• Купить
  • Продать
  • Форум
Суббота, 15 ноября, 2025
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Уязвимость в ИИ-браузере Atlas, шпионаж по Wi-Fi и другие события кибербезопасности

Zordan by Zordan
01.11.2025
В forklog.com
56 2
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram

security_new2

Related articles

Bitfarms сообщила о убытках в $46 млн и переходе с майнинга на ИИ

Bitfarms сообщила о убытках в $46 млн и переходе с майнинга на ИИ

14.11.2025
Cash App Джека Дорси добавит платежи в стейблкоинах на Solana

Cash App Джека Дорси добавит платежи в стейблкоинах на Solana

14.11.2025

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Хакеры атаковали BTCFi-протокол, подозреваемый в отмывании украденных с Bybit активов.
  • В Винницкой области обезвредили банду криптомошенников.
  • В ИИ-браузере Atlas нашли критическую уязвимость.
  • Хакеры использовали LinkedIn для спам-рассылок.

Хакеры атаковали BTCFi-протокол, подозреваемый в отмывании украденных с Bybit активов

BTCFi-протокол Garden Finance, вероятно, подвергся кроссчейн-взлому на сумму более $10,8 млн. Об этом сообщил ончейн-детектив ZachXBT.

До этого эксперт указывал, что проект мог быть причастен к отмыванию средств, украденных в результате взломов Bybit и Swissborg. 

I sincerely hope a government puts your team in prison with Diddy next cycle for ignoring victims like Bybit after >25% funds bridged are stolen funds

— ZachXBT (@zachxbt) October 28, 2025

«Иронично, что всего несколько дней назад я писал в X, что Garden Finance игнорировал пострадавших, отказываясь возвращать комиссии, хотя более 25% всей их активности были связаны с украденными средствами», — заметил аналитик.

image
Ончейн-сообщение Garden Finance хакеру. Источник: Etherscan.

Связанный с командой проекта адрес отправил ончейн-сообщение предполагаемому хакеру, пообещав вознаграждение в размере 10% от похищенных средств. 

В Винницкой области обезвредили банду криптомошенников

Киберполиция Украины совместно с полицией Винницкой области и СБУ разоблачили организаторов мошеннической схемы с криптовалютами.

По данным правоохранителей, двое местных жителей распространяли через Telegram-каналы информацию об обмене цифровых активов и их «проверке на легальность». Используя методы социальной инженерии, они присваивали средства жертв.

Среди пострадавших оказался гражданин Германии — у него фигуранты украли 60 000 USDT.

image
Источник: Киберполиция Украины.

В ходе обысков изъяли около $60 000 наличными, 48 000 гривен, два автомобиля, компьютерную технику, банковские и SIM-карты, черновые записи и другие вещественные доказательства. Досудебное расследование продолжается.

В ИИ-браузере Atlas нашли критическую уязвимость

27 октября исследователи из LayerX обнаружили критическую уязвимость в новом ИИ-браузере Atlas от OpenAI. Она предоставляет злоумышленникам возможность внедрять вредоносные инструкции в память ChatGPT и запускать произвольный код.

Уязвимость использует механизм подделки межсайтовых запросов (CSRF). Злоумышленник может заставить браузер жертвы, уже авторизованной в ChatGPT, отправить скрытый запрос, который изменяет внутреннюю память бота. При следующих попытках зараженные инструкции активируются и могут обеспечить контроль над учетной записью, браузером или системой жертвы.

image
Этапы атаки с помощью «инъекции промпта». Источник: LayerX.

«Инъекция промпта» особо опасна при использовании Atlas: браузер держит пользователя в постоянной авторизованной сессии и почти не имеет встроенных антифишинговых защит. В результате проведенных тестов Atlas блокирует лишь около 5,8% фишинговых атак, тогда как Chrome и Edge — порядка 50%.

image
График эффективности противодействия фишинговым атакам среди браузеров. Источник: LayerX.

По словам аналитиков, баг затрагивает не только Atlas, но и другие браузеры с доступом к ChatGPT. Зараженная память остается привязанной к учетной записи и может «следовать» за пользователем на разных устройствах и ПО.

Хакеры использовали LinkedIn для спам-рассылок

Хакеры начали использовать LinkedIn для проведения фишинговых атак, нацеленных на руководителей финансовых компаний. Об этом в своем блоге сообщили специалисты Push Security.

Мошенники рассылают личные сообщения, в которых имитируют приглашения вступить в совет директоров инвестиционного фонда, чтобы выманить у жертв учетные данные Microsoft.

image
Фишинговое приглашение просмотреть документ о должностных обязанностях. Источник: Push Security.

При переходе по ссылке пользователь проходит цепочку переадресаций. Когда открывается фейковый сайт, на котором якобы размещены документы о должностных обязанностях в фонде, жертве предлагают нажать на кнопку просмотра View with Microsoft. После прохождения капчи Cloudflare появляется поддельная страница входа, предназначенная для кражи логинов и паролей.

Исследователи показали изящный способ идентификации людей по сигналам Wi-Fi

Группа немецких исследователей в области кибербезопасности из KASTEL Security Research Labs обнаружила новый метод идентификации человека с помощью перехвата трафика Wi-Fi-сетей — BFId.

В процессе эксперимента с участием 197 человек атака продемонстрировала высокую точность — 99,5%.

Для сканирования походки человека анализируются уникальные искажения в сигналах Wi-Fi. Система учитывает особенности: ритм, скорость и движение тела. Затем создается уникальный «радиочастотный отпечаток личности».

По словам специалистов, атака BFId успешно идентифицирует людей даже при изменении стиля ходьбы, ношении рюкзака или ускоренном шаге. 

Проблема кроется в самом принципе работы механизма обратной связи для формирования луча (BFI) — штатной технологии стандарта Wi-Fi 5, предназначенной для повышения производительности сети. Сигнал передается обратно на точку доступа в широковещательном, незашифрованном виде. Проблема наблюдается в стандартах Wi-Fi 5, Wi-Fi 6 и с высокой вероятностью сохраняется в новейшем Wi-Fi 7.

Эксперты отметили, что на данный момент простого и надежного способа защиты не существует.

Брешь в защите Microsoft Copilot Studio позволила похищать учетные данные

Исследователи Datadog Security Labs сообщили о новой фишинговой схеме под названием CoPhish. Она использует легитимные сервисы Microsoft Copilot Studio для кражи учетных данных.

Мошенники создают поддельных агентов Copilot и отправляют ссылки, ведущие на фейковые страницы авторизации.

По данным специалистов, потенциальная жертва вводит свои данные и тем самым передает злоумышленникам токен авторизации сессии, который позволяет получить доступ к аккаунту. Атака особенно опасна для администраторов Microsoft 365 и Entra ID, так как они могут одобрять разрешения для приложений без проверки.

image
Источник: Datadog.

В комментарии изданию Bleeping Computer Microsoft признала проблему и пообещала исправить уязвимость в будущих обновлениях. Компания отмечает, что атака основана на социальной инженерии. Представители Microsoft призывают ограничивать на устройствах права администраторов и внимательно проверять запросы на доступ.

В Datadog рекомендовали организациям отключить создание пользовательских приложений, ужесточить политику OAuth-доступа и отслеживать создание агентов в Copilot Studio, чтобы предотвратить подобные атаки.

Также на ForkLog:

  • Протокол 402bridge потерял свыше 17 000 USDC.
  • Mysten Labs: ИИ в руках хакеров из КНДР стал опаснее квантовых вычислений.
  • Mt. Gox отложила выплаты кредиторам до октября 2026 года.

Что почитать на выходных?

Мир неизбежно оцифровывается, однако еще не поздно свернуть на путь децентрализованных систем цифровой идентификации личности, но тогда всплывут другие подводные камни о которых узнал ForkLog. О прошлом, настоящем и возможном будущем цифровых ID читайте в новом материале.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGБлокчейндайджест кибербезопасностиДайджестыКриптовалютаНовости
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

Bitfarms сообщила о убытках в $46 млн и переходе с майнинга на ИИ
forklog.com

Bitfarms сообщила о убытках в $46 млн и переходе с майнинга на ИИ

by Zordan
14.11.2025
0

Компания Bitfarms объявила о постепенном сворачивании операций по добыче первой криптовалюты и переходе на развитие инфраструктуры для искусственного интеллекта.  Первым...

Читать еще
Cash App Джека Дорси добавит платежи в стейблкоинах на Solana

Cash App Джека Дорси добавит платежи в стейблкоинах на Solana

14.11.2025
Спотовые биткоин-ETF зафиксировали второй крупнейший отток средств — $870 млн

Спотовые биткоин-ETF зафиксировали второй крупнейший отток средств — $870 млн

14.11.2025
Эксперт Dragonfly назвал текущую коррекцию «незначительной» и призвал не паниковать 

Эксперт Dragonfly назвал текущую коррекцию «незначительной» и призвал не паниковать 

14.11.2025
Курс биткоина опустился ниже $99 000

Курс биткоина опустился ниже $99 000

13.11.2025
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Уязвимость в ИИ-браузере Atlas, шпионаж по Wi-Fi и другие события кибербезопасности

Chainlink запускает фьючерсы на RWA, LINK приближается к зоне прорыва на $17

15.11.2025
Уязвимость в ИИ-браузере Atlas, шпионаж по Wi-Fi и другие события кибербезопасности

Hyperliquid теряет $5 млн из-за атаки на POPCAT, токен HYPE под давлением

15.11.2025
Уязвимость в ИИ-браузере Atlas, шпионаж по Wi-Fi и другие события кибербезопасности

Комбо Wemine на 14 Ноября

14.11.2025
Уязвимость в ИИ-браузере Atlas, шпионаж по Wi-Fi и другие события кибербезопасности

В Игре Hrum Представляется Новая Цитата Дня Для Выполнения Комбо Дейлика на 14 Ноября

14.11.2025
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Уязвимость в ИИ-браузере Atlas, шпионаж по Wi-Fi и другие события кибербезопасности

Chainlink запускает фьючерсы на RWA, LINK приближается к зоне прорыва на $17

by Zordan
15.11.2025
0

Проект всё активнее закрепляется в экосистеме токенизированных реальных активов. На фоне запуска новых бессрочных фьючерсов на RWA от биржи ApeX...

Уязвимость в ИИ-браузере Atlas, шпионаж по Wi-Fi и другие события кибербезопасности

Hyperliquid теряет $5 млн из-за атаки на POPCAT, токен HYPE под давлением

by Zordan
15.11.2025
0

Платформа Hyperliquid столкнулась с серьёзным давлением после масштабной атаки, связанной с токеном POPCAT. Взлом нанёс проекту многомиллионные убытки и вызвал...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?