❗️ Атакующий похитил $23,75 млн у децентрализованной биржи фьючерсов Ostium в сети Arbitrum, проведя за 5 минут 29 секунд целую серию сделок — Вместо взлома смарт-контракта злоумышленник воспользовался доверенным механизмом доставки цен и подсунул хранилищу ликвидности (OLP vault) поддельную котировку биткоина: позиция открылась по $5 000, а закрылась в той же транзакции по $60 000 Атака состояла из восьми транзакций: ◦ Сначала провели первую тестовую транзакцию на $100 для проверки схемы...
Этичный Хакер
👍 Генеративный ИИ, киберразведка и утренний кофе: старт серии закрытых бизнес-бранчей
👍 Генеративный ИИ, киберразведка и утренний кофе: старт серии закрытых бизнес-бранчей Пока одни штурмуют открытые конференции, другие получают реальный опыт, передающийся только в кругу посвящённых. Именно для этого создан непубличный формат — ежемесячные деловые завтраки с гуру киберразведки Андреем Масаловичем, более известным как «Кибердед». В меню: как не утонуть в дипфейках ИИ, как перехватить инфокризис в первые часы и как применять OSINT без нарушений. Три кита цифровой самообороны на стартовом бранче: риски генеративного AI, система раннего предупреждения репутационных атак и юридически чистые методы разведки...
😈 7600 репозиториев на GitHub распространяют малварь SmartLoader
— Исследователи обнаружили масштабную вредоносную кампанию FakeGit, операторы которой создали около 7600 репозиториев на GitHub: более 800 из них маскировались под навыки для ИИ-агентов и MCP-серверы ❗️ В общей сложности вредоносные файлы этой кампании были загружены более 14 млн раз Вредоносные репозитории создавались с использованием примерно 6600 аккаунтов...
