BTC $64,149.70 +1.21%
ETH $1,896.79 +0.11%
BNB $602.21 -0.29%
XRP $0.9933 -0.68%
SOL $75.84 +0.47%
TRX $0.3328 +0.10%
DOGE $0.0697 -0.61%
ADA $0.1724 -1.67%
BCH $203.54 -0.68%
LINK $9.39 +0.13%
HYPE $59.23 +0.03%
AAVE $88.12 +2.66%
SUI $0.6441 -4.69%
XLM $0.1535 -2.64%
ZEC $504.17 -1.20%
BTC $64,149.70 +1.21%
ETH $1,896.79 +0.11%
BNB $602.21 -0.29%
XRP $0.9933 -0.68%
SOL $75.84 +0.47%
TRX $0.3328 +0.10%
DOGE $0.0697 -0.61%
ADA $0.1724 -1.67%
BCH $203.54 -0.68%
LINK $9.39 +0.13%
HYPE $59.23 +0.03%
AAVE $88.12 +2.66%
SUI $0.6441 -4.69%
XLM $0.1535 -2.64%
ZEC $504.17 -1.20%

セキュリティ会社

すべて
記事
速報

セキュリティ会社:悪意のあるソフトウェア OkoBot が暗号財布のリカバリーフレーズを盗み、多国籍のユーザーが被害を受ける

Bits.media の報道によると、カスペルスキーのセキュリティ研究者は、新しいマルウェア OkoBot を発見しました。このマルウェアは約 20 のモジュールを通じて暗号財布の助記語や認証情報を盗みます。攻撃者は ClickFix のソーシャルエンジニアリング技術を利用してユーザーを騙し、悪意のあるコマンドを実行させ、SQL Server Management Studio などの合法的なツールに偽装した GitHub リポジトリを通じて拡散します。OkoBot のモジュールには以下が含まれます:SeedHunter は Trezor や Ledger などのハードウェア財布に注入し、助記語を復元する際に偽のインターフェースを表示します;MC Keylogger はキーボードとクリップボードの活動を記録します;OkoSpyware は財布のパスワードを追跡し、ウィンドウの動画を録画します。攻撃者が助記語を取得すると、被害者の暗号資産を完全に制御でき、資金はほぼ回収不可能です。カスペルスキーは、OkoBot が1年以上存在しており、ほとんどの被害者がブラジル、ベトナム、カナダ、メキシコ、トルコに分布していると述べています。攻撃者はロシアおよびCIS諸国のIPアドレスに対して地理的なブロックも実施しました。

a16zがAIインテリジェントエージェントセキュリティ会社Runtaに投資

リスク投資機関の Andreessen Horowitz(a16z)は、AI インテリジェントエージェント(AI Agent)セキュリティスタートアップの Runta に投資したことを発表しました。この会社は、企業が「子供を育てる」ように AI インテリジェントエージェントを管理し制約する手助けをしたいと考えています。具体的な投資額はまだ公開されていません。Runta の創設者である Guanlan Dai は、Cloudflare の技術チームに勤務し、API 接続スタートアップの Kong の創設エンジニアを務めていました。彼は、AI インテリジェントエージェントは成長中の子供に似ていると述べています:それらは自律的にタスクを実行する能力を持っていますが、同様に境界、監視、権限管理が必要です。Dai は、親が子供に家庭の安全を提供し、クレジットカードへのアクセスを制限するように、企業も AI インテリジェントエージェントがアクセスできる重要なファイル、許可される操作の範囲、および一度に使える資金の規模を制限する必要があると考えています。Runta は、「AI インテリジェントエージェント監視」インフラストラクチャを開発しており、企業が AI Agent の権限、安全リスク、行動の境界を管理するのを助け、自律的な AI システムがタスクを実行する過程でデータ漏洩、誤操作、または資金損失を引き起こすのを避けることを目指しています。企業が自律的な意思決定能力を持つ AI Agent をますます展開する中で、信頼できる安全なエージェント管理システムを構築する方法が新たなインフラストラクチャのニーズとなっています。Runta は AI Agent 時代の「親の管理層」となり、企業に対してインテリジェントエージェントのアイデンティティ管理、権限管理、リスク制限、運用監視などの能力を提供することを目指しています。業界では、AI Agent が単純なアシスタントから企業システムを操作し、取引を処理し、複雑なタスクを実行する自律的な実体へと進化するにつれて、エージェントの安全性、ガバナンス、コンプライアンスに関するインフラストラクチャ市場が急成長する可能性があると見られています。

セキュリティ会社CertiKがIPOを検討中、目標評価額は20億ドル

区块链セキュリティ監査会社 CertiK は、約 20 億ドルの目標評価額で、初の公開株式(IPO)の可能性を探っています。CertiK の共同創設者であり、コロンビア大学のコンピュータサイエンスの副教授である Ronghui Gu は、今週スイスのダボスでのインタビューで、具体的な上場スケジュールはまだ策定されていないものの、IPO は会社が明確に追求している目標となっていると述べました。CertiK は 2018 年に設立され、ニューヨークに本社を置き、主にブロックチェーンプロジェクトに対してスマートコントラクトの監査とセキュリティサービスを提供しています。Ronghui Gu は、CertiK が 5000 以上の顧客にサービスを提供しており、監査されたコードが保護する資産の規模は約 6000 億ドルに達していることを明らかにしました。会社の最近の資金調達は 2022 年に行われ、Insight Partners、Tiger Global、Advent International が共同でリードした B3 ラウンドの資金調達において、CertiK の評価額は 20 億ドルに達し、資金調達規模は 8800 万ドルでした。Ronghui Gu は、Binance が CertiK の最初であり、現在最大の財務支援者であり、その投資家には Coinbase とソフトバンクも含まれていると述べました。今月初め、CertiK は CZ のファミリーオフィス YZi Labs と戦略的提携を結んだことも発表しました。Ronghui Gu は、Binance が最近 CertiK に対して数千万ドル規模の投資を行ったと述べました。

ネットワークセキュリティ会社:ハッカーがYouTubeブロガーに対して暗号通貨マイニングトロイの木馬を広める脅迫

ChainCatcher のメッセージによると、Decrypt の報道では、ネットワークセキュリティ会社 Kaspersky(カスペルスキー)が、ハッカーが著作権の苦情を利用して YouTube コンテンツクリエイターを脅迫し、動画の説明に暗号通貨マイニングトロイの木馬 SilentCryptoMiner を追加させていることを発見しました。このマルウェアは XMRig に基づいており、Ethereum、Ethereum Classic、Monero、Ravencoin などの暗号通貨をマイニングするために使用され、ビットコインブロックチェーンを通じてボットネットを制御します。ハッカーの主なターゲットは、Windows Packet Divert ドライバーのインストールチュートリアルを提供している YouTuber で、彼らは最初に動画に対して虚偽の著作権苦情を申し立て、その後クリエイターに連絡して自分がドライバーの開発者であると主張し、悪意のあるリンクを追加するよう要求します。現在、6万人のフォロワーを持つ YouTuber が被害を受けており、4万人以上が感染したファイルをダウンロードしたとされ、Kaspersky は少なくとも 2,000 台のデバイスが感染していると推定しています。Kaspersky のセキュリティ研究者 Leonid Bezvershenko は、ハッカーが YouTuber と視聴者の間の信頼を利用していると警告しており、このような脅威は Telegram などのプラットフォームにも広がる可能性があると述べています。彼は、ユーザーに対してウイルス対策ソフトを無効にするよう求めるチュートリアルを信じないようにし、ファイルをダウンロードする前にその出所を確認することを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.