18 · yazı
Dört ülkenin istihbarat servisleri resmen doğruladı: yapay zeka ve kripto şirketlerinde sahte iş görüşmeleri 100'den fazla ülkede 30 bin cihazı ele geçirdi — görüşmeyi yapan kişinin yüzü yazılımla anlık olarak değiştirilmişti.
Bir uyarı, teknoloji sektöründe iş arayanları hedef alan Kuzey Kore bağlantılı bir ekibi isimlendiriyor. Bu isim tek başına tuzağın nasıl kurulduğunu anlatıyor: her şey bir iş görüşmesiyle başlıyor.
Kimse kilit kırmadı. Biri Revolut'a devlet yetkilisiymiş gibi yazdı, müşteri kayıtlarını istedi ve istediğini aldı.
Son bir yıldır herkes aynı şeyi söylüyor: yazılım artık bizim yerimize alışveriş yapıyor. TRM Labs oturup parayı tek tek saydı. Çıkan tablo, cüzdanı olan bir ajandan çok daha sıradan bir şeydi.
Resmi bir devlet alan adından geliyormuş gibi görünen sahte bir talep, Revolut'tan müşterilerin kimlik belgelerini ve Bitcoin işlem geçmişini çekmeye yetti. Hackleme yok, şifre çalma yok — sadece ikna edici bir e-posta adresi.
Sahte bir cüzdan açığı hakkında gönderilen kimlik avı e-postası, Trezor bülten listesindeki 347.000 aboneye ulaştı — ve her kimlik doğrulama testini geçti, çünkü mesaj Trezor'un kendi e-posta sağlayıcısı üzerinden gönderilmişti.
Donanım cüzdan, parayı internetten uzak tutmak için kullandığın küçük bir cihazdır. Biri yine de ulaştı — ve şimdi en büyük 11 kasayı boşalttı.
Bir bitcoin yan zinciri durduruldu. Borsalar LBTC yatırma ve çekme işlemlerini dondurdu. Parayı alanlarsa kendilerine 'beyaz şapkalı hacker' diyor.
Tether'in yatırımcı olduğu Şili merkezli kripto borsası Orionx kalıcı olarak kapanıyor. Bağımsız bir denetim, şirketin kontrolündeki cüzdanlardan 7 milyon doları aşan müşteri parasının çıktığını ortaya koydu — para çekme işlemleri şimdilik durduruldu.
LinkedIn'de iş arayan bir adam, normal bir işe alım sürecinin istediği her şeyi yaptı: görüntülü görüşme, teknik test, talimatları içeren bir Google Sheet dosyası. Talimatların içinde kötü amaçlı bir yazılım da vardı.
Donanım cüzdanı tam da bu hikaye başınıza gelmesin diye alırsınız. Sonra 8.865 adres bir gecede boşaldı — ve çalınan paranın %87'si hâlâ orada, herkesin gözü önünde duruyor.
400 kişi, kendileri adına kripto para kazacağı söylenen bir "yapay zekâ süper bilgisayarına" para yatırdı. Jüri şimdi bu işin arkasındaki adamı suçlu buldu. Makine zaten hiç önemli değildi.
Ele geçirilen yaklaşık 2.000 WordPress sitesi, sessizce bir zararlı yazılım dağıtım servisine dönüştürüldü. Dağıtılan yazılım kripto cüzdan dosyalarını kopyalıyor, bazı durumlarda makinenin tamamını kilitliyor. Hiçbiri şüpheli görünmüyordu, çünkü hiçbiri şüpheli görünmek için kurulmamıştı.
Sahte "AML kontrolü" siteleri, cüzdanınızın temiz olup olmadığını söylemeyi vaat ediyor. Kontrol ücretsiz. Sizden istenen imza değil.
Bir güvenlik şirketi bir kripto oltalama operasyonunun kapağını kaldırdı ve listenin boyutunu buldu: 885.000 telefon numarası. Sonundaki ödül ise cüzdanınızın "bunu asla hiçbir siteye yazmayın" dediği tek şey.
94,6 milyon dolarlık blokzincir adli analiz sözleşmesi, hiç ihale açılmadan TRM Labs'a gitti. Chainalysis şimdi bir federal mahkemeden bu kararın iptalini istiyor.
İlk yatırımcı kilidi açılmadan üç ay önce Monad, erken dönem sahiplerine belirli bir fiyattan çıkış teklif etti. Neredeyse herkes hayır dedi — ve bu cevap, teklifin kendisinden daha ilginç.
İki yüz milyon ödeme. Alışverişi yapan altmış dokuz bin ajan. Yaklaşık 50 milyar dolar hacim — hem de 1990'lardan beri web'in içinde kullanılmadan duran bir ödeme koduyla.
Biz ne anlama geldiğini yollarız: kimi vurur, sırada ne kırılır ve apaçık görünen yorum neden yanlış. Tek mektup, yalnızca gerçekten bir şey değiştiğinde.
Spam yok. Tek tıkla çıkın.
Tamam. Önemli olan bir sonraki mektup kutunuza düşecek.