Перейти к содержимому
>_ITDITDПлатформа веб-безопасности
tag

malware

2 статей с этим тегом

2026-07-07

Кража NEM с Coincheck (2018) — как украли около $530 млн и защита через управление ключами

По сообщениям, точкой входа стали целевой фишинг / вредоносное ПО, нацеленные на сотрудников; они позволили украсть приватный ключ подключённого к интернету горячего кошелька, после чего около 523 млн XEM (~$530 млн на тот момент) были выведены одним махом. Ключевой провал — хранение огромного, мгновенно доступного остатка в «горячем» состоянии и без мультиподписи: единственный украденный ключ увёл почти всё. Защищайтесь, храня важные ключи в холоде / в выделенном хранилище, минимизируя горячий остаток, устраняя единые точки отказа (одобрение несколькими сторонами) и обнаруживая и останавливая аномальные массовые операции.

2026-07-02

Что такое вредоносное ПО? Типы, каналы заражения и базовая защита

Вредоносное ПО (malicious software) — это общий термин для программ, созданных, чтобы навредить вашим устройствам или данным. Вирусы, черви, трояны, программы-вымогатели, шпионское ПО и боты — всё это его типы. Как бы по-разному они ни выглядели, защита одна и та же — три слоя: закрыть вход (обновления, не открывать подозрительные вложения/макросы, MFA), обнаружить (EDR, антивирус) и суметь восстановиться (резервные копии). Освоить принцип куда важнее, чем заучивать названия типов.