dWallet Labs 联合创始人:开源黑客工具的激增降低了业余黑客的进入门槛,增加了攻击的数量和频率

dWallet Labs 联合创始人:开源黑客工具的激增降低了业余黑客的进入门槛,增加了攻击的数量和频率 今年上半年加密货币投资者因黑客攻击损失了 6.64 亿美元,比去年同期增长了 50% 以上。 这些损失大部分来自网络钓鱼攻击和私钥泄露。区块链安全公司 dWallet Labs 联合创始人兼首席执行官 Omer Sadika 表示,开源黑客工具的激增降低了业余黑客的进入门槛,增加了攻击的数量和频率。

相关推荐

封面图片

TRM Labs:交易所黑客攻击导致 2024 年加密货币被盗数量激增

TRM Labs:交易所黑客攻击导致 2024 年加密货币被盗数量激增 根据区块链情报公司 TRM Labs 最近的一份报告,黑客在 2024 年上半年窃取的加密货币数量(基于代币的美元价值)是 2023 年同期的两倍多。今年迄今为止最大的五起黑客攻击占被盗总金额的 70%。值得注意的事件包括 5 月份日本交易所 DMM Bitcoin 被盗超过 4,500 个 BTC,价值超过 3 亿美元,可能是由于私钥被盗或地址中毒。根据 TRM,最突出的攻击媒介仍然是私钥和种子短语泄露、智能合约漏洞和闪电贷攻击。不过,到目前为止,2024 年的加密货币盗窃量仍远低于 2022 年的数字。

封面图片

【美国司法部调查Sabre Labs创始人】

【美国司法部调查Sabre Labs创始人】 据两位知情人士透露,美国司法部正在调查 Solana 稳定币交易所 Sabre Labs 背后的两兄弟 Ian 和 Dylan Macalinao。根据CoinDesk 8 月份的报告显示,Macalinao 兄弟使用一个由 11 个假名身份组成的网络来建立一个互锁金融产品生态系统,该生态系统通过在他们之间传递代币来对加密货币存款进行双重和三次计算。在 2021 年加密货币牛市高峰期,他们的努力将 Solana 的一项关键增长指标提高了数十亿美元,并且据 Ian 称,还提高了 SOL 的价格。 其中一位知情人士说,调查人员正在网上寻找围绕 Sabre 运行的加密项目的信息。其中包括 DeFi 收益农业应用程序 Sunny Aggregator 以及在 3 月份的黑客攻击中损失了数百万美元的稳定币项目Cashio。Ian 使用假名秘密为这两个项目编写了代码

封面图片

Python灰帽子网络安全实践

Python灰帽子网络安全实践 描述:《Python灰帽子网络安全实践》降低了网络防范黑客的入门门槛,使其适合所有中小企业和传统企业。课程罗列了常见的攻击手段和防范方法,使网站管理人员具备基本的保护能力。通过Python编程的简单实现,使网络运维变得更简单。同时,课程还深入剖析了各种黑客工具的理论和原理,帮助学习者知其然更知道如何防范于未来。 链接: 大小:7.6GB 标签:#python #网络 #安全 #quark 频道:@yunpanshare 群组:@yunpangroup

封面图片

一些IT高管表示,写代码的门槛被降低了,这可能也会导致复杂性、技术债务和混乱程度上升,因为软件数量会激增,而他们要试图管理一大堆

一些IT高管表示,写代码的门槛被降低了,这可能也会导致复杂性、技术债务和混乱程度上升,因为软件数量会激增,而他们要试图管理一大堆软件。 一位主管说,随着代码量的爆炸性增长,首席信息官将需要着手控制和管理这些代码,以及如何运行系统。“肯定会带来更多困惑。”

封面图片

英国情报机构警告人工智能将导致勒索软件数量和影响激增

英国情报机构警告人工智能将导致勒索软件数量和影响激增 隶属于网络和信号情报机构 GCHQ 的 NCSC 专家警告说,人工智能工具对不同威胁行为者的益处并不均衡。目前,生成式人工智能已被用于提高"侦察和社会工程学的能力",使这两项任务"更有效、更高效、更难被发现"。人工智能还被认为有可能通过提高现有技术的效率,协助"恶意软件和漏洞开发、漏洞研究和横向移动"。据情报专家称,好消息是,只有资源最充足的威胁行为者才有可能利用这些更复杂的人工智能来加强网络行动,即便如此,"也不太可能在 2025 年之前实现"。将人工智能工具用于复杂黑客攻击的一个限制因素是,开发人员需要获得高质量的漏洞利用数据来训练他们的模型。目前,只有"能力强大的国家拥有足够大的恶意软件库,能够为此目的有效地训练人工智能模型",这才是一种现实的可能性。"到 2025 年,对人工智能进行高质量数据培训仍将是其有效用于网络行动的关键。自动侦察目标、社交工程和恶意软件的扩展障碍都主要与数据有关。但这些障碍意味着,随着越来越多的黑客成功窃取这些数据,威胁者将因此能够训练出更先进的工具,从而再次使他们能够在正反馈循环中窃取更多数据。"评估报告指出:"到 2025 年及以后,随着成功的外渗事件的发生,为人工智能提供支持的数据几乎肯定会得到改进,从而使网络行动变得更快、更精确。"根据英国信息专员办公室(ICO)发布的最新一批安全事件趋势数据,2023 年前三个季度,英国组织共遭受了 874 起勒索软件攻击,与 2022 年全年记录的 739 起事件相比激增。国家犯罪署威胁事务总干事詹姆斯-巴贝奇(James Babbage)表示:"勒索软件仍然是一个国家安全威胁。正如本报告所显示的,由于人工智能的进步和网络犯罪分子对这一技术的利用,这一威胁在未来几年可能还会增加。"巴贝奇警告说:"人工智能服务降低了进入门槛,增加了网络犯罪分子的数量,并将通过提高现有攻击方法的规模、速度和有效性来增强他们的能力。"他补充说,欺诈和儿童性虐待案件也可能受到影响。即将离任的国家计算机安全委员会首席执行官林迪-卡梅伦(Lindy Cameron)说:"人工智能在网络攻击中的新兴应用是进化性的而非革命性的,这意味着它增强了勒索软件等现有威胁,但不会在短期内改变风险格局。在国家计算机安全委员会竭尽全力确保人工智能系统安全设计的同时,我们敦促组织和个人遵循我们的勒索软件和网络安全卫生建议,以加强防御,提高抵御网络攻击的能力。" ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人