پژوهشگران امنیت سایبری کمپین جدیدی مرتبط با استخراج رمزارز را شناسایی کردند که سرورهای عمومی Redis روی سیستمهای لینوکسی را هدف قرار میدهد. این فعالیت مخرب، که توسط تیم امنیتی…
تهدیدات حوزه مالی
-
-
تهدیدات حوزه مالی
رشوه و افشای اطلاعات در Coinbase! داده حدود ۱٪ کاربران لو رفت؛ اخاذی ۲۰ میلیوندلاری شکست خورد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsصرافی ارز دیجیتال Coinbase، بزرگترین پلتفرم معاملات رمزارز در ایالات متحده، اعلام کرد که عوامل سایبری ناشناس با نفوذ به سامانههای پشتیبانی مشتری، اطلاعات حساب کمتر از ۱٪ از کاربران…
-
تهدیدات حوزه مالی
بازگشت شیطانی CryptoJS: سرقت رمزارز در پوشش کتابخانه امن
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک پکیج غیرقانونی در npm با نام crypto-encrypt-ts که به ظاهر نسخهای احیاشده از کتابخانهی پرطرفدار ولی بدون نگهدارندهی CryptoJS است، در واقع به کیفپول ارز دیجیتال شما سرک میکشد…
-
تهدیدات حوزه مالی
اشتباه فاجعهبار لاگ Coinbase: کاربران به گمان هک شدن سردرگم شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsCoinbase نقصی در لاگهای فعالیت حساب خود را برطرف کرده که تلاشهای ورود ناموفق را بهاشتباه بهعنوان شکست احراز هویت دو مرحلهای (2FA) ثبت میکرد و نگرانیهایی برای کاربران ایجاد…
-
تهدیدات حوزه مالی
سرقت کلیدهای خصوصی اتریوم با پکیج مخرب در مخزن PyPI از طریق تراکنشهای Polygon RPC!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک پکیج مخرب در مخزن PyPI شناسایی کردهاند که با جعل هویت کتابخانههای محبوب، کلیدهای خصوصی اتریوم کاربران را سرقت میکند. پکیج موردنظر set-utils نام دارد که…
-
تهدیدات حوزه مالی
بدافزار GitVenom با سوءاستفاده از پروژههای جعلی (GitHub) 456 هزار دلار بیتکوین سرقت کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری نسبت به یک کمپین فعال هشدار دادهاند که گیمرها و سرمایهگذاران ارزهای دیجیتال را با سوءاستفاده از پروژههای متنباز جعلی در GitHub هدف قرار داده است. این…
-
تهدیدات حوزه مالی
بزرگترین سرقت تاریخ رمزارز: 1.46 میلیارد دلار از کیف پول سرد Bybit به سرقت رفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsروز جمعه، بیست و یکم فوریه ۲۰۲۵، صرافی ارز دیجیتال Bybit، مستقر در دبی، اعلام کرد که طی یک حملهی سایبری پیچیده، حدود 1.46 میلیارد دلار اتریوم به سرقت رفته…
-
تهدیدات حوزه مالی
بدافزار اندرویدی SpyLend، بیش از 100هزار بار از فروشگاه گوگل پلی دانلود شده است
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsافزایش استفاده از اپلیکیشنهای موبایل، زمینهای سودآور برای مجرمان سایبری ایجاد کرده و به آنها امکان میدهد تا با استفاده از روشهای پیچیده، کاربران ناآگاه را هدف قرار دهند. SpyLend…
-
تهدیدات حوزه مالی
پکیجهای مخرب npm، کلیدهای خصوصی و وجوه کیف پولهای Solana را ربودند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم تحقیقاتی Socket ، پکیجهای npm مخربی را کشف کرده است که برای استخراج کلیدهای خصوصی کیف پول Solana از طریق Gmail طراحی شدهاند. این پکیجهای مخرب دارای قابلیتهایی برای…
-
تهدیدات حوزه مالی
اسکیمرهای وردپرس با تزریق خود به جداول پایگاه داده، پنهان میشوند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک بدافزار پیچیده اسکیمر کارت اعتباری را شناسایی کردهاند که سایتهای تجارت الکترونیک وردپرس را هدف قرار میدهد و از روشی منحصر به فرد برای فرار از…