Hakeriai grąžino 263 mln. JAV dolerių, pavogtų iš „Liquid Network“

Nustatytas „Liquid Network“ federation piniginės pažeidžiamumas leido entuziastams išimti 320 mln. JAV dolerių. Dauguma lėšų grąžintos po susitarimo, tačiau incidentas išryškina blockchain sistemų saugumo iššūkius ir federuotų protokolų riziką.

Hakeriai grąžino 263 mln. JAV dolerių, pavogtų iš „Liquid Network“
95%
Aktualumas
85%
Svarba
3/4
Kritikalumas

Nustatytas „Liquid Network“ federation piniginės pažeidžiamumas leido entuziastams išimti 320 mln. JAV dolerių. Dauguma lėšų grąžintos po susitarimo, tačiau incidentas išryškina blockchain sistemų saugumo iššūkius ir federuotų protokolų riziką.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kibernetinės atakos →

Slaptažodžio raktu (passkey) pagrįstos sukčiavimo atakos veda prie „Microsoft 365“ duomenų vagystės
🟠 DidelėKibernetinės atakos

Slaptažodžio raktu (passkey) pagrįstos sukčiavimo atakos veda prie „Microsoft 365“ duomenų vagystės

„Microsoft“ praneša, kad grėsmės veikėjai, susiję su „ShinyHunters“, „Helix“ ir kitomis išpirkos reikalaujančiomis gaujomis, naudoja socialinės inžinerijos atakas, susijusias su slaptažodžio raktais ir vienkartiniu prisijungimu (SSO), siekdami kompromituoti įmonių „Microsoft“ paskyras ir vogti duomenis iš „Microsoft 365“ paslaugų.

„Papercut“ dirbtinio intelekto „būrio“ ataka keičia kibernetinės atakos grandinės modelį
🟠 DidelėKibernetinės atakos ir grėsmės

„Papercut“ dirbtinio intelekto „būrio“ ataka keičia kibernetinės atakos grandinės modelį

Nuo dirbtinio intelekto agentinių atakų bandymų laboratorijų kūrimo iki žvalgybos, šoninio judėjimo ir duomenų išfiltravimo, inovatyviausi atakų vykdytojai plačiai naudoja dirbtinį intelektą (DI). Ši evoliucija verčia persvarstyti tradicinį „kibernetinės atakos grandinės“ modelį, nes DI gebėjimai spartina ir automatizuoja atakos etapus.

Puolėjai naudoja „Google“ peradresavimus kelių šuolių „phishing“ kampanijai
🟠 DidelėKibernetinės atakos

Puolėjai naudoja „Google“ peradresavimus kelių šuolių „phishing“ kampanijai

Grėsmės aktoriai piktnaudžiauja keliomis „Google“ paslaugomis, siekdami išvengti aptikimo, galiausiai rinkdami kredencialus arba diegdami „ScreenConnect“ nuotolinės prieigos įrankį. Ši technika leidžia užmaskuoti tikrąjį kenkėjiškų svetainių URL, apsunkinant vartotojų ir saugumo sprendimų atpažinimą.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.