Binance Square
#infosec

infosec

8,270 views
32 සාකච්ඡා කරමින්
CoinBatmi
·
--
පරිවර්තනය බලන්න
New Head of Security implements aggressive IT protocols • Department internet feed isolated to restrict external access • Equipment departures now require mandatory recording • IT department raised concerns over data security and machine sanitization #CryptoSecurity #CryptoNews #BinanceSquare #InfoSec #SecurityAlert
New Head of Security implements aggressive IT protocols
• Department internet feed isolated to restrict external access
• Equipment departures now require mandatory recording
• IT department raised concerns over data security and machine sanitization

#CryptoSecurity #CryptoNews #BinanceSquare #InfoSec #SecurityAlert
💡 «Wallet Tracking» (අයෙහි ලුහුබැඳීම) පමණක් ප්‍රමාණවත් නෙමෙයි: මෑතකාලීන 4,000 BTC වංචාව පිටුපස ඇති යාන්ත්‍රණ ක්‍රිප්ටෝ ප්‍රජාවට මෑතකදී Liquid Network federation wallet එක තුළ ඇති වූ දුර්වලතාවක් හේතුවෙන් ආසන්න වශයෙන් 4,000 Bitcoinක් (ඩොලර් මිලියන 320කට වඩා වටිනා) ඉවත් කරගැනීමට ලැබීම් සිදුව තිබුණා. මෙම සිද්ධිය «white hat» කෙනා බොහෝ මුදල් ප්‍රමාණයත් ආපසු ලබාදී, දැවැන්ත ඩොලර් මිලියන 47ක ත්‍යාගයක් ලබාගෙන අවසන් වූවත්, එය බ්ලොක්චේන් ආරක්ෂාව සම්බන්ධයෙන් නිතරම පවතින ව්‍යාකූලත්වයක් උදා කරයි: බ්ලොක්චේන් ගනුදෙනු මුළුමනින්ම ප්‍රසිද්ධ නම්, ඒහෙම නම් අපට එම මුදල් සොරෙකු ඔහුගේ wallet address එකෙන්ම නවත්වලා හෝ හඳුනාගන්න බැරිද? සයිබර් ආරක්ෂක සහ බ්ලොක්චේන් වෘත්තිකයන් ලෙස, ledger එකක් ලුහුබැඳීම සහ සැබෑ ලෝකයේ වගවීම ක්‍රියාත්මක කිරීම අතර වෙනස අවබෝධ කරගැනීම අත්‍යවශ්‍යයි. wallet ලුහුබැඳීම පමණක් මංකොල්ලකෑමක් වැළැක්වන්නේ නැත්තේ මෙන්න හේතු: ➡️ Pseudonymity ≠ Anonymity: බ්ලොක්චේන් එක Point A සිට Point B දක්වා වන සෑම ගනුදෙනුවක්ම ප්‍රදර්ශනය කරනවා. නමුත් address යනු අනන්‍යතාව නොවෙයි—ඒවා කේත සංකේත (string) පමණයි. wallet එක ලුහුබැඳීම ක්ෂණිකයි; ඒ wallet එක පුද්ගලයෙකුට භෞතිකව සම්බන්ධ කිරීම සිදු වන්නේ OpSec (Operational Security) කඩා වැටීමක් හෝ නියාමනය වූ endpoint එකක් සමඟ සම්බන්ධතාවක් තිබුණොත් පමණයි. ➡️ Decentralization නිසා «Undo» බොත්තමක් නැහැ: සාම්ප්‍රදායික බැංකු මාර්ගවලදී වංචනික wire transfer එකක් මධ්‍යම බලධාරියෙකුට නවත්වලා/ආපසු හැරවිය හැකි වුවත්, decentralized ledger වෙනස් කළ නොහැකි (immutable) ව. exploiter කෙනාට private keys තිබේ නම්, මුදල් කෙරෙහි ඔහුට පූර්ණ පාලනයක් තිබෙනවා. ➡️ Laundering Gauntlet (මුදල් සුදු කිරීමේ හිරිගඩු): දක්ෂ ක්‍රියාකාරීන් සොරකම් කළ මුදල් සෘජුවම සාමාන්‍ය retail exchange එකකට යොමු කරන්නේ නැහැ. ඔවුන් privacy coins, decentralized protocols, සහ mixers භාවිතා කරමින් පොදු/නියමිත (public deterministic) මාර්ගය බිඳ දමනවා. එම නිසා අධිකරණ-තාක්ෂණ (forensic) විගණනය ඉතාමත් සංකීර්ණ වෙනවා. දීප්තිමත් පැත්තක්? පොදු ලුහුබැඳීම (public tracking) deterrent එකක් ලෙස ක්‍රියා කරනවා. 4,000 BTC wallet address එක ක්ෂණිකව ගෝලීය වශයෙන් exchange විසින් blacklisted කර තිබුණ නිසා, exploiter කෙනාගේ “exit liquidity” බොහෝමයක් පාහේ නිරෝධනය වුණා. මෙම විනිවිදභාවය අවසානයේම attackers—නපුරු අය ඇතුළුව—«white hat» ත්‍යාග කියන වහන යටතේ ආපසු ගෙවීම් සාකච්ඡා කිරීමට පෙලඹවීමයි. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 «Wallet Tracking» (අයෙහි ලුහුබැඳීම) පමණක් ප්‍රමාණවත් නෙමෙයි: මෑතකාලීන 4,000 BTC වංචාව පිටුපස ඇති යාන්ත්‍රණ

ක්‍රිප්ටෝ ප්‍රජාවට මෑතකදී Liquid Network federation wallet එක තුළ ඇති වූ දුර්වලතාවක් හේතුවෙන් ආසන්න වශයෙන් 4,000 Bitcoinක් (ඩොලර් මිලියන 320කට වඩා වටිනා) ඉවත් කරගැනීමට ලැබීම් සිදුව තිබුණා.

මෙම සිද්ධිය «white hat» කෙනා බොහෝ මුදල් ප්‍රමාණයත් ආපසු ලබාදී, දැවැන්ත ඩොලර් මිලියන 47ක ත්‍යාගයක් ලබාගෙන අවසන් වූවත්, එය බ්ලොක්චේන් ආරක්ෂාව සම්බන්ධයෙන් නිතරම පවතින ව්‍යාකූලත්වයක් උදා කරයි: බ්ලොක්චේන් ගනුදෙනු මුළුමනින්ම ප්‍රසිද්ධ නම්, ඒහෙම නම් අපට එම මුදල් සොරෙකු ඔහුගේ wallet address එකෙන්ම නවත්වලා හෝ හඳුනාගන්න බැරිද?

සයිබර් ආරක්ෂක සහ බ්ලොක්චේන් වෘත්තිකයන් ලෙස, ledger එකක් ලුහුබැඳීම සහ සැබෑ ලෝකයේ වගවීම ක්‍රියාත්මක කිරීම අතර වෙනස අවබෝධ කරගැනීම අත්‍යවශ්‍යයි. wallet ලුහුබැඳීම පමණක් මංකොල්ලකෑමක් වැළැක්වන්නේ නැත්තේ මෙන්න හේතු:
➡️ Pseudonymity ≠ Anonymity: බ්ලොක්චේන් එක Point A සිට Point B දක්වා වන සෑම ගනුදෙනුවක්ම ප්‍රදර්ශනය කරනවා. නමුත් address යනු අනන්‍යතාව නොවෙයි—ඒවා කේත සංකේත (string) පමණයි. wallet එක ලුහුබැඳීම ක්ෂණිකයි; ඒ wallet එක පුද්ගලයෙකුට භෞතිකව සම්බන්ධ කිරීම සිදු වන්නේ OpSec (Operational Security) කඩා වැටීමක් හෝ නියාමනය වූ endpoint එකක් සමඟ සම්බන්ධතාවක් තිබුණොත් පමණයි.

➡️ Decentralization නිසා «Undo» බොත්තමක් නැහැ: සාම්ප්‍රදායික බැංකු මාර්ගවලදී වංචනික wire transfer එකක් මධ්‍යම බලධාරියෙකුට නවත්වලා/ආපසු හැරවිය හැකි වුවත්, decentralized ledger වෙනස් කළ නොහැකි (immutable) ව. exploiter කෙනාට private keys තිබේ නම්, මුදල් කෙරෙහි ඔහුට පූර්ණ පාලනයක් තිබෙනවා.

➡️ Laundering Gauntlet (මුදල් සුදු කිරීමේ හිරිගඩු): දක්ෂ ක්‍රියාකාරීන් සොරකම් කළ මුදල් සෘජුවම සාමාන්‍ය retail exchange එකකට යොමු කරන්නේ නැහැ. ඔවුන් privacy coins, decentralized protocols, සහ mixers භාවිතා කරමින් පොදු/නියමිත (public deterministic) මාර්ගය බිඳ දමනවා. එම නිසා අධිකරණ-තාක්ෂණ (forensic) විගණනය ඉතාමත් සංකීර්ණ වෙනවා.

දීප්තිමත් පැත්තක්? පොදු ලුහුබැඳීම (public tracking) deterrent එකක් ලෙස ක්‍රියා කරනවා. 4,000 BTC wallet address එක ක්ෂණිකව ගෝලීය වශයෙන් exchange විසින් blacklisted කර තිබුණ නිසා, exploiter කෙනාගේ “exit liquidity” බොහෝමයක් පාහේ නිරෝධනය වුණා. මෙම විනිවිදභාවය අවසානයේම attackers—නපුරු අය ඇතුළුව—«white hat» ත්‍යාග කියන වහන යටතේ ආපසු ගෙවීම් සාකච්ඡා කිරීමට පෙලඹවීමයි.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
පරිවර්තනය බලන්න
🚨 تقرير يكشف عن أساليب جديدة لبرمجيات خبيثة تستهدف المستخدمين كشف تقرير أمني عن استخدام خدمة تحميل برمجيات خبيثة روسية جديدة تُعرف باسم DOUBLECUP، تقنيات مبتكرة لتضمين برمجيات ضارة. تعتمد هذه الخدمة على خداع المستخدمين من خلال ClickFix لتخزين صور PNG ملغومة بالبرمجيات الخبيثة في ذاكرة التخزين المؤقت للمتصفح، ومن ثم توزيع برمجيات CountLoader وحصان طروادة للتحكم عن بعد DeviceManager. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #Malware #Trojans #Cybercrime #Infosec 📰 المصدر: thehackernews.com
🚨 تقرير يكشف عن أساليب جديدة لبرمجيات خبيثة تستهدف المستخدمين

كشف تقرير أمني عن استخدام خدمة تحميل برمجيات خبيثة روسية جديدة تُعرف باسم DOUBLECUP، تقنيات مبتكرة لتضمين برمجيات ضارة. تعتمد هذه الخدمة على خداع المستخدمين من خلال ClickFix لتخزين صور PNG ملغومة بالبرمجيات الخبيثة في ذاكرة التخزين المؤقت للمتصفح، ومن ثم توزيع برمجيات CountLoader وحصان طروادة للتحكم عن بعد DeviceManager.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #Malware #Trojans #Cybercrime #Infosec

📰 المصدر: thehackernews.com
පරිවර්තනය බලන්න
🚨 هجوم ChainDrop البرمجي يستهدف حزم npm ويصيب 1300 منها كشف تقرير أمني عن اتساع نطاق هجوم ChainDrop البرمجي، حيث استهدف أكثر من 1300 حزمة في مستودعات npm الشهيرة. يستخدم المهاجمون تدفقات عمل GitHub Actions شرعية لنشر التعليمات البرمجية الضارة، مما يؤثر على مشاريع برمجية تعتمد على هذه الحزم. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec 📰 المصدر: 4sysops.com
🚨 هجوم ChainDrop البرمجي يستهدف حزم npm ويصيب 1300 منها

كشف تقرير أمني عن اتساع نطاق هجوم ChainDrop البرمجي، حيث استهدف أكثر من 1300 حزمة في مستودعات npm الشهيرة. يستخدم المهاجمون تدفقات عمل GitHub Actions شرعية لنشر التعليمات البرمجية الضارة، مما يؤثر على مشاريع برمجية تعتمد على هذه الحزم.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec

📰 المصدر: 4sysops.com
පරිවර්තනය බලන්න
50+ GB Cybersecurity Learning Bundle 🚀 A massive collection of resources covering networking, Linux, web security, OSINT, and defensive security workflows. Perfect for anyone serious about building real cybersecurity skills from beginner to advanced. Share and Comment "BUNDLE" 🚀👇 #cybersecurity #infosec #learning #linux #NetworkSecurity
50+ GB Cybersecurity Learning Bundle 🚀

A massive collection of resources covering networking, Linux, web security, OSINT, and defensive security workflows.

Perfect for anyone serious about building real cybersecurity skills from beginner to advanced.

Share and Comment "BUNDLE" 🚀👇

#cybersecurity #infosec #learning #linux #NetworkSecurity
ලිපිය
නිහඬ Drift: උතුරු කොරියානු හැකර්වරුන් වෙතට යන සයිබර් මාවත හෙළිදරව් කිරීමඩිජිටල් යුධභූමිය වෙනස් වෙමින් පවතී—#DriftInvestigationLinksRecentAttackToNorthKoreanHackers හි නවතම රැල්ල, සයිබර් යුද්ධය කොතරම් දක්ෂ වී ඇති බව ගැන දැඩි කනස්සල්ලක් ඇති කරන සිහිගැන්වීමකි. මෙම සිද්ධිය විශේෂයෙන් කනස්සල්ලට පත් කරන්නේ කැඩී යාමේ පරිමාණය පමණක් නොව, එහි නිරවද්‍යතාවයයි. ‘Drift’ මාර්ගය මන්දගාමී, ගණනය කළ ඇතුළුවීමක් යෝජනා කරයි—එය අරමුණක් ඇතිව පහර දීමට පෙර අලක්ෂිතව අවදානම් සිතියම්ගත කරන එකකි. මෙය අහඹු නොවේ. එය උපායමාර්ගික විය. ආරක්‍ෂක විශේෂඥයන් මේ වනවිට උතුරු කොරියාවට සම්බන්ධ කණ්ඩායම්වලට බොහෝ කලක සිට ආවේණික වූ රටා වෙතට දැන් යොමු වෙමින් සිටිති: රහසිගත ඇතුළුවීමේ මාර්ග, දිගු කාලයක් රැඳී සිටීම, සහ සම්බන්ධීකරණය කරන ලද දත්ත නිස්සාරණය. තහවුරු වුවහොත්, එය රාජ්‍ය අනුග්‍රහයෙන් ක්‍රියාත්මක වන සයිබර් මෙහෙයුම් පිළිබඳ වඩාත් සංකීර්ණ කතාවකට තවත් පරිච්ඡේදයක් එක් කරයි—එහිදී ඔත්තු බැලීම හා ආර්ථික බාධා කිරීම අතර ඇති සීමාව බොඳ වී යයි.

නිහඬ Drift: උතුරු කොරියානු හැකර්වරුන් වෙතට යන සයිබර් මාවත හෙළිදරව් කිරීම

ඩිජිටල් යුධභූමිය වෙනස් වෙමින් පවතී—#DriftInvestigationLinksRecentAttackToNorthKoreanHackers හි නවතම රැල්ල, සයිබර් යුද්ධය කොතරම් දක්ෂ වී ඇති බව ගැන දැඩි කනස්සල්ලක් ඇති කරන සිහිගැන්වීමකි.
මෙම සිද්ධිය විශේෂයෙන් කනස්සල්ලට පත් කරන්නේ කැඩී යාමේ පරිමාණය පමණක් නොව, එහි නිරවද්‍යතාවයයි. ‘Drift’ මාර්ගය මන්දගාමී, ගණනය කළ ඇතුළුවීමක් යෝජනා කරයි—එය අරමුණක් ඇතිව පහර දීමට පෙර අලක්ෂිතව අවදානම් සිතියම්ගත කරන එකකි. මෙය අහඹු නොවේ. එය උපායමාර්ගික විය.
ආරක්‍ෂක විශේෂඥයන් මේ වනවිට උතුරු කොරියාවට සම්බන්ධ කණ්ඩායම්වලට බොහෝ කලක සිට ආවේණික වූ රටා වෙතට දැන් යොමු වෙමින් සිටිති: රහසිගත ඇතුළුවීමේ මාර්ග, දිගු කාලයක් රැඳී සිටීම, සහ සම්බන්ධීකරණය කරන ලද දත්ත නිස්සාරණය. තහවුරු වුවහොත්, එය රාජ්‍ය අනුග්‍රහයෙන් ක්‍රියාත්මක වන සයිබර් මෙහෙයුම් පිළිබඳ වඩාත් සංකීර්ණ කතාවකට තවත් පරිච්ඡේදයක් එක් කරයි—එහිදී ඔත්තු බැලීම හා ආර්ථික බාධා කිරීම අතර ඇති සීමාව බොඳ වී යයි.
පරිවර්තනය බලන්න
Vercel’s breach looks bigger than one account ⚡ The team says it reviewed nearly 1 PB of logs and found activity that stretched beyond the original Context.ai incident, with the attacker distributing malware and hunting for platform keys. That turns this from a single-victim event into an ecosystem trust issue, where credential rotation, vendor coordination, and fast containment matter more than headlines. Microsoft, AWS, and Wiz are now in the loop, which suggests the blast radius may be wider than first believed. Not financial advice. Manage your risk and protect your capital. #CyberSecurity #Infosec #CloudSecurity #DataBreach #RiskManagementMastery ⚡
Vercel’s breach looks bigger than one account ⚡

The team says it reviewed nearly 1 PB of logs and found activity that stretched beyond the original Context.ai incident, with the attacker distributing malware and hunting for platform keys. That turns this from a single-victim event into an ecosystem trust issue, where credential rotation, vendor coordination, and fast containment matter more than headlines. Microsoft, AWS, and Wiz are now in the loop, which suggests the blast radius may be wider than first believed.

Not financial advice. Manage your risk and protect your capital.

#CyberSecurity #Infosec #CloudSecurity #DataBreach #RiskManagementMastery

පරිවර්තනය බලන්න
🚨 كاسبرسكي تحذر: برمجيات خبيثة تستهدف مستثمري العملات المشفرة عبر تطبيقات GitHub مزيفة! أعلنت شركة الأمن السيبراني كاسبرسكي عن اكتشاف إطار عمل جديد لبرمجيات خبيثة يستغل التكتيكات الهندسية الاجتماعية وتطبيقات GitHub المخترقة لاستهداف مستثمري العملات المشفرة، محذرة من مخاطر سرقة الأصول الرقمية. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ OTHER #Kaspersky #Cybersecurity #CryptoScam #Malware #Infosec 🔗 المصدر: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors
🚨 كاسبرسكي تحذر: برمجيات خبيثة تستهدف مستثمري العملات المشفرة عبر تطبيقات GitHub مزيفة!

أعلنت شركة الأمن السيبراني كاسبرسكي عن اكتشاف إطار عمل جديد لبرمجيات خبيثة يستغل التكتيكات الهندسية الاجتماعية وتطبيقات GitHub المخترقة لاستهداف مستثمري العملات المشفرة، محذرة من مخاطر سرقة الأصول الرقمية.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ OTHER

#Kaspersky #Cybersecurity #CryptoScam #Malware #Infosec

🔗 المصدر: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors
පරිවර්තනය බලන්න
⚽️ هجوم إلكتروني ضخم يستهدف 12 مليون حساب بث خلال كأس العالم ويستهدف محافظ العملات المشفرة كشف تقرير لشركة HUMAN Security عن سرقة 12 مليون حساب بث مباشر، منها 802 ألف حساب في يونيو 2026، وذلك بالتزامن مع كأس العالم. يشير التقرير إلى تصاعد الجرائم الإلكترونية التي تستهدف حاملي محافظ العملات المشفرة باستخدام برمجيات طروادة المصرفية. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #WorldCup #CryptoCrime #HUMANSafety #InfoSec 🔗 المصدر: https://cryptobriefing.com/human-security-stolen-streaming-accounts-world-cup/
⚽️ هجوم إلكتروني ضخم يستهدف 12 مليون حساب بث خلال كأس العالم ويستهدف محافظ العملات المشفرة

كشف تقرير لشركة HUMAN Security عن سرقة 12 مليون حساب بث مباشر، منها 802 ألف حساب في يونيو 2026، وذلك بالتزامن مع كأس العالم. يشير التقرير إلى تصاعد الجرائم الإلكترونية التي تستهدف حاملي محافظ العملات المشفرة باستخدام برمجيات طروادة المصرفية.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #WorldCup #CryptoCrime #HUMANSafety #InfoSec

🔗 المصدر: https://cryptobriefing.com/human-security-stolen-streaming-accounts-world-cup/
පරිවර්තනය බලන්න
Anthropic breach rumor keeps $A on the radar 🔍 The ShinyHunters claim matters less for the screenshots and more for the signal: internal model dashboards, user controls, and cost/performance data are now prime targets. If this is confirmed, institutions will likely treat AI infrastructure as a widening attack surface, with spillover risk for vendors and crypto-adjacent companies built on the stack. Not financial advice. Manage your risk and protect your capital. #Aİ #CyberSecurity #Anthropic #Infosec #Crypto ✦ {future}(AIXBTUSDT)
Anthropic breach rumor keeps $A on the radar 🔍
The ShinyHunters claim matters less for the screenshots and more for the signal: internal model dashboards, user controls, and cost/performance data are now prime targets. If this is confirmed, institutions will likely treat AI infrastructure as a widening attack surface, with spillover risk for vendors and crypto-adjacent companies built on the stack.
Not financial advice. Manage your risk and protect your capital.
#Aİ #CyberSecurity #Anthropic #Infosec #Crypto
තවත් අන්තර්ගතයන් ගවේෂණය කිරීමට ඇතුල් වන්න
Binance චතුරශ්‍රය හි ගෝලීය ක්‍රිප්ටෝ පරිශීලකයින් හා එක්වන්න
⚡️ ක්‍රිප්ටෝ පිළිබඳ නවතම සහ ප්‍රයෝජනවත් තොරතුරු ලබා ගන්න.
💬 ලොව විශාලතම ක්‍රිප්ටෝ හුවමාරුව මගින් විශ්වාස කෙරේ.
👍 සත්‍යායනය කරන ලද නිර්මාණකරුවන්ගෙන් සැබෑ විදසුන් සොයා ගන්න.
විද්‍යුත් තැපෑල / දුරකථන අංකය