного ПО через поддельные игры Steam, что затронуло 8000 устройств! Федеральное бюро расследований арестовало 21-летнего юношу по имени Zyaire Dontaevious Zamarion Wilkins, обвиняемого в управлении киберпреступной операцией с неуказанными соучастниками примерно в течение двух лет. Предполагается, что группа заразила около 8000 компьютеров, встраивая вредоносные программы в фальшивые игры Steam, что подчеркивает риски кибербезопасности. ━━━━━━━━━━━━━━ 📊 Воздействие: 📊 среднее 🏷️ OTHER #Cybersecurity #FBI #Malware #GamingSecurity #TechCrime 🔗 Источник: https://www.techspot.com/news/113163-fbi-arrests-21-year-old-accused-infecting-8000.html
🚨 ФБР арестовало молодого человека, стоящего за распространением вредоносного ПО через поддельные игры Steam, что затронуло 8000 устройств!

Федеральное бюро расследований арестовало 21-летнего юношу по имени Zyaire Dontaevious Zamarion Wilkins, обвиняемого в управлении киберпреступной операцией с неуказанными соучастниками примерно в течение двух лет. Предполагается, что группа заразила около 8000 компьютеров, встраивая вредоносные программы в фальшивые игры Steam, что подчеркивает риски кибербезопасности.

━━━━━━━━━━━━━━
📊 Воздействие: 📊 среднее
🏷️ OTHER

#Cybersecurity #FBI #Malware #GamingSecurity #TechCrime

🔗 Источник: https://www.techspot.com/news/113163-fbi-arrests-21-year-old-accused-infecting-8000.html
🚨 77 вредоносных расширений Firefox для кошельков были разоблачены. Компания по кибербезопасности Socket выявила 77 расширений Firefox, связанных с подозрительной вредоносной операцией по краже кошельков. Самое худшее? 40 расширений подтвердили, что воруют recovery-фразы или приватные ключи. Как сообщается, расширения выдавали себя за популярные Web3-кошельки, включая OKX, Rabby Wallet и TronLink, используя поддельные интерфейсы кошельков, чтобы обмануть пользователей и заставить их вводить seed-фразы. Некоторые модифицированные версии Rabby могли даже работать в обычном режиме, при этом тихо отправляя данные кошелька на внешние серверы. Другие нацеливались на: Данные из буфера обмена Сохранённые учетные данные Recovery-фразы Приватные ключи Socket заявил, что активность наблюдали в период с 9 марта по 3 августа, и часть вредоносных расширений всё ещё была в сети на момент публикации исследования. А предупреждение жёсткое: Если вы ввели свою seed-фразу или приватный ключ в одно из этих расширений, считайте это навсегда скомпрометированным и немедленно перенесите активы в новый кошелёк. Seed-фраза — не пароль. Как только её утекла, она утекла навсегда. 💀 Вы всё ещё осмелитесь поставить рандомное расширение кошелька после этого? 👀 #crypto #CyberSecurity #Wallet #defi #Web3
🚨 77 вредоносных расширений Firefox для кошельков были разоблачены.

Компания по кибербезопасности Socket выявила 77 расширений Firefox, связанных с подозрительной вредоносной операцией по краже кошельков.

Самое худшее?

40 расширений подтвердили, что воруют recovery-фразы или приватные ключи.

Как сообщается, расширения выдавали себя за популярные Web3-кошельки, включая OKX, Rabby Wallet и TronLink, используя поддельные интерфейсы кошельков, чтобы обмануть пользователей и заставить их вводить seed-фразы.

Некоторые модифицированные версии Rabby могли даже работать в обычном режиме, при этом тихо отправляя данные кошелька на внешние серверы.

Другие нацеливались на:
Данные из буфера обмена
Сохранённые учетные данные
Recovery-фразы
Приватные ключи

Socket заявил, что активность наблюдали в период с 9 марта по 3 августа, и часть вредоносных расширений всё ещё была в сети на момент публикации исследования.

А предупреждение жёсткое:

Если вы ввели свою seed-фразу или приватный ключ в одно из этих расширений, считайте это навсегда скомпрометированным и немедленно перенесите активы в новый кошелёк.

Seed-фраза — не пароль.
Как только её утекла, она утекла навсегда. 💀

Вы всё ещё осмелитесь поставить рандомное расширение кошелька после этого? 👀

#crypto #CyberSecurity #Wallet #defi #Web3
User-fba9343e:
Do you know how to do it?
🚨 Новая версия вредоносного ПО XCSSET нацелилась на разработчиков macOS Появилась усовершенствованная версия вредоносного ПО XCSSET, нацеленная на пользователей macOS — через проекты Xcode и скомпрометированные репозитории GitHub. В отчёте по безопасности предупреждается, что это новое издание нацелено на тысячи разработчиков, что может поставить под угрозу их данные и системы. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 высокое 🏷️ OTHER #CyberSecurity #MacOS #Malware #TechNews #Developers 📰 Источник: bleepingcomputer.com
🚨 Новая версия вредоносного ПО XCSSET нацелилась на разработчиков macOS

Появилась усовершенствованная версия вредоносного ПО XCSSET, нацеленная на пользователей macOS — через проекты Xcode и скомпрометированные репозитории GitHub. В отчёте по безопасности предупреждается, что это новое издание нацелено на тысячи разработчиков, что может поставить под угрозу их данные и системы.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 высокое
🏷️ OTHER

#CyberSecurity #MacOS #Malware #TechNews #Developers

📰 Источник: bleepingcomputer.com
🚨 Зловредное ПО INC использует уязвимости SonicWall для вымогательства Отчёты по кибербезопасности сообщают об эксплуатации группировкой вымогателей INC уязвимостей в устройствах SonicWall SMA 1000, что позволяет ей проникать в организации. Согласно компании Resecurity по кибербезопасности, эта группировка использует тактику давления, включающую звонки и электронные письма, чтобы вымогать у жертв по всему миру. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 высокое 🏷️ OTHER #Cybersecurity #Ransomware #SonicWall #DataSecurity #TechNews 📰 Источник: securityaffairs.com
🚨 Зловредное ПО INC использует уязвимости SonicWall для вымогательства

Отчёты по кибербезопасности сообщают об эксплуатации группировкой вымогателей INC уязвимостей в устройствах SonicWall SMA 1000, что позволяет ей проникать в организации. Согласно компании Resecurity по кибербезопасности, эта группировка использует тактику давления, включающую звонки и электронные письма, чтобы вымогать у жертв по всему миру.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 высокое
🏷️ OTHER

#Cybersecurity #Ransomware #SonicWall #DataSecurity #TechNews

📰 Источник: securityaffairs.com
🚨 Отчет раскрывает новый способ распространения вредоносного ПО с помощью изображений PNG В отчете по кибербезопасности говорится об использовании группой хакеров фальшивых страниц и инструкций ClickFix, чтобы спрятать вредоносное ПО внутри файлов изображений PNG, которые затем загружаются в веб-браузерах. Эта методика направлена на доставку вредоносных программ CountLoader или DeviceManager, которые могут расшифровывать данные в памяти. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 Высокое 🏷️ OTHER #Cybersecurity #Malware #PNG #ThreatAnalysis #TechNews 📰 Источник: 4sysops.com
🚨 Отчет раскрывает новый способ распространения вредоносного ПО с помощью изображений PNG

В отчете по кибербезопасности говорится об использовании группой хакеров фальшивых страниц и инструкций ClickFix, чтобы спрятать вредоносное ПО внутри файлов изображений PNG, которые затем загружаются в веб-браузерах. Эта методика направлена на доставку вредоносных программ CountLoader или DeviceManager, которые могут расшифровывать данные в памяти.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 Высокое
🏷️ OTHER

#Cybersecurity #Malware #PNG #ThreatAnalysis #TechNews

📰 Источник: 4sysops.com
🚨 Атака QuickFox использует цепочку поставок для распространения ПО FDMTP Команда реагирования на инциденты FortiGuard Labs раскрыла подробности кибератаки, нацеленной на цепочку поставок: для взлома систем использовались модифицированные инструменты установки Windows. Эта атака известна как QuickFox. Злоумышленники развернули продвинутое вредоносное ПО под названием FDMTP, нацеленное на конкретных жертв с использованием усовершенствованных методов. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 высокое 🏷️ OTHER #CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis 📰 Источник: fortinet.com
🚨 Атака QuickFox использует цепочку поставок для распространения ПО FDMTP

Команда реагирования на инциденты FortiGuard Labs раскрыла подробности кибератаки, нацеленной на цепочку поставок: для взлома систем использовались модифицированные инструменты установки Windows. Эта атака известна как QuickFox. Злоумышленники развернули продвинутое вредоносное ПО под названием FDMTP, нацеленное на конкретных жертв с использованием усовершенствованных методов.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 высокое
🏷️ OTHER

#CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis

📰 Источник: fortinet.com
См. перевод
🚨 تحذير أمني: تحديثات Adobe و Zoom مزيفة تنشر برامج وصول عن بعد كشف باحثو الأمن السيبراني عن حملة نشطة تستخدم إغراءات الهندسة الاجتماعية عبر تحديثات برامج Adobe و Zoom المزيفة. تهدف هذه الحملة إلى تثبيت برامج وصول عن بعد خلسة على الأنظمة، مما يشكل تهديدًا أمنيًا للمستخدمين الذين قد يقعون ضحية لهذه الخدع. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #Malware #ScamAlert #SecurityUpdate #RemoteAccess 📰 المصدر: thehackernews.com
🚨 تحذير أمني: تحديثات Adobe و Zoom مزيفة تنشر برامج وصول عن بعد

كشف باحثو الأمن السيبراني عن حملة نشطة تستخدم إغراءات الهندسة الاجتماعية عبر تحديثات برامج Adobe و Zoom المزيفة. تهدف هذه الحملة إلى تثبيت برامج وصول عن بعد خلسة على الأنظمة، مما يشكل تهديدًا أمنيًا للمستخدمين الذين قد يقعون ضحية لهذه الخدع.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #Malware #ScamAlert #SecurityUpdate #RemoteAccess

📰 المصدر: thehackernews.com
DEFI PROTOCOL TERM LABS ПОПАЛ ПОД УКРАДКУ $8,5 МЛН ИЗ-ЗА ГАВЕРНАНС-ЭКСПЛОИТА 🚨 TERM LABS ПОТЕРЯЛА $8,5 МЛН Децентрализованный кредитный протокол DeFi Term Labs подвергся атаке через уязвимость в механизме управления: из его хранилищ (vaults) было выведено примерно $8,5 млн. 🔎 ЧТО ПРОИЗОШЛО? Исследователи безопасности сообщили, что злоумышленник вывел примерно: • 2 843 ETH • $1,68 млн в USDC, позже обменянные на DAI Term Labs подтвердили, что затронуты их Term Vaults, и сообщили, что проводится более глубокое расследование. ⚠️ ЭТО БЫЛ НЕ ПРОСТО ОБВАЛ ЦЕН Инцидент затронул систему управления протокола — механизм, который используется для принятия решений и распределения прав внутри протокола. 🧠 ВАЖНЫЙ ВЫВОД DeFi зависит не только от кода смарт-контрактов. Сама система управления может стать точкой атаки. Сегодняшний инцидент — очередное напоминание о том, что высокая доходность и децентрализованные системы также могут нести существенные технические и управленческие риски. Мы следим за новостями. Мы проверяем факты. Мы объясняем последствия. #DeFi #Crypto #Ethereum #ETH #Blockchain #CryptoNews #Cybersecurity
DEFI PROTOCOL TERM LABS ПОПАЛ ПОД УКРАДКУ $8,5 МЛН ИЗ-ЗА ГАВЕРНАНС-ЭКСПЛОИТА
🚨 TERM LABS ПОТЕРЯЛА $8,5 МЛН
Децентрализованный кредитный протокол DeFi Term Labs подвергся атаке через уязвимость в механизме управления: из его хранилищ (vaults) было выведено примерно $8,5 млн.
🔎 ЧТО ПРОИЗОШЛО?
Исследователи безопасности сообщили, что злоумышленник вывел примерно:
• 2 843 ETH
• $1,68 млн в USDC, позже обменянные на DAI
Term Labs подтвердили, что затронуты их Term Vaults, и сообщили, что проводится более глубокое расследование.
⚠️ ЭТО БЫЛ НЕ ПРОСТО ОБВАЛ ЦЕН
Инцидент затронул систему управления протокола — механизм, который используется для принятия решений и распределения прав внутри протокола.
🧠 ВАЖНЫЙ ВЫВОД
DeFi зависит не только от кода смарт-контрактов.
Сама система управления может стать точкой атаки.
Сегодняшний инцидент — очередное напоминание о том, что высокая доходность и децентрализованные системы также могут нести существенные технические и управленческие риски.
Мы следим за новостями.
Мы проверяем факты.
Мы объясняем последствия.
#DeFi #Crypto #Ethereum #ETH #Blockchain #CryptoNews #Cybersecurity
🚨 Срочное сообщение: китайская ИИ-модель почти сравнялась с самым ограниченным кибербезопасным продуктом Anthropic, и Anthropic заявляет, что это произошло потому, что Китай тайно добывал собственные ответы Claude на протяжении месяцев. Новая GLM-5.3 от Z.ai набрала 84,5% в CyberGym — бенчмарке, проверяющем, может ли ИИ находить и валидировать уязвимости в реальном коде. Это обходит Mythos 5 — модель Anthropic, ориентированную на кибербезопасность и ограниченную проверенными организациями: она набрала 83,8%. Но за этой цифрой в заголовке скрывается реальный разрыв. Когда дело доходит до превращения обнаруженной уязвимости в рабочий эксплойт — более сложной и опасной способности — Mythos 5 по‑прежнему лидирует: 78,0% против 54,4% у GLM-5.3 на ExploitBench. В тестировании по таймеру Mythos выполнила 247 задач по разработке атак за шесть часов, а GLM-5.3 — 130. Так что это не полное совпадение. Это почти то же самое по обнаружению, но с реальным отставанием по этапу «вооружения» (weaponization). Вот та часть, которая в Вашингтоне вызывает реальную тревогу. В этом году Anthropic публично обвиняла несколько китайских ИИ-лабораторий — DeepSeek, Moonshot AI, MiniMax — и, в последнюю очередь, Alibaba — в проведении «дистилляционных атак» в промышленных масштабах: с использованием десятков тысяч поддельных аккаунтов, чтобы завалить Claude миллионами вопросов, а затем применять его ответы для обучения конкурирующих моделей быстрее и дешевле, чем при разработке с нуля. По данным одной лишь Alibaba, таким образом было сгенерировано 28,8 млн обменов. Сама Z.ai находится в US Entity List и, как сообщается, построила огромные центры обработки данных для ИИ, работающие целиком на чипах китайского производства — без какой-либо Nvidia. Это прямой ответ на экспортные ограничения, призванные замедлить именно такой прогресс. Попала ли GLM-5.3 сюда благодаря «чистой» инновации, дистилляции или обоим факторам — теперь это точная битва, которая разворачивается между Anthropic, китайскими ИИ-лабораториями и политикой США в области экспорта. #AI #China #Anthropic #Cybersecurity #TechNews
🚨 Срочное сообщение: китайская ИИ-модель почти сравнялась с самым ограниченным кибербезопасным продуктом Anthropic, и Anthropic заявляет, что это произошло потому, что Китай тайно добывал собственные ответы Claude на протяжении месяцев.
Новая GLM-5.3 от Z.ai набрала 84,5% в CyberGym — бенчмарке, проверяющем, может ли ИИ находить и валидировать уязвимости в реальном коде. Это обходит Mythos 5 — модель Anthropic, ориентированную на кибербезопасность и ограниченную проверенными организациями: она набрала 83,8%.
Но за этой цифрой в заголовке скрывается реальный разрыв. Когда дело доходит до превращения обнаруженной уязвимости в рабочий эксплойт — более сложной и опасной способности — Mythos 5 по‑прежнему лидирует: 78,0% против 54,4% у GLM-5.3 на ExploitBench. В тестировании по таймеру Mythos выполнила 247 задач по разработке атак за шесть часов, а GLM-5.3 — 130.
Так что это не полное совпадение. Это почти то же самое по обнаружению, но с реальным отставанием по этапу «вооружения» (weaponization).
Вот та часть, которая в Вашингтоне вызывает реальную тревогу. В этом году Anthropic публично обвиняла несколько китайских ИИ-лабораторий — DeepSeek, Moonshot AI, MiniMax — и, в последнюю очередь, Alibaba — в проведении «дистилляционных атак» в промышленных масштабах: с использованием десятков тысяч поддельных аккаунтов, чтобы завалить Claude миллионами вопросов, а затем применять его ответы для обучения конкурирующих моделей быстрее и дешевле, чем при разработке с нуля. По данным одной лишь Alibaba, таким образом было сгенерировано 28,8 млн обменов.
Сама Z.ai находится в US Entity List и, как сообщается, построила огромные центры обработки данных для ИИ, работающие целиком на чипах китайского производства — без какой-либо Nvidia. Это прямой ответ на экспортные ограничения, призванные замедлить именно такой прогресс.
Попала ли GLM-5.3 сюда благодаря «чистой» инновации, дистилляции или обоим факторам — теперь это точная битва, которая разворачивается между Anthropic, китайскими ИИ-лабораториями и политикой США в области экспорта.
#AI #China #Anthropic #Cybersecurity #TechNews
🚨 Доклад раскрывает новые методы заражения вредоносными программами, нацеленными на пользователей Охранный отчет выявил использование новой службы загрузки российских вредоносных программ, известной как DOUBLECUP, и инновационные технологии встраивания вредоносного ПО. Эта служба опирается на обман пользователей с помощью ClickFix: чтобы хранить зараженные вредоносным ПО PNG-изображения в кэше браузера, а затем распространять программы CountLoader и троянского коня для удаленного управления DeviceManager. ━━━━━━━━━━━━━━ 📊 Влияние: 📈 Высокое 🏷️ OTHER #Cybersecurity #Malware #Trojans #Cybercrime #Infosec 📰 Источник: thehackernews.com
🚨 Доклад раскрывает новые методы заражения вредоносными программами, нацеленными на пользователей

Охранный отчет выявил использование новой службы загрузки российских вредоносных программ, известной как DOUBLECUP, и инновационные технологии встраивания вредоносного ПО. Эта служба опирается на обман пользователей с помощью ClickFix: чтобы хранить зараженные вредоносным ПО PNG-изображения в кэше браузера, а затем распространять программы CountLoader и троянского коня для удаленного управления DeviceManager.

━━━━━━━━━━━━━━
📊 Влияние: 📈 Высокое
🏷️ OTHER

#Cybersecurity #Malware #Trojans #Cybercrime #Infosec

📰 Источник: thehackernews.com
GM. Пока вы были заняты бесконечным скроллингом про очередной rug pull, Microsoft выкатил(а) отличный апдейт по безопасности — по сути, тот самый момент из криптомира «Ох, слава богу». THE ALPHA: Помните тот эксплойт «Perfect 10» в Entra ID? Так вот, Microsoft его уничтожил(а) ещё до того, как он успел даже один раз 👀. Никаких признаков эксплуатации — просто старый добрый патч до того, как CVE стал публичным. Берегите себя там, друзья. #CyberSecurity #Microsoft #EntraID THE PUNCHLINE INSIGHT: Оказывается, даже Big Tech может поймать момент «медовой ловушки», но настоящий альфа-ход — когда они достаточно гибкие, чтобы схватить это обратно до того, как медведи успеют полакомиться. Прямо как найти спрятанный альфа-камень до того, как он взлетит. Итак, вопрос для сообщества: какая у вас базовая стратегия, чтобы держаться на шаг впереди потенциальных эксплойтов в вашей цифровой жизни — помимо просто HODLing? Рассказывайте!
GM. Пока вы были заняты бесконечным скроллингом про очередной rug pull, Microsoft выкатил(а) отличный апдейт по безопасности — по сути, тот самый момент из криптомира «Ох, слава богу».

THE ALPHA: Помните тот эксплойт «Perfect 10» в Entra ID? Так вот, Microsoft его уничтожил(а) ещё до того, как он успел даже один раз 👀. Никаких признаков эксплуатации — просто старый добрый патч до того, как CVE стал публичным. Берегите себя там, друзья. #CyberSecurity #Microsoft #EntraID

THE PUNCHLINE INSIGHT: Оказывается, даже Big Tech может поймать момент «медовой ловушки», но настоящий альфа-ход — когда они достаточно гибкие, чтобы схватить это обратно до того, как медведи успеют полакомиться. Прямо как найти спрятанный альфа-камень до того, как он взлетит.

Итак, вопрос для сообщества: какая у вас базовая стратегия, чтобы держаться на шаг впереди потенциальных эксплойтов в вашей цифровой жизни — помимо просто HODLing? Рассказывайте!
·
--
Статья
Патч Microsoft выявил скрытую угрозу для пользователей BinanceБольшинство трейдеров сосредотачиваются на колебаниях цены, но реальная опасность кроется во внешне незаметных программных уязвимостях, которые могут тихо подрывать доверие к экосистеме. Недавняя уязвимость в Microsoft Entra ID, оцененная как самая высокая по критичности, была устранена до какого-либо публичного раскрытия, однако сам факт ее существования указывает на более широкий тренд: крупнейшие технологические игроки незаметно усиливают защитные контуры, вынуждая криптоплатформы в спешке догонять. #CyberSecurity #Binance #CryptoRisk Данные on-chain показывают всплеск взаимодействий смарт‑контрактов в Binance Smart Chain (BSC) за последнюю неделю; это совпадает с резким ростом активности кошельков вокруг токенов высокой стоимости. Хотя рынок по-прежнему настроен оптимистично, базовая инфраструктура испытывает давление. Исправление для Entra ID — напоминание о том, что даже самые надежные облачные сервисы могут содержать критические уязвимости, которые при отсутствии контроля могут быть использованы злоумышленниками с высоким уровнем подготовки.

Патч Microsoft выявил скрытую угрозу для пользователей Binance

Большинство трейдеров сосредотачиваются на колебаниях цены, но реальная опасность кроется во внешне незаметных программных уязвимостях, которые могут тихо подрывать доверие к экосистеме.
Недавняя уязвимость в Microsoft Entra ID, оцененная как самая высокая по критичности, была устранена до какого-либо публичного раскрытия, однако сам факт ее существования указывает на более широкий тренд: крупнейшие технологические игроки незаметно усиливают защитные контуры, вынуждая криптоплатформы в спешке догонять. #CyberSecurity #Binance #CryptoRisk
Данные on-chain показывают всплеск взаимодействий смарт‑контрактов в Binance Smart Chain (BSC) за последнюю неделю; это совпадает с резким ростом активности кошельков вокруг токенов высокой стоимости. Хотя рынок по-прежнему настроен оптимистично, базовая инфраструктура испытывает давление. Исправление для Entra ID — напоминание о том, что даже самые надежные облачные сервисы могут содержать критические уязвимости, которые при отсутствии контроля могут быть использованы злоумышленниками с высоким уровнем подготовки.
🤖 Искусственный интеллект: оружие и цель в растущих кибератаках Согласно отчету CrowdStrike, поддерживаемая ИИ активность в кибератаках демонстрирует заметный рост на 89%. Это увеличение влияет на сроки устранения уязвимостей: они сократились до 48 часов. В отчете показано, что ИИ стал неотъемлемой частью кибератак — как инструмент для злоумышленников или как потенциальная цель для таких атак. ━━━━━━━━━━━━━━ 📊 Влияние: 📈 высокое 🏷️ OTHER #Cybersecurity #AI #CrowdStrike #TechNews #DigitalSecurity 📰 Источник: theregister.com
🤖 Искусственный интеллект: оружие и цель в растущих кибератаках

Согласно отчету CrowdStrike, поддерживаемая ИИ активность в кибератаках демонстрирует заметный рост на 89%. Это увеличение влияет на сроки устранения уязвимостей: они сократились до 48 часов. В отчете показано, что ИИ стал неотъемлемой частью кибератак — как инструмент для злоумышленников или как потенциальная цель для таких атак.

━━━━━━━━━━━━━━
📊 Влияние: 📈 высокое
🏷️ OTHER

#Cybersecurity #AI #CrowdStrike #TechNews #DigitalSecurity

📰 Источник: theregister.com
⚠️ Электронные вымогательские сообщения используют данные взлома Carnivаl и требуют Litecoin Сообщается, что в ходе фальшивой кампании электронных вымогательств использовались данные, полученные в результате прежнего взлома компании Carnival, который затронул примерно 6 миллионов человек. В этих сообщениях требуется заплатить 2000 долларов в криптовалюте Litecoin, чтобы предотвратить публикацию личной информации, что подчеркивает использование киберпреступниками украденных данных в мошеннических схемах. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 высокое 🏷️ OTHER #Cybersecurity #DataBreach #Litecoin #ScamAlert #InformationSecurity 📰 Источник: foxnews.com
⚠️ Электронные вымогательские сообщения используют данные взлома Carnivаl и требуют Litecoin

Сообщается, что в ходе фальшивой кампании электронных вымогательств использовались данные, полученные в результате прежнего взлома компании Carnival, который затронул примерно 6 миллионов человек. В этих сообщениях требуется заплатить 2000 долларов в криптовалюте Litecoin, чтобы предотвратить публикацию личной информации, что подчеркивает использование киберпреступниками украденных данных в мошеннических схемах.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 высокое
🏷️ OTHER

#Cybersecurity #DataBreach #Litecoin #ScamAlert #InformationSecurity

📰 Источник: foxnews.com
🔐 Последний случай взлома в США с участием HBO — напоминание о том, что старые кибератаки могут иметь очень длинный «хвост». Прокуроры расширили дело, связанное с Ираном, до 17 обвиняемых: шесть, как утверждается, связаны с взломом HBO в 2017 году и с требованием выкупа в биткоинах, которое в итоге достигло примерно $6 млн. Важная деталь: прокуроры не утверждают, что HBO действительно выплатила выкуп. Так что это не новый взлом HBO — это расширенное судебное дело, связанное со старой атакой. #Bitcoin #Crypto #CyberSecurity #Blockchain #BTC
🔐 Последний случай взлома в США с участием HBO — напоминание о том, что старые кибератаки могут иметь очень длинный «хвост».

Прокуроры расширили дело, связанное с Ираном, до 17 обвиняемых: шесть, как утверждается, связаны с взломом HBO в 2017 году и с требованием выкупа в биткоинах, которое в итоге достигло примерно $6 млн.

Важная деталь: прокуроры не утверждают, что HBO действительно выплатила выкуп.

Так что это не новый взлом HBO — это расширенное судебное дело, связанное со старой атакой.

#Bitcoin #Crypto #CyberSecurity #Blockchain #BTC
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона