Артем Сафонов

Артем Сафонов

Аналитик угроз

Артем, специализируется на анализе масштабных утечек данных и методах социальной инженерии. Он верит, что главная уязвимость любой системы - это не программный код, а человеческий фактор. В своих материалах он разбирает сложные схемы киберпреступников, превращая их в понятные инструкции по защите.

Архив статей Артем Сафонов

Фейковый токен и социальная инженерия позволили вывести $285 млн из Drift на Solana

Фейковый токен с ликвидностью в несколько тысяч долларов, социальная инженерия участников мультиподписи и механизм durable nonces Solana позволили вывести $285 млн из Drift Protocol за 12 минут. TRM Labs указывает …

Читать далее

Иранская Handala опубликовала личные фото и 300 писем из Gmail директора ФБР Пателя

Через восемь дней после награды в $10 млн иранская Handala опубликовала 300+ электронных писем и фотографий из личного Gmail директора ФБР. ФБР назвало сведения «историческими». Метаданные показывают, что почта была …

Читать далее

Обзор уязвимостей 25 марта: Apple и Cisco исправили десятки ошибок, npm-пакеты с CVSS 9.8

21 уязвимость на всех платформах Apple за один день, включая обход защиты украденного iPhone. Cisco исправила IOS XE полугодовым пакетом, три ошибки без авторизации. Два npm-пакета (node-tesseract-ocr, pdf-image) получили оценку …

Читать далее

Задержан предполагаемый создатель форума LeakBase, где продавали сотни миллионов учётных записей

Через три недели после того, как ФБР и Европол изъяли LeakBase, МВД задержала жителя Таганрога. Форум торговал сотнями миллионов учётных записей. Европол заявил, что не участвовал в задержании.

Читать далее

Обзор уязвимостей 24 марта: 42 ошибки Firefox 149, пять нашёл ИИ от Anthropic

42 ошибки Firefox 149 в одном предупреждении. Шесть позволяют выйти из песочницы, одной вредоносной страницы достаточно. Пять ошибок впервые нашёл ИИ-ассистент Claude от Anthropic. Chrome в тот же день закрыл …

Читать далее

Российский хакер получил 6 лет и 9 месяцев за продажу доступа к сетям группировке Yanluowang

Посредник продавал вход в корпоративные сети за $1 000, а выкупы за этот доступ достигали десятков миллионов. В тот же день предъявлены обвинения переговорщику из DigitalMint, который вёл переговоры с …

Читать далее

Обзор уязвимостей 23 марта: 13 ошибок AVideo за двое суток, jsrsasign позволяет восстановить закрытый ключ

13 ошибок за двое суток в одной платформе. AVideo хранит пароли в MD5 и отдаёт секретные ключи без входа. Криптобиблиотека jsrsasign позволяет восстановить закрытый ключ DSA из нескольких подписей. Обновления …

Читать далее

GrapheneOS отказалась проверять возраст вопреки законам Бразилии и Калифорнии

Защищённая сборка Android отказалась выполнять законы о проверке возраста в Бразилии и Калифорнии. Если устройства нельзя продавать пусть так. В 2027 году Motorola выпустит смартфон с GrapheneOS. Как он попадёт …

Читать далее