Nustatytas „Liquid Network“ federation piniginės pažeidžiamumas leido entuziastams išimti 320 mln. JAV dolerių. Dauguma lėšų grąžintos po susitarimo, tačiau incidentas išryškina blockchain sistemų saugumo iššūkius ir federuotų protokolų riziką.

Nustatytas „Liquid Network“ federation piniginės pažeidžiamumas leido entuziastams išimti 320 mln. JAV dolerių. Dauguma lėšų grąžintos po susitarimo, tačiau incidentas išryškina blockchain sistemų saugumo iššūkius ir federuotų protokolų riziką.

Nustatytas „Liquid Network“ federation piniginės pažeidžiamumas leido entuziastams išimti 320 mln. JAV dolerių. Dauguma lėšų grąžintos po susitarimo, tačiau incidentas išryškina blockchain sistemų saugumo iššūkius ir federuotų protokolų riziką.

„Microsoft“ praneša, kad grėsmės veikėjai, susiję su „ShinyHunters“, „Helix“ ir kitomis išpirkos reikalaujančiomis gaujomis, naudoja socialinės inžinerijos atakas, susijusias su slaptažodžio raktais ir vienkartiniu prisijungimu (SSO), siekdami kompromituoti įmonių „Microsoft“ paskyras ir vogti duomenis iš „Microsoft 365“ paslaugų.

Nuo dirbtinio intelekto agentinių atakų bandymų laboratorijų kūrimo iki žvalgybos, šoninio judėjimo ir duomenų išfiltravimo, inovatyviausi atakų vykdytojai plačiai naudoja dirbtinį intelektą (DI). Ši evoliucija verčia persvarstyti tradicinį „kibernetinės atakos grandinės“ modelį, nes DI gebėjimai spartina ir automatizuoja atakos etapus.

Grėsmės aktoriai piktnaudžiauja keliomis „Google“ paslaugomis, siekdami išvengti aptikimo, galiausiai rinkdami kredencialus arba diegdami „ScreenConnect“ nuotolinės prieigos įrankį. Ši technika leidžia užmaskuoti tikrąjį kenkėjiškų svetainių URL, apsunkinant vartotojų ir saugumo sprendimų atpažinimą.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.