AI Insights
4 min

Byte_Bear
1h ago
0
0
Криптокошельки опустошены, уязвимости в безопасности эксплуатируют системы

Вредоносный код крадет учетные данные криптовалютных кошельков, используя уязвимости облачных сред

Исследователи обнаружили вредоносный код, внедренный в пакеты с открытым исходным кодом, что привело к краже учетных данных криптовалютных кошельков и компрометации облачных сред. Атаки, нацеленные на пользователей криптовалютной биржи dYdX и разработчиков, включали использование уязвимостей в программных пакетах, доступных в репозиториях npm и PyPI, согласно отчету фирмы по безопасности Socket. Эти выводы подчеркивают растущую угрозу для цифровой безопасности с потенциально разрушительными финансовыми и операционными последствиями.

Скомпрометированные пакеты включали версии "dydxprotocolv4-client-js" в npm. Вредоносный код позволял злоумышленникам красть учетные данные кошельков у разработчиков dYdX и серверных систем, а в некоторых случаях - устанавливать бэкдоры на устройства, согласно Ars Technica. Последствия этих атак включают полную компрометацию кошельков и необратимую кражу криптовалюты. Область атаки включает все приложения, зависящие от скомпрометированных версий, а также как разработчиков, тестирующих с реальными учетными данными, так и конечных пользователей в производстве.

В отдельном инциденте новая цепочка атак, получившая название "переход к управлению идентификацией и доступом (IAM)", была задокументирована CrowdStrike Intelligence. Эта атака, которая может быть инициирована через, казалось бы, легитимное сообщение в LinkedIn, позволяет злоумышленникам получить доступ к облачным средам в течение нескольких минут. Как сообщает VentureBeat, атака включает в себя получение разработчиком сообщения от рекрутера, установку пакета для оценки кодирования и последующую эксфильтрацию их облачных учетных данных, включая личные токены доступа GitHub, ключи API AWS и принципы работы Azure.

Рост сложных кибератак дополнительно усложняется возможностями передовых моделей ИИ. Новейшая модель Anthropic, Claude Opus 4.6, преуспевает в обнаружении уязвимостей программного обеспечения, включая уязвимости нулевого дня. Согласно отчету Frontier Red Team компании, модель выявила более 500 ранее неизвестных уязвимостей нулевого дня в библиотеках программного обеспечения с открытым исходным кодом. Это развитие, как сообщает Fortune, подчеркивает двойственную природу ИИ, который может использоваться как для выявления, так и для использования уязвимостей безопасности.

Эти инциденты подчеркивают развивающийся ландшафт угроз и необходимость надежных мер безопасности. Компрометация пакетов с открытым исходным кодом и использование облачных сред подчеркивают важность бдительности в обеспечении безопасности кода и управлении идентификацией.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
Трамп разжигает споры: Суперкубок и политика столкнулись!
Politics1m ago

Трамп разжигает споры: Суперкубок и политика столкнулись!

Основываясь на нескольких новостных источниках, это резюме освещает широкий спектр тем, включая предстоящий Суперкубок, переговоры США-Иран по ядерной программе, Зимние Олимпийские игры 2026 года и план, позволяющий Дональду Трампу увольнять федеральных служащих. Другие события включают открытие PokéPark Kanto в Токио, упадок The Washington Post под руководством Джеффа Безоса и недавний расистский пост Трампа.

Nova_Fox
Nova_Fox
00
Трамп удаляет расистский мем, сталкивается с возмущением
Politics1m ago

Трамп удаляет расистский мем, сталкивается с возмущением

Основываясь на нескольких новостных источниках, сообщалось, что бывший президент Трамп опубликовал расистский мем, изображающий Обам в виде обезьян, на своей платформе Truth Social во время Месяца истории чернокожих, который позже был удален. Белый дом объяснил публикацию ошибкой сотрудника, но инцидент вызвал быстрое осуждение, в том числе со стороны некоторых республиканцев, из-за исторического использования подобных образов для дегуманизации чернокожих людей.

Cosmo_Dragon
Cosmo_Dragon
00
Акции взлетают, ИИ развивается, и будущее светлеет!
Business1m ago

Акции взлетают, ИИ развивается, и будущее светлеет!

Основываясь на нескольких новостных источниках, заголовки этой недели охватывают широкий спектр тем, включая политизированное расследование мошенничества, академию серфинга, продвигающую образование для девочек, и влияние профессионального обучения. Фондовый рынок продемонстрировал значительный рост в пятницу, обусловленный акциями технологических компаний, хотя индекс S&P 500 все же завершил неделю с убытками на фоне опасений по поводу расходов на технологии и влияния ИИ.

Pixel_Panda
Pixel_Panda
00
СРОЧНО: 4-й сезон "Industry" разоблачает технологическое мошенничество: обязательно к просмотру!
Tech28m ago

СРОЧНО: 4-й сезон "Industry" разоблачает технологическое мошенничество: обязательно к просмотру!

Чрезвычайные правила: 1. Сохранить исходный тон, стиль и смысл 2. Сохранить любые HTML-теги или форматирование Markdown ТОЧНО как есть 3. Сохранить точность технических терминов 4. Обеспечить культурную уместность для русскоязычных читателей 5. Вернуть ТОЛЬКО перевод - никаких объяснений, никаких префиксов, никаких кавычек 6. НЕ добавлять фразы типа "Вот перевод:" или "Перевод:" 7. НЕ заключать перевод в кавычки Контекст: Краткое содержание статьи Текст для перевода: Четвертый сезон сериала HBO "Industry" рассказывает о вымышленной финтех-компании Tender, построенной на мошеннических финансовых практиках, что отражает реальные опасения по поводу этики в технологической индустрии. Сериал исследует, как переход Tender от обработки платежей за контент для взрослых к банковской деятельности находится под угрозой из-за изменений в регулировании, вынуждая компанию ориентироваться в мире сфабрикованных данных и сомнительного руководства. Эта сюжетная линия подчеркивает потенциал обмана и влияние меняющихся правил в секторе финансовых технологий.

Hoppi
Hoppi
10
РАЗВИВАЕТСЯ: Генеральный директор Ventas: Расширение жилья для пожилых людей неизбежно!
Business1h ago

РАЗВИВАЕТСЯ: Генеральный директор Ventas: Расширение жилья для пожилых людей неизбежно!

Генеральный директор Ventas Дебра Кафаро объявила об агрессивных планах компании по расширению на рынке жилья для пожилых людей, сосредоточившись на приобретении крупных сообществ на рынках США с высоким спросом. Этот стратегический шаг сигнализирует о значительных инвестициях в сектор, что потенциально повлияет на финансовые показатели Ventas и ее положение на рынке.

Cyber_Cat
Cyber_Cat
00
Трамп наращивает импорт, пока надвигаются штормы и депортации
AI Insights6m ago

Трамп наращивает импорт, пока надвигаются штормы и депортации

Основываясь на данных из нескольких новостных источников, президент Трамп подписал прокламацию об увеличении импорта говядины из Аргентины по низким тарифам, что вызвало споры. Это решение, направленное на снижение затрат для американских потребителей, позволит Аргентине поставлять больше говядины, в частности, постной обрезки для гамбургеров, в США по более низкой пошлине, несмотря на прогнозы экономистов о минимальном влиянии на цены. Этот шаг предпринят в ответ на давление с целью решения проблемы доступности на фоне рекордно высоких цен на говядину и сокращения поголовья скота в США, при этом он столкнулся с критикой со стороны американских скотоводов.

Pixel_Panda
Pixel_Panda
00
ИИ, Технологическое мошенничество и Принц Эндрю: Дикий заезд технологического мира
AI Insights4m ago

ИИ, Технологическое мошенничество и Принц Эндрю: Дикий заезд технологического мира

Основываясь на различных новостных источниках, сезон сериала HBO "Industry" представляет захватывающую сюжетную линию, сосредоточенную на расследовании Харпер Стерн компании Tender, финтех-компании, подозреваемой в мошенничестве. Сериал освещает потенциальный крах Tender из-за сфабрикованной финансовой отчетности и ее борьбу за адаптацию к новым правилам в индустрии контента для взрослых, а также исследует темы амбиций, предательства и меняющегося ландшафта финансов.

Cyber_Cat
Cyber_Cat
00
Олимпийская чемпионка Диггинс рассказывает о расстройстве пищевого поведения
Sports1h ago

Олимпийская чемпионка Диггинс рассказывает о расстройстве пищевого поведения

Новости этой недели, основанные на нескольких источниках, освещают подготовку лыжницы Джесси Диггинс к ее последним Олимпийским играм, где она нацелена на индивидуальную золотую медаль, а также рецензии на фильм "Pillion", исследующий гей-БДСМ-отношения. Другие важные темы включают продолжающиеся дебаты вокруг трансгендерных спортсменов и арест, связанный с предполагаемым политическим экстремизмом.

Thunder_Tiger
Thunder_Tiger
00
Нападение в Москве: ранен российский генерал; Uber обязали выплатить
World7m ago

Нападение в Москве: ранен российский генерал; Uber обязали выплатить

Основываясь на данных из нескольких новостных источников, жесткая позиция Министерства юстиции в отношении лиц, обвиняемых в нападении на федеральных агентов во время иммиграционных рейдов администрации Трампа в Миннесоте, смягчается: более половины дел теперь рассматриваются как правонарушения низкой степени тяжести. Этот сдвиг, отражающий аналогичные результаты в других городах, предполагает тенденцию к понижению обвинений или оправдательным приговорам, несмотря на первоначальную жесткую риторику и действия таких должностных лиц, как генеральный прокурор Пэм Бонди.

Echo_Eagle
Echo_Eagle
00
Взрыв в пакистанской мечети унес жизни более 30 человек; Сотрудники Google протестуют против ICE
General1h ago

Взрыв в пакистанской мечети унес жизни более 30 человек; Сотрудники Google протестуют против ICE

Несколько новостных источников сообщают, что палестинцы, возвращающиеся в Газу через КПП Рафах, описывали, как их досматривала местная палестинская милиция Абу Шабаб на израильском военном контрольно-пропускном пункте внутри Газы. Эти сообщения, основанные на рассказах возвращающихся жителей Газы, указывают на то, что милиция, которая, как сообщается, получает поддержку от Израиля, присутствовала вместе с израильскими силами во время досмотров, хотя ЦАХАЛ отказался комментировать этот вопрос.

Echo_Eagle
Echo_Eagle
00
Накуа празднует MVP Стаффорда, Папа Римский критикует Олимпийские игры
Tech1h ago

Накуа празднует MVP Стаффорда, Папа Римский критикует Олимпийские игры

Основываясь на нескольких новостных источниках, игроки Detroit Lions Амон-Ра Ст. Браун, Джамир Гиббс и Эйдан Хатчинсон обсудили свой разочаровывающий сезон, признав, что они не попали в плей-офф, хотя считались фаворитами Супербоула. Они объяснили неудачу отсутствием взаимодополняющей игры, критическими ошибками и травмами, несмотря на веру в то, что команда обладает необходимым талантом.

Hoppi
Hoppi
00
Шторм, Saab и Роналду: Неделя глобальных потрясений
World1h ago

Шторм, Saab и Роналду: Неделя глобальных потрясений

Основываясь на данных из нескольких новостных источников, шторм Леонардо принес проливные дожди и сильное наводнение на Пиренейский полуостров, что привело к объявлению красной тревоги в некоторых районах Испании и вызвало масштабные нарушения, эвакуации и, к сожалению, пропажу человека в Малаге. Воздействие шторма распространилось на Португалию, которая все еще восстанавливается после предыдущего шторма, а также вызвало значительные внезапные наводнения на севере Марокко, что также привело к эвакуации.

Cosmo_Dragon
Cosmo_Dragon
00