PANews 2月11日発表によると、Decryptの報告によれば、Google傘下のセキュリティチームMandiantは最近のレポートで、北朝鮮関連のハッカー組織がAI生成のディープフェイク動画や偽のZoom会議を利用し、暗号通貨やフィンテック企業に対してよりターゲットを絞ったサイバー攻撃を仕掛けていると警告した。
レポートによると、UNC1069(またはCryptoCore)と呼ばれるハッカー組織は、最近金融技術企業に侵入した際に、乗っ取ったTelegramアカウントを使って偽のZoom会議を開催し、会議中に有名な暗号通貨の幹部の深層フェイク動画を用いて信頼を騙し取った。攻撃者は「音声の不具合」を口実に、被害者に悪意のあるコマンドを実行させ、最終的にシステム内に7つの異なるマルウェアファミリーを展開し、認証情報やブラウザデータ、セッショントークンを窃取しようとした。この組織は主に暗号通貨業界の企業や個人を標的とし、ソフトウェア会社やベンチャーキャピタル、従業員などを狙っている。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Archblockが破産申請、Justin Sunが関連取引に関与していること、東欧での詐欺を指摘
暗号資産企業のArchblock、TrustToken、TrueCoinが破産を申請しました。Techteryxが未払いの請求書を支払っていなかったこと、ならびに東欧の犯罪グループによる詐欺に遭ったことにより、財務が深刻な打撃を受けました。さらに同社は複数の法的紛争にも巻き込まれており、税務上の問題や高リスクな投資による損失に直面しており、ステーブルコイン業界に潜在するリスクが明らかになりました。
GateNews9分前
モンスーン・フォグからの警告:axiosの悪意あるバージョン1.14.1 / 0.30.4にはセキュリティ上のリスクがあります。調査し、認証情報をローテーションしてください。
慢雾安全团队がアラートを発表し、axios@1.14.1 と axios@0.30.4 が悪意のあるバージョンであることが確認されました。postinstall スクリプトを通じて配信可能な悪意のあるペイロードが埋め込まれています。OpenClaw への影響はシーン(状況)ごとに判断する必要があり、影響を受けたホストでは直ちに確認し、認証情報をローテーション(更新)することを推奨します。
GateNews11分前
スロー・モスト・コサイン:OpenClaw 3.28 のバージョンでは、悪意のある axios の依存パッケージが導入される可能性があります
ゲートニュース、3月31日、慢霧の創設者である余弦がセキュリティ警告を発表し、OpenClawの最新バージョン3.28では有毒なaxiosの依存パッケージが導入される可能性があるため、ユーザーに注意して調査するよう呼びかけた。余弦は、OpenClawが直接導入するリスクに加え、関連するSkillsもaxiosに依存している可能性があり、その結果、間接的に投毒される恐れがあると指摘した。axiosは利用範囲が広いため、包括的な調査を推奨する。伝えられるところによれば、この投毒事件は適時に発見された。
GateNews56分前
Pi Network の偽の2FA詐欺が急増、11.9万人の移行ユーザーが標的に
最近、Pi Network に対するフィッシング攻撃の事例が急増しており、詐欺師は偽の 2FA リンクを送信しています。対象は、2 回目のメインネット移行を完了したユーザーで、その 24 語のシードフレーズを盗み取ろうとします。この種のフィッシングページは公式のインターフェースに似ており、ユーザーが公式の操作に対して抱く信頼を利用してだまします。専門家は、ユーザーがシードフレーズを漏らしてしまった場合は、直ちに資産を移し、古いウォレットの使用を停止して、自身の資産の安全を守るべきだと提言しています。
MarketWhisper1時間前
Googleの量子ブレイクスルーは暗号のセキュリティに衝撃を与えるのか?ビットコインとイーサリアムは潜在的な解読リスクに直面している
Googleの量子人工知能チームがホワイトペーパーを発表し、新しい量子攻撃手法により楕円曲線暗号を解読するコストを大幅に引き下げられると提案したことで、暗号業界に不安が広がった。研究によれば、量子計算の脅威は加速して迫っており、ビットコインやイーサリアムなどの主要なブロックチェーンがリスクに直面している。業界は迅速に耐量子暗号へのアップグレードを推進する必要がある。
GateNews1時間前
サプライチェーン攻撃がnpmに大打撃:axiosのメンテナーのアカウントが盗まれ、週3億ダウンロード分がすべて危急の状態に陥っている
最近、npm のコアパッケージ axios がサプライチェーン攻撃を受けました。攻撃者がメインの保守担当者アカウントに侵入し、クロスプラットフォームのトロイの木馬を注入する悪意のあるバージョンを公開しました。攻撃プロセスは入念に計画されており、誘いのバージョンのリリースも含まれます。影響を受けたユーザーは lockfile を確認し、バージョンをダウングレードしたうえで、資源の漏えいを防ぐためにシステムを再構築してください。暗号資産および Web3 の開発者には、機密の認証情報を確認して更新し、将来の攻撃に備える対策を講じることが推奨されます。
MarketWhisper2時間前