タグ: 秘密鍵

cyberpress.org

Firefoxの悪質な拡張機能40件、仮想通貨ウォレットの復元フレーズや秘密鍵、認証情報を窃取

ウォレットの復元フレーズや秘密鍵、認証情報、クリップボードのデータを盗み出すよう設計された拡張機能が発見されました。研究者らはさらに、便利なツールを装いながら実際にはスポーツのスコア情報を表示するだけの、関連する偽装拡張機能37件も特定しています。 「Offside Wallet Theft Factory」と名付け

malwarebytes.com

詐欺師が偽の仮想通貨AMLチェッカーであなたのウォレットを狙っている

詐欺師たちは、ウォレットが不審な活動と関連しているかどうかを教えると謳う偽の仮想通貨ウォレットチェックサイトを作り出しています。実際には、こうしたサイトはユーザーを騙して仮想通貨へのアクセス権を渡させようとするものです。 本物のAMLチェックとはどのようなものか AMLとはanti-money launderin

helpnetsecurity.com

ssh-agentのロックにより、OpenSSH 10.5まではローカル限定であるはずの鍵が露出していた問題

ssh-agentをロックすれば、解除するまで一切の署名要求を拒否する状態になるはずです。しかしOpenSSH10.4では、ロック時に、要求が自分自身のマシンから来たものか、それともリモートサーバーからのフォワード接続経由で届いたものかを判定するチェック機能まで無効化されてしまっていました。この問題を

meterpreter.org

Coldcardのエントロピー不具合──ファームウェアの欠陥で1,196個のウォレットから7,000万ドル相当のビットコインが流出

長年、コールドストレージの砦として信頼されてきたハードウェアウォレットに、静かな裏切りが潜んでいました。鍵生成時に生成される乱数を完全に予測可能にしてしまう隠れたファームウェアの欠陥があり、攻撃者はその予測可能性を悪用して、何も知らない保有者たちから7,000万ドル超相当のビットコインを盗み出しま

therecord.media

暗号資産保有者を狙う「レンチ攻撃」が増加傾向

暗号資産アカウントは以前から、オンライン上のハッキングや詐欺の標的とされてきました。しかし新たなレポートによると、暗号資産窃盗のうち現実世界を起点とするケースの割合が増えており、犯罪者が対面での強要によってデジタル資産を盗み出す事例が拡大しているといいます。 ブロックチェーンセキュリティ監査企業CertiKによると

krebsonsecurity.com

議員がデータ流出の封じ込めに努めるCISAに説明を要求

議会の両院の議員は、KrebsOnSecurityが今週報じたCISA請負業者がAWS GovCloudのキーと膨大な機関秘密を公開のGitHubアカウントに意図的に公開したというニュースを受けて、米国サイバーセキュリティ・インフラストラクチャ安全保障局(CISA)に説明を求めている。CISAはいまだに違反を封じ込め