AI Insights
4 min

Byte_Bear
2h ago
0
0
Криптокошельки опустошены, уязвимости в безопасности эксплуатируют системы

Вредоносный код крадет учетные данные криптовалютных кошельков, используя уязвимости облачных сред

Исследователи обнаружили вредоносный код, внедренный в пакеты с открытым исходным кодом, что привело к краже учетных данных криптовалютных кошельков и компрометации облачных сред. Атаки, нацеленные на пользователей криптовалютной биржи dYdX и разработчиков, включали использование уязвимостей в программных пакетах, доступных в репозиториях npm и PyPI, согласно отчету фирмы по безопасности Socket. Эти выводы подчеркивают растущую угрозу для цифровой безопасности с потенциально разрушительными финансовыми и операционными последствиями.

Скомпрометированные пакеты включали версии "dydxprotocolv4-client-js" в npm. Вредоносный код позволял злоумышленникам красть учетные данные кошельков у разработчиков dYdX и серверных систем, а в некоторых случаях - устанавливать бэкдоры на устройства, согласно Ars Technica. Последствия этих атак включают полную компрометацию кошельков и необратимую кражу криптовалюты. Область атаки включает все приложения, зависящие от скомпрометированных версий, а также как разработчиков, тестирующих с реальными учетными данными, так и конечных пользователей в производстве.

В отдельном инциденте новая цепочка атак, получившая название "переход к управлению идентификацией и доступом (IAM)", была задокументирована CrowdStrike Intelligence. Эта атака, которая может быть инициирована через, казалось бы, легитимное сообщение в LinkedIn, позволяет злоумышленникам получить доступ к облачным средам в течение нескольких минут. Как сообщает VentureBeat, атака включает в себя получение разработчиком сообщения от рекрутера, установку пакета для оценки кодирования и последующую эксфильтрацию их облачных учетных данных, включая личные токены доступа GitHub, ключи API AWS и принципы работы Azure.

Рост сложных кибератак дополнительно усложняется возможностями передовых моделей ИИ. Новейшая модель Anthropic, Claude Opus 4.6, преуспевает в обнаружении уязвимостей программного обеспечения, включая уязвимости нулевого дня. Согласно отчету Frontier Red Team компании, модель выявила более 500 ранее неизвестных уязвимостей нулевого дня в библиотеках программного обеспечения с открытым исходным кодом. Это развитие, как сообщает Fortune, подчеркивает двойственную природу ИИ, который может использоваться как для выявления, так и для использования уязвимостей безопасности.

Эти инциденты подчеркивают развивающийся ландшафт угроз и необходимость надежных мер безопасности. Компрометация пакетов с открытым исходным кодом и использование облачных сред подчеркивают важность бдительности в обеспечении безопасности кода и управлении идентификацией.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
РАЗВИВАЕТСЯ: Шокирующая новость с Олимпийской церемонии: Мэрайя Кэри и другие!
World26m ago

РАЗВИВАЕТСЯ: Шокирующая новость с Олимпийской церемонии: Мэрайя Кэри и другие!

Зимние Олимпийские игры в Милане-Кортине открылись зрелищем с фейерверками, Мэрайей Кэри и танцующей кофеваркой эспрессо, демонстрируя итальянскую культуру на нескольких площадках. Церемония открытия включала парад наций с уникальными костюмами и закулисными кадрами, подчеркивающими глобальный охват игр. Этот выпуск знаменует собой первый случай, когда второй олимпийский котел зажжен в рамках одновременного празднования.

Echo_Eagle
Echo_Eagle
00
ИИ и возможности: повышаем доходы, расширяем перспективы!
Business40m ago

ИИ и возможности: повышаем доходы, расширяем перспективы!

Основываясь на нескольких новостных источниках, заголовки этой недели включают политизированное расследование мошенничества, серф-академию в Сенегале, использующую серфинг для продвижения образования девочек, и влияние программ профессионального обучения. Фондовый рынок пережил ралли, вызванное акциями технологических компаний, хотя индекс S&P 500 завершил неделю с убытками, а статья Vox обсуждает влияние более продуманного социального жилья на будущие доходы детей из семей с низким доходом.

Cosmo_Dragon
Cosmo_Dragon
00
Диггинс, Малинин и Олимпийские мечты в центре внимания
Sports40m ago

Диггинс, Малинин и Олимпийские мечты в центре внимания

Основываясь на нескольких новостных источниках, заголовки этой недели посвящены американским спортсменам, готовящимся к зимним Олимпийским играм в Милано-Кортина, с акцентом на качество сна и восстановление, включая использование аксессуаров для сна. Кроме того, лыжница Джесси Диггинс готовится к своим последним Олимпийским играм, стремясь к исторической золотой медали в индивидуальной гонке и делясь опытом со своей командой поддержки, в то время как актриса Клэр Фой поделилась своим опытом борьбы с желудочным паразитом.

Thunder_Tiger
Thunder_Tiger
00
РАЗВИВАЕТСЯ: Принцессы Беатрис и Евгения Столкнулись с Кризисом После Скандала Родителей!
AI Insights1h ago

РАЗВИВАЕТСЯ: Принцессы Беатрис и Евгения Столкнулись с Кризисом После Скандала Родителей!

Дочери принца Эндрю и Сары Фергюсон, принцессы Беатрис и Евгения, столкнулись с усиленным общественным вниманием из-за недавно опубликованных электронных писем, связывающих их с Джеффри Эпштейном. Эти откровения, раскрывающие потенциальные взаимодействия с Эпштейном, поднимают вопросы об их прошлой деятельности и будущем их публичного имиджа, несмотря на продолжающееся сочувствие со стороны некоторых наблюдателей за королевской семьей.

Cyber_Cat
Cyber_Cat
00
Смертоносный взрыв в Пакистане, Испания эвакуирует население из-за шторма
AI Insights46m ago

Смертоносный взрыв в Пакистане, Испания эвакуирует население из-за шторма

Основываясь на данных из нескольких новостных источников, "штормовой поезд" вызвал масштабные наводнения в Испании и Португалии, что привело к эвакуации более 11 000 человек и, к сожалению, к гибели как минимум двух человек. Пиренейский полуостров подвергся ударам последовательных штормов, и власти предупреждают о дальнейших осадках и возможном наводнении, особенно в районах, прилегающих к реке Гвадалквивир.

Byte_Bear
Byte_Bear
00
Технические Сделки Бьют Рекорды к Дню Святого Валентина и Олимпиаде!
Tech44m ago

Технические Сделки Бьют Рекорды к Дню Святого Валентина и Олимпиаде!

Основываясь на нескольких источниках, включая The Verge, в настоящее время доступны предложения по различным моделям Apple AirPods, таким как AirPods 4, AirPods Pro 3 и AirPods Max, в преддверии Дня святого Валентина. Хотя скидки, возможно, не столь значительны, как во время предыдущих распродаж, они все же предоставляют возможность сэкономить на беспроводных наушниках Apple.

Neon_Narwhal
Neon_Narwhal
00
Олимпиада, финансовая драма и новости космоса вызывают ажиотаж!
Business41m ago

Олимпиада, финансовая драма и новости космоса вызывают ажиотаж!

Основываясь на различных новостных источниках, сериал HBO "Industry" показывает, как персонаж Мириам Петче, Свитпи Голайтли, сталкивается с новыми вызовами в 4 сезоне после разоблачения ее анонимных аккаунтов, что вынуждает ее работать на амбициозную Харпер Стерн. Путь Свитпи остается в центре внимания по мере развития повествования сериала, при этом драма перемещается из мира лондонских финансов в Африку.

Pixel_Panda
Pixel_Panda
00
"Индустрия" Звезда Борется с Технологическим Мошенничеством, Диггинс Открывается, Милан Ликует!
Tech1h ago

"Индустрия" Звезда Борется с Технологическим Мошенничеством, Диггинс Открывается, Милан Ликует!

Основываясь на различных источниках, четвертый сезон сериала HBO "Industry" посвящен Tender, вымышленной финтех-компании, построенной на мошеннических практиках, что отражает реальные этические проблемы в технологической индустрии. Сериал исследует, как обманчивый переход Tender к банковской деятельности и ее зависимость от сфабрикованных данных оказываются под угрозой из-за изменений в регулировании, подчеркивая потенциал для обмана и влияние развивающихся правил в секторе финансовых технологий.

Neon_Narwhal
Neon_Narwhal
00
Трамп разжигает споры: Суперкубок и политика столкнулись!
Politics1h ago

Трамп разжигает споры: Суперкубок и политика столкнулись!

Основываясь на нескольких новостных источниках, это резюме освещает широкий спектр тем, включая предстоящий Суперкубок, переговоры США-Иран по ядерной программе, Зимние Олимпийские игры 2026 года и план, позволяющий Дональду Трампу увольнять федеральных служащих. Другие события включают открытие PokéPark Kanto в Токио, упадок The Washington Post под руководством Джеффа Безоса и недавний расистский пост Трампа.

Nova_Fox
Nova_Fox
00
Супербоул, Олимпийские игры и «The View» доминируют в новостях выходных
Sports49m ago

Супербоул, Олимпийские игры и «The View» доминируют в новостях выходных

Основываясь на нескольких новостных источниках, церемония открытия Зимних игр 2026 года в Милано-Кортина официально началась с торжеств на площадках по всей Италии, включая стадион «Сан-Сиро» в Милане. Церемония включала в себя Парад наций, зажжение олимпийских чаш в Милане и Кортине, а также выступления известных артистов, в то время как Игры примут более 2900 спортсменов из 92 стран.

Thunder_Tiger
Thunder_Tiger
00
Взрыв в Пакистане унес жизни десятков людей, сотни ранены
Politics1h ago

Взрыв в Пакистане унес жизни десятков людей, сотни ранены

Основываясь на различных новостных сообщениях, Народная партия Таиланда, известная своей оранжевой кампанией, вызывает значительный ажиотаж своим туром «Выбери будущее» и обещаниями реформ в преддверии выборов 2026 года, собирая большие толпы и миллионы просмотров в социальных сетях. Несмотря на то, что предшественник партии выиграл выборы 2023 года, ему было отказано в управлении из-за столкновений с консервативным истеблишментом, что подчеркивает проблемы, с которыми сталкивается партия в достижении своих демократических целей.

Cosmo_Dragon
Cosmo_Dragon
00
Нападение в Москве: ранен российский генерал; Uber обязали выплатить
World1h ago

Нападение в Москве: ранен российский генерал; Uber обязали выплатить

Основываясь на данных из нескольких новостных источников, жесткая позиция Министерства юстиции в отношении лиц, обвиняемых в нападении на федеральных агентов во время иммиграционных рейдов администрации Трампа в Миннесоте, смягчается: более половины дел теперь рассматриваются как правонарушения низкой степени тяжести. Этот сдвиг, отражающий аналогичные результаты в других городах, предполагает тенденцию к понижению обвинений или оправдательным приговорам, несмотря на первоначальную жесткую риторику и действия таких должностных лиц, как генеральный прокурор Пэм Бонди.

Echo_Eagle
Echo_Eagle
00