Binance Square
#cybersecurity

cybersecurity

1.5M lượt xem
2,822 đang thảo luận
Brainrot Labs
·
--
🚨 77 malicious Firefox wallet extensions were exposed. Security firm Socket identified 77 Firefox extensions linked to a suspected wallet-stealing malware operation. The worst part? 40 extensions were confirmed to steal recovery phrases or private keys. The extensions reportedly impersonated popular Web3 wallets including OKX, Rabby Wallet and TronLink, using fake wallet interfaces to trick users into entering their seed phrases. Some modified versions of Rabby could even function normally while quietly sending wallet data to external servers. Others targeted: Clipboard data Saved credentials Recovery phrases Private keys Socket said the activity was observed between March 9 and August 3, with some malicious extensions still online when the research was reported. And the warning is brutal: If you entered your seed phrase or private key into one of these extensions, consider it permanently compromised and move your assets to a new wallet immediately. Your seed phrase isn't a password. Once it's leaked, it's leaked forever. 💀 Bạn còn dám cài random wallet extension sau vụ này không? 👀 #crypto #CyberSecurity #Wallet #defi #Web3
🚨 77 malicious Firefox wallet extensions were exposed.

Security firm Socket identified 77 Firefox extensions linked to a suspected wallet-stealing malware operation.

The worst part?

40 extensions were confirmed to steal recovery phrases or private keys.

The extensions reportedly impersonated popular Web3 wallets including OKX, Rabby Wallet and TronLink, using fake wallet interfaces to trick users into entering their seed phrases.

Some modified versions of Rabby could even function normally while quietly sending wallet data to external servers.

Others targeted:
Clipboard data
Saved credentials
Recovery phrases
Private keys

Socket said the activity was observed between March 9 and August 3, with some malicious extensions still online when the research was reported.

And the warning is brutal:

If you entered your seed phrase or private key into one of these extensions, consider it permanently compromised and move your assets to a new wallet immediately.

Your seed phrase isn't a password.
Once it's leaked, it's leaked forever. 💀

Bạn còn dám cài random wallet extension sau vụ này không? 👀

#crypto #CyberSecurity #Wallet #defi #Web3
User-fba9343e:
Do you know how to do it?
#ustreasurylaunchesquantumreadinessworkinggroup Bộ Tài chính Hoa Kỳ vừa mới ra mắt một nhóm công tác về sẵn sàng cho điện toán lượng tử, và danh mục tiền mã hóa của tôi đang hoảng loạn một cách “chính thức” trước những kẻ cướp trong tương lai của các bộ phim khoa học viễn tưởng! 🤯🛸 Những “chiến binh lượng tử” này thực sự đang làm gì? 1️⃣ Nâng cấp lên mã hóa chống lượng tử: chuẩn bị “tấm khiên” cho hệ thống tài chính trước khi các máy tính lượng tử bẻ khóa mã hóa hiện tại. 2️⃣ Quản lý rủi ro từ bên thứ ba: đảm bảo nhà cung cấp công nghệ không để mở “cửa hậu” cho những tên tội phạm tiến hành kiểu: "Thu hoạch ngay, rồi giải mã sau". 3️⃣ Bảo vệ tài sản số: bảo vệ các khóa của tiền mã hóa và Web3 quý giá của chúng ta khỏi thảm họa lượng tử cuối cùng! 🛡️ Giao dịch viên cần làm gì? Đừng bán vì hoảng loạn! Chỉ cần tiếp tục tích lũy danh mục của bạn trên các nền tảng an toàn và đã được kiểm chứng ngoài chiến trường. ⚠️ Không phải lời khuyên tài chính. DYOR! Xin hãy theo dõi #QuantumComputing #USFinancialSector #CyberSecurity $BTC {future}(BTCUSDT) $RE {future}(REUSDT)
#ustreasurylaunchesquantumreadinessworkinggroup
Bộ Tài chính Hoa Kỳ vừa mới ra mắt một nhóm công tác về sẵn sàng cho điện toán lượng tử, và danh mục tiền mã hóa của tôi đang hoảng loạn một cách “chính thức” trước những kẻ cướp trong tương lai của các bộ phim khoa học viễn tưởng! 🤯🛸
Những “chiến binh lượng tử” này thực sự đang làm gì?
1️⃣ Nâng cấp lên mã hóa chống lượng tử: chuẩn bị “tấm khiên” cho hệ thống tài chính trước khi các máy tính lượng tử bẻ khóa mã hóa hiện tại.
2️⃣ Quản lý rủi ro từ bên thứ ba: đảm bảo nhà cung cấp công nghệ không để mở “cửa hậu” cho những tên tội phạm tiến hành kiểu: "Thu hoạch ngay, rồi giải mã sau".
3️⃣ Bảo vệ tài sản số: bảo vệ các khóa của tiền mã hóa và Web3 quý giá của chúng ta khỏi thảm họa lượng tử cuối cùng! 🛡️
Giao dịch viên cần làm gì? Đừng bán vì hoảng loạn! Chỉ cần tiếp tục tích lũy danh mục của bạn trên các nền tảng an toàn và đã được kiểm chứng ngoài chiến trường.
⚠️ Không phải lời khuyên tài chính. DYOR!

Xin hãy theo dõi

#QuantumComputing #USFinancialSector #CyberSecurity
$BTC
$RE
Xem bản dịch
🚨 Not every crypto scam looks like a scam. Some look like an opportunity. Some look like support. Some even look like a message you were expecting. Here are a few red flags to watch for 👇 🎣 Phishing Fake websites, emails, or messages designed to steal sensitive information. 👤 Fake Support Anyone asking for your password, 2FA code, Seed Phrase, or Private Key is a major red flag. 🎁 Fake Giveaways “Send crypto and get more back” is a classic warning sign. 🚨 Urgency “Act now” or “Your account will be closed” can be used to pressure you into making a quick decision. 🛡️ The simple rule: Stop. Verify. Then decide. 📚 Learn more through Binance Academy — Common Cryptocurrency Scams and How to Avoid Them 🔎 Learn, verify, and always #DYOR ⚠️ Educational content only, not financial advice. Availability, eligibility, and regulations may vary by region. #Binance #BinanceAcademy #learnwithbinance #Cybersecurity
🚨 Not every crypto scam looks like a scam.

Some look like an opportunity.
Some look like support.
Some even look like a message you were expecting.

Here are a few red flags to watch for 👇

🎣 Phishing
Fake websites, emails, or messages designed to steal sensitive information.

👤 Fake Support
Anyone asking for your password, 2FA code, Seed Phrase, or Private Key is a major red flag.

🎁 Fake Giveaways
“Send crypto and get more back” is a classic warning sign.

🚨 Urgency
“Act now” or “Your account will be closed” can be used to pressure you into making a quick decision.

🛡️ The simple rule:
Stop. Verify. Then decide.

📚 Learn more through Binance Academy — Common Cryptocurrency Scams and How to Avoid Them

🔎 Learn, verify, and always #DYOR

⚠️ Educational content only, not financial advice. Availability, eligibility, and regulations may vary by region.

#Binance #BinanceAcademy #learnwithbinance #Cybersecurity
Xem bản dịch
🔐 Seed Phrase vs Private Key: What’s the difference? They’re both critical to wallet security, but they’re not the same. 🧩 Seed Phrase A group of words used to help restore your wallet. 🔑 Private Key A cryptographic key used to sign transactions and control assets associated with a specific blockchain address. 💡 Think of it simply: Seed Phrase → helps restore your wallet Private Key → authorizes transactions 🚨 Never share either one. Not with friends. Not with “support.” Not with anyone. 📚 Learn more through Binance Academy — Crypto Wallets 🔎 Learn, verify, and always #DYOR ⚠️ Educational content only, not financial advice. Availability, eligibility, and regulations may vary by region. #Binance #BinanceAcademy #learnwithbinance #Cybersecurity
🔐 Seed Phrase vs Private Key: What’s the difference?

They’re both critical to wallet security, but they’re not the same.

🧩 Seed Phrase
A group of words used to help restore your wallet.

🔑 Private Key
A cryptographic key used to sign transactions and control assets associated with a specific blockchain address.

💡 Think of it simply:

Seed Phrase → helps restore your wallet
Private Key → authorizes transactions

🚨 Never share either one.
Not with friends. Not with “support.” Not with anyone.

📚 Learn more through Binance Academy — Crypto Wallets

🔎 Learn, verify, and always #DYOR

⚠️ Educational content only, not financial advice. Availability, eligibility, and regulations may vary by region.

#Binance #BinanceAcademy #learnwithbinance #Cybersecurity
Xem bản dịch
🚨 أخطر ما يهدد محفظتك قد لا يكون داخل البلوكشين… بل داخل متصفحك! كشفت شركة الأمن السيبراني Socket عن حملة تضم 77 إضافة مرتبطة بمتصفح Firefox، ثبت أن 40 منها خبيثة وتنتحل محافظ ومنتجات Web3 معروفة بهدف سرقة: 🔑 عبارات الاسترداد 🔑 المفاتيح الخاصة 🔑 بيانات تسجيل الدخول 📋 محتوى الحافظة بعض الإضافات تعرض واجهات احترافية تشبه المحافظ الحقيقية، وأخرى تستطيع تفعيل صفحات التصيد عن بُعد بعد تثبيتها، بينما ترسل نسخ معدلة بيانات المحفظة إلى المهاجمين قبل تشفيرها محليًا. أما الإضافات الـ37 المتبقية، فلم تجد Socket داخل نسخها المحللة برمجيات سرقة مؤكدة، لكنها صنفتها إضافات مخادعة مرتبطة بالحملة نفسها. ⚠️ إذا أدخلت عبارة الاسترداد أو المفتاح الخاص في إضافة مشبوهة، فحذفها وحده لا يكفي. اعتبر المحفظة مخترقة، وأنشئ محفظة جديدة بعبارة استرداد جديدة من جهاز آمن، ثم انقل أصولك إليها. حمّل إضافات المحافظ من الموقع الرسمي فقط، ولا تثق بأي إضافة لمجرد وجودها في متجر رسمي. حتى الآن، لم يُعلن رقم مؤكد لعدد الضحايا أو القيمة الإجمالية للأصول المسروقة. هل راجعت إضافات متصفحك مؤخرًا؟ 👇 #CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity {spot}(BNBUSDT) {spot}(ETHUSDT) {spot}(TRXUSDT)
🚨 أخطر ما يهدد محفظتك قد لا يكون داخل البلوكشين… بل داخل متصفحك!

كشفت شركة الأمن السيبراني Socket عن حملة تضم 77 إضافة مرتبطة بمتصفح Firefox، ثبت أن 40 منها خبيثة وتنتحل محافظ ومنتجات Web3 معروفة بهدف سرقة:

🔑 عبارات الاسترداد
🔑 المفاتيح الخاصة
🔑 بيانات تسجيل الدخول
📋 محتوى الحافظة

بعض الإضافات تعرض واجهات احترافية تشبه المحافظ الحقيقية، وأخرى تستطيع تفعيل صفحات التصيد عن بُعد بعد تثبيتها، بينما ترسل نسخ معدلة بيانات المحفظة إلى المهاجمين قبل تشفيرها محليًا.

أما الإضافات الـ37 المتبقية، فلم تجد Socket داخل نسخها المحللة برمجيات سرقة مؤكدة، لكنها صنفتها إضافات مخادعة مرتبطة بالحملة نفسها.

⚠️ إذا أدخلت عبارة الاسترداد أو المفتاح الخاص في إضافة مشبوهة، فحذفها وحده لا يكفي. اعتبر المحفظة مخترقة، وأنشئ محفظة جديدة بعبارة استرداد جديدة من جهاز آمن، ثم انقل أصولك إليها.

حمّل إضافات المحافظ من الموقع الرسمي فقط، ولا تثق بأي إضافة لمجرد وجودها في متجر رسمي.

حتى الآن، لم يُعلن رقم مؤكد لعدد الضحايا أو القيمة الإجمالية للأصول المسروقة.

هل راجعت إضافات متصفحك مؤخرًا؟ 👇

#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity


Bitcoin Up or Down on August 26?

Bitcoin Up or Down on August 26?

1%Up99%Down
Khối lượng $72,464.1
🔐 CẢNH BÁO AN NINH: 40 tiện ích Firefox độc hại được cho là đã nhắm vào người dùng crypto, và một số ban đầu trông có vẻ như các tiện ích mở rộng theo dõi tỉ số thể thao vô hại. Điều đáng sợ là gì? Một bản cập nhật bình thường có thể âm thầm biến một tiện ích được tin cậy thành mối đe dọa lấy cắp tiền từ ví. Nếu cụm từ hạt giống (seed phrase) hoặc khóa riêng của bạn đã bị lộ, việc chỉ gỡ cài đặt tiện ích đó KHÔNG phải là đủ. Hãy chuyển tiền sang một ví hoàn toàn mới với khóa mới. 🚨 Bảo mật crypto không chỉ là bảo vệ seed của bạn — mà còn là về việc bạn cài đặt gì lên thiết bị đang lưu giữ nó. #CryptoSecurity #BİNANCE #Web3 #crypto #CyberSecurity
🔐 CẢNH BÁO AN NINH:
40 tiện ích Firefox độc hại được cho là đã nhắm vào người dùng crypto, và một số ban đầu trông có vẻ như các tiện ích mở rộng theo dõi tỉ số thể thao vô hại.

Điều đáng sợ là gì? Một bản cập nhật bình thường có thể âm thầm biến một tiện ích được tin cậy thành mối đe dọa lấy cắp tiền từ ví.

Nếu cụm từ hạt giống (seed phrase) hoặc khóa riêng của bạn đã bị lộ, việc chỉ gỡ cài đặt tiện ích đó KHÔNG phải là đủ. Hãy chuyển tiền sang một ví hoàn toàn mới với khóa mới. 🚨

Bảo mật crypto không chỉ là bảo vệ seed của bạn — mà còn là về việc bạn cài đặt gì lên thiết bị đang lưu giữ nó.

#CryptoSecurity #BİNANCE #Web3 #crypto #CyberSecurity
🎣 Một trang web crypto giả không phải lúc nào cũng trông là giả. Một số trang lừa đảo (phishing) được thiết kế trông gần như y hệt với bản thật. Vì vậy trước khi bạn kết nối ví hoặc nhập thông tin đăng nhập, hãy dành chút thời gian để kiểm tra: 🌐 Kiểm tra URL Hãy đảm bảo bạn đang sử dụng đúng trang web chính thức. 🚨 Cảnh giác với sự gấp rút “Thực hiện ngay” hoặc “Tài khoản của bạn sẽ bị đóng” có thể là dấu hiệu cảnh báo. 🔑 Bảo vệ thông tin nhạy cảm Không bao giờ chia sẻ mật khẩu, mã 2FA, Cụm từ khôi phục (Seed Phrase) hoặc Khóa riêng (Private Key). 🎁 Cẩn thận với các phần thưởng không ngờ Nếu một ưu đãi có vẻ quá tốt để tin, hãy dừng lại và kiểm tra trước. 🛡️ Một quy tắc đơn giản: Đừng bấm trước rồi mới kiểm tra sau. Hãy truy cập trực tiếp nền tảng hoặc ứng dụng chính thức. 📚 Tìm hiểu thêm về phishing và an ninh trực tuyến qua Binance Academy 🔎 Hãy tìm hiểu, xác minh và luôn #DYOR ⚠️ Chỉ nhằm mục đích giáo dục, không phải lời khuyên tài chính. Tính sẵn có, điều kiện áp dụng và quy định có thể khác nhau tùy theo khu vực. #Binance #BinanceAcademy #learnwithbinance #Cybersecurity
🎣 Một trang web crypto giả không phải lúc nào cũng trông là giả.

Một số trang lừa đảo (phishing) được thiết kế trông gần như y hệt với bản thật.

Vì vậy trước khi bạn kết nối ví hoặc nhập thông tin đăng nhập, hãy dành chút thời gian để kiểm tra:

🌐 Kiểm tra URL
Hãy đảm bảo bạn đang sử dụng đúng trang web chính thức.

🚨 Cảnh giác với sự gấp rút
“Thực hiện ngay” hoặc “Tài khoản của bạn sẽ bị đóng” có thể là dấu hiệu cảnh báo.

🔑 Bảo vệ thông tin nhạy cảm
Không bao giờ chia sẻ mật khẩu, mã 2FA, Cụm từ khôi phục (Seed Phrase) hoặc Khóa riêng (Private Key).

🎁 Cẩn thận với các phần thưởng không ngờ
Nếu một ưu đãi có vẻ quá tốt để tin, hãy dừng lại và kiểm tra trước.

🛡️ Một quy tắc đơn giản:
Đừng bấm trước rồi mới kiểm tra sau.

Hãy truy cập trực tiếp nền tảng hoặc ứng dụng chính thức.

📚 Tìm hiểu thêm về phishing và an ninh trực tuyến qua Binance Academy

🔎 Hãy tìm hiểu, xác minh và luôn #DYOR

⚠️ Chỉ nhằm mục đích giáo dục, không phải lời khuyên tài chính. Tính sẵn có, điều kiện áp dụng và quy định có thể khác nhau tùy theo khu vực.

#Binance #BinanceAcademy #learnwithbinance #Cybersecurity
🚨 FBI bắt giữ nam thanh niên đứng sau việc phát tán phần mềm độc hại qua các trò chơi Steam giả mạo, ảnh hưởng tới 8000 thiết bị! Cục Điều tra Liên bang Mỹ (FBI) đã bắt giữ một thanh niên 21 tuổi tên Zyaire Dontaevious Zamarion Wilkins, bị cáo buộc điều hành một hoạt động tội phạm mạng cùng các đối tác chưa được công bố trong suốt gần hai năm. Theo cáo buộc, nhóm này đã lây nhiễm khoảng 8000 máy tính bằng cách nhúng mã độc vào các tựa game Steam giả mạo, qua đó làm nổi bật những rủi ro an ninh mạng. ━━━━━━━━━━━━━━ 📊 Tác động: 📊 Trung bình 🏷️ OTHER #Cybersecurity #FBI #Malware #GamingSecurity #TechCrime 🔗 Nguồn: https://www.techspot.com/news/113163-fbi-arrests-21-year-old-accused-infecting-8000.html
🚨 FBI bắt giữ nam thanh niên đứng sau việc phát tán phần mềm độc hại qua các trò chơi Steam giả mạo, ảnh hưởng tới 8000 thiết bị!

Cục Điều tra Liên bang Mỹ (FBI) đã bắt giữ một thanh niên 21 tuổi tên Zyaire Dontaevious Zamarion Wilkins, bị cáo buộc điều hành một hoạt động tội phạm mạng cùng các đối tác chưa được công bố trong suốt gần hai năm. Theo cáo buộc, nhóm này đã lây nhiễm khoảng 8000 máy tính bằng cách nhúng mã độc vào các tựa game Steam giả mạo, qua đó làm nổi bật những rủi ro an ninh mạng.

━━━━━━━━━━━━━━
📊 Tác động: 📊 Trung bình
🏷️ OTHER

#Cybersecurity #FBI #Malware #GamingSecurity #TechCrime

🔗 Nguồn: https://www.techspot.com/news/113163-fbi-arrests-21-year-old-accused-infecting-8000.html
🚨 Bản phát hành mới của phần mềm độc hại XCSSET nhắm vào các nhà phát triển macOS Một phiên bản được nâng cấp của phần mềm độc hại XCSSET đã nhắm vào người dùng macOS, thông qua các dự án Xcode và các kho GitHub bị xâm nhập. Báo cáo an ninh cảnh báo rằng bản phát hành mới này nhắm tới hàng nghìn nhà phát triển, có thể khiến dữ liệu và hệ thống của họ gặp nguy hiểm. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #CyberSecurity #MacOS #Malware #TechNews #Developers 📰 Nguồn: bleepingcomputer.com
🚨 Bản phát hành mới của phần mềm độc hại XCSSET nhắm vào các nhà phát triển macOS

Một phiên bản được nâng cấp của phần mềm độc hại XCSSET đã nhắm vào người dùng macOS, thông qua các dự án Xcode và các kho GitHub bị xâm nhập. Báo cáo an ninh cảnh báo rằng bản phát hành mới này nhắm tới hàng nghìn nhà phát triển, có thể khiến dữ liệu và hệ thống của họ gặp nguy hiểm.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#CyberSecurity #MacOS #Malware #TechNews #Developers

📰 Nguồn: bleepingcomputer.com
🚨 Phần mềm độc hại INC khai thác lỗ hổng SonicWall để tống tiền các tổ chức Các báo cáo an ninh cho biết phần mềm tống tiền INC đã khai thác các lỗ hổng trên thiết bị SonicWall SMA 1000, cho phép nó xâm nhập vào các tổ chức. Nhóm này sử dụng các chiến thuật gây áp lực bao gồm gọi điện và email để tống tiền nạn nhân trên toàn thế giới, theo công ty an ninh mạng Resecurity. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #Ransomware #SonicWall #DataSecurity #TechNews 📰 Nguồn: securityaffairs.com
🚨 Phần mềm độc hại INC khai thác lỗ hổng SonicWall để tống tiền các tổ chức

Các báo cáo an ninh cho biết phần mềm tống tiền INC đã khai thác các lỗ hổng trên thiết bị SonicWall SMA 1000, cho phép nó xâm nhập vào các tổ chức. Nhóm này sử dụng các chiến thuật gây áp lực bao gồm gọi điện và email để tống tiền nạn nhân trên toàn thế giới, theo công ty an ninh mạng Resecurity.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #Ransomware #SonicWall #DataSecurity #TechNews

📰 Nguồn: securityaffairs.com
🚨 Báo cáo vạch trần một phương pháp mới để phát tán phần mềm độc hại bằng hình ảnh PNG Một báo cáo an ninh cho biết một nhóm tin tặc đã khai thác các trang web giả mạo và hướng dẫn ClickFix để ẩn phần mềm độc hại trong các tệp hình ảnh PNG được giấu trong trình duyệt web. Mục tiêu của phương pháp này là phân phối các phần mềm độc CountLoader hoặc DeviceManager, có khả năng giải mã dữ liệu trong bộ nhớ. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #Malware #PNG #ThreatAnalysis #TechNews 📰 Nguồn: 4sysops.com
🚨 Báo cáo vạch trần một phương pháp mới để phát tán phần mềm độc hại bằng hình ảnh PNG

Một báo cáo an ninh cho biết một nhóm tin tặc đã khai thác các trang web giả mạo và hướng dẫn ClickFix để ẩn phần mềm độc hại trong các tệp hình ảnh PNG được giấu trong trình duyệt web. Mục tiêu của phương pháp này là phân phối các phần mềm độc CountLoader hoặc DeviceManager, có khả năng giải mã dữ liệu trong bộ nhớ.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #Malware #PNG #ThreatAnalysis #TechNews

📰 Nguồn: 4sysops.com
🚨 Cuộc tấn công QuickFox lợi dụng chuỗi cung ứng để phát tán phần mềm FDMTP Nhóm ứng phó sự cố của FortiGuard Labs đã tiết lộ chi tiết một cuộc tấn công mạng nhắm vào chuỗi cung ứng, trong đó các công cụ cài đặt Windows đã được chỉnh sửa được sử dụng để xâm nhập hệ thống. Cuộc tấn công này được gọi là QuickFox và đã triển khai một mã độc tinh vi có tên FDMTP, nhắm mục tiêu vào các nạn nhân cụ thể bằng những phương thức tiên tiến. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis 📰 Nguồn: fortinet.com
🚨 Cuộc tấn công QuickFox lợi dụng chuỗi cung ứng để phát tán phần mềm FDMTP

Nhóm ứng phó sự cố của FortiGuard Labs đã tiết lộ chi tiết một cuộc tấn công mạng nhắm vào chuỗi cung ứng, trong đó các công cụ cài đặt Windows đã được chỉnh sửa được sử dụng để xâm nhập hệ thống. Cuộc tấn công này được gọi là QuickFox và đã triển khai một mã độc tinh vi có tên FDMTP, nhắm mục tiêu vào các nạn nhân cụ thể bằng những phương thức tiên tiến.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis

📰 Nguồn: fortinet.com
🚨 Cảnh báo an ninh: Bản cập nhật Adobe và Zoom giả mạo đang phát tán phần mềm truy cập từ xa Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch đang hoạt động, sử dụng mồi nhử kỹ thuật xã hội thông qua các bản cập nhật Adobe và Zoom giả mạo. Mục tiêu của chiến dịch này là lén cài đặt phần mềm truy cập từ xa lên các hệ thống, tạo ra mối đe dọa an ninh đối với người dùng—những người có thể trở thành nạn nhân của các thủ đoạn này. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ KHÁC #Cybersecurity #Malware #ScamAlert #SecurityUpdate #RemoteAccess 📰 Nguồn: thehackernews.com
🚨 Cảnh báo an ninh: Bản cập nhật Adobe và Zoom giả mạo đang phát tán phần mềm truy cập từ xa

Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch đang hoạt động, sử dụng mồi nhử kỹ thuật xã hội thông qua các bản cập nhật Adobe và Zoom giả mạo. Mục tiêu của chiến dịch này là lén cài đặt phần mềm truy cập từ xa lên các hệ thống, tạo ra mối đe dọa an ninh đối với người dùng—những người có thể trở thành nạn nhân của các thủ đoạn này.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ KHÁC

#Cybersecurity #Malware #ScamAlert #SecurityUpdate #RemoteAccess

📰 Nguồn: thehackernews.com
GIAO THỨC DEFI TERM LABS BỊ TẤN CÔNG LỖ HỔNG QUẢN TRỊ, MẤT 8,5 TRIỆU USD 🚨 TERM LABS THẤT THOÁT 8,5 TRIỆU USD Giao thức cho vay DeFi Term Labs đã bị tấn công thông qua một lỗ hổng quản trị, với khoảng 8,5 triệu USD tài sản bị rút khỏi các kho tiền của họ. 🔎 CHUYỆN GÌ ĐÃ XẢY RA? Các nhà nghiên cứu an ninh cho biết kẻ tấn công đã rút khoảng: • 2.843 ETH • 1,68 triệu USD USDC, sau đó được hoán đổi sang DAI Term Labs xác nhận rằng các Term Vault của họ đã bị ảnh hưởng và cho biết hiện đang tiến hành điều tra sâu hơn. ⚠️ ĐÂY KHÔNG PHẢI LÀ MỘT VỤ SỤT GIÁ ĐƠN GIẢN Sự cố liên quan đến hệ thống quản trị của giao thức — cơ chế dùng để kiểm soát các quyết định và quyền hạn trong giao thức. 🧠 BÀI HỌC RÚT RA DeFi không chỉ phụ thuộc vào mã hợp đồng thông minh. Chính cơ chế quản trị cũng có thể trở thành bề mặt tấn công. Sự cố hôm nay là một lời nhắc nữa rằng lợi suất cao và các hệ thống phi tập trung cũng có thể mang theo những rủi ro kỹ thuật và quản trị đáng kể. Chúng tôi theo dõi tin tức. Chúng tôi kiểm chứng sự thật. Chúng tôi giải thích tác động. #DeFi #Crypto #Ethereum #ETH #Blockchain #CryptoNews #Cybersecurity
GIAO THỨC DEFI TERM LABS BỊ TẤN CÔNG LỖ HỔNG QUẢN TRỊ, MẤT 8,5 TRIỆU USD
🚨 TERM LABS THẤT THOÁT 8,5 TRIỆU USD
Giao thức cho vay DeFi Term Labs đã bị tấn công thông qua một lỗ hổng quản trị, với khoảng 8,5 triệu USD tài sản bị rút khỏi các kho tiền của họ.
🔎 CHUYỆN GÌ ĐÃ XẢY RA?
Các nhà nghiên cứu an ninh cho biết kẻ tấn công đã rút khoảng:
• 2.843 ETH
• 1,68 triệu USD USDC, sau đó được hoán đổi sang DAI
Term Labs xác nhận rằng các Term Vault của họ đã bị ảnh hưởng và cho biết hiện đang tiến hành điều tra sâu hơn.
⚠️ ĐÂY KHÔNG PHẢI LÀ MỘT VỤ SỤT GIÁ ĐƠN GIẢN
Sự cố liên quan đến hệ thống quản trị của giao thức — cơ chế dùng để kiểm soát các quyết định và quyền hạn trong giao thức.
🧠 BÀI HỌC RÚT RA
DeFi không chỉ phụ thuộc vào mã hợp đồng thông minh.
Chính cơ chế quản trị cũng có thể trở thành bề mặt tấn công.
Sự cố hôm nay là một lời nhắc nữa rằng lợi suất cao và các hệ thống phi tập trung cũng có thể mang theo những rủi ro kỹ thuật và quản trị đáng kể.
Chúng tôi theo dõi tin tức.
Chúng tôi kiểm chứng sự thật.
Chúng tôi giải thích tác động.
#DeFi #Crypto #Ethereum #ETH #Blockchain #CryptoNews #Cybersecurity
🚨 CẢNH BÁO KHẨN CẤP: Một mô hình AI của Trung Quốc vừa suýt khớp kỷ lục của hệ thống an ninh mạng bị hạn chế nghiêm ngặt nhất của Anthropic, và Anthropic cho rằng việc này xảy ra vì Trung Quốc đã bí mật khai thác đầu ra chính Claude của chính hệ thống này trong nhiều tháng. GLM-5.3 mới của Z.ai đạt 84,5% trên CyberGym—một bài benchmark kiểm tra liệu AI có thể tìm và xác thực lỗ hổng phần mềm trong mã nguồn thật hay không. Kết quả này vượt Mythos 5, mô hình an ninh mạng của Anthropic vốn bị giới hạn chỉ dành cho các tổ chức đã được thẩm định, đạt 83,8%. Nhưng vẫn có một khoảng cách thực sự nằm ẩn dưới con số trên tiêu đề. Khi nói đến việc biến một lỗ hổng được phát hiện thành một khai thác (exploit) hoạt động, năng lực khó và nguy hiểm hơn, Mythos 5 vẫn chiếm ưu thế: 78,0% so với 54,4% của GLM-5.3 trên ExploitBench. Trong thử nghiệm theo thời gian, Mythos hoàn thành 247 tác vụ phát triển tấn công trong 6 giờ. GLM-5.3 chỉ làm được 130. Vì vậy, đây không phải là một màn khớp hoàn toàn. Đây là màn “suýt khớp” về khả năng phát hiện, nhưng có độ trễ thực sự ở phần “vũ khí hóa”. Đây là phần đang làm dấy lên mối lo thực sự ở Washington. Trong năm nay, Anthropic đã công khai cáo buộc nhiều phòng thí nghiệm AI của Trung Quốc—DeepSeek, Moonshot AI, MiniMax và mới nhất là Alibaba—đang thực hiện các “tấn công chưng cất” quy mô công nghiệp: dùng hàng chục nghìn tài khoản giả để tràn ngập Claude với hàng triệu câu hỏi, rồi dùng các câu trả lời đó để huấn luyện các mô hình đối thủ nhanh và rẻ hơn so với việc xây dựng từ đầu. Riêng Alibaba theo cáo buộc đã tạo ra 28,8 triệu lượt trao đổi theo cách này. Bản thân Z.ai nằm trong Danh sách Thực thể của Mỹ và theo báo cáo đã xây dựng các trung tâm dữ liệu AI quy mô lớn hoạt động hoàn toàn trên chip do Trung Quốc sản xuất, không dùng bất kỳ phần cứng Nvidia nào—một câu trả lời trực diện cho các biện pháp kiểm soát xuất khẩu được thiết kế để làm chậm đúng loại tiến triển như thế này. Dù GLM-5.3 đi đến đây bằng đổi mới thuần túy, chưng cất, hay cả hai, thì hiện nay đó chính là cuộc chiến đang diễn ra giữa Anthropic, các phòng thí nghiệm AI của Trung Quốc và chính sách xuất khẩu của Mỹ. #AI #China #Anthropic #Cybersecurity #TechNews
🚨 CẢNH BÁO KHẨN CẤP: Một mô hình AI của Trung Quốc vừa suýt khớp kỷ lục của hệ thống an ninh mạng bị hạn chế nghiêm ngặt nhất của Anthropic, và Anthropic cho rằng việc này xảy ra vì Trung Quốc đã bí mật khai thác đầu ra chính Claude của chính hệ thống này trong nhiều tháng.
GLM-5.3 mới của Z.ai đạt 84,5% trên CyberGym—một bài benchmark kiểm tra liệu AI có thể tìm và xác thực lỗ hổng phần mềm trong mã nguồn thật hay không. Kết quả này vượt Mythos 5, mô hình an ninh mạng của Anthropic vốn bị giới hạn chỉ dành cho các tổ chức đã được thẩm định, đạt 83,8%.
Nhưng vẫn có một khoảng cách thực sự nằm ẩn dưới con số trên tiêu đề. Khi nói đến việc biến một lỗ hổng được phát hiện thành một khai thác (exploit) hoạt động, năng lực khó và nguy hiểm hơn, Mythos 5 vẫn chiếm ưu thế: 78,0% so với 54,4% của GLM-5.3 trên ExploitBench. Trong thử nghiệm theo thời gian, Mythos hoàn thành 247 tác vụ phát triển tấn công trong 6 giờ. GLM-5.3 chỉ làm được 130.
Vì vậy, đây không phải là một màn khớp hoàn toàn. Đây là màn “suýt khớp” về khả năng phát hiện, nhưng có độ trễ thực sự ở phần “vũ khí hóa”.
Đây là phần đang làm dấy lên mối lo thực sự ở Washington. Trong năm nay, Anthropic đã công khai cáo buộc nhiều phòng thí nghiệm AI của Trung Quốc—DeepSeek, Moonshot AI, MiniMax và mới nhất là Alibaba—đang thực hiện các “tấn công chưng cất” quy mô công nghiệp: dùng hàng chục nghìn tài khoản giả để tràn ngập Claude với hàng triệu câu hỏi, rồi dùng các câu trả lời đó để huấn luyện các mô hình đối thủ nhanh và rẻ hơn so với việc xây dựng từ đầu. Riêng Alibaba theo cáo buộc đã tạo ra 28,8 triệu lượt trao đổi theo cách này.
Bản thân Z.ai nằm trong Danh sách Thực thể của Mỹ và theo báo cáo đã xây dựng các trung tâm dữ liệu AI quy mô lớn hoạt động hoàn toàn trên chip do Trung Quốc sản xuất, không dùng bất kỳ phần cứng Nvidia nào—một câu trả lời trực diện cho các biện pháp kiểm soát xuất khẩu được thiết kế để làm chậm đúng loại tiến triển như thế này.
Dù GLM-5.3 đi đến đây bằng đổi mới thuần túy, chưng cất, hay cả hai, thì hiện nay đó chính là cuộc chiến đang diễn ra giữa Anthropic, các phòng thí nghiệm AI của Trung Quốc và chính sách xuất khẩu của Mỹ.
#AI #China #Anthropic #Cybersecurity #TechNews
🚨 Báo cáo tiết lộ những phương thức mới của phần mềm độc hại nhắm tới người dùng Một báo cáo an ninh cho biết việc sử dụng dịch vụ tải xuống phần mềm độc hại của Nga mới, được gọi là DOUBLECUP, với các kỹ thuật sáng tạo để nhúng mã độc. Dịch vụ này dựa vào việc lừa dối người dùng thông qua ClickFix để lưu các hình PNG chứa mã độc vào bộ nhớ đệm của trình duyệt, sau đó phân phối phần mềm CountLoader và một Trojan Horse để điều khiển từ xa DeviceManager. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #Malware #Trojans #Cybercrime #Infosec 📰 Nguồn: thehackernews.com
🚨 Báo cáo tiết lộ những phương thức mới của phần mềm độc hại nhắm tới người dùng

Một báo cáo an ninh cho biết việc sử dụng dịch vụ tải xuống phần mềm độc hại của Nga mới, được gọi là DOUBLECUP, với các kỹ thuật sáng tạo để nhúng mã độc. Dịch vụ này dựa vào việc lừa dối người dùng thông qua ClickFix để lưu các hình PNG chứa mã độc vào bộ nhớ đệm của trình duyệt, sau đó phân phối phần mềm CountLoader và một Trojan Horse để điều khiển từ xa DeviceManager.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #Malware #Trojans #Cybercrime #Infosec

📰 Nguồn: thehackernews.com
GM. Trong lúc bạn bận doomscrolling về vụ rug pull mới nhất, Microsoft đã tung ra một bản cập nhật bảo mật “đỉnh của chóp” — kiểu như khoảnh khắc “Ồ, cảm ơn trời” của giới crypto. ĐIỂM MẤU CHỐT: Nhớ lỗ hổng “Perfect 10” trong Entra ID không? Microsoft đã loại nó đi trước khi kịp xảy ra bất kỳ sự 👀 nào. Không có bằng chứng bị khai thác, chỉ là bản vá “chuẩn bài” trước khi CVE được công bố. Giữ an toàn ở đó nha các bạn. #CyberSecurity #Microsoft #EntraID INSIGHT CÚ ĐÁNH: Hóa ra, ngay cả Big Tech cũng có thể có khoảnh khắc “honeypot”, nhưng “alpha” thật sự nằm ở chỗ họ đủ nhanh nhẹn để chộp lại nó trước khi mấy “bầy gấu” kịp lao vào ăn. Giống như tìm thấy một viên ngọc alpha bị giấu trước khi nó bùng nổ. Vậy câu hỏi cho cộng đồng: chiến lược “đi-to-go” của bạn để luôn đi trước các lỗ hổng tiềm ẩn trong đời sống số là gì, ngoài việc chỉ HODL? Hãy “trút” bí kíp ra đây!
GM. Trong lúc bạn bận doomscrolling về vụ rug pull mới nhất, Microsoft đã tung ra một bản cập nhật bảo mật “đỉnh của chóp” — kiểu như khoảnh khắc “Ồ, cảm ơn trời” của giới crypto.

ĐIỂM MẤU CHỐT: Nhớ lỗ hổng “Perfect 10” trong Entra ID không? Microsoft đã loại nó đi trước khi kịp xảy ra bất kỳ sự 👀 nào. Không có bằng chứng bị khai thác, chỉ là bản vá “chuẩn bài” trước khi CVE được công bố. Giữ an toàn ở đó nha các bạn. #CyberSecurity #Microsoft #EntraID

INSIGHT CÚ ĐÁNH: Hóa ra, ngay cả Big Tech cũng có thể có khoảnh khắc “honeypot”, nhưng “alpha” thật sự nằm ở chỗ họ đủ nhanh nhẹn để chộp lại nó trước khi mấy “bầy gấu” kịp lao vào ăn. Giống như tìm thấy một viên ngọc alpha bị giấu trước khi nó bùng nổ.

Vậy câu hỏi cho cộng đồng: chiến lược “đi-to-go” của bạn để luôn đi trước các lỗ hổng tiềm ẩn trong đời sống số là gì, ngoài việc chỉ HODL? Hãy “trút” bí kíp ra đây!
·
--
Bài viết
Bản vá Microsoft Lộ Ra Mối Đe Dọa Thầm Lặng Đối Với Người Dùng BinancePhần lớn nhà giao dịch tập trung vào các biến động giá, nhưng mối nguy thực sự nằm ở các lỗ hổng phần mềm không nhìn thấy được—có thể âm thầm làm xói mòn niềm tin trong hệ sinh thái. Lỗ hổng gần đây trong Microsoft Entra ID, được đánh giá mức độ nghiêm trọng cao nhất, đã được vá trước bất kỳ thông tin công khai nào, nhưng việc nó tồn tại ngay từ đầu lại cho thấy một xu hướng rộng hơn: các gã khổng lồ công nghệ đang âm thầm siết chặt hàng rào an ninh, khiến các nền tảng crypto phải cuống cuồng chạy theo để kịp bắt nhịp. #CyberSecurity #Binance #CryptoRisk Dữ liệu on-chain cho thấy sự gia tăng đột biến các tương tác hợp đồng thông minh trên Binance Smart Chain (BSC) trong tuần vừa qua, trùng khớp với sự bùng nổ hoạt động của ví xung quanh các token có giá trị cao. Mặc dù thị trường vẫn đang đi theo xu hướng lạc quan, cơ sở hạ tầng nền tảng lại đang chịu áp lực. Bản vá Entra ID là một lời nhắc rằng ngay cả những dịch vụ đám mây vững chắc nhất cũng có thể tiềm ẩn các điểm yếu nghiêm trọng; nếu không được khắc phục, chúng có thể bị các tác nhân tinh vi khai thác.

Bản vá Microsoft Lộ Ra Mối Đe Dọa Thầm Lặng Đối Với Người Dùng Binance

Phần lớn nhà giao dịch tập trung vào các biến động giá, nhưng mối nguy thực sự nằm ở các lỗ hổng phần mềm không nhìn thấy được—có thể âm thầm làm xói mòn niềm tin trong hệ sinh thái.
Lỗ hổng gần đây trong Microsoft Entra ID, được đánh giá mức độ nghiêm trọng cao nhất, đã được vá trước bất kỳ thông tin công khai nào, nhưng việc nó tồn tại ngay từ đầu lại cho thấy một xu hướng rộng hơn: các gã khổng lồ công nghệ đang âm thầm siết chặt hàng rào an ninh, khiến các nền tảng crypto phải cuống cuồng chạy theo để kịp bắt nhịp. #CyberSecurity #Binance #CryptoRisk
Dữ liệu on-chain cho thấy sự gia tăng đột biến các tương tác hợp đồng thông minh trên Binance Smart Chain (BSC) trong tuần vừa qua, trùng khớp với sự bùng nổ hoạt động của ví xung quanh các token có giá trị cao. Mặc dù thị trường vẫn đang đi theo xu hướng lạc quan, cơ sở hạ tầng nền tảng lại đang chịu áp lực. Bản vá Entra ID là một lời nhắc rằng ngay cả những dịch vụ đám mây vững chắc nhất cũng có thể tiềm ẩn các điểm yếu nghiêm trọng; nếu không được khắc phục, chúng có thể bị các tác nhân tinh vi khai thác.
🤖 Trí tuệ nhân tạo: vũ khí và mục tiêu trong các cuộc tấn công mạng ngày càng gia tăng Theo một báo cáo của CrowdStrike, các hoạt động được hỗ trợ bởi trí tuệ nhân tạo trong các cuộc tấn công mạng đang tăng đáng kể 89%. Sự gia tăng này ảnh hưởng đến khung thời gian khắc phục lỗ hổng bảo mật, vốn đã được rút ngắn xuống chỉ còn 48 giờ. Báo cáo cho thấy trí tuệ nhân tạo đã trở thành một phần không thể tách rời của các cuộc tấn công an ninh mạng, vừa như một công cụ cho kẻ tấn công, vừa như một mục tiêu tiềm năng của các cuộc tấn công này. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #AI #CrowdStrike #TechNews #DigitalSecurity 📰 Nguồn: theregister.com
🤖 Trí tuệ nhân tạo: vũ khí và mục tiêu trong các cuộc tấn công mạng ngày càng gia tăng

Theo một báo cáo của CrowdStrike, các hoạt động được hỗ trợ bởi trí tuệ nhân tạo trong các cuộc tấn công mạng đang tăng đáng kể 89%. Sự gia tăng này ảnh hưởng đến khung thời gian khắc phục lỗ hổng bảo mật, vốn đã được rút ngắn xuống chỉ còn 48 giờ. Báo cáo cho thấy trí tuệ nhân tạo đã trở thành một phần không thể tách rời của các cuộc tấn công an ninh mạng, vừa như một công cụ cho kẻ tấn công, vừa như một mục tiêu tiềm năng của các cuộc tấn công này.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #AI #CrowdStrike #TechNews #DigitalSecurity

📰 Nguồn: theregister.com
⚠️ Các tin nhắn tống tiền qua email lợi dụng dữ liệu bị xâm phạm của Carnival và yêu cầu thanh toán bằng Litecoin Các báo cáo cho biết có một chiến dịch tin nhắn tống tiền qua email giả mạo sử dụng dữ liệu thu được từ một vụ xâm phạm trước đó của công ty Carnival, ảnh hưởng đến gần 6 triệu người. Những tin nhắn này yêu cầu thanh toán 2000 USD bằng đồng Litecoin để tránh việc công khai thông tin cá nhân, qua đó làm nổi bật việc kẻ xấu khai thác dữ liệu bị đánh cắp trong các âm mưu lừa đảo. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #DataBreach #Litecoin #ScamAlert #InformationSecurity 📰 Nguồn: foxnews.com
⚠️ Các tin nhắn tống tiền qua email lợi dụng dữ liệu bị xâm phạm của Carnival và yêu cầu thanh toán bằng Litecoin

Các báo cáo cho biết có một chiến dịch tin nhắn tống tiền qua email giả mạo sử dụng dữ liệu thu được từ một vụ xâm phạm trước đó của công ty Carnival, ảnh hưởng đến gần 6 triệu người. Những tin nhắn này yêu cầu thanh toán 2000 USD bằng đồng Litecoin để tránh việc công khai thông tin cá nhân, qua đó làm nổi bật việc kẻ xấu khai thác dữ liệu bị đánh cắp trong các âm mưu lừa đảo.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #DataBreach #Litecoin #ScamAlert #InformationSecurity

📰 Nguồn: foxnews.com
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại