Security Lab

Токен

Токен - это специальная метка или код, который используется в системах авторизации для подтверждения легитимности пользователя и предоставления доступа к определенным ресурсам. Токены могут быть физическими (например, смарт-карты или ключи безопасности) или виртуальными (например, одноразовые пароли), и они усиливают безопасность системы, так как предоставляют дополнительный уровень аутентификации и контроля доступа.

CISA предупреждает: критическая уязвимость SharePoint вышла из-под контроля

Федеральные агентства США обязаны обновить устаревший софт до конца января.

Amazon в огне: как временные токены стали новым оружием в руках злоумышленников

Не спасает даже многофакторная аутентификация. Возможно ли обезопасить свои системы?

Poly Network: как стать миллиардером за один день и потерять все за одну ночь

Сеть Poly Network снова подверглась атаке, на этот раз из-за скомпрометированных закрытых ключей.

OpenAI в шоке: онлайн-пираты массово похищают токены для доступа к языковым моделям

Цифровые Робины Гуды предлагают бесплатный неограниченный доступ к GPT-4 всем желающим.

Администраторы групп Discord массово теряют свои аккаунты в атаках с использованием закладок браузера

Добавляя закладку в свой браузер, жертва добровольно передаёт хакеру доступ к своему аккаунту.

Взломщик Tornado Cash предложил вернуть платформу пользователям

После взлома миксера курс TORN упал на 41%, но заявление хакера восстановило курс почти до прежнего значения.

Неизвестный хакер получил полный контроль над миксером Tornado Cash и обвалил курс токена

Злоумышленник создал предложение, которое дало возможность захватить систему управления платформой.

Эксперты отметили активный рост мошеннических токенов, которые выдают себя за активы Microsoft

Развитие ИИ вызвало рост криптоактивов с искусственно завышенной ценой.

CircleCI: хакеры похитили ключи шифрования и данные клиентов

Всё было слито без лишнего шума, на выявление утечки ушло время.

Криптомузыка принесла убытки в $6 млн.

Музыкальная платформа из-за взлома потеряла 18,5 млн. токенов AUDIO

Уязвимый API Travis CI ставит под угрозу десятки тысяч пользователей бесплатного варианта сервиса

Публичные логи Travis CI содержали тысячи токенов и паролей GitHub, AWS и Docker Hub.

Heroku принудительно сбрасывает пароли пользователей после кражи OAuth-токенов GitHub

С момента кражи компания отозвала все токены доступа и убрала возможность запуска приложений с GitHub через Heroku Dashboard.

Объем продаж NFT снижается

SEC увеличивает число сотрудников для борьбы с криптовалютным мошенничеством

GitHub: Хакеры украли данные десятков организаций с помощью похищенных токенов OAuth

Хакеры воспользовались похищенными токенами OAuth, выпущенными для приложений Heroku и Travis-CI.

Мошенники рассылают жертвам бесплатные токены, а затем опустошают их криптокошельки

Мошенники используют маркетинговый ход, известный как airdrop, для заманивания жертв на фишинговый сайт.

Простая уязвимость в ПО для смарт-контрактов позволила хакеру украсть цифровую валюту на $31 млн

Ошибка учета в программном обеспечении компании MonoX Finance позволила злоумышленнику повысить цену токена MONO.

Регулятор Дубая представил новые правила для инвестиционных токенов

Школьник признался в NFT-мошенничестве на $340 тыс. и вернул деньги

Некто HEERR обманом выудил у сообщества Creature Toadz 88 ETH, но был раскрыт и вернул деньги.

Хакер подделал самый дорогой в мире NFT

Monsieur Personne решил развенчать миф об уникальности и безопасности невзаимозаменяемых токенов.