Постов с тегом "хакеры": 84

хакеры


Google: хакеры атакуют облачные аккаунты для добычи криптовалют

В результате исследований выяснилось, что взломанные учётные записи Google Cloud использовались злоумышленниками для майнинга криптовалют.

Из 50 взломанных облачных платформ Google или GCP 86% использовались для майнинга криптовалюты, говорится в отчёте группы по кибербезопасности Google. Другие хакерские действия включали фишинговые атаки и программы-вымогатели.

Уязвимости остаются обычным явлением в сфере цифровых активов, особенно с учётом того, что в отрасль вливаются большие объёмы капитала. В мае группа хакеров установила вредоносное ПО для майнинга криптовалют на сервер компании, используемом IBM, LinkedIn и eBay.

Большинство этих атак на GCP происходит в первую очередь из-за пробелов в безопасности на стороне клиентов, включая использование ненадёжных паролей или отсутствие паролей.

Злоумышленники получили доступ к учётным записям Google Cloud, воспользовавшись неэффективными методами обеспечения безопасности клиентов или уязвимым сторонним программным обеспечением почти в 75% всех случаев, – говорится в отчёте.



( Читать дальше )

В третьем квартале хакеры вывели криптовалюты стоимостью более $1 млрд

За последние годы технология блокчейн и криптовалюты стали для киберпреступников средством получения быстрой прибыли.

Согласно отчёту, составленному Atlas VPN, в третьем квартале 2021 года хакеры, использующие различные инструменты, украли криптовалюту на сумму более $ 1 млрд.

Цифры показывают, что количество взломов и различных скамов увеличивается, при этом экосистема Ethereum стала мишенью наибольшего количества атак и, как следствие, понесла самые большие финансовые потери.

Используя информацию компании Slowmist Hacked, которая собирает данные об атаках, направленных на блокчейн-проекты, выяснилось, что в третьем квартале 2021 года экосистема Ethereum подверглась 20 взломам, что привело к убыткам более $ 800 млн.

Одной из самых заметных краж было ограбление Poly Network, в ходе которого хакер смог вывести с платформы обмена криптовалютой $ 610 млн.

Screenshot-2021-10-27-at-14.27.54-1024x666



( Читать дальше )

Хакеры взломали сайт Bitcoin org. Это предвестник.

    • 23 сентября 2021, 10:26
    • |
    • Astrolog
  • Еще

Вот что вам скажу, ребята.
 
Ежу понятно, что сила биткойна в слепой ВЕРЕ, что взломать его невозможно. Это вам не всякие СКАМ альткоины. «Сатоши веники не вяжет» — биток вечно крепкий орех! И сила убеждения в этом непоколебима.
 
И тут, на тебе.

Хакеры взломали сайт Bitcoin org. Это предвестник.

А что скажет астрология насчет этого якобы мелкого события?
 
Предъявляю общественности космограмму рождения этого домена.
Хакеры взломали сайт Bitcoin org. Это предвестник.



( Читать дальше )

США отобрали биткоины у хакеров

США отобрали биткоины у хакеров

     США вернули биткоины с кошелька хакеров. Криптовалюта лишились статуса безопасности. 
     Ранее, 7 мая 2021 года хакерской атакой был подвергнуткрупнейший в США оператор топливных трубопроводов Colonial Pipeline. Всё восточное побережье страдало от недостатка топлива, которое возникло из-за вируса-вымогателя. Colonial Pipeline отключила системы для сдержки угрозы.
     Люди с канистрами вставали в очередь на заправках, создавая ненужный ажиотаж, что способствовало действительному дефициту. Люди даже напирали бензин в кузов пикапа:

( Читать дальше )
  • обсудить на форуме:
  • bitcoin

В 2021 году выросло количество DDoS-атак на криптосервисы - с чем это связано?

    • 07 июня 2021, 18:58
    • |
    • CEX.IO
  • Еще

По данным отчета StormWall, количество DDoS-атак в финансовом секторе резко выросло по итогам первого квартала 2021. Причем если год назад хакеры атаковали преимущественно банки, то сейчас они сместили фокус на криптосервисы. Дмитрий Волков, технический директор международной криптобиржи CEX.IO прокомментировал для Коммерсантъ, с чем может быть связан такой интерес.

Действительно, в первом квартале 2021 криптоиндустрия испытала сразу несколько волн хайпа. За первые пять месяцев текущего года мы не один раз наблюдали резкое увеличение интереса со стороны существующих и новых пользователей, а на протяжении всего I квартала 2021 на крипторынке была зарегистрирована высокая активность. Например, на бирже CEX.IO торговые обороты в первые три месяца текущего года были примерно в 4 раза выше, чем в IV квартале 2020 года и в 15 раз больше чем за аналогичный период I квартала 2020 года. 

Растущая активность пользователей — прямое свидетельство расширения бизнеса, а значит и цены каждой минуты простоя криптосервисов. Большая популярность делает их все более интересными целями для атак. Блокируя такой сервис в период высокой активности, хакеры могут получить больше преимуществ. Во-первых, осуществить DDoS-атаку на портал, находящийся под высокой нагрузкой реальных клиентов, будет намного легче. Во-вторых, простой именно в этот период будет нежелателен для владельца сервиса, ведь он приведет к большим финансовым потерям. Поэтому вероятность оплаты выкупа за прекращение атаки и восстановления работы сервиса оказывается выше. 

Тем не менее, судя по данным отчета StormWall, только 3,7% DDoS-атак на сегодняшний день приходится на финансовый сектор. И хотя сегодня большая часть из них направлена уже не на банки, а на криптосервисы, последние пока что нельзя назвать основной мишенью для хакеров. Но именно взрывной рост популярности криптовалютных сервисов в 2021 году стал причиной увеличения доли атак, приходящихся на этот сегмент рынка. Судя по текущим тенденциям и накопленной статистике, интерес киберзлоумышленников к подобным ресурсам будет и дальше расти, так что в ближайшем будущем стоит ожидать увеличения количества DDoS-атак, изначально направленных на криптовалютные сервисы.

Полный материал читайте по ссылке.


Атаки на DeFi и как от них защититься: часть 2

Сама по себе экосистема проектов DeFi выглядит интересно, однако их взрывная популярность показала, что их участники могут потерять деньги. Инвесторам нужно оценивать риски, которые возникают в случае вложения в автоматизированные блокчейн-системы.

В продолжение нашего предыдущего поста, у DeFi существуют несколько потенциальных точек риска.

3. Зависимость от сторонних алгоритмов

Инвесторам стоит с осторожностью относиться к DeFi проектам, которые позволяют заводить капитал в одной криптовалюте, а выводить в других коинах на выбор. Само наличие такой возможности указывает на существование алгоритма, который определяет, сколько инвестору можно вывести иных криптоактивов. Уязвимостями именно в таких алгоритмах чаще всего пользуются злоумышленники при взломах. 

Например, атака на Pickle Finance была сложной и запутанной. Хакер задействовал сложную цепочку действий, создавая поддельные инструменты и хранилища. В результате Pickle Finance, использующий дополнительные сервисы, был взломан. Показательно, что возможности таких сложных атак невозможно определить в ходе аудита безопасности. 



( Читать дальше )

Атаки на DeFi и как от них защититься: часть 1

Платформы DeFi, в том числе известные и уже зарекомендовавшие себя,  по-прежнему подвержены взломам и атакам, даже несмотря на пройденные аудиты безопасности. О том, почему это происходит, и как можно защитить свои активы в новых проектах, рассказывает технический директор CEX.IO Дмитрий Волков.

В конце апреля стало известно, что EasyFi потерял $6 млн в результате атаки хакеров, а в феврале 2021 Yearn.Finance был нанесен ущерб в $11 миллионов. Однако эти события — не единственные примеры компрометации проектов DeFi, в результате которых люди теряли деньги. Общий объем урона от подобных атак можно оценить лишь примерно, но за 2020 год он точно превышает 1,5 миллиарда долларов США, а количество громких взломов исчисляется десятками.

DeFi — это относительно новый и весьма популярный подход к организации блокчейн-проектов, получивший активное развитие буквально за последние пару лет. Отличительная особенность DeFi — это полная автоматизация и открытый исходный код.  Инвесторов, готовых вкладывать деньги в DeFi,  привлекает отсутствие человеческого фактора: они уверены, что никто из основателей проекта не сможет украсть деньги по злому умыслу, потому что управление организовано по строго определенному алгоритму. Однако эта прозрачность часто создает лишь ощущение надежности, которое может оказаться ложным. 



( Читать дальше )

У них - труба. У нас - садовое кольцо.

    • 12 мая 2021, 19:43
    • |
    • $100
  • Еще
Четыре штата США вводят режим ЧП из-за остановки одной трубы с бензином. Наднациональные СМИ, контролируемые нацистами, огульно обвиняют в этом русских (ну а кого же еще?). Но не в этом суть. Интересно другое — достаточно остановить одну трубу — и в нескольких штатах наступил коллапс, из-за которого может начаться долгожданная гражданская война. Благо оружия в стране навалом.

А что у нас?

А у нас достаточно выкопать траншею 30x30см поперек Садового кольца — и Москва остановится. Правящий класс РФ (чиновники) не ездит на метро и не ходит пешком. Пока Москва стоит, в РФ ничего не решается. Если траншею не закопают за 2 дня, то всё… всем пипец!

Как уязвимы современные системы! Жуть((

Cyber threats: типы компьютерных атак (тезисы доклада ЦБ РФ) - !!!longread!!!

Как-то очень в «тему» лег выпущенный доклад ЦБ РФ «ОСНОВНЫЕ ТИПЫ КОМПЬЮТЕРНЫХ АТАК В КРЕДИТНО-ФИНАНСОВОЙ СФЕРЕ В 2019–2020 ГОДАХ» — решил консолидировать тезисно то, что мне показалось важным. Рекомендую для прочтения сам доклад.

  • Спрос на конфиденциальные данные клиентов, используемые для преодоления порога недоверия клиентов банков, привел к резкому увеличению рынка незаконно полученных баз данных финансовых организаций и услуг по «пробиву» счетов клиентов. Весь рассматриваемый период был отмечен резонансными утечками как из финансовых, так и из других организаций, не относящихся к числу поднадзорных Банку России.
  • Другой важной тенденцией  года стало продолжение многолетнего снижения количества наиболее опасных целевых атак на информационную инфраструктуру финансовых организаций, вплоть до их почти полного прекращения. Массовые рассылки вредоносных программ типа Cobalt Strike и Silence, привлекавших особое внимание индустрии информационной безопасности в прошлые годы, по спискам адресов сотрудников почти прекратились. Редкие результативные взломы привели к весьма незначительному по сравнению с прошлыми годами ущербу.
  • Также почти полностью прекратились атаки на устройства банковского самообслуживания. При этом имеющиеся в распоряжении Банка России данные позволяют сделать предположение о появлении как минимум одной группы атакующих, сосредоточившихся на квалифицированном взломе финансовых мобильных приложений.
  • Несмотря на эффектный, публично освещаемый уход из этого бизнеса операторов ряда хорошо известных программ, их общее количество по всему миру не уменьшилось. Однако именно от финансовых организаций стало поступать существенно меньше сообщений о выявлении шифровальщиков.


( Читать дальше )

....все тэги
UPDONW