Անվտանգության պարադոքսը. Ինչո՞ւ է ձեր կրիպտո-դրամապանակը խոցելի

Ամենադիտվածներ

Illustration of a cryptocurrency wallet interface being targeted by phishing and cyber threats

Արագ Ընթերցում

  • Հայտնաբերվել է DCloud Uni-App օգտագործող ավելի քան 236,000 կեղծ կայք։
  • Սարքավորումային մեկուսացումը (Secure Enclave) պաշտպանում է բանալիները, բայց չի կանխում սոցիալական ինժեներիան։
  • Ուկրաինայի ARMA գործակալությունը առաջին անգամ պետական կառավարման տակ է վերցրել 8.3 մլն դոլարի առգրավված կրիպտո-ակտիվներ։

Կրիպտո-անվտանգության նոր մարտահրավերները

Կրիպտո-ակտիվների անվտանգության ոլորտում տեղի է ունենում էական փոփոխություն։ Infoblox-ի վերջին հետազոտության համաձայն՝ ավելի քան 236,000 կայքեր օգտագործում են DCloud Uni-App շրջանակը՝ լայնածավալ խարդախությունների և ֆիշինգային հարձակումների համար։ Սա վկայում է սպառնալիքների էվոլյուցիայի մասին. հարձակվողներն այլևս չեն սահմանափակվում միայն անհատական հարձակումներով, այլ ստեղծում են բարդ, ավտոմատացված ենթակառուցվածքներ, որոնք քողարկվում են որպես օրինական ֆինանսական ծառայություններ։

Այս գործողությունների մասշտաբն աննախադեպ է։ Կեղծ կանխատեսումների շուկաներից մինչև խոշոր բորսաների նմանակումներ՝ այս հարթակները օգտագործում են բարդ ձևանմուշներ՝ ամբողջ աշխարհում օգտատերերին մոլորեցնելու համար։ Infoblox-ը նշում է, որ այս խարդախ գործողությունները շարունակվում են 2022 թվականից ի վեր՝ թիրախավորելով առնվազն ութ լեզուներով խոսող օգտատերերի։

Սարքավորումային պաշտպանությունը ընդդեմ օգտատիրոջ վարքագծի

Մինչ բեքենդային խոցելիությունները մեծանում են, անհատական անվտանգության հարցը մնում է սարքավորումային մեկուսացման շրջանակներում։ Ժամանակակից սմարթֆոնները, մասնավորապես iPhone-ները, օգտագործում են «Secure Enclave»՝ մասնավոր բանալիները հիմնական պրոցեսորից մեկուսացնելու համար։ Սա նվազեցնում է չարամիտ ծրագրերի կողմից տվյալների գողության ռիսկը։

Այնուամենայնիվ, փորձագետները նշում են, որ սարքավորումային մեկուսացումը բացարձակ երաշխիք չէ։ 2025 թվականի SparkCat միջադեպը ցույց տվեց, որ նույնիսկ լավ պաշտպանված միջավայրերը կարող են խոցելի լինել սոցիալական ինժեներիայի կամ սքրինշոթների սկանավորման միջոցով։ Հիմնական խոցելիությունը մնում է «մարդկային գործոնը»՝ սերմ-արտահայտությունների (seed phrases) թվային պահպանումը կամ ֆիշինգային կայքերում գործարքների հաստատումը։

Ինստիտուցիոնալ փոփոխություններ

Պետական մակարդակով ևս մոտեցումները փոխվում են։ Ուկրաինայի ARMA գործակալությունը վերջերս առաջին անգամ պետական կառավարման ներքո է վերցրել 8.3 միլիոն դոլար արժողությամբ առգրավված կրիպտո-ակտիվներ։ Սա նշանակալի իրադարձություն է, որը ցույց է տալիս կառավարությունների՝ թվային ակտիվների հետ աշխատելու նոր մոտեցումը։ Ուկրաինան, ԵՄ ստանդարտներին համապատասխանեցնելով իր կարգավորումները, ձգտում է փակել օրենսդրական բացերը և պայքարել փողերի լվացման դեմ, ինչը կարևոր քայլ է թվային տնտեսության անվտանգության համար։

|
Հրապարակող:Ազատ TV Խմբագրություն

Ամենաթարմ