Gần một triệu nhà đầu tư tiền mã hóa — bị nhắm đến: tuần lễ trong lĩnh vực an ninh mạng một lần nữa nhắc rằng mắt xích yếu của thị trường thường không phải là mã code, mà là người dùng.
Chuyện gì đã xảy ra: tin tặc đã triển khai một chiến dịch lừa đảo phishing nhắm vào khoảng 885 000 nhà đầu tư tiền mã hóa. Ngoài ra, trên mạng còn phát hiện các công cụ kiểm tra AML giả mạo, được thiết kế để đánh cắp tiền mã hóa. Đặc biệt, có thông tin về việc một thư viện phổ biến phục vụ phát triển blockchain trên Rust bị nhiễm mã độc, và việc bị xâm nhập khoảng 14 500 camera Dahua tại Ukraine và Nga. Tất cả những điều này đã được đưa vào bản tin tóm tắt an ninh mạng hằng tuần (ForkLog).
Vì sao điều này quan trọng: có vẻ các cuộc tấn công đang ngày càng mang tính hệ thống hơn — từ việc gây áp lực lên nhà đầu tư bán lẻ đến việc làm lộ/đánh cắp các công cụ dành cho nhà phát triển. Điều này có thể đồng nghĩa với việc gia tăng sự thiếu tin tưởng vào hạ tầng, siết chặt yêu cầu về an toàn và xuất hiện các rủi ro về uy tín mới đối với các dịch vụ crypto. Đối với thị trường, đây cũng là lời nhắc: việc áp dụng tiền mã hóa trên diện rộng đi song hành với việc mở rộng quy mô của các cuộc tấn công.
Theo bạn, hôm nay điều gì nguy hiểm hơn đối với ngành: lừa đảo phishing nhắm vào người dùng hay các cuộc tấn công vào thư viện và công cụ dành cho nhà phát triển?
Phân tích trực tiếp và toàn bộ nhật ký — trên X: @TyumaBidrouINW
Chuyện gì đã xảy ra: tin tặc đã triển khai một chiến dịch lừa đảo phishing nhắm vào khoảng 885 000 nhà đầu tư tiền mã hóa. Ngoài ra, trên mạng còn phát hiện các công cụ kiểm tra AML giả mạo, được thiết kế để đánh cắp tiền mã hóa. Đặc biệt, có thông tin về việc một thư viện phổ biến phục vụ phát triển blockchain trên Rust bị nhiễm mã độc, và việc bị xâm nhập khoảng 14 500 camera Dahua tại Ukraine và Nga. Tất cả những điều này đã được đưa vào bản tin tóm tắt an ninh mạng hằng tuần (ForkLog).
Vì sao điều này quan trọng: có vẻ các cuộc tấn công đang ngày càng mang tính hệ thống hơn — từ việc gây áp lực lên nhà đầu tư bán lẻ đến việc làm lộ/đánh cắp các công cụ dành cho nhà phát triển. Điều này có thể đồng nghĩa với việc gia tăng sự thiếu tin tưởng vào hạ tầng, siết chặt yêu cầu về an toàn và xuất hiện các rủi ro về uy tín mới đối với các dịch vụ crypto. Đối với thị trường, đây cũng là lời nhắc: việc áp dụng tiền mã hóa trên diện rộng đi song hành với việc mở rộng quy mô của các cuộc tấn công.
Theo bạn, hôm nay điều gì nguy hiểm hơn đối với ngành: lừa đảo phishing nhắm vào người dùng hay các cuộc tấn công vào thư viện và công cụ dành cho nhà phát triển?
Phân tích trực tiếp và toàn bộ nhật ký — trên X: @TyumaBidrouINW