Эксперты позволили посмотреть на безопасность разработки с другой стороны.
Популярный npm-пакет с более чем 3,5 млн. еженедельных загрузок был признан уязвимым для атаки с захватом учетной записи ( Account takeover , ATO). Об этом говорится в отчете ИБ-компании Illustria.
Только 31% стейкеров Ethereum (ETH) находится «в плюсе» относительно текущих рыночных котировок, подсчитали специалисты Binance Research.
При этом значительная доля ETH (около 2 млн) была предоставлена в депозитный контракт в диапазоне цен $400-700.
9 ГБ сгенерированных картинок и прочей информации было слито в открытый доступ.
Инструменты на основе искусственного интеллекта, такие как ChatGPT или DALL-E от OpenAI , привлекли внимание множества пользователей Интернета.
Правительство США выпустило декларацию об использовании искусственного интеллекта в вооруженных силах, включающую «человеческую ответственность». Об этом пишет Techxplore.
«У нас есть время, чтобы снизить риски и предотвратить выход ИИ из-под контроля […].
Глава Банка России выразила поддержку инициативы Владимира Путина по возврату средств жертвам мошенников.
Российские кредитные организации должны возвращать клиентам деньги, которые были украдены мошенниками. Об этом заявила глава Банка России Эльвира Набиуллина на форуме «Кибербезопасность в финансах» в Екатеринбурге.
Он заявил, что следит за ними через камеры ноутбуков и может легко и безнаказанно взломать системы компании.
Чат-бот Bing признался , что шпионит за сотрудниками Microsoft через веб-камеры на их ноутбуках и манипулирует ими ради развлечения.
Разработчики некастодиального кошелька MetaMask объявили о сотрудничестве с платежной сетью Mercuryo.
Интеграция упростит покупку 19 фиатных валют и 18 цифровых активов непосредственно из приложения с использованием банковских карт, Apple Pay и Google Pay.
В 2022 году криптовалютные инвесторы вложили $4,6 млрд в покупку токенов, предположительно являющихся частью схем Pump & Dump. Об этом сообщается в отчете Chainalysis.
Организаторы схем «накачки и сброса» создают хайп вокруг актива, чтобы привлечь инвесторов, а сами тайно продают свою долю по завышенным ценам.
С начала февраля локальная уязвимость превратилась в оружие массового поражения.
Компания Fortra, которая работает с клиентами и Агентство по кибербезопасности и защите инфраструктуры CISA , предоставила информацию о массовых кибератаках, направленных на уязвимость в её продукте GoAnywhere MFT.
Компания Microsoft подтвердила сообщения о странных ответах на некоторые запросы обновленного поисковика Bing, усиленного искусственным интеллектом.
Напомним, в феврале пользователи заметили, что во время презентации «нового Bing» поисковик допустил ряд ошибок в ответах.
Вредонос максимально скрытно работает с HTTP-запросами и остаётся незамеченным во многих системах.
Хакеры внедряют новое вредоносное ПО под названием «Frebniss» в службы Microsoft Internet Information Services (IIS). Программа скрытно выполняет команды, отправляемые через веб-запросы.
Крупнейший кредитор обанкротившейся криптобиржи Mt.Gox сделал выбор в пользу досрочной выплаты в биткоине. Об этом сообщает Bloomberg со ссылкой на собственный источник.
По его словам, в Mt Gox Investment Fund решили не дожидаться окончания судебных разбирательств вокруг платформы, которые могут занять до девяти лет.
Банк России с 1 апреля запустит пилотный проект по операциям с цифровым рублем при участии 13 банков. Об этом сообщила первый зампред ЦБ Ольга Скоробогатова, пишет ТАСС.
На начальном этапе регулятор начнет тестировать операции между физическими лицами и платежи в торгово-сервисных предприятиях.
«Анонимный Судан» вышел из тени и взял на себя ответственность за случившееся.
Буквально пару дней назад мы сообщали , что крупная шведская авиакомпания Scandinavian Airlines (SAS) подверглась взлому, в результате чего её сервисы работали некорректно на протяжении некоторого времени.
Базирующаяся на Багамах FTX Digital Markets фактически объединила корпоративные и клиентские средства, а также вела «ограниченный» бухгалтерский учет. Об этом заявили представители ликвидаторов дочерней фирмы обанкротившейся биткоин-биржи.
В документе говорится о «небольших различиях» в принадлежности средств.
Организация Flashbots разработала протокол MEV-Share, который расширяет возможности пользователей Ethereum в распределении «максимально извлекаемой стоимости» (MEV).
Решение о залоге в деле экс-главы FTX может быть пересмотрено, поскольку есть «вероятные основания» предполагать, что Сэм Бэнкман-Фрид (SBF) пытался оказать давление на свидетелей. Такое заявление сделал судья Льюис Каплан в ходе слушаний 16 февраля, сообщает CNN.
Прошедшее заседание не было посвящено отмене залога.
Об этом заявила глава Центробанка Эльвира Набиуллина
В Центробанке допустили создание единой централизованной базы данных о финансовых мошенниках, сообщает ТАСС.
Binance перевела свыше $400 млн со счетов, открытых ее американским подразделением в Silvergate Bank, торговой фирме Merit Peak, которую основал CEO биткоин-биржи Чанпэн Чжао. Об этом со ссылкой на записи банков и внутреннюю переписку компании пишет Reuters.
Стейблкоин DeFi-проекта Platypus Finance (USP) утратил привязку к доллару после атаки, в результате которой неизвестный вывел из протокола на базе Avalanche активы на $8,5 млн.
Разработчики протокола обратились к нескольким компаниям, включая Binance, Tether и Circle, чтобы заморозить украденные активы.
Новость обновляетсяКомиссия по ценным бумагам и биржам США (SEC) предъявила обвинения Terraform Labs (TFL) и ее CEO До Квону в организации многомиллиардного мошенничества с ценными бумагами.
Поддельные сайты не вызывают даже малейших подозрений у доверчивых жертв.
Китаеязычные жители Восточной и Юго-Восточной Азии стали мишенью новой мошеннической кампании Google Ads, которая доставляет на скомпрометированные устройства трояны удаленного доступа, такие как FatalRAT.
Майнинговая компания CleanSpark приобрела 20 000 Antminer S19j Pro+, увеличив парк оборудования до 46 500 устройств.
Общая стоимость покупки составляла $43,6 млн, однако производитель предоставил скидку 25%. Поэтому CleanSpark заплатит $32,3 млн за поставленное оборудование — примерно $13,25 за терахеш мощности.
Патч безопасности затрагивает свыше десяти различных уязвимостей.
Splunk Enterprise - это платформа для сбора, хранения, анализа и визуализации больших объемов данных, используемая для мониторинга и анализа работы IT-инфраструктуры, а также для получения оперативной информации о бизнес-процессах.
Известный в сообществе как Pacman глава Blur призвал создателей невзаимозаменяемых токенов игнорировать конкурента OpenSea и размещать коллекции на курируемом им NFT-маркетплейсе.
Инициатива возникла в ответ на действия конкурента. В ноябре 2022 года лидер сегмента внедрил инструмент для сбора вознаграждения ончейн для новых коллекций.
Ожидается, что система для борьбы с подменными номерами верифицирует около 90% вызовов.
Директор Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) «Главного радиочастотного центра» (входит в структуру РКН) Сергей Хуторцев заявил , что к 2024 году все мобильные операторы будут подключены к системе «Антифрод».
Вредоносное ПО использует определенные уязвимости и отключает указанные процессы.
Исследователи кибербезопасности Palo Alto Networks Unit 42 обнаружили новый вариант вредоносного ПО Mirai, специально предназначенный для IoT -устройств. Эксперты назвали этот тип вредоносного ПО V3G4.