صرافی ارز دیجیتال تایوانی BitoPro اعلام کرده است که گروه هکری لازاروس، وابسته به کره شمالی، مسئول حمله سایبری در تاریخ ۸ می ۲۰۲۵ است که منجر به سرقت ارزهای…
تهدیدات حوزه مالی
-
-
تهدیدات حوزه مالی
دو تهدید همزمان: نصب ماینر XMRig با سوء استفاده از Redis و کشف روش جدید مشابه GTPDOOR برای پنهانسازی بدافزار با پروتکل GTP
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری کمپین جدیدی مرتبط با استخراج رمزارز را شناسایی کردند که سرورهای عمومی Redis روی سیستمهای لینوکسی را هدف قرار میدهد. این فعالیت مخرب، که توسط تیم امنیتی…
-
تهدیدات حوزه مالی
رشوه و افشای اطلاعات در Coinbase! داده حدود ۱٪ کاربران لو رفت؛ اخاذی ۲۰ میلیوندلاری شکست خورد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsصرافی ارز دیجیتال Coinbase، بزرگترین پلتفرم معاملات رمزارز در ایالات متحده، اعلام کرد که عوامل سایبری ناشناس با نفوذ به سامانههای پشتیبانی مشتری، اطلاعات حساب کمتر از ۱٪ از کاربران…
-
تهدیدات حوزه مالی
بازگشت شیطانی CryptoJS: سرقت رمزارز در پوشش کتابخانه امن
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک پکیج غیرقانونی در npm با نام crypto-encrypt-ts که به ظاهر نسخهای احیاشده از کتابخانهی پرطرفدار ولی بدون نگهدارندهی CryptoJS است، در واقع به کیفپول ارز دیجیتال شما سرک میکشد…
-
تهدیدات حوزه مالی
اشتباه فاجعهبار لاگ Coinbase: کاربران به گمان هک شدن سردرگم شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsCoinbase نقصی در لاگهای فعالیت حساب خود را برطرف کرده که تلاشهای ورود ناموفق را بهاشتباه بهعنوان شکست احراز هویت دو مرحلهای (2FA) ثبت میکرد و نگرانیهایی برای کاربران ایجاد…
-
تهدیدات حوزه مالی
سرقت کلیدهای خصوصی اتریوم با پکیج مخرب در مخزن PyPI از طریق تراکنشهای Polygon RPC!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک پکیج مخرب در مخزن PyPI شناسایی کردهاند که با جعل هویت کتابخانههای محبوب، کلیدهای خصوصی اتریوم کاربران را سرقت میکند. پکیج موردنظر set-utils نام دارد که…
-
تهدیدات حوزه مالی
بدافزار GitVenom با سوءاستفاده از پروژههای جعلی (GitHub) 456 هزار دلار بیتکوین سرقت کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری نسبت به یک کمپین فعال هشدار دادهاند که گیمرها و سرمایهگذاران ارزهای دیجیتال را با سوءاستفاده از پروژههای متنباز جعلی در GitHub هدف قرار داده است. این…
-
تهدیدات حوزه مالی
بزرگترین سرقت تاریخ رمزارز: 1.46 میلیارد دلار از کیف پول سرد Bybit به سرقت رفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsروز جمعه، بیست و یکم فوریه ۲۰۲۵، صرافی ارز دیجیتال Bybit، مستقر در دبی، اعلام کرد که طی یک حملهی سایبری پیچیده، حدود 1.46 میلیارد دلار اتریوم به سرقت رفته…
-
تهدیدات حوزه مالی
بدافزار اندرویدی SpyLend، بیش از 100هزار بار از فروشگاه گوگل پلی دانلود شده است
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsافزایش استفاده از اپلیکیشنهای موبایل، زمینهای سودآور برای مجرمان سایبری ایجاد کرده و به آنها امکان میدهد تا با استفاده از روشهای پیچیده، کاربران ناآگاه را هدف قرار دهند. SpyLend…
-
تهدیدات حوزه مالی
پکیجهای مخرب npm، کلیدهای خصوصی و وجوه کیف پولهای Solana را ربودند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم تحقیقاتی Socket ، پکیجهای npm مخربی را کشف کرده است که برای استخراج کلیدهای خصوصی کیف پول Solana از طریق Gmail طراحی شدهاند. این پکیجهای مخرب دارای قابلیتهایی برای…