Tags

57 stron

Kryptowaluty

Berlin szantażowany przez hakerów

Berlin jest szantażowany przez hakerów, którzy wykradli dane i żądają okupu. Władze odmawiają zapłaty, a śledztwo trwa. Grupa Rhysida przyznała się do ataku.

Hakerzy z grupy Rhysida, powiązani z Rosją i Europą Wschodnią, zaatakowali systemy komputerowe Berlina, kradnąc dane i żądając 30 bitcoinów (około 2 mln euro) okupu. Mimo odmowy płacenia, władze miasta intensywnie badają incydent, którego skutkiem było częściowe wyłączenie niektórych usług miejskich, w tym wniosków o świadczenia mieszkaniowe.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Błąd w Cosmos EVM wykorzystany po tym, jak Cosmos Labs wiedziało, że każdy działający blockchain jest podatny

Krytyczna luka w Cosmos EVM pozwoliła na kradzież milionów dolarów. Wykryto podatność we wszystkich blockchainach wykorzystujących moduł. Zalecane natychmiastowe działania.

Krytyczna luka w obsłudze sald w module Cosmos EVM została wykorzystana do opróżnienia funduszy z sześciu blockchainów między 20 a 25 sierpnia 2026 roku, pomimo wcześniejszej wiedzy zespołu Cosmos Labs o podatności. Błąd GHSA-7g4w-cg88-2cq2, który był niewłaściwie oceniany jako niegroźny dla sieci produkcyjnych, doprowadził do strat około 5,72 miliona USD. Zalecane jest natychmiastowe aktualizacje lub zatrzymanie sieci, a także wyłączenie możliwości tworzenia kont vestingowych w celu załagodzenia ryzyka.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Odkryto 19 rozszerzeń Chrome i Edge zawierających złośliwy kod kradnący dane i kryptowaluty

Odkryto 19 złośliwych rozszerzeń Chrome i Edge, które kradły dane portfeli kryptowalutowych i opróżniały środki. Zagrożenie dla bezpieczeństwa finansowego.

Badacze ds. cyberbezpieczeństwa zidentyfikowali 19 rozszerzeń dla przeglądarek Google Chrome i Microsoft Edge, które od kilku miesięcy potajemnie kradły sekrety portfeli kryptowalutowych i opróżniały środki cyfrowe. Złośliwy kod, ukryty w pozornie użytecznych narzędziach, pobierał dane użytkowników, wysyłał je na serwery C2 i mógł wykonywać dowolny kod, co stanowi znaczące zagrożenie dla bezpieczeństwa finansowego i prywatności internautów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Spięcie Morawieckiego z Kaczyńskim. Prezes PiS pokazał nagranie z rzekomym dowodem krytyki Morawieckiego

Mateusz Morawiecki i Jarosław Kaczyński w konflikcie ws. afery Zondacrypto. Były premier zarzuca ignorowanie ostrzeżeń, prezes PiS publikuje nagranie.

Były premier Mateusz Morawiecki zarzucił kierownictwu PiS, że ignorowało jego ostrzeżenia dotyczące giełdy Zondacrypto, którą porównał do “afery Amber Gold” i schematu Ponziego. Lider stowarzyszenia Rozwój Plus domaga się powołania komisji śledczej. W odpowiedzi Jarosław Kaczyński opublikował fragment nagrania, w którym Morawiecki wypowiada się sceptycznie o zakazie kryptowalut, kwestionując tym samym jego wcześniejsze stanowisko.

Źródło: Polsat News
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tusk zapowiada ws. weta prezydenta do kryptowalut. "Zwrócę się do marszałka Sejmu"

Donald Tusk zapowiada krok ws. weta prezydenta do ustawy o rynku kryptoaktywów. Premier skieruje sprawę do marszałka Sejmu, wskazując na powiązania afery Zondacrypto z PiS.

Premier Donald Tusk zapowiedział zwrócenie się do marszałka Sejmu o ponowne głosowanie w sprawie odrzucenia weta prezydenta do ustawy o rynku kryptoaktywów. Premier podkreślił, że sprawa giełdy Zondacrypto budzi grozę i wskazuje na powiązania “brudnego biznesu” ze środowiskiem PiS. Ustawa o rynku kryptowalut była trzykrotnie wetowana przez prezydenta Karola Nawrockiego, a Sejm dwukrotnie nie zdołał odrzucić jego weta.

Źródło: Polsat News
Kategoria: Kryptowaluty
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Marcin Moskal o spotkaniu z Kralem: "Nie zostały przyjęte żadne środki"

Michał Moskal dementuje współpracę z szefem Zondacrypto po spotkaniu na Ibizie. Podkreśla ryzyko wizerunkowe i potrzebę regulacji rynku krypto.

Poseł PiS Michał Moskal zdementował doniesienia o współpracy z Przemysławem Kralem, szefem upadłej giełdy kryptowalut Zondacrypto, po spotkaniu na Ibizie. Stwierdził, że po analizie stwierdzono zbyt duże ryzyko wizerunkowe, co uniemożliwiło podjęcie jakichkolwiek działań czy współpracy, jednocześnie krytykując rząd Donalda Tuska za brak reakcji na nieprawidłowości. Moskal podkreślił potrzebę dobrej ustawy o kryptoaktywach, która regulowałaby rynek, zapewniając bezpieczeństwo konsumentom i nie wypychając przedsiębiorców poza polską jurysdykcję.

Źródło: Polsat News
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐ (4/10)

40 złośliwych rozszerzeń Firefox podszywa się pod produkty Web3, kradnąc sekrety portfeli

40 złośliwych rozszerzeń Firefox wykradło sekrety portfeli kryptowalutowych, podszywając się pod produkty Web3. Dowiedz się, jak się chronić.

Odnaleziono 40 złośliwych rozszerzeń przeglądarki Mozilla Firefox, które podszywają się pod popularne produkty Web3, takie jak OKX, Rabby Wallet i TronLink, w celu kradzieży kluczy prywatnych portfeli kryptowalutowych. Zidentyfikowane jako część większej kampanii „Offside Wallet Theft Factory”, część z nich wykorzystuje zaawansowane techniki dystrybucji złośliwego oprogramowania, od podszywania się pod popularne strony po osadzanie funkcji kradzieży danych bezpośrednio w rozszerzeniu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

16 skradzionych pakietów RubyGems wykradło dane z przeglądarek i portfeli kryptowalut

16 skradzionych pakietów RubyGems wykradło dane z przeglądarek i portfeli kryptowalut. Atak wykorzystuje luki w zarządzaniu nazwami pakietów.

Odkryto nową kampanię typosquattingową skierowaną przeciwko użytkownikom RubyGems, w której złośliwe pakiety podmieniają popularne zależności, by kraść dane logowania z przeglądarek, klucze prywatne do portfeli kryptowalut oraz dane z Telegrama. Atak wykorzystuje lukę w zarządzaniu nazwami pakietów RubyGems, pozwalając atakującym na ponowne publikowanie usuniętych pakietów pod tymi samymi nazwami, a także podszywanie się pod autorów. Złośliwe oprogramowanie pobiera z GitHub ładowarkę napisaną w Rust, która uruchamia payload w Go, mający na celu ekstrakcję danych z przeglądarek Chromium, informacji o kryptowalutach i danych systemowych, a następnie przesyła je do atakującego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nad Polskim Morzem powstaje "Miasto Duchów", które zamienia się w centrum oszustw

Forest City w Malezji, niegdyś "miasto duchów", stało się centrum międzynarodowych oszustw. Policja rozbiła gangi, ale problem narasta.

Malezyjskie Forest City, niegdyś wizja luksusowego “raju dla ludzkości”, stało się “miastem duchów” z powodu nieudanych inwestycji, a teraz jest wykorzystywane przez grupy przestępcze do prowadzenia globalnych oszustw finansowych i miłosnych, co pokazuje narastający problem profesjonalizacji międzynarodowych syndykatów przestępczych.

Źródło: BBC
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ataki ClickFix Dostarczają Stealer na macOS Potrafiący Opróżniać Portfele Kryptowalut

Malware typu stealer na macOS wykorzystuje ataki ClickFix do opróżniania portfeli kryptowalut, kradzieży haseł i danych z Apple Keychain.

Nowy malware typu stealer na macOS, wykorzystujący ataki typu ClickFix, potrafi nie tylko kraść hasła z przeglądarek i danych z Apple Keychain, ale przede wszystkim powoli opróżniać portfele kryptowalut, przenosząc środki na konta kontrolowane przez atakujących. Atak rozpoczyna się od wklejenia komendy ClickFix do Terminala, co uruchamia skrypt pobierający odpowiedni dla architektury procesora payload, który następnie zbiera dane systemowe, hasła i próbuje eskalować uprawnienia, by ostatecznie przekierować środki z portfeli takich kryptowalut jak Bitcoin, Ethereum czy XRP do portfeli atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)