سرقة 150 ألف دولار من عملات مشفرة من مشروع NFT
اكتشف مشترو عملات مشفرة الذين يأملون في حصول على إصدار من Nft من Fractal أن الرابط تم إرساله عبر قناة ديسكورد الرسمية للمشروع كان عملية احتيال تم إعدادها لسرقة عناصر مشفرة، وجد المستخدمون اتبعوا الرابط وربطوا المحافظ المشفرة متوقعين تلقي NFT أن ممتلكاتهم من عملة Solana مشفرة تم إفراغها ونقلها إلى حساب المحتال.
قدر تيم كوتين، مؤسس مشروع ألعاب NFT آخر، قيمة Solana المسروقة بنحو 150 ألف دولار ،ويمثل Fractal مشروعًا ناشئًا من جوستين كان، الشريك المؤسس لمنصة تويتش والمتخصص في شراء وبيع NFT التي تمثل أصولًا داخل اللعبة.
تم الإعلان عنه وسرعان ما حشد أكثر من 100000 مستخدم من خلال ديسكورد، وصلت الأخبار إلى تويتر عندما أبلغت تغريدة كان المتابعين أن بوت الإعلانات عبر خادم ديسكورد الخاص بـ Fractal قد تم اختراقه.
استفاد الهجوم من مستخدمين يأملون في سك منتجات NFT. وهو مصطلح يطلق على شراء الرموز في اللحظة التي يتم إنشاؤها لأول مرة بواسطة مشروع معين. بدلاً من شرائها في السوق الثانوية في وقت لاحق بالرغم من أن المنشور من بوت ديسكورد كان مزيفًا. ولكن حساب Fractal الرسمي عبر تويتر نشر تغريدة قبل ساعات قليلة تلمح إلى عملية AirDrop، وهي عملية يوزع فيها مشروع تشفير عددًا من الرموز.
في حين أن التشفير وراء العملات المشفرة و NFT آمن للغاية. فإن الشبكة الواسعة من مواقع الويب والتطبيقات تشكل نظام تشفير بيئي تحتوي على العديد من نواقل محتملة للهجوم، وتعتبر Webhook بمثابة ميزة لتصميم تطبيقات الويب تتيح للتطبيق الاستماع إلى رسالة مرسلة إلى عنوان URL معين وتشغيل حدث استجابة نتيجة لذلك.
وإذا لم يتم تأمين Webhook بإجراءات مصادقة إضافية، فإنه بإمكان أي شخص لديه عنوان URL النشر في القناة ، ليس من الواضح ما هي الاحتياطات، إن وجدت التي اتخذها الفريق وراء Fractal لمنع حدوث ذلك، أعلنت مدونة Fractal أن الضحايا الذين فقدوا أموالهم يتم تعويضهم.
بخبرة تصل لأكثر من 20 عاماُ جعلته يتربع على عرش المجالات المُتعلقة بأمن تكنولوجيا المعلومات وإدارة المخاطر، حيث يُعد أكثر المجالات أهمية وهيمنة على المستوى الرقمي والواقعي
أن ما يصل إلى 30 ألف منظمة تعرضت لاختراق خلال اختراق خادم البريد الإلكتروني Microsoft Exchange والاختراق قادم من مجموعة قرصنة صينية التي ترعاها الدولة باسم Hafnium
20May 2022
أعلنت شركة فيسبوك عن إطلاق تصميمها الجديد لنسخة سطح المكتب من شبكتها الاجتماعية للمستخدمين في جميع أنحاء العالم، بعد أشهر من التدرج في إطلاقه
16May 2022
المهاجمين هم عبارة عن اشخاص يقومون بالدخول الى النظام بهدف اخلال تلك الأنظمة بعمليات التدمير والتسريب او التجسس او التعديل على الملفات او أي عمليات تخص النظام.
20May 2022
تورطت شركة فيسبوك مرة أخرى في موقف مثير للجدل فيما يتعلق بقضايا الخصوصية، حيث أكدت عملاقة التواصل الاجتماعي أن الآلاف من المطورين تمكنوا من الوصول إلى بيانات المستخدم
18May 2022
ابتكر مجرمو الإنترنت نوعًا جديدًا من برمجيات ضارة تختفي داخل الصور المستخدمة للأزرار الخاصة بمواقع التواصل بهدف سرقة بطاقات الائتمان التي تُدخَل في نماذج الدفع في المتاجر الإلكترونية
18May 2022
مجموعة قرصنة روسية متهمة بالتدخل في الانتخابات الرئاسية الأمريكية لعام 2016 استهدفت في وقت سابق من هذا العام رسائل بريد إلكتروني للحزب الديمقراطي في ولايتي إنديانا وكاليفورنيا
20May 2022