Ad

Последние новости: Кража криптовалюты

Криптосервисы атакуют чаще, основные потери дают взломы ключей

от Маша Даровская

В первом полугодии 2026 года число атак на крупные международные криптосервисы выросло в 2,5 раза и достигло 211. Такую оценку приводит компания «Шард». Общий ущерб она оценивает в $1,3 млрд против почти $2,1 млрд за тот же период прошлого года. …

Читать далее

13 тем Packagist заражали iPhone через обычные сайты

от Маша Даровская

Исследователи обнаружили 13 вредоносных пакетов с темами для PHP-сайтов в Packagist, которые превращали сайты с фильмами и комиксами в площадки для атак на владельцев iPhone. Пользователю не требовалось устанавливать приложение или скачивать подозрительный файл: на уязвимом устройстве цепочка запускалась после …

Читать далее

Данные почти 53,5 тыс. покупателей Trezor и SafePal оказались доступны посторонним

от Маша Даровская

У владельцев аппаратных криптокошельков возник еще один риск. За несколько дней Trezor и SafePal раскрыли два отдельных инцидента с данными покупателей. В сообщениях компаний фигурируют 13 689 клиентов Trezor и около 39 798 клиентов SafePal — суммарно 53 487 затронутых …

Читать далее

BTCPay Server позволял без авторизации получить токены управления LND — атака уже привела к краже биткоинов

от Маша Даровская

Разработчики BTCPay Server выпустили экстренное обновление 2.4.2 после реальных атак на серверы, использующие LND для платежей через Lightning Network. Уязвимость позволяла удалённому пользователю без предварительной авторизации получить файлы .macaroon, которые LND использует для управления правами доступа. Украденные токены применялись для …

Читать далее

Крипта из дела: агент ФБР спросил ChatGPT, куда деть миллион

от Маша Даровская

Бывшего руководящего спецагента ФБР Патрика Стивена Яроха обвинили в незаконном переводе криптовалюты с кошельков, связанных с контрразведывательным расследованием. Сотрудник получил фразы восстановления из внутренних материалов бюро, перевёл активы под свой контроль, а позднее обсуждал с ChatGPT инвестиции и переезд в …

Читать далее

Поддельная инструкция на Claude отдаёт Mac под контроль

от Маша Даровская

Исследователи разобрали расширенную версию MacSync — вредоносного набора для macOS, который сочетает кражу данных, постоянный удалённый доступ и подмену приложений криптокошельков. Заражение начинается с одной команды, которую пользователь самостоятельно вставляет в Терминал.

Читать далее

Кошелёк не взламывали: ошибку Coldcard связали с выводом 594 BTC

от Маша Даровская

Производитель аппаратных биткоин-кошельков Coinkite предупредил владельцев Coldcard о критической ошибке при создании сид-фраз. На устройствах Mk3 эффективная энтропия могла падать примерно до 40 бит. На более новых Mk4, Mk5 и Q показатель в отдельных случаях составлял около 72 бит вместо …

Читать далее

SourTrade заставляет браузер собирать вредонос: готового файла на сервере нет

от Маша Даровская

Операторы кампании SourTrade распространяют поддельные версии TradingView, Solana и Luno через рекламные объявления. Их сайты заставляют браузер пользователя самостоятельно собрать исполняемый файл для Windows из нескольких компонентов. Готовая программа не передаётся с одного сервера целиком, поэтому простая проверка загружаемого файла …

Читать далее

Storm крадёт браузерные сессии и расшифровывает данные на сервере

от Маша Даровская

Исследователи Varonis Threat Labs разобрали инфостилер Storm, который переносит расшифровку украденных браузерных данных с заражённого компьютера на серверы операторов. Вредонос собирает пароли, cookie-файлы, данные автозаполнения, токены Google, сведения банковских карт и историю посещений, а затем передаёт их во внешнюю инфраструктуру.

Читать далее

Ostium вынесли через поддельные цены: хакер забрал $23,75 млн

от Маша Даровская

Децентрализованная торговая платформа Ostium потеряла $23,75 млн после взлома системы, которая передавала рыночные цены в смарт-контракты. Атакующий отправил поддельные ценовые сообщения, открыл крупные позиции и быстро закрыл их с искусственно созданной прибылью. Выплаты прошли по правилам протокола и опустошили часть …

Читать далее

Uber Eats вывел ФБР на участника Steam-дрейнера, обокравшего онкобольного

от Маша Даровская

Федеральные агенты США задержали во Флориде 21-летнего Зайера Донтэвиуса Замариона Уилкинса. Следствие считает его участником кампании, распространявшей вредоносные программы через игры в цифровом магазине. Среди жертв оказался латвийский стример Райво Плавниекс, известный как RastalandTV: в сентябре 2025 года с его …

Читать далее

ClickLock запирает Mac и выманивает пароль

от Маша Даровская

Исследователи обнаружили новый похититель данных ClickLock Stealer, атакующий пользователей macOS через поддельную проверку Cloudflare. Жертве предлагают скопировать команду с сайта, открыть Терминал и запустить её вручную. После этого вредонос крадёт пароль от Mac, данные браузеров, криптокошельки и содержимое менеджеров паролей, …

Читать далее

Odyssey подменяет криптокошельки и оставляет бэкдор на Mac

от Маша Даровская

Исследователи продолжают фиксировать атаки вредоносной программы Odyssey на владельцев компьютеров Mac. Она крадёт пароли, файлы, связки ключей, сеансовые файлы браузеров и данные криптовалютных кошельков. После первой выгрузки информации заражение не заканчивается: Odyssey закрепляется в системе, принимает команды с удалённого сервера …

Читать далее

Заключённого обвинили в выводе конфискованной крипты

от Маша Даровская

Гражданину Болгарии Россену Иосифову предъявили новые обвинения прямо во время отбывания федерального срока в США. Прокуратура утверждает, что он организовал перевод криптовалюты примерно на $290 тыс., которую суд ранее постановил конфисковать в пользу государства.

Читать далее

Polymarket потерял около $3 млн через сторонний фронтенд: пользователям обещали полный возврат

от Маша Даровская

У Polymarket снова инцидент безопасности: злоумышленники скомпрометировали стороннего поставщика и внедрили вредоносный код в веб-интерфейс платформы для части пользователей. Деньги списывались не через взлом смарт-контракта, а через подмену пользовательского взаимодействия на фронтенде. По независимым оценкам, ущерб мог составить около $3 …

Читать далее