malware
2 статей с этим тегом
Кража NEM с Coincheck (2018) — как украли около $530 млн и защита через управление ключами
По сообщениям, точкой входа стали целевой фишинг / вредоносное ПО, нацеленные на сотрудников; они позволили украсть приватный ключ подключённого к интернету горячего кошелька, после чего около 523 млн XEM (~$530 млн на тот момент) были выведены одним махом. Ключевой провал — хранение огромного, мгновенно доступного остатка в «горячем» состоянии и без мультиподписи: единственный украденный ключ увёл почти всё. Защищайтесь, храня важные ключи в холоде / в выделенном хранилище, минимизируя горячий остаток, устраняя единые точки отказа (одобрение несколькими сторонами) и обнаруживая и останавливая аномальные массовые операции.
Что такое вредоносное ПО? Типы, каналы заражения и базовая защита
Вредоносное ПО (malicious software) — это общий термин для программ, созданных, чтобы навредить вашим устройствам или данным. Вирусы, черви, трояны, программы-вымогатели, шпионское ПО и боты — всё это его типы. Как бы по-разному они ни выглядели, защита одна и та же — три слоя: закрыть вход (обновления, не открывать подозрительные вложения/макросы, MFA), обнаружить (EDR, антивирус) и суметь восстановиться (резервные копии). Освоить принцип куда важнее, чем заучивать названия типов.