پژوهشگران امنیت سایبری مجموعهای از چهار پکیج مخرب در مخزن npm را شناسایی کردهاند که با هدف سرقت اطلاعات حساس کیفپولهای رمزارزی توسعهدهندگان اتریوم طراحی شدهاند. طبق گزارش «Kush Pandya»…
تهدیدات حوزه مالی
-
-
تهدیدات حوزه مالی
بنیانگذاران Cryptomixer به جرم پولشویی برای مجرمان سایبری اعتراف کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبنیانگذاران کیف پول ارز دیجیتال Samourai Wallet که یک Cryptomixer است، به جرم پولشویی بیش از ۲۰۰ میلیون دلار برای مجرمان اعتراف کردند. شرح ماجرای Cryptomixer مدیرعامل Samourai، Keonne Rodriguez،…
-
تهدیدات حوزه مالی
موج حمله ۱۵۰ افزونه مخرب در فروشگاه فایرفاکس برای سرقت ارز دیجیتال!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین مخرب به نام GreedyBear به فروشگاه افزونههای Mozilla نفوذ کرده و کاربران Firefox را با ۱۵۰ افزونه مخرب هدف قرار داده که تخمین زده میشود بیش از یک…
-
تهدیدات حوزه مالی
سرقت ۲۷ میلیون دلاری ارز دیجیتال از صرافی BigONE توسط هکرها!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsصرافی BigONE اعلام کرد که هکرها در حملهای که چند روز پیش رخ داد، داراییهای دیجیتال به ارزش ۲۷ میلیون دلار را سرقت کردند. این صرافی اطمینان داد که کلیدهای…
-
تهدیدات حوزه مالی
گروه لازاروس متهم به سرقت ۱۱ میلیون دلاری رمزارز از صرافی BitoPro شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsصرافی ارز دیجیتال تایوانی BitoPro اعلام کرده است که گروه هکری لازاروس، وابسته به کره شمالی، مسئول حمله سایبری در تاریخ ۸ می ۲۰۲۵ است که منجر به سرقت ارزهای…
-
تهدیدات حوزه مالی
دو تهدید همزمان: نصب ماینر XMRig با سوء استفاده از Redis و کشف روش جدید مشابه GTPDOOR برای پنهانسازی بدافزار با پروتکل GTP
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری کمپین جدیدی مرتبط با استخراج رمزارز را شناسایی کردند که سرورهای عمومی Redis روی سیستمهای لینوکسی را هدف قرار میدهد. این فعالیت مخرب، که توسط تیم امنیتی…
-
تهدیدات حوزه مالی
رشوه و افشای اطلاعات در Coinbase! داده حدود ۱٪ کاربران لو رفت؛ اخاذی ۲۰ میلیوندلاری شکست خورد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsصرافی ارز دیجیتال Coinbase، بزرگترین پلتفرم معاملات رمزارز در ایالات متحده، اعلام کرد که عوامل سایبری ناشناس با نفوذ به سامانههای پشتیبانی مشتری، اطلاعات حساب کمتر از ۱٪ از کاربران…
-
تهدیدات حوزه مالی
بازگشت شیطانی CryptoJS: سرقت رمزارز در پوشش کتابخانه امن
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک پکیج غیرقانونی در npm با نام crypto-encrypt-ts که به ظاهر نسخهای احیاشده از کتابخانهی پرطرفدار ولی بدون نگهدارندهی CryptoJS است، در واقع به کیفپول ارز دیجیتال شما سرک میکشد…
-
تهدیدات حوزه مالی
اشتباه فاجعهبار لاگ Coinbase: کاربران به گمان هک شدن سردرگم شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsCoinbase نقصی در لاگهای فعالیت حساب خود را برطرف کرده که تلاشهای ورود ناموفق را بهاشتباه بهعنوان شکست احراز هویت دو مرحلهای (2FA) ثبت میکرد و نگرانیهایی برای کاربران ایجاد…
-
تهدیدات حوزه مالی
سرقت کلیدهای خصوصی اتریوم با پکیج مخرب در مخزن PyPI از طریق تراکنشهای Polygon RPC!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک پکیج مخرب در مخزن PyPI شناسایی کردهاند که با جعل هویت کتابخانههای محبوب، کلیدهای خصوصی اتریوم کاربران را سرقت میکند. پکیج موردنظر set-utils نام دارد که…