Binance Square
#cybersecurity

cybersecurity

1.5M lượt xem
2,998 đang thảo luận
Traff Trade
·
--
Bài viết
Xem bản dịch
Trezor Faces New Data Breach: What Every $BTC Holder Needs to KnowHave you ever wondered how a hardware wallet could still be vulnerable to cyber attacks? Trezor, the popular hardware wallet brand, has just revealed another data breach that puts its users at risk. In a recent incident, scammers targeted users of Trezor’s marketing platform with sophisticated phishing attacks, compromising sensitive data and potentially exposing private keys. #CyberSecurity #CryptoSafety The Concept Think of a hardware wallet like a high-security safe that stores your crypto keys offline. The idea is that no one can access the keys unless they physically touch the device. However, the recent breach shows that the “safe” can be tricked by attackers who lure users into giving away information through fake emails or websites. The attackers exploited the marketing platform’s login system, tricking users into entering their credentials. Once inside, they could harvest personal data and, in some cases, gain access to the wallet’s recovery phrases. Real‑World Example Last week, a group of scammers sent a series of emails that looked like official Trezor communications. The emails urged users to “verify their account” by clicking a link that led to a counterfeit login page. Many users, trusting the familiar branding, entered their usernames and passwords. The attackers then used this information to access the marketing platform and, in some cases, the wallet’s recovery seed. Trezor’s security team quickly identified the breach, notified affected users, and urged them to change passwords and enable two‑factor authentication. The Takeaway If you own a Trezor or any hardware wallet, treat the marketing platform like any other online account: 1. Enable two‑factor authentication (2FA) on all associated accounts. 2. Never click on links in unsolicited emails; always navigate directly to the official website. 3. Regularly review account activity for any unfamiliar logins. 4. Keep your recovery seed in a secure, offline location—never store it digitally. #StaySafe What steps are you taking to protect your crypto assets from phishing and data breaches?

Trezor Faces New Data Breach: What Every $BTC Holder Needs to Know

Have you ever wondered how a hardware wallet could still be vulnerable to cyber attacks?
Trezor, the popular hardware wallet brand, has just revealed another data breach that puts its users at risk. In a recent incident, scammers targeted users of Trezor’s marketing platform with sophisticated phishing attacks, compromising sensitive data and potentially exposing private keys.
#CyberSecurity #CryptoSafety
The Concept
Think of a hardware wallet like a high-security safe that stores your crypto keys offline. The idea is that no one can access the keys unless they physically touch the device. However, the recent breach shows that the “safe” can be tricked by attackers who lure users into giving away information through fake emails or websites. The attackers exploited the marketing platform’s login system, tricking users into entering their credentials. Once inside, they could harvest personal data and, in some cases, gain access to the wallet’s recovery phrases.
Real‑World Example
Last week, a group of scammers sent a series of emails that looked like official Trezor communications. The emails urged users to “verify their account” by clicking a link that led to a counterfeit login page. Many users, trusting the familiar branding, entered their usernames and passwords. The attackers then used this information to access the marketing platform and, in some cases, the wallet’s recovery seed. Trezor’s security team quickly identified the breach, notified affected users, and urged them to change passwords and enable two‑factor authentication.
The Takeaway
If you own a Trezor or any hardware wallet, treat the marketing platform like any other online account:
1. Enable two‑factor authentication (2FA) on all associated accounts.
2. Never click on links in unsolicited emails; always navigate directly to the official website.
3. Regularly review account activity for any unfamiliar logins.
4. Keep your recovery seed in a secure, offline location—never store it digitally.
#StaySafe
What steps are you taking to protect your crypto assets from phishing and data breaches?
Xem bản dịch
AI加速黑客攻击,银行安全告急!国际清算银行警告:现在修复漏洞只有几分钟时间,不是几周了。传统安全措施已跟不上AI威胁的速度,银行被迫接受计划停机来紧急修复。这或将催生网络安全DeFi项目暴涨,传统金融向区块链转型加速。$RNDR $FIL 带你安全穿越AI风暴。#AI #CyberSecurity AI hacking speeds up, banking security under threat! BIS warns: banks now have minutes, not weeks, to fix vulnerabilities as AI attacks accelerate. Traditional security measures can't keep pace, forcing banks to accept planned downtime for emergency fixes. This could spark a surge in security-focused DeFi projects and accelerate traditional finance's blockchain transition. $RNDR $FIL to navigate safely through the AI storm. #AI #CyberSecurity
AI加速黑客攻击,银行安全告急!国际清算银行警告:现在修复漏洞只有几分钟时间,不是几周了。传统安全措施已跟不上AI威胁的速度,银行被迫接受计划停机来紧急修复。这或将催生网络安全DeFi项目暴涨,传统金融向区块链转型加速。$RNDR $FIL 带你安全穿越AI风暴。#AI #CyberSecurity

AI hacking speeds up, banking security under threat! BIS warns: banks now have minutes, not weeks, to fix vulnerabilities as AI attacks accelerate. Traditional security measures can't keep pace, forcing banks to accept planned downtime for emergency fixes. This could spark a surge in security-focused DeFi projects and accelerate traditional finance's blockchain transition. $RNDR $FIL to navigate safely through the AI storm. #AI #CyberSecurity
Bài viết
THANH KHOẢN LÀ RỒNG. LỖI LÀ KHÁ RÕCái bẫy hợp đồng thông minh mà hầu hết mọi người bỏ qua Một hợp đồng thông minh có thể nắm giữ hàng triệu đô la. Nhưng việc nó chạy trên một blockchain không tự động khiến nó an toàn. Hợp đồng thông minh là mã lệnh.Và mã lệnh có thể chứa lỗi. Chỉ một lỗ hổng nhỏ cũng có thể cho phép kẻ tấn công thao túng cách tiền hoặc quyền được xử lý. Vì vậy, trước khi tương tác với một giao thức DeFi, bạn không nên chỉ hỏi: “Có bao nhiêu tiền được khóa trong đó?” Hỏi: Hợp đồng đã được kiểm toán chưa? Mã lệnh đã được xác minh và có thể đọc công khai chưa?

THANH KHOẢN LÀ RỒNG. LỖI LÀ KHÁ RÕ

Cái bẫy hợp đồng thông minh mà hầu hết mọi người bỏ qua
Một hợp đồng thông minh có thể nắm giữ hàng triệu đô la.
Nhưng việc nó chạy trên một blockchain không tự động khiến nó an toàn.
Hợp đồng thông minh là mã lệnh.Và mã lệnh có thể chứa lỗi.
Chỉ một lỗ hổng nhỏ cũng có thể cho phép kẻ tấn công thao túng cách tiền hoặc quyền được xử lý.
Vì vậy, trước khi tương tác với một giao thức DeFi, bạn không nên chỉ hỏi:
“Có bao nhiêu tiền được khóa trong đó?” Hỏi:
Hợp đồng đã được kiểm toán chưa?
Mã lệnh đã được xác minh và có thể đọc công khai chưa?
🔐 Hàn Quốc sẽ siết chặt hình phạt đối với các vụ rò rỉ dữ liệu quy mô lớn   Trước đây, một vụ rò rỉ dữ liệu thường trông giống như một sự cố kỹ thuật. Ngày càng nhiều, nó trở thành rủi ro “hội đồng quản trị” và kéo theo một mức giá tài chính rất thực tế.   Từ ngày 11 tháng 9, các quy định quyền riêng tư đã được sửa đổi của Hàn Quốc sẽ cho phép áp dụng các khoản phạt mang tính trừng phạt lên tới 10% tổng doanh thu của công ty đối với một số vụ rò rỉ dữ liệu quy mô lớn lặp lại, cố ý hoặc do cẩu thả nghiêm trọng.   Ngưỡng then chốt không chỉ là “dữ liệu bị rò rỉ”. Các hình phạt nghiêm hơn nhắm đến các trường hợp nghiêm trọng, bao gồm những vụ ảnh hưởng đến 10 triệu người trở lên, trong khi các công ty đầu tư vào biện pháp bảo vệ phòng ngừa có thể được giảm tới 40%.   Điều tôi rút ra rất đơn giản: an ninh mạng đang chuyển từ khoản chi phí thuộc lĩnh vực CNTT sang trách nhiệm cốt lõi của doanh nghiệp. Khi chi phí của việc thất bại trở nên đáng kể, công tác phòng ngừa sẽ được ưu tiên theo một cách hoàn toàn khác.   Câu hỏi lớn hơn là liệu các hình phạt mạnh hơn có thực sự thay đổi văn hóa an ninh của doanh nghiệp hay không.   Chỉ nhằm mục đích giáo dục. Không phải lời khuyên tài chính.   #DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🔐 Hàn Quốc sẽ siết chặt hình phạt đối với các vụ rò rỉ dữ liệu quy mô lớn

Trước đây, một vụ rò rỉ dữ liệu thường trông giống như một sự cố kỹ thuật. Ngày càng nhiều, nó trở thành rủi ro “hội đồng quản trị” và kéo theo một mức giá tài chính rất thực tế.

Từ ngày 11 tháng 9, các quy định quyền riêng tư đã được sửa đổi của Hàn Quốc sẽ cho phép áp dụng các khoản phạt mang tính trừng phạt lên tới 10% tổng doanh thu của công ty đối với một số vụ rò rỉ dữ liệu quy mô lớn lặp lại, cố ý hoặc do cẩu thả nghiêm trọng.

Ngưỡng then chốt không chỉ là “dữ liệu bị rò rỉ”. Các hình phạt nghiêm hơn nhắm đến các trường hợp nghiêm trọng, bao gồm những vụ ảnh hưởng đến 10 triệu người trở lên, trong khi các công ty đầu tư vào biện pháp bảo vệ phòng ngừa có thể được giảm tới 40%.

Điều tôi rút ra rất đơn giản: an ninh mạng đang chuyển từ khoản chi phí thuộc lĩnh vực CNTT sang trách nhiệm cốt lõi của doanh nghiệp. Khi chi phí của việc thất bại trở nên đáng kể, công tác phòng ngừa sẽ được ưu tiên theo một cách hoàn toàn khác.

Câu hỏi lớn hơn là liệu các hình phạt mạnh hơn có thực sự thay đổi văn hóa an ninh của doanh nghiệp hay không.

Chỉ nhằm mục đích giáo dục. Không phải lời khuyên tài chính.

#DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🚨 Phát hiện phần mềm độc hại mới nhắm mục tiêu vào hệ thống Windows Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một khung phần mềm độc hại tinh vi dựa trên ngôn ngữ Python và được gọi là "BraZetsu". Phần mềm này nhắm vào các thiết bị Windows và biến chúng thành một phần của thị trường tội phạm bí mật nhằm bán quyền truy cập vào các hệ thống bị xâm nhập. Theo các báo cáo, mã độc này hoạt động khác với các chương trình đánh cắp thông tin truyền thống. ━━━━━━━━━━━━━━ 📊 Tác động: 📊 Trung bình 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 Nguồn: thehackernews.com
🚨 Phát hiện phần mềm độc hại mới nhắm mục tiêu vào hệ thống Windows

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một khung phần mềm độc hại tinh vi dựa trên ngôn ngữ Python và được gọi là "BraZetsu". Phần mềm này nhắm vào các thiết bị Windows và biến chúng thành một phần của thị trường tội phạm bí mật nhằm bán quyền truy cập vào các hệ thống bị xâm nhập. Theo các báo cáo, mã độc này hoạt động khác với các chương trình đánh cắp thông tin truyền thống.

━━━━━━━━━━━━━━
📊 Tác động: 📊 Trung bình
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 Nguồn: thehackernews.com
🚨 Khắc phục các lỗ hổng bảo mật nghiêm trọng trong GeoNetwork GeoNetwork đã công bố việc khắc phục hai lỗ hổng bảo mật nghiêm trọng, cho phép thực thi mã từ xa (RCE) mà không cần xác thực. Các lỗ hổng này ảnh hưởng đến hệ thống lập chỉ mục dữ liệu địa lý mã nguồn mở, được sử dụng trong nhiều cổng dữ liệu địa lý của chính phủ và các cơ quan khác nhau, qua đó nhấn mạnh tầm quan trọng của việc cập nhật ngay lập tức để bảo vệ các hệ thống bị ảnh hưởng. ━━━━━━━━━━━━━━ 📊 Ảnh hưởng: 📊 Trung bình 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 Nguồn: thehackernews.com
🚨 Khắc phục các lỗ hổng bảo mật nghiêm trọng trong GeoNetwork

GeoNetwork đã công bố việc khắc phục hai lỗ hổng bảo mật nghiêm trọng, cho phép thực thi mã từ xa (RCE) mà không cần xác thực. Các lỗ hổng này ảnh hưởng đến hệ thống lập chỉ mục dữ liệu địa lý mã nguồn mở, được sử dụng trong nhiều cổng dữ liệu địa lý của chính phủ và các cơ quan khác nhau, qua đó nhấn mạnh tầm quan trọng của việc cập nhật ngay lập tức để bảo vệ các hệ thống bị ảnh hưởng.

━━━━━━━━━━━━━━
📊 Ảnh hưởng: 📊 Trung bình
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 Nguồn: thehackernews.com
🚨 Kết thúc hoạt động của mạng botnet 'Sality' gây hại sau 23 năm Các cơ quan thực thi pháp luật quốc tế phối hợp với các công ty an ninh mạng đã thành công trong việc phá vỡ mạng botnet gây hại 'Sality'. Mạng này, hoạt động theo mô hình ngang hàng (P2P), đã duy trì hoạt động trong 23 năm và lây nhiễm hơn 15.000 thiết bị trên toàn thế giới. Việc phá vỡ này là một thành tựu quan trọng trong cuộc chiến chống tội phạm mạng. ━━━━━━━━━━━━━━ 📊 Tác động: 📊 Trung bình 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 Nguồn: helpnetsecurity.com
🚨 Kết thúc hoạt động của mạng botnet 'Sality' gây hại sau 23 năm

Các cơ quan thực thi pháp luật quốc tế phối hợp với các công ty an ninh mạng đã thành công trong việc phá vỡ mạng botnet gây hại 'Sality'. Mạng này, hoạt động theo mô hình ngang hàng (P2P), đã duy trì hoạt động trong 23 năm và lây nhiễm hơn 15.000 thiết bị trên toàn thế giới. Việc phá vỡ này là một thành tựu quan trọng trong cuộc chiến chống tội phạm mạng.

━━━━━━━━━━━━━━
📊 Tác động: 📊 Trung bình
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 Nguồn: helpnetsecurity.com
🚨 Phá vỡ cấu trúc hạ tầng của mạng botnet Sality trong một chiến dịch phối hợp toàn cầu Các cơ quan thực thi pháp luật quốc tế phối hợp với các đối tác thuộc khu vực tư nhân đã thành công trong việc tháo gỡ hạ tầng của mạng botnet Sality. Chiến dịch phối hợp nhắm tới việc vô hiệu hóa và loại bỏ mạng lưới gây hại này dạng ngang hàng (P2P), vốn được sử dụng cho các mục đích tội phạm. ━━━━━━━━━━━━━━ 📊 Tác động: 📊 Trung bình 🏷️ KHÁC #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 Nguồn: bleepingcomputer.com
🚨 Phá vỡ cấu trúc hạ tầng của mạng botnet Sality trong một chiến dịch phối hợp toàn cầu

Các cơ quan thực thi pháp luật quốc tế phối hợp với các đối tác thuộc khu vực tư nhân đã thành công trong việc tháo gỡ hạ tầng của mạng botnet Sality. Chiến dịch phối hợp nhắm tới việc vô hiệu hóa và loại bỏ mạng lưới gây hại này dạng ngang hàng (P2P), vốn được sử dụng cho các mục đích tội phạm.

━━━━━━━━━━━━━━
📊 Tác động: 📊 Trung bình
🏷️ KHÁC

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 Nguồn: bleepingcomputer.com
Xem bản dịch
🚨 إدانة خمسة فنزويليين بمحاولة اختراق صرافات آلية في كانساس أقر خمسة مواطنين فنزويليين بذنبهم في تهمة التآمر لارتكاب سرقة بنكية، وذلك لمحاولتهم الفاشلة اختراق أجهزة الصراف الآلي باستخدام برامج ضارة في ولاية كانساس الأمريكية. صدر حكم بالسجن تسعة أشهر على أحدهم، بينما ينتظر الآخرون النطق بأحكامهم القضائية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Legal #Fraud #Crime #ATM 📰 المصدر: dailyhodl.com
🚨 إدانة خمسة فنزويليين بمحاولة اختراق صرافات آلية في كانساس

أقر خمسة مواطنين فنزويليين بذنبهم في تهمة التآمر لارتكاب سرقة بنكية، وذلك لمحاولتهم الفاشلة اختراق أجهزة الصراف الآلي باستخدام برامج ضارة في ولاية كانساس الأمريكية. صدر حكم بالسجن تسعة أشهر على أحدهم، بينما ينتظر الآخرون النطق بأحكامهم القضائية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 المصدر: dailyhodl.com
Xem bản dịch
🚨 تحذير: استغلال ثغرات أمنية حرجة في Langflow وRuby on Rails أفادت تقارير أمنية بأن مهاجمين يستغلون حاليًا ثغرات أمنية بالغة الخطورة في منصة Langflow ومكتبة Ruby on Rails البرمجية. تشمل الثغرات المكتشفة CVE-2026-0768، التي تحمل تصنيف خطورة مرتفع، وتؤثر على أنظمة مختلفة محتملة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 المصدر: thehackernews.com
🚨 تحذير: استغلال ثغرات أمنية حرجة في Langflow وRuby on Rails

أفادت تقارير أمنية بأن مهاجمين يستغلون حاليًا ثغرات أمنية بالغة الخطورة في منصة Langflow ومكتبة Ruby on Rails البرمجية. تشمل الثغرات المكتشفة CVE-2026-0768، التي تحمل تصنيف خطورة مرتفع، وتؤثر على أنظمة مختلفة محتملة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 المصدر: thehackernews.com
Xem bản dịch
⚠️ تحذير أمني: ملحق Chrome شهير يُستغل لنشر تحديثات وهمية كشف تقرير أمني عن استغلال ملحق لمتصفح جوجل كروم، يمتلك قاعدة مستخدمين تتجاوز 70 ألف شخص، في حملة تصيد جديدة. يقوم المهاجمون بحقن تحذيرات تحديث وهمية للمتصفح بعد الاستيلاء على الملحق، بهدف إصابة أجهزة المستخدمين ببرمجيات خبيثة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 المصدر: foxnews.com
⚠️ تحذير أمني: ملحق Chrome شهير يُستغل لنشر تحديثات وهمية

كشف تقرير أمني عن استغلال ملحق لمتصفح جوجل كروم، يمتلك قاعدة مستخدمين تتجاوز 70 ألف شخص، في حملة تصيد جديدة. يقوم المهاجمون بحقن تحذيرات تحديث وهمية للمتصفح بعد الاستيلاء على الملحق، بهدف إصابة أجهزة المستخدمين ببرمجيات خبيثة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 المصدر: foxnews.com
Xem bản dịch
🚨 قراصنة Aurora يدمجون الذكاء الاصطناعي Cursor في هجمات الفدية كشفت تقارير أمنية أن مشغلي برامج الفدية Aurora يستغلون مساعد البرمجة Cursor المدعوم بالذكاء الاصطناعي في هجماتهم لاختراق الشبكات المستهدفة. يأتي هذا التطور في استخدام تقنيات الذكاء الاصطناعي لتعزيز قدرات الهجمات السيبرانية ضد عشرة أهداف محددة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security 📰 المصدر: thehackernews.com
🚨 قراصنة Aurora يدمجون الذكاء الاصطناعي Cursor في هجمات الفدية

كشفت تقارير أمنية أن مشغلي برامج الفدية Aurora يستغلون مساعد البرمجة Cursor المدعوم بالذكاء الاصطناعي في هجماتهم لاختراق الشبكات المستهدفة. يأتي هذا التطور في استخدام تقنيات الذكاء الاصطناعي لتعزيز قدرات الهجمات السيبرانية ضد عشرة أهداف محددة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security

📰 المصدر: thehackernews.com
Xem bản dịch
🚨 وكالة CISA تُضيف 7 ثغرات أمنية جديدة إلى قائمة المخاطر المستغلة أعلنت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) عن إضافة سبع ثغرات أمنية حديثة إلى كتالوج الثغرات المعروفة المستغلة (KEV). تأتي هذه الإضافة بعد رصد استغلال هذه الثغرات من قبل جهات خبيثة لنشر برمجيات ضارة مثل أدوات تعدين العملات المشفرة ومكونات الوصول العكسي. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 المصدر: thehackernews.com
🚨 وكالة CISA تُضيف 7 ثغرات أمنية جديدة إلى قائمة المخاطر المستغلة

أعلنت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) عن إضافة سبع ثغرات أمنية حديثة إلى كتالوج الثغرات المعروفة المستغلة (KEV). تأتي هذه الإضافة بعد رصد استغلال هذه الثغرات من قبل جهات خبيثة لنشر برمجيات ضارة مثل أدوات تعدين العملات المشفرة ومكونات الوصول العكسي.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 المصدر: thehackernews.com
🚨 Các cơ quan Mỹ phối hợp để ngăn chặn mạng lưới độc hại Sality Bộ Tư pháp Hoa Kỳ đã công bố việc triệt phá mạng lưới độc hại Sality thuộc loại ngang hàng (P2P), như một phần của một chiến dịch phối hợp với các cơ quan thực thi pháp luật. Mục tiêu của chiến dịch này là ngăn chặn dòng chảy các gói phần mềm độc hại mới, vốn đã lan truyền qua mạng lưới trong nhiều năm. ━━━━━━━━━━━━━━ 📊 Tác động: 📊 Trung bình 🏷️ OTHER #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 Nguồn: thehackernews.com
🚨 Các cơ quan Mỹ phối hợp để ngăn chặn mạng lưới độc hại Sality

Bộ Tư pháp Hoa Kỳ đã công bố việc triệt phá mạng lưới độc hại Sality thuộc loại ngang hàng (P2P), như một phần của một chiến dịch phối hợp với các cơ quan thực thi pháp luật. Mục tiêu của chiến dịch này là ngăn chặn dòng chảy các gói phần mềm độc hại mới, vốn đã lan truyền qua mạng lưới trong nhiều năm.

━━━━━━━━━━━━━━
📊 Tác động: 📊 Trung bình
🏷️ OTHER

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 Nguồn: thehackernews.com
Xem bản dịch
黑客搞了个大动作!就算清理了恶意软件,那些复制粘贴地址的攻击还在继续!黑客能偷偷改你的收款地址,你钱转过去可就打水漂了 😱 普通用户最容易中招,尤其是转账时只复制粘贴地址不仔细看的人。这波操作直接威胁加密资产安全啊! $BTC $ETH这些主流币种最容易受影响,建议大家手动核对地址,别图省事复制粘贴!安全第一啊! #cryptosecurity #cybersecurity
黑客搞了个大动作!就算清理了恶意软件,那些复制粘贴地址的攻击还在继续!黑客能偷偷改你的收款地址,你钱转过去可就打水漂了 😱

普通用户最容易中招,尤其是转账时只复制粘贴地址不仔细看的人。这波操作直接威胁加密资产安全啊!

$BTC $ETH 这些主流币种最容易受影响,建议大家手动核对地址,别图省事复制粘贴!安全第一啊!

#cryptosecurity #cybersecurity
Xem bản dịch
💡 Why "Tracking the Wallet" Isn't Enough: The Mechanics Behind the Recent 4,000 BTC Exploit The crypto community was recently rocked by a vulnerability in the Liquid Network federation wallet, resulting in the withdrawal of roughly 4,000 Bitcoin (valued at over $320M). While the incident concluded with the "white hat" returning the majority of the funds after securing a hefty $47M bounty, it highlights a persistent point of confusion in blockchain security: If blockchain transactions are entirely public, why can't we just stop or unmask the hacker using their wallet address? As cybersecurity and blockchain professionals, it’s critical to understand the distinction between tracking a ledger and enforcing real-world accountability. Here is why wallet tracking alone doesn't prevent a heist: ➡️ Pseudonymity ≠ Anonymity: The blockchain exposes every single transaction from Point A to Point B, but addresses are just strings of code, not identities. Tracking the wallet is instant; linking that wallet to a physical person requires a break in operational security (OpSec) or a connection to a regulated endpoint. ➡️ Decentralization Means No "Undo" Button: Unlike traditional banking rails where a fraudulent wire transfer can be frozen or reversed by a central authority, decentralized ledgers are immutable. If the exploiter holds the private keys, they hold absolute control over the funds. ➡️ The Laundering Gauntlet: Sophisticated actors don't simply send stolen funds to a retail exchange. They leverage privacy coins, decentralized protocols, and mixers to break the public deterministic trail, making forensic auditing incredibly complex. The Silver Lining? Public tracking does work as a deterrent. Because the 4,000 BTC wallet address was immediately blacklisted globally by exchanges, the exploiter's exit liquidity was virtually choked off. This transparency is ultimately what drives attackers—even malicious ones—to negotiate returns under the guise of "white hat" bounties. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Why "Tracking the Wallet" Isn't Enough: The Mechanics Behind the Recent 4,000 BTC Exploit

The crypto community was recently rocked by a vulnerability in the Liquid Network federation wallet, resulting in the withdrawal of roughly 4,000 Bitcoin (valued at over $320M).

While the incident concluded with the "white hat" returning the majority of the funds after securing a hefty $47M bounty, it highlights a persistent point of confusion in blockchain security: If blockchain transactions are entirely public, why can't we just stop or unmask the hacker using their wallet address?

As cybersecurity and blockchain professionals, it’s critical to understand the distinction between tracking a ledger and enforcing real-world accountability. Here is why wallet tracking alone doesn't prevent a heist:
➡️ Pseudonymity ≠ Anonymity: The blockchain exposes every single transaction from Point A to Point B, but addresses are just strings of code, not identities. Tracking the wallet is instant; linking that wallet to a physical person requires a break in operational security (OpSec) or a connection to a regulated endpoint.

➡️ Decentralization Means No "Undo" Button: Unlike traditional banking rails where a fraudulent wire transfer can be frozen or reversed by a central authority, decentralized ledgers are immutable. If the exploiter holds the private keys, they hold absolute control over the funds.

➡️ The Laundering Gauntlet: Sophisticated actors don't simply send stolen funds to a retail exchange. They leverage privacy coins, decentralized protocols, and mixers to break the public deterministic trail, making forensic auditing incredibly complex.

The Silver Lining? Public tracking does work as a deterrent. Because the 4,000 BTC wallet address was immediately blacklisted globally by exchanges, the exploiter's exit liquidity was virtually choked off. This transparency is ultimately what drives attackers—even malicious ones—to negotiate returns under the guise of "white hat" bounties.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 Báo cáo tiết lộ các hoạt động làm giả tiền điện tử trên web đen Công ty Bolster AI chuyên nghiên cứu về trí tuệ nhân tạo đã công bố chi tiết các hoạt động làm giả tiền điện tử trên web đen. Báo cáo cho biết có tình trạng khối lượng đặt hàng giả mạo, dịch vụ đảm bảo giả, sự kém an toàn trong liên lạc, cũng như hạ tầng thanh toán dùng chung giữa các bên bán được cho là độc lập. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 Nguồn: prnewswire.com
🚨 Báo cáo tiết lộ các hoạt động làm giả tiền điện tử trên web đen

Công ty Bolster AI chuyên nghiên cứu về trí tuệ nhân tạo đã công bố chi tiết các hoạt động làm giả tiền điện tử trên web đen. Báo cáo cho biết có tình trạng khối lượng đặt hàng giả mạo, dịch vụ đảm bảo giả, sự kém an toàn trong liên lạc, cũng như hạ tầng thanh toán dùng chung giữa các bên bán được cho là độc lập.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 Nguồn: prnewswire.com
·
--
Tăng giá
🚨🔐 CÀNG ĐÀO SÂU VÀO WEB3, TÔI CÀNG BỊ MỘT SỰ THẬT KHIẾN MÌNH SỢ HÃI: BẢO MẬT HÔM NAY CHƯA ĐỦ 🔐🚨   Ví điện tử trông có vẻ an toàn. Giao dịch đã diễn ra. Mọi thứ tưởng chừng bình thường. Rồi tôi bắt đầu đặt ra một câu hỏi khó hơn: điều gì sẽ xảy ra khi công nghệ đang tấn công bảo mật hiện nay không còn là khoa học viễn tưởng nữa?   Bảo mật Web3 không thể chỉ được thiết kế cho các mối đe doạ của hôm nay. Các mạng blockchain phụ thuộc rất nhiều vào chữ ký mã hoá và các chứng minh, và một số toán học đứng sau chúng có thể cuối cùng bị thách thức bởi các máy tính lượng tử đủ mạnh.   Vì vậy, mật mã hậu lượng tử đang trở thành một vấn đề hạ tầng nghiêm trọng, không chỉ là câu chuyện mang tính tương lai. NIST đã hoàn tất ba tiêu chuẩn mật mã hậu lượng tử và khuyến nghị các tổ chức bắt đầu chuyển đổi ngay bây giờ, vì quá trình di trú mật mã có thể kéo dài nhiều năm.   Ethereum đã và đang nghiên cứu quá trình chuyển đổi này, bao gồm chữ ký chống chịu lượng tử, thay đổi cơ chế đồng thuận và nâng cấp mật mã. Quan trọng là, đây là sự chuẩn bị, không phải bằng chứng rằng các ví hiện tại đang bị bẻ khoá ngay hôm nay.   Bài học cho Web3 còn lớn hơn cả điện toán lượng tử.   Bảo mật thực sự là xây dựng các hệ thống có thể thích nghi khi những giả định hôm nay không còn an toàn.   Blockchain mạnh nhất có thể không phải là blockchain trông có vẻ không thể bị tấn công ngày nay, mà là blockchain được thiết kế để sống sót qua đòn tấn công của ngày mai.   Bảo mật không phải là vạch đích. Đó là khả năng tiến hoá.   ❓Nếu bảo mật chống chịu lượng tử trở nên thiết yếu, bạn nghĩ mạng Web3 nào sẽ thích nghi nhanh nhất?   Tuyên bố miễn trừ trách nhiệm: Đây là nội dung mang tính giáo dục, không phải lời khuyên tài chính hay lời khuyên về bảo mật.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 CÀNG ĐÀO SÂU VÀO WEB3, TÔI CÀNG BỊ MỘT SỰ THẬT KHIẾN MÌNH SỢ HÃI: BẢO MẬT HÔM NAY CHƯA ĐỦ 🔐🚨

Ví điện tử trông có vẻ an toàn. Giao dịch đã diễn ra. Mọi thứ tưởng chừng bình thường. Rồi tôi bắt đầu đặt ra một câu hỏi khó hơn: điều gì sẽ xảy ra khi công nghệ đang tấn công bảo mật hiện nay không còn là khoa học viễn tưởng nữa?

Bảo mật Web3 không thể chỉ được thiết kế cho các mối đe doạ của hôm nay. Các mạng blockchain phụ thuộc rất nhiều vào chữ ký mã hoá và các chứng minh, và một số toán học đứng sau chúng có thể cuối cùng bị thách thức bởi các máy tính lượng tử đủ mạnh.

Vì vậy, mật mã hậu lượng tử đang trở thành một vấn đề hạ tầng nghiêm trọng, không chỉ là câu chuyện mang tính tương lai. NIST đã hoàn tất ba tiêu chuẩn mật mã hậu lượng tử và khuyến nghị các tổ chức bắt đầu chuyển đổi ngay bây giờ, vì quá trình di trú mật mã có thể kéo dài nhiều năm.

Ethereum đã và đang nghiên cứu quá trình chuyển đổi này, bao gồm chữ ký chống chịu lượng tử, thay đổi cơ chế đồng thuận và nâng cấp mật mã. Quan trọng là, đây là sự chuẩn bị, không phải bằng chứng rằng các ví hiện tại đang bị bẻ khoá ngay hôm nay.

Bài học cho Web3 còn lớn hơn cả điện toán lượng tử.

Bảo mật thực sự là xây dựng các hệ thống có thể thích nghi khi những giả định hôm nay không còn an toàn.

Blockchain mạnh nhất có thể không phải là blockchain trông có vẻ không thể bị tấn công ngày nay, mà là blockchain được thiết kế để sống sót qua đòn tấn công của ngày mai.

Bảo mật không phải là vạch đích. Đó là khả năng tiến hoá.

❓Nếu bảo mật chống chịu lượng tử trở nên thiết yếu, bạn nghĩ mạng Web3 nào sẽ thích nghi nhanh nhất?

Tuyên bố miễn trừ trách nhiệm: Đây là nội dung mang tính giáo dục, không phải lời khuyên tài chính hay lời khuyên về bảo mật.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 Giải mã một hoạt động xâm nhập của Nga kéo dài hai thập kỷ Các cơ quan chức năng Mỹ và công ty an ninh mạng CrowdStrike đã công bố việc phá vỡ một hoạt động xâm nhập của Nga được biết đến với tên gọi "Sality", kéo dài suốt hai thập kỷ. Các cơ quan chức năng Mỹ đã thu giữ các tên miền web mà những kẻ xâm nhập sử dụng trong chiến dịch kéo dài từ lâu này. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 Nguồn: channelnewsasia.com
🚨 Giải mã một hoạt động xâm nhập của Nga kéo dài hai thập kỷ

Các cơ quan chức năng Mỹ và công ty an ninh mạng CrowdStrike đã công bố việc phá vỡ một hoạt động xâm nhập của Nga được biết đến với tên gọi "Sality", kéo dài suốt hai thập kỷ. Các cơ quan chức năng Mỹ đã thu giữ các tên miền web mà những kẻ xâm nhập sử dụng trong chiến dịch kéo dài từ lâu này.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 Nguồn: channelnewsasia.com
·
--
Một cụm mã độc Windows mới đang sử dụng đào tiền mã hóa như mục tiêu cuối cùng — và con đường xâm nhập của nó đặc biệt đáng lo ngại. Elastic Security Labs cho biết bốn mô-đun mới được xác định có liên quan đến hệ sinh thái REVSTEALER có thể vẫn tồn tại trên các máy bị nhiễm ngay cả sau khi trình đánh cắp thông tin gốc tự xóa. Một mô-đun được cho là vô hiệu hóa Windows Update và Microsoft Defender trước khi khởi chạy một trình đào tiền mã hóa. Điều đó biến một lần lây nhiễm duy nhất thành một mối đe dọa dai dẳng: dữ liệu bị đánh cắp có thể chỉ là thiệt hại ban đầu, trong khi thiết bị của nạn nhân có thể âm thầm bị tận dụng để đào crypto ở chế độ nền. Đối với người dùng crypto, thợ đào và bất kỳ ai đang quản lý ví trên Windows, đây là lời nhắc rằng bảo mật điểm cuối quan trọng không kém bảo mật onchain. Việc hiệu năng giảm bất thường, máy quá nóng và các công cụ bảo mật bị vô hiệu hóa tuyệt đối không nên bị bỏ qua. Hãy theo dõi thêm các chỉ dấu xâm nhập và các cập nhật về mức độ triển khai rộng rãi của những mô-đun này. Liệu các payload đào tiền mã hóa có đang trở thành lớp lợi nhuận mặc định cho các chiến dịch mã độc hiện đại? #CryptoSecurity #Cybersecurity #CryptoNews
Một cụm mã độc Windows mới đang sử dụng đào tiền mã hóa như mục tiêu cuối cùng — và con đường xâm nhập của nó đặc biệt đáng lo ngại.

Elastic Security Labs cho biết bốn mô-đun mới được xác định có liên quan đến hệ sinh thái REVSTEALER có thể vẫn tồn tại trên các máy bị nhiễm ngay cả sau khi trình đánh cắp thông tin gốc tự xóa. Một mô-đun được cho là vô hiệu hóa Windows Update và Microsoft Defender trước khi khởi chạy một trình đào tiền mã hóa.

Điều đó biến một lần lây nhiễm duy nhất thành một mối đe dọa dai dẳng: dữ liệu bị đánh cắp có thể chỉ là thiệt hại ban đầu, trong khi thiết bị của nạn nhân có thể âm thầm bị tận dụng để đào crypto ở chế độ nền.

Đối với người dùng crypto, thợ đào và bất kỳ ai đang quản lý ví trên Windows, đây là lời nhắc rằng bảo mật điểm cuối quan trọng không kém bảo mật onchain. Việc hiệu năng giảm bất thường, máy quá nóng và các công cụ bảo mật bị vô hiệu hóa tuyệt đối không nên bị bỏ qua.

Hãy theo dõi thêm các chỉ dấu xâm nhập và các cập nhật về mức độ triển khai rộng rãi của những mô-đun này.

Liệu các payload đào tiền mã hóa có đang trở thành lớp lợi nhuận mặc định cho các chiến dịch mã độc hiện đại?

#CryptoSecurity #Cybersecurity #CryptoNews
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại