Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

23pds (山哥)
Тато/@SlowMist_Team Партнер&CISO/#Web3 Дослідник безпеки/RedTeam/Pentester/Ai Security Hunter #bitcoin
🚨 Член підозрюваної північнокорейської хакерської групи Kimsuky APT зазнав серйозного витоку даних, що призвело до витоку сотень гігабайт внутрішніх файлів та інструментів.
🧐 Згідно з аналізом витоку файлів, вторгнення, яке, імовірно, сталося на початку червня 2025 року, викрило складні бекдори групи, фішингові фреймворки та розвідувальні операції з внутрішніми дампами, отриманими з двох скомпрометованих систем оператора Kimsuky під псевдонімом «KIM». Однією з них є робоча станція для розробки Linux під управлінням Deepin 20.9; Інший – це загальнодоступний VPS для цільових фішингових кампаній.
CC @SlowMist_Team 🧐

26,14K
🚨 Було виявлено, що HashiCorp Vault, популярне рішення гаманця в індустрії криптовалют, має 0-денну вразливість, що включає аутентифікацію та авторизацію, віддалене виконання коду тощо, будь ласка, вчасно оновіть його.
0-денні вразливості HashiCorp Vault дозволяють зловмисникам виконувати віддалений код
3,08K
Користувач 23pds (山哥) поділився
🚨Програма-вимагач Akira націлена на SonicWall VPN під час ймовірних атак нульового дня
За останні 72 години спостерігається помітне збільшення як внутрішніх, так і зовнішніх кіберінцидентів, пов'язаних із брандмауерами SonicWall 7-го покоління, де ввімкнено SSLVPN. Це включає активність загроз, висвітлену сторонніми дослідницькими групами з кібербезпеки, такими як:
- Полярний вовк
- Google Mandiant
- Мисливець
Наведений нижче KQL використовує телеметрію виявлення пристроїв MDE, щоб визначити, чи є у вашому середовищі брандмауер SonicWall і чи працювала функція SSLVPN на кінцевій точці клієнта. 🫡
#Cybersecurity #SonicWall #ZeroDay #AkiraRansomware

1,8K
Користувач 23pds (山哥) поділився
Ми (+@ronenshh) зламали сервер NVIDIA Triton AI, зловживаючи одним повідомленням про🚨 помилку
Результатом є неавтентифікований RCE, що дозволяє зловмисникам скомпрометувати сервер і викрасти власні моделі🤯 штучного інтелекту
Для отримання більш детальної інформації та пом'якшень наслідків перегляньте наш блог @wiz_io

19,46K
Найкращі
Рейтинг
Вибране
Актуальне ончейн
Популярні в X
Нещодавнє найкраще фінансування
Найбільш варте уваги