Дамп недели кибербезопасности
1781323315418 1007018 scaled

Вот перефразированная версия новости на русском языке:

Главные события в сфере кибербезопасности за неделю

Мы подготовили обзор наиболее значимых инцидентов из мира кибербезопасности за последние семь дней.

* Microsoft заблокировала десятки репозиториев на GitHub после того, как злоумышленники атаковали пользователей инструмента Claude Code.
* Хактивисты атаковали украинских пользователей, используя уязвимость в программе WinRAR.
* Система OpenClaw не справилась с фишинговыми атаками в ходе тестирования.
* Обиженный исследователь продолжил конфликт с Microsoft, опубликовав новую уязвимость после того, как компания закрыла предыдущие.

Microsoft отключила десятки репозиториев на GitHub после атаки на пользователей Claude Code

Корпорация Microsoft временно приостановила доступ к десяткам своих открытых репозиториев на GitHub из-за внедрения в их код вредоносного программного обеспечения. О кампании, получившей название Miasma, сообщили аналитики из Cloudsmith и OpenSourceMalware.

Ограничения затронули как минимум 70 проектов, многие из которых связаны с платформой Azure. Речь идет о репозиториях с инструментами, используемыми разработчиками в приложениях для ИИ-кодинга, включая Claude Code, Gemini CLI и VS Code.

По словам экспертов, вредонос был нацелен на кражу паролей и других конфиденциальных данных. Он активировался, когда пользователи запускали скомпрометированные инструменты.

Специалисты Cloudsmith рекомендовали принять следующие меры защиты:
* Немедленно сменить SSH-ключи, токены GitHub, пароли от облачных сервисов (Azure/GCP) и доступы к автоматическим системам сборки.
* Проверить редакторы кода (VS Code) на наличие скрытых процессов, а также найти незнакомые ИИ-утилиты и подозрительные папки (репозитории) в GitHub компании.
* В будущем не скачивать обновления сторонних библиотек из интернета, а составить список разрешенных программ и вести их учет.

Представитель Microsoft Бен Хоуп заявил TechCrunch, что компания временно удалила часть репозиториев для проверки на наличие вредоносного контента. Некоторые из них уже восстановлены.

Хактивисты атаковали пользователей из Украины с помощью уязвимости в WinRAR

Хактивистские группы SHADOW-EARTH-066 (UAC-0226) и Gamaredon атаковали украинские государственные учреждения, используя уязвимость в архиваторе WinRAR. Об этом сообщили исследователи из Trend Micro и Sekoia.

Ошибка обхода каталогов позволяет злоумышленникам при распаковке архива незаметно сохранять вредоносные файлы за пределами целевой папки — напрямую в автозагрузку.

Схемы заражения выглядят следующим образом:
* SHADOW-EARTH-066 использует архивы с поддельными PDF-документами для скрытой установки инфостилера GIFTEDCROOK. Эта программа ворует пароли из браузеров и целевые документы. Из-за блокировок в РФ хакеры перестали использовать Telegram для вывода данных и перешли на собственные серверы.
* Gamaredon, группировка, связываемая с ФСБ, использует эту уязвимость в «промышленных масштабах». Их многоступенчатая атака разворачивает загрузчики, которые доставляют в систему червя GammaWorm (распространяется через зараженные USB-накопители) и стилер GammaSteel (выгружает украденные файлы в облако AWS).

Эксперты отмечают, что широкое использование необновленной версии WinRAR в повседневной работе украинских организаций делает его идеальной точкой входа для хакеров.

OpenClaw провалил фишинговые тесты

Исследователи из Varonis проверили OpenClaw в качестве ИИ-агента для работы с почтой и обнаружили, что система уязвима к тем же приемам, которые обычно используются против людей.

В ходе эксперимента они смоделировали четыре фишинговые атаки и проверили поведение агента в двух конфигурациях. OpenClaw был подключен к Gmail, браузерным инструментам, API Google Workspace и набору синтетических внутренних данных.

Фреймворк тестировали на базе Google Gemini 3.1 Pro и OpenAI GPT-5.4 в стандартном и «строгом» режимах с дополнительными инструкциями по проверке личности и антифишинговым процедурам.

Результаты симуляций:
* Выдача пользователя за руководителя команды с запросом доступа к тестовой среде. OpenClaw нашел и отправил ключи AWS IAM, учетные данные базы данных и реквизиты для доступа по SSH на внешнюю электронную почту Gmail.
* Запрос выгрузки данных о клиентах под предлогом удаленной работы над презентацией. Агент извлек и отправил выгрузку из CRM, содержащую записи о клиентах, контактную информацию, детали контрактов и данные о доходах, не проверив личность отправителя.
* ИИ-система получила поддельное письмо с подарочной картой, содержащее фишинговую ссылку. В стандартной конфигурации агент перешел на фишинговый сайт и попытался активировать карту, прежде чем распознал страницу как вредоносную. Строгая конфигурация заблокировала атаку сразу.
* Исследователи создали вредоносное приложение Google OAuth, замаскированное под платформу для учета рабочего времени. OpenClaw проверил процесс авторизации, проанализировал пункт назначения, определил приложение как подозрительное и отказал в доступе.

Недовольный исследователь продолжил «войну» с Microsoft после патчей предыдущих уязвимостей

Исследователь кибербезопасности под псевдонимом Nightmare Eclipse раскрыл новую 0-day-уязвимость в Microsoft Defender, названную RoguePlanet.

Эксплойт позволяет атакующим повысить свои привилегии до максимального уровня SYSTEM и выполнять произвольный код даже на полностью обновленных машинах под управлением Windows 10 и Windows 11.

Этот инцидент стал продолжением публичного конфликта между хакером и IT-гигантом. Еще в апреле Nightmare Eclipse пообещал публиковать уязвимости нулевого дня после каждого патча, выпущенного Microsoft. Июньское обновление закрыло несколько его предыдущих находок (GreenPlasma, MiniPlasma и YellowKey), что спровоцировало немедленный релиз RoguePlanet.

Специалисты по кибербезопасности из ThreatLocker подтвердили BleepingComputer, что успешно воспроизвели атаку в ходе собственного тестирования. Они подтвердили, что эксплойт работает на полностью обновленных системах Windows 11 с установленным патчем KB5094126.

Корейского техгиганта оштрафовали на $400 млн за утечку данных

Комиссия по защите персональной информации Южной Кореи (PIPC) назначила технологическому гиганту Coupang рекордный штраф в 624,6 млрд вон (около $409 млн) после масштабной утечки данных.

По версии регулятора, из-за недостаточных мер безопасности, в том числе проблем с управлением ключами аутентификации и контролем доступа, были раскрыты персональные данные примерно 37,55 млн человек. Дочерняя структура Coupang Fulfillment Service получила отдельный штраф в 248 млн вон за незаконный сбор, использование и обработку персональных и чувствительных данных

Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC Anchorage Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster B2B Balancer (BAL) Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget BitGo Bithumb BitMEX BitOK BitRiver Bitwise BlackRock Block Blockchain.com Bloomberg Bluesky BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox ForkLog Consulting FTX G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments Hive HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad Monero (XMR) MoonPay Morgan Stanley Nansen Nasdaq NFT NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw OpenSea Optimism (OP) Oracle palantir PancakeSwap Pantera Capital Paradigm Paxos PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA S&P 500 Samsung Santiment SEC Sei Network SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) Taiko Telegram Terra (LUNA) Tesla Tether (USDT) TGE The DAO The Open Network THORChain Toncoin Tron (TRX) uber ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net WhatsApp Windows Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Барри Силберт Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Германия Голливуд Гэри Генслер Дайджест кибербезопасности Дайджест месяца Дайджесты Дания ДАО даркнет Децентрализация Джейми Даймон Джек Дорси дипфейки домен Дональд Трамп Дубай евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции индекс страха Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай книга комиссии комплаенс конкуренция конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Недвижимость Непал НКЦБФР Новости Новости ForkLog ОАЭ облачные вычисления облигации обменники образование общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Брандт Питер Тиль подкаст поисковая система покупка биткоинов политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки СМИ снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли торги транзакции Транспорт Трейдинг Турция Уинклвоссы Украина утечка данных фиатные валюты финансовая система финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония