• Купить
  • Продать
  • Форум
Понедельник, 16 февраля, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Ликвидация «последнего пристанища» вымогателей, слив документов CISA в ChatGPT и другие события кибербезопасности

Zordan by Zordan
31.01.2026
В forklog.com
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

security_new1

Related articles

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

15.02.2026
Аналитики оценили потенциал биткоина после возвращения к $70 000

Аналитики оценили потенциал биткоина после возвращения к $70 000

15.02.2026

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Хакеры из КНДР атаковали блокчейн-разработчиков для кражи криптовалют.
  • ФБР уничтожило «последнее пристанище» вымогателей.
  • Хакеры взломали системы единого входа для атаки на корпорации.
  • Глава CISA спровоцировал скандал, загрузив служебные документы в ChatGPT.

Хакеры из КНДР атаковали блокчейн-разработчиков для кражи криптовалют

Северокорейская хакерская группировка Konni использовала созданный с помощью ИИ вредонос для атак на блокчейн-разработчиков. Об этом сообщили аналитики Check Point. 

Основная цель злоумышленников — получить доступ к средам разработки, что открывает путь к учетным данным API, инфраструктуре и, в конечном итоге, к криптовалютным кошелькам компаний. 

По данным экспертов, атака начинается в Discord, где жертве присылают ссылку на ZIP-архив. Внутри находятся PDF-приманка и вредоносный LNK-файл. Запуск ярлыка активирует сложную цепочку:

  1. Запускается загрузчик PowerShell, который открывает документ DOCX для отвлечения внимания.
  2. В фоновом режиме извлекается архив CAB с бэкдором, пакетными файлами (BAT) и инструментом для обхода контроля учетных записей.
  3. Создается ежечасная задача в планировщике под видом процесса OneDrive, которая запускает зашифрованный скрипт прямо в оперативной памяти, заметая следы после исполнения.
image
Цепочка заражения. Источник: Check Point.

Аналитики пришли к выводу, что вредоносный скрипт создан с помощью LLM. На это указывают несколько факторов:

  • нетипичная структура. Наличие четкой документации в начале кода и модульный, аккуратный макет, что редко встречается в «ручном» вредоносном ПО;
  • характерные комментарии. В коде обнаружена строка # < — — your permanent project UUID (ваш постоянный UUID проекта).
image
Источник: Check Point.

Специалисты связали кампанию с Konni на основе сходства форматов загрузчиков и названий файлов, использовавшихся в предыдущих операциях.

Активная с 2014 года группировка традиционно атаковала цели в Южной Корее, России и Европе. Новая кампания сосредоточена на трех странах Азиатско-Тихоокеанского региона: Индии, Японии, Австралии.

ФБР уничтожило «последнее пристанище» вымогателей

ФБР в координации с Минюстом США арестовало популярный форум кибервымогателей RAMP. Об этом сообщает BleepingComputer.

RAMP позиционировал себя как «последнее пристанище» для вымогателей, что привлекло множество группировок, которые использовали форум для вербовки партнеров, а также покупки и продажи доступов к корпоративным сетям.

По данным СМИ, хотя официального заявления от властей пока не последовало, DNS-серверы домена изменены на те, которые ФБР обычно использует при конфискации:

  • ns1.fbi.seized.gov;
  • ns2.fbi.seized.gov.

Информацию подтвердил один из администраторов форума под ником Stallman, признав, что годы его работы уничтожены.

image
Скриншот хакерского форума XSS. Источник: BleepingComputer.

По данным издания, в распоряжении спецслужб оказался огромный массив конфиденциальных данных: IP-адреса, личные сообщения и почтовые ящики пользователей. Для участников форума, не соблюдавших строгую анонимность, это прямая угроза деанонимизации и последующего ареста. 

Площадка возникла в 2021 году в ответ на запрет рекламы программ-вымогателей на других хакерских порталах вроде Exploit и XSS. За ресурсом стоит хакер Михаил Матвеев под ником Orange.

image
Источник: ФБР.

В 2023 году Министерство юстиции США предъявило Матвееву обвинения в причастности к разработке вредоносов Babuk, LockBit и Hive. Его внесли в список самых разыскиваемых киберпреступников ФБР, а в ноябре 2024 года арестовали в Калининграде.

Хакеры взломали системы единого входа для атаки на корпорации

Группировка ShinyHunters инициировала масштабную волну вишинговых атак, нацеленную на системы единого входа (SSO) от Okta, Microsoft и Google. Об этом хакеры сообщили BleepingComputer.

Злоумышленники используют продвинутую социальную инженерию: звонят сотрудникам под видом поддержки и убеждают их ввести логины и коды на поддельных сайтах. 

Отчет Okta подтвердил использование продвинутых фишинговых наборов. Эти инструменты включают веб-панель управления, которая позволяет хакеру в реальном времени менять содержимое сайта, пока он говорит с жертвой по телефону:

  • если злоумышленнику при вводе украденных данных требуется код, он мгновенно выводит соответствующее поле на экран жертвы;
  • если нужно подтверждение через Push-уведомление, на фишинговом сайте появляется инструкция по его одобрению.
image
Набор инструментов быстрого реагирования хакеров. Источник: Okta.

Успешный взлом одного SSO-аккаунта открывает преступникам доступ ко всей корпоративной экосистеме, включая Google Workspace, Slack и Microsoft 365. Для подготовки атак ShinyHunters используют данные из своих предыдущих утечек, зная имена, должности и телефоны сотрудников, что делает их звонки максимально убедительными.

Группировка также перезапустила свой сайт для «слива» данных, опубликовав информацию о взломах SoundCloud, Betterment и Crunchbase. Представители пострадавших компаний подтвердили факты инцидентов.

Глава CISA спровоцировал скандал, загрузив служебные документы в ChatGPT

Исполняющий обязанности директора Агентства по кибербезопасности и защите инфраструктуры США (CISA) Мадху Готтумуккала стал фигурантом внутреннего расследования после того, как загрузил чувствительные контрактные документы ведомства в ChatGPT. Об этом сообщает Politico. 

Большинству сотрудников CISA доступ к чат-боту заблокирован, однако Готтумуккала запросил спецразрешение на использование продукта OpenAI вместо одобренных защищенных инструментов.

По данным СМИ, система безопасности федеральных сетей выдала несколько предупреждений об утечке данных. Хотя загруженная информация не была секретной, она имела гриф «для служебного пользования». Теперь данные могут быть использованы нейросетью для ответов пользователям, ставя под удар конфиденциальность государственных контрактов.

Готтумуккале могут грозить дисциплинарные меры — от официального предупреждения до отзыва допуска к секретной информации.

Кибератака на энергетику Польши: новые подробности

В конце декабря энергетическая инфраструктура Польши подверглась скоординированной атаке, нацеленной на объекты распределенной энергетики по всей стране. Удары пришлись по ТЭЦ, а также системам управления ветровой и солнечной энергией, сообщает Reuters.

Несмотря на то, что злоумышленники взломали операционные системы и повредили «ключевое оборудование без возможности восстановления», им не удалось прервать подачу электроэнергии. Общая мощность атакованных объектов составила 1,2 ГВт, что эквивалентно 5% энергоснабжения Польши. 

По официальным данным, поражено 12 объектов. Однако эксперты компании в сфере кибербезопасности Dragos заявили, что реальное число пострадавших площадок достигло 30.

Специалисты «со средней степенью уверенности» приписали атаку российской хакерской группировке Electrum. Хотя ее деятельность пересекается с известной группой Sandworm (APT44), исследователи выделили ее в отдельный кластер.

Ранее Electrum связывали с атаками на украинские сети с использованием вредоносного ПО Caddywiper и Industroyer2. В Польше хакеры применили новый вайпер — DynoWiper.

Согласно Dragos, злоумышленники продемонстрировали глубокое понимание промышленного оборудования. Они целенаправленно атаковали:

  • уязвимые системы диспетчеризации и связи;
  • удаленные терминалы и пограничные сетевые устройства;
  • системы мониторинга и управления на базе Windows.
image
Схема устройства инфраструктуры возобновляемой энергосистемы. Источник: Dragos. 

Хакеры успешно отключили оборудование связи на ряде объектов, лишив операторов возможности удаленного управления, хотя генерация энергии продолжилась в автономном режиме. 

Эксперты считают, что отключение всех целевых объектов не привело к блэкауту. Однако резкое выпадение 1,2 ГВт мощности могло вызвать критическое отклонение частоты в сети. Ранее подобные колебания приводили к каскадным авариям в других странах, включая масштабный коллапс иберийской энергосистемы в 2025 году.

Также на ForkLog:

  • Минюст США конфисковал $400 млн у биткоин-миксера Helix.
  • Хакеры украли $2,9 млрд криптовалют за 2025 год.
  • В ИИ-агенте Clawdbot обнаружили критические уязвимости.
  • Хвастовство в Telegram помогло раскрыть кражу $40 млн у правительства США.
  • ZachXBT обвинил Circle в бездействии после взлома SwapNet на $16,8 млн.

Что почитать на выходных?

Василий Смирнов разобрался в сути Ханойской конвенции ООН о киберпреступлениях. В новом материале он выяснил возможные сценарии ее применения в странах-подписантах.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGБлокчейндайджест кибербезопасностиДайджестыКриптовалютаНовости
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ
forklog.com

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

by Zordan
15.02.2026
0

Крипторынок постепенно восстанавливает позиции, в России представили ряд инициатив по регулированию, криптопроекты начали внедрять функции для ИИ-агентов, команда MegaETH запустила...

Читать еще
Аналитики оценили потенциал биткоина после возвращения к $70 000

Аналитики оценили потенциал биткоина после возвращения к $70 000

15.02.2026
Эксперт спрогнозировал «корпоративный захват» биткоина из-за квантовой угрозы

Эксперт спрогнозировал «корпоративный захват» биткоина из-за квантовой угрозы

15.02.2026
Figure признала утечку персональных данных клиентов

Figure признала утечку персональных данных клиентов

14.02.2026
Tether инвестировала в Hyperliquid-приложение Dreamcash

Tether инвестировала в Hyperliquid-приложение Dreamcash

14.02.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Ликвидация «последнего пристанища» вымогателей, слив документов CISA в ChatGPT и другие события кибербезопасности

Комбо дня в Pixeltap by Pixelverse на 15 февраля

15.02.2026
Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

15.02.2026
Grayscale подала заявку на запуск привязанного к AAVE биржевого фонда

Grayscale подала заявку на запуск привязанного к AAVE биржевого фонда

15.02.2026
Назван размер активов основателя Solana Анатолия Яковенко

Назван размер активов основателя Solana Анатолия Яковенко

15.02.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Ликвидация «последнего пристанища» вымогателей, слив документов CISA в ChatGPT и другие события кибербезопасности

Комбо дня в Pixeltap by Pixelverse на 15 февраля

by Zordan
15.02.2026
0

Итак, что мы имеем на середину февраля: Pixeltap комбо на сегодня 15 февраля до сих пор в нерабочем состоянии. Рейтинг...

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

by Zordan
15.02.2026
0

Крипторынок постепенно восстанавливает позиции, в России представили ряд инициатив по регулированию, криптопроекты начали внедрять функции для ИИ-агентов, команда MegaETH запустила...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?