タグ: 仮想通貨盗難

meterpreter.org

Coldcardのエントロピー不具合──ファームウェアの欠陥で1,196個のウォレットから7,000万ドル相当のビットコインが流出

長年、コールドストレージの砦として信頼されてきたハードウェアウォレットに、静かな裏切りが潜んでいました。鍵生成時に生成される乱数を完全に予測可能にしてしまう隠れたファームウェアの欠陥があり、攻撃者はその予測可能性を悪用して、何も知らない保有者たちから7,000万ドル超相当のビットコインを盗み出しま

therecord.media

ビットコインハードウェアウォレット大手、8,800万ドル超の盗難を受け一部在庫を廃棄

ビットコイン保有者向けの人気ハードウェアウォレットを手がける企業が、ファームウェアの脆弱性を突いた攻撃によって顧客から8,800万ドル超のビットコインを窃取され、在庫の一部廃棄という異例の対応を余儀なくされました。 カナダのCoinkite社は、顧客がビットコインを盗まれているとの報告が先週相次いだことを受け、Co

bleepingcomputer.com

Ostiumがオフチェーン攻撃で被害、暗号資産2,375万ドルが盗まれる

取引プラットフォームOstiumは、プロトコルに価格情報を供給するオフチェーンインフラが侵害され、先週、流動性プロバイダー用ボールトから2,375万ドルが攻撃者によって盗まれたと発表しました。 同プラットフォームが昨日公開した続報によると、攻撃者は正規の価格情報に見せかけた不正な価格報告を送信し、その後大口ポジション

theregister.com

Scattered Spiderに関連した容疑者として米国で有罪を認めた2番目のスコット人

Scattered Spider違法活動グループに関連したスコットランド人男性が、少なくとも800万ドルの暗号資産を盗んだフィッシングおよびSIMスワップスキームについて米国で有罪を認めました。 24歳のタイラー・ロバート・ブキャナンはカリフォルニア州で電子詐欺の共謀罪1件と悪質な身元詐欺罪1件に有罪を認め、現在は

cyberpress.org

イギリス国籍者、企業へのハッキングと仮想通貨数百万ドルの盗難を認める

24歳のイギリス国籍者は、米国の大手企業を対象とした大規模なサイバー攻撃キャンペーンを実行し、少なくとも800万ドルの暗号資産窃盗をもたらしたことで有罪を認めています。 攻撃は2021年9月から2023年4月の間に行われ、通信、クラウド通信、インタラクティブエンターテインメント業界全体の組織に影響を与えました。 脅迫

techradar.com

盗まれたセッションクッキーがMFAを無意味にする:月額900ドルのターンキーマルウェアがどのようにエンタープライズグレード…

Stormはパスワードと多要素認証をバイパスするセッションハイジャックを可能にする攻撃者は標準的なセキュリティアラートを発動させることなく、盗まれたセッションをリモートで復元できるマルウェアはサーバー側で動作して、暗号化されたブラウザ認証情報を処理し、ステルス的な悪用を可能にするStormと呼ばれる新し

gbhackers.com

Phorpiexボットネットがランサムウェア、セクストーション、仮想通貨盗難攻撃を促進

ハッカーは長年にわたって存在するPhorpiex(Trik)ボットネットを悪用して、大規模なランサムウェア、セクストーション、仮想通貨盗難操作を実行し、1つのインフラストラクチャを多目的な犯罪ツールに変えています。 Twizという新しいバリアントは、ボットネットにハイブリッドアーキテクチャを与え、従来のコマンド・ア