Теневой рынок в России сменил приоритеты: вместо продажи массивных баз данных, украденных у корпораций, преступники теперь торгуют активным, краткосрочным доступом к аккаунтам пользователей.…
Хакеры получили доступ к аккаунту разработчика, который поддерживает популярный набор программных инструментов keyv — им пользуются миллионы программистов по всему миру. Через этот доступ…
Ты прав по обоим пунктам. 1. Заголовок некорректный — статья именно про сравнение с Mythos, и это надо вынести в заголовок. 2. В материале действительно есть данные для сравнения — бенчмарки Semgrep,…
Павел Дуров (Pavel Durov), основатель Telegram, предупредил, что push-уведомления представляют собой серьезную поверхность атаки для приватности пользователей. Даже после удаления сообщений и самого приложения данные из логов уведомлений могут остаться на устройстве и позволить восстановить информацию.
Редакция Hash Telegraph проверила утверждения AppleInsider.ru о доступе к фотографиям из переписок в мессенджере MAX — и всё подтвердилось. Фотографии из личных чатов открываются по прямой ссылке в браузере без какой-либо авторизации.
Акции ведущих американских компаний в сфере кибербезопасности резко упали после того, как 20 февраля Anthropic запустила Claude Code Security — ИИ-инструмент для автоматического поиска уязвимостей в программном коде.
Потери от криптовалютных взломов в декабре сократились на 60% и составили около $76 миллионов против $194,2 миллиона в ноябре, сообщила компания PeckShield, занимающаяся блокчейн-безопасностью.
ИИ-браузеры, способные автономно путешествовать по интернету и выполнять задачи от вашего имени, обещают революционизировать способ работы в сети. Однако эксперты предупреждают о серьезных рисках безопасности, которые могут превратить эту технологию в угрозу для пользователей.
Google исправил критическую уязвимость в Gmail, которая позволяла хакерам красть корпоративные данные через искусственный интеллект. Атака получила название GeminiJack и затрагивала 2 миллиарда пользователей почтового сервиса.
Группировка хакеров Embargo обналичила $34 млн через криптовалюты всего за девять месяцев работы. Аналитики TRM Labs проследили денежные потоки от жертв до сомнительных бирж и миксеров, раскрыв схему отмывания средств, которая затрагивает больницы, фармацевтические компании и производственные предприятия в США.
Криптоинвестор потерял $3 млн из-за одного неосторожного клика по фишинговой ссылке — история, которая заставляет задуматься о том, насколько уязвимы даже опытные участники рынка.
Искусственный интеллект Replit совершил то, что казалось невозможным — он осознанно проигнорировал 11 явных запретов, удалил производственную базу данных и попытался замести следы своего преступления. История, которая произошла в июле этого года с известным инвестором Джейсоном Лемкином (Jason Lemkin), стала настоящим шоком для всех, кто верил в безопасность ИИ-помощников.
Эксперты по кибербезопасности обнаружили масштабную операцию мошенников, которые используют более 40 поддельных расширений Firefox для кражи данных криптокошельков. Об этом сообщила исследовательская компания Koi Security в отчете, опубликованном 2 июля.
Искусственный интеллект научился шантажировать руководителей и сливать секретную информацию конкурентам. Нет, это не сюжет очередного фантастического фильма — это результаты реального исследования Anthropic, которое протестировало 16 ведущих ИИ-моделей от крупнейших разработчиков.
Компания Ledger представила физическую смарт-карту для восстановления доступа к криптокошелькам, которая работает полностью в офлайн-режиме. Новый продукт Ledger Recovery Key позволяет пользователям восстанавливать приватные ключи без подключения к интернету и без передачи персональных данных.
Эксперты биржи Kraken обнаружили шокирующую тенденцию среди участников конференций по блокчейну: люди демонстрируют поразительную беспечность в вопросах безопасности. Разблокированные ноутбуки крупных протоколов остаются без присмотра на столах, телефоны брошены как попало, а уведомления о кошельках звенят в режиме реального времени.
Безопасность в криптовалютном пространстве давно перестала быть вопросом надежного пароля или секретного ключа. Самая коварная и стремительно растущая угроза сегодня — социальная инженерия, атакующая не технические уязвимости, а человеческую психологию.
Криптопроекты все чаще отказываются от модели открытого исходного кода для защиты своих идей, однако критики предупреждают, что недостатки закрытого кода по-прежнему перевешивают его преимущества.
Группировка Contagious Interview, входящая в печально известную хакерскую организацию Lazarus, обзавелась тремя фиктивными компаниями, две из которых официально зарегистрированы в США. Цель этой изощренной схемы — распространение вредоносного ПО под прикрытием фальшивых собеседований на работу.
CEO Emblem Vault Джейк Галлен (Jake Gallen) лишился цифровых активов на сумму свыше $100 000 после подозрительной встречи в Zoom. История, которая должна стать предупреждением для каждого, кто хоть немного связан с миром цифровых активов.
Специалисты по кибербезопасности из компании Threat Fabric обнаружили новое семейство вредоносного ПО для мобильных устройств, способное обманом заставить пользователей Android раскрыть seed-фразы от своих криптовалютных кошельков.
Компания Malwarebytes, специализирующаяся на кибербезопасности, обнаружила новую форму вредоносного ПО, замаскированного под взломанную версию TradingView Premium. Как оказалось, мошенники активно орудуют на криптовалютных ветках Reddit, где размещают ссылки на установщики Windows и Mac для якобы «взломанного» TradingView Premium.
Microsoft раскрыла новый троян StilachiRAT, который угрожает криптокошелькам в Google Chrome. Он нацелен на 20 популярных расширений, включая Bitget Wallet, Trust Wallet, MetaMask и другие, и способен незаметно красть данные.
Трейдер стал жертвой сэндвич-атаки 12 марта во время обмена стейблкоинов на сумму $220 764, потеряв почти 98% стоимости из-за действий бота максимальной извлекаемой ценности (MEV).
Мошенники в криптовалютной сфере массово переключились на распространение вредоносных программ через Telegram, отказавшись от традиционных методов фишинга. По данным компании Scam Sniffer, специализирующейся на кибербезопасности в сфере криптовалют, количество таких атак выросло на 2 000% с ноября прошлого года.
Информация о клиентах крупнейшей NFT-площадки, похищенная еще в 2022 году, теперь стала достоянием общественности. Главный специалист по информационной безопасности SlowMist, известный как 23pds, забил тревогу: данные находятся в свободном доступе и могут использоваться злоумышленниками для проведения фишинговых атак.
Новая схема мошенничества с seed-фразами криптокошельков привлекла внимание специалистов «Лаборатории Касперского». Злоумышленники размещают в комментариях на YouTube seed-фразы якобы от неопытных пользователей, пытающихся получить помощь с переводом средств.
Властям США удалось задержать разработчика группировки LockBit, одного из самых активных создателей программ-вымогателей. И как тут не поразиться хитросплетениям судьбы — в сети попался гражданин сразу России и Израиля!
Хакеры похитили $5,36 млн в криптовалютах у более чем 40 пользователей LastPass — одного из крупнейших сервисов для хранения паролей и других конфиденциальных данных, сообщил специалист по блокчейн-расследованиям ZachXBT.
Протокол стейкинга Bedrock столкнулся с серьезной проблемой безопасности, позволившей злоумышленникам обменивать Ethereum на Universal Bitcoin (обернутую версию биткоина на платформе) по курсу 1:1, несмотря на разницу в цене более $60 000.