8 ilde yasa dışı bahis operasyonu: 40 milyon dolarlık kripto paraya el konuldu
8 ilde yasa dışı bahis operasyonu: 40 milyon dolarlık kripto paraya el konuldu
8 ilde yasa dışı bahis operasyonu: 40 milyon dolarlık kripto paraya el konuldu
Bir siber güvenlik firması olan Red Canary’deki analistler, ASP.NET web çerçevesi üzerine inşa edilmiş halka açık web uygulamalarında CIO-2019-18935 adlı bir serileştirme güvenlik açığından yararlanan bir Monero kripto para madenciliği sistemini keşfettiler. Sisteme “Blue Mockingbird” adı verildi.. Uzaktan kod yürütme için ASP.NET AJAX için Progress Telerik UI ön uç teklifinde bulunan merkezi olmayan güvenlik açığını kullanıyorlar. AJAX (Asenkron JavaScript ve XML), tarayıcı tarafından işlenecek ve yürütülecek bir web sayfasına komut…
Rusya parlamentosu, kripto para birimlerinin kullanımı için idari ve cezai sorumluluk üstlenen bir fatura paketi geliştirdiler. Uzmanlar, bu tür önlemlerin Rusya’daki blockchain endüstrisinin tahrip edilmesine yol açabileceğine inanıyorlar. Bir kripto borsası ve madencilik çiftliğinin organizasyonundan, internetteki kripto para birimi ile ödeme girişiminden dijital varlıkların her türlü kullanımı için cezalar sağlanır. Para cezaları bireyler için 500 bin ruble (7.000 $) ve tüzel kişiler için 2 milyon ruble (28.000 $) arasında değişiyor.…
İmmobilizatörlerin kullandığı immobilizer şifreleme çerçevelerinde, otomobilin ateşlemesini kolayca açmak ve genellikle araştırmacılar tarafından keşfedildiği gibi başlatılmasına izin vermek için genellikle ‘anahtarlık’ ile kısa mesafeden iletişim kuran araçların radyoya uygun araçları yeni güvenlik açıkları ortaya çıktı. Belçika’daki KU Leuven ve İngiltere’deki Birmingham Üniversitesi. Özellikle Toyota, Hyundai ve Kia’da DST80 adı verilen bir Texas Instruments şifreleme sistemi kullanan ve uygulayan sorunlar tespit edildi. Bunların yanı sıra, etkilenen diğer birkaç araç Camry, Corolla…
Finansal uygulamalardan hassas verileri çalmak, kullanıcı SMS mesajlarını okumak ve SMS tabanlı iki faktörlü kimlik doğrulama kodlarını ele geçirildi. Bunu yapan ise Android’in erişilebilirlik özelliklerini kötüye kullanan yeni bir tür mobil bankacılık kötü amaçlı yazılım olduğu çıktı. Kötü amaçlı yazılım Cybereason araştırmacıları tarafından “EventBot” olarak kötü amaçlı yazılım adlandırıldı. EventBot, 200’den fazla farklı finansal uygulamayı hedefleyebiliyor. Mesela: bankacılık, para transfer hizmetleri ve Paypal Business, Revolut, Barclays, CapitalOne, HSBC, Santander, TransferWise……