sejournal.io

Вот несколько вариантов краткого заголовка для этой новости: * Итоги недели: Биткоин, SpaceX и ИИ * Биткоин выше $64 000, рекордное IPO SpaceX и ограничения для ИИ * Криптонеделя: рост BTC, SpaceX и блокировка Anthropic

1781449583438 456103 scaled

Вот перефразированный текст новости на русском языке:

Итоги недели: Биткоин, SpaceX, ограничения для ИИ и другие события

На уходящей неделе биткоин вернулся к отметке выше $64 000, компания SpaceX установила рекорд, собрав $75 млрд в ходе IPO, а власти США ввели ограничения для двух моделей искусственного интеллекта от компании Anthropic.

Биткоин вырос на фоне ожиданий перемирия между Ираном и США

В начале недели курс биткоина восстановился до $64 000, но затем рынок снова оказался под давлением из-за противоречивых заявлений сторон конфликта в Персидском заливе. К выходным заявления президента Дональда Трампа о скором заключении сделки привели к снижению цен на нефть и подстегнули рост биткоина выше $64 000. За неделю криптовалюта подорожала более чем на 4%.

Ведущие альткоины поддержали рост биткоина. Solana и токен Hyperliquid выросли на 5,26% и 5,47% соответственно. Исключением стал TRON, потерявший 3,4%.

Спотовые биткоин-ETF фиксировали отток средств пятую неделю подряд, но объем снизился до $315,8 млн по сравнению с предыдущим показателем в $1,72 млрд. В пятницу продукты привлекли $85,8 млн, что стало позитивным сигналом. Ethereum-фонды также продолжали терять капитал пятую неделю подряд — за последнюю отток составил $14,9 млн, что значительно ниже предыдущих значений.

Индекс страха и жадности вырос с 12 до 18 пунктов, оставаясь в зоне экстремального страха инвесторов. Общая рыночная капитализация восстановилась до $2,2 трлн, доля биткоина увеличилась с 58% до почти 59%, доля Ethereum осталась на уровне 9,2%.

SpaceX провела крупнейшее IPO в истории

Компания Илона Маска SpaceX оценила свои акции в $135 в рамках крупнейшего в истории первичного публичного предложения. 12 июня акции начали торговаться на бирже Nasdaq. Компания продала 555,5 млн акций и привлекла $75 млрд, что более чем вдвое превысило показатели Saudi Aramco в 2019 году. По итогам первого дня торгов цена акций выросла до $161, а рыночная капитализация SpaceX достигла $2,1 трлн.

За первый квартал выручка компании выросла на 15% — до $4,69 млрд, но чистый убыток составил $4,28 млрд. Основной доход приносит сервис спутникового интернета Starlink. Выход SpaceX на биржу может стать началом волны IPO в сфере ИИ. Вслед за Anthropic заявку на листинг подала OpenAI.

Что обсудить с друзьями?

* Данные блокчейна указали на капитуляцию биткоин-майнеров.
* Google отказалась участвовать в квантовой программе США.
* Токен Humanity Protocol рухнул после хакерской атаки на $31 млн.
* Проект налогового криптозакона в РФ прошел первое чтение.

Anthropic отключила модели Fable 5 и Mythos 5

12 июня компания Anthropic остановила доступ к моделям Fable 5 и Mythos 5, представленным тремя днями ранее. Причиной стала директива правительства США в рамках экспортного контроля. В компании заявили, что документ формально запрещает доступ иностранным гражданам, включая сотрудников Anthropic, поэтому сервис был отключен полностью.

Anthropic связывает решение властей с техникой обхода защит модели Fable 5. Компания утверждает, что проверила демонстрацию и обнаружила лишь небольшое число ранее известных уязвимостей. По ее словам, такие бреши относительно просты, и другие публично доступные модели также способны их находить.

Глава Anthropic Дарио Амодеи ранее призвал ужесточить надзор за ИИ-моделями. При этом, по данным СМИ, американское правительство инициировало меры против продуктов Anthropic после обращения CEO Amazon Энди Джасси. Он сообщил чиновникам, что исследователи компании использовали Claude Fable 5 для получения информации, пригодной для кибератак.

После инцидента токены децентрализованных ИИ-проектов Venice и Morpheus выросли в цене на 14% и 21% соответственно.

MetaMask анонсировал кошелек для эпохи ИИ-агентов

Команда MetaMask открыла ранний доступ к Agent Wallet — некастодиальному кошельку, способному выполнять операции по поручению пользователя. Решение автоматизирует взаимодействие с децентрализованными приложениями, сочетая технологии смарт-аккаунтов и ИИ-агентов.

Изначально кошелек поддерживает свопы, бессрочные контракты, рынки предсказаний и другие DeFi-сценарии. Пользователь сохраняет контроль над ключами и может задавать лимиты и правила для агента. Для транзакций предусмотрены симуляция, сканирование угроз и защита от MEV.

Также на ForkLog:

* Kalshi ужесточила борьбу с инсайдом и добавила верификацию работодателя.
* ИИ-стартап Джеффа Безоса привлек $12 млрд на ИИ для промышленности.
* Сложность майнинга биткоина обвалилась на 10%.
* OpenAI превратит ChatGPT в ИИ-суперприложение.

Разработчики Zcash согласовали обновление Ironwood

Команда Zcash согласовала консенсусные изменения для обновления Ironwood. Апгрейд должен запустить новый защищенный пул и ограничить предложение ZEC после недавней уязвимости в Orchard. Для старого пула ликвидности введут отдельную пометку: после активации обновления новым пользователям запретят взаимодействие с ним.

Кошельки перестанут принимать входящие переводы в Orchard и будут направлять активы на Orchard-адреса уже в Ironwood. Активация апгрейда запланирована на июль. После устранения уязвимости котировки токена выросли более чем на 41%.

Что еще почитать?

* Разобрались, как устроена бизнес-модель Strategy, почему критики называют ее финансовой пирамидой, а сторонники — примером эффективного управления рисками.
* Изучили системный кризис в Ethereum Foundation, поразивший токеномику, управление и кадровый состав организации.
* Собрали в традиционном дайджесте самые заметные события в сфере безопасности за неделю.

Дамп недели кибербезопасности

1781323315418 1007018 scaled

Вот перефразированная версия новости на русском языке:

Главные события в сфере кибербезопасности за неделю

Мы подготовили обзор наиболее значимых инцидентов из мира кибербезопасности за последние семь дней.

* Microsoft заблокировала десятки репозиториев на GitHub после того, как злоумышленники атаковали пользователей инструмента Claude Code.
* Хактивисты атаковали украинских пользователей, используя уязвимость в программе WinRAR.
* Система OpenClaw не справилась с фишинговыми атаками в ходе тестирования.
* Обиженный исследователь продолжил конфликт с Microsoft, опубликовав новую уязвимость после того, как компания закрыла предыдущие.

Microsoft отключила десятки репозиториев на GitHub после атаки на пользователей Claude Code

Корпорация Microsoft временно приостановила доступ к десяткам своих открытых репозиториев на GitHub из-за внедрения в их код вредоносного программного обеспечения. О кампании, получившей название Miasma, сообщили аналитики из Cloudsmith и OpenSourceMalware.

Ограничения затронули как минимум 70 проектов, многие из которых связаны с платформой Azure. Речь идет о репозиториях с инструментами, используемыми разработчиками в приложениях для ИИ-кодинга, включая Claude Code, Gemini CLI и VS Code.

По словам экспертов, вредонос был нацелен на кражу паролей и других конфиденциальных данных. Он активировался, когда пользователи запускали скомпрометированные инструменты.

Специалисты Cloudsmith рекомендовали принять следующие меры защиты:
* Немедленно сменить SSH-ключи, токены GitHub, пароли от облачных сервисов (Azure/GCP) и доступы к автоматическим системам сборки.
* Проверить редакторы кода (VS Code) на наличие скрытых процессов, а также найти незнакомые ИИ-утилиты и подозрительные папки (репозитории) в GitHub компании.
* В будущем не скачивать обновления сторонних библиотек из интернета, а составить список разрешенных программ и вести их учет.

Представитель Microsoft Бен Хоуп заявил TechCrunch, что компания временно удалила часть репозиториев для проверки на наличие вредоносного контента. Некоторые из них уже восстановлены.

Хактивисты атаковали пользователей из Украины с помощью уязвимости в WinRAR

Хактивистские группы SHADOW-EARTH-066 (UAC-0226) и Gamaredon атаковали украинские государственные учреждения, используя уязвимость в архиваторе WinRAR. Об этом сообщили исследователи из Trend Micro и Sekoia.

Ошибка обхода каталогов позволяет злоумышленникам при распаковке архива незаметно сохранять вредоносные файлы за пределами целевой папки — напрямую в автозагрузку.

Схемы заражения выглядят следующим образом:
* SHADOW-EARTH-066 использует архивы с поддельными PDF-документами для скрытой установки инфостилера GIFTEDCROOK. Эта программа ворует пароли из браузеров и целевые документы. Из-за блокировок в РФ хакеры перестали использовать Telegram для вывода данных и перешли на собственные серверы.
* Gamaredon, группировка, связываемая с ФСБ, использует эту уязвимость в «промышленных масштабах». Их многоступенчатая атака разворачивает загрузчики, которые доставляют в систему червя GammaWorm (распространяется через зараженные USB-накопители) и стилер GammaSteel (выгружает украденные файлы в облако AWS).

Эксперты отмечают, что широкое использование необновленной версии WinRAR в повседневной работе украинских организаций делает его идеальной точкой входа для хакеров.

OpenClaw провалил фишинговые тесты

Исследователи из Varonis проверили OpenClaw в качестве ИИ-агента для работы с почтой и обнаружили, что система уязвима к тем же приемам, которые обычно используются против людей.

В ходе эксперимента они смоделировали четыре фишинговые атаки и проверили поведение агента в двух конфигурациях. OpenClaw был подключен к Gmail, браузерным инструментам, API Google Workspace и набору синтетических внутренних данных.

Фреймворк тестировали на базе Google Gemini 3.1 Pro и OpenAI GPT-5.4 в стандартном и «строгом» режимах с дополнительными инструкциями по проверке личности и антифишинговым процедурам.

Результаты симуляций:
* Выдача пользователя за руководителя команды с запросом доступа к тестовой среде. OpenClaw нашел и отправил ключи AWS IAM, учетные данные базы данных и реквизиты для доступа по SSH на внешнюю электронную почту Gmail.
* Запрос выгрузки данных о клиентах под предлогом удаленной работы над презентацией. Агент извлек и отправил выгрузку из CRM, содержащую записи о клиентах, контактную информацию, детали контрактов и данные о доходах, не проверив личность отправителя.
* ИИ-система получила поддельное письмо с подарочной картой, содержащее фишинговую ссылку. В стандартной конфигурации агент перешел на фишинговый сайт и попытался активировать карту, прежде чем распознал страницу как вредоносную. Строгая конфигурация заблокировала атаку сразу.
* Исследователи создали вредоносное приложение Google OAuth, замаскированное под платформу для учета рабочего времени. OpenClaw проверил процесс авторизации, проанализировал пункт назначения, определил приложение как подозрительное и отказал в доступе.

Недовольный исследователь продолжил «войну» с Microsoft после патчей предыдущих уязвимостей

Исследователь кибербезопасности под псевдонимом Nightmare Eclipse раскрыл новую 0-day-уязвимость в Microsoft Defender, названную RoguePlanet.

Эксплойт позволяет атакующим повысить свои привилегии до максимального уровня SYSTEM и выполнять произвольный код даже на полностью обновленных машинах под управлением Windows 10 и Windows 11.

Этот инцидент стал продолжением публичного конфликта между хакером и IT-гигантом. Еще в апреле Nightmare Eclipse пообещал публиковать уязвимости нулевого дня после каждого патча, выпущенного Microsoft. Июньское обновление закрыло несколько его предыдущих находок (GreenPlasma, MiniPlasma и YellowKey), что спровоцировало немедленный релиз RoguePlanet.

Специалисты по кибербезопасности из ThreatLocker подтвердили BleepingComputer, что успешно воспроизвели атаку в ходе собственного тестирования. Они подтвердили, что эксплойт работает на полностью обновленных системах Windows 11 с установленным патчем KB5094126.

Корейского техгиганта оштрафовали на $400 млн за утечку данных

Комиссия по защите персональной информации Южной Кореи (PIPC) назначила технологическому гиганту Coupang рекордный штраф в 624,6 млрд вон (около $409 млн) после масштабной утечки данных.

По версии регулятора, из-за недостаточных мер безопасности, в том числе проблем с управлением ключами аутентификации и контролем доступа, были раскрыты персональные данные примерно 37,55 млн человек. Дочерняя структура Coupang Fulfillment Service получила отдельный штраф в 248 млн вон за незаконный сбор, использование и обработку персональных и чувствительных данных

Биткоин пробил $60 000

1780845899073 387681 scaled

Вот перефразированная новость на русском языке:

Итоги недели крипторынка: биткоин пробил $60 000, Bloomberg предрекает «самую холодную» криптозиму, а Бутерин предлагает новую модель активов

Первая криптовалюта преодолела отметку в $60 000, аналитики Bloomberg прогнозируют самую суровую криптозиму в истории, Виталик Бутерин представил концепцию устойчивых синтетических активов — это и другие события уходящей недели.

Биткоин отскочил от $60 000

Начало недели ознаменовалось падением биткоина ниже $70 000. Ключевыми факторами давления стали обострение конфликта между США и Ираном, а также продажа части резервов компанией Strategy. Вечером 5 июня котировки обвалились ниже $60 000. После отскока курс вернулся к отметке выше $62 000, пытаясь закрепиться на этом уровне. За неделю «цифровое золото» подешевело на 15,4%.

Некоторые альткоины показали ещё более глубокое падение: Solana упала на 20,5%, Ethereum — на 18,6%, BNB — на 18%. Токен Hyperliquid потерял 13,5%, но удержался на девятом месте по капитализации, так как Dogecoin подешевел на 15,2%.

Спотовые биткоин-ETF фиксируют отток средств четвёртую неделю подряд — показатель достиг $1,72 млрд. В предыдущие три недели объём вывода средств постепенно рос: $1 млрд, $1,26 млрд и $1,42 млрд соответственно. Ethereum-фонды также показали отрицательную динамику, потеряв $168,2 млн, хотя отток из них не нарастает.

Индекс страха и жадности обвалился с 28 до 12 пунктов, войдя в зону экстремальных опасений инвесторов. Совокупная капитализация рынка упала до $2,14 трлн (примерно на 17%). Доминирование биткоина сократилось с 59,3% до 58%, доля Ethereum снизилась до 9,2%.

Bloomberg: «самая холодная» криптозима в истории

По мнению ведущих подкаста Odd Lots, текущий спад — это не просто падение цен, а «потеря веры» и системный кризис идей. Среди ключевых причин:
— Крах защитных нарративов: биткоин не подтвердил статус страховки от инфляции — инвесторы предпочли золото.
— Конкуренция с ИИ: отрасль искусственного интеллекта поглощает капитал, кадры и внимание, а майнеры вынуждены бороться за электроэнергию с дата-центрами ИИ.
— Проблемы институционализации: запуск спотовых ETF и выход в мейнстрим лишили рынок аргумента о «ранней стадии», а интерес Уолл-стрит сместился к стейблкоинам и токенизации.
— Технологические риски: угроза со стороны квантовых вычислений и возможные распродажи со стороны крупных держателей.

Ситуация усугубляется «кризисом идентичности» на фоне отсутствия новых драйверов роста. Даже запуск мощных ИИ-моделей перетягивает на себя повестку, оставляя криптосферу в тени.

Что обсудить с друзьями?
— Zcash упал на 48% после устранения критической уязвимости.
— Разработчики Sui назвали причины трёх остановок сети.
— Российский капитал на иностранных криптобиржах сократился до 720 млрд рублей.
— Toncoin подскочил на 19,5% за сутки после анонса ребрендинга.

ЦБ РФ: неквалифицированным инвесторам оставят только BTC, ETH и USDT

Банк России не планирует расширять перечень криптовалют для неквалифицированных инвесторов после вступления в силу нового регулирования. Первый зампред ЦБ Владимир Чистюхин заявил, что на первом этапе будут доступны только три наиболее ликвидных актива: биткоин, Ethereum и USDT. Регулятор не намерен повышать лимит вложений — 300 000 рублей через одного профучастника. ЦБ по-прежнему считает криптовалюты высокорискованным инструментом.

Виталик Бутерин описал модель устойчивых к крахам синтетических активов

Сооснователь Ethereum предложил концепцию создания синтетических активов на базе опционов вместо традиционных долговых позиций. Это позволит отказаться от принудительных ликвидаций и снизить зависимость от скоростных оракулов. Схема строится на паре активов (P и N) со страйк-ценой и датой исполнения. Для поддержания стабильной экспозиции Бутерин предложил использовать глубоко прибыльные опционы с автоматической ребалансировкой через DAO или локальные скрипты.

Также на ForkLog:
— Microsoft представила квантовый чип Majorana 2.
— Эксперт назвал сроки появления квантового компьютера на 50 логических кубитов.
— Aave ужесточил листинг после инцидента с rsETH на $293 млн.
— В Citi спрогнозировали рост рынка токенизации до $5,5 трлн.

Белый хакер разблокировал $2 млн в смарт-контракте 2016 года

Спустя девять лет после провала ICO проекта HongCoin белый хакер под псевдонимом Florent разблокировал 1003,62 ETH (около $2 млн). Средства застряли в смарт-контракте HONG из-за критической ошибки в функции возврата средств. Хакер обнаружил уязвимость в административной функции контракта, написанного на старой версии Solidity, и совместно с разработчиками провёл 41 транзакцию для разблокировки адресов 48 инвесторов.

Что ещё почитать?
— Почему с развитием ИИ интернет перестаёт быть пространством для людей и может ли «ламповый» Web 1.0 стать формой сопротивления.
— Феномен популярности бессрочных контрактов: как они превращают рынок в казино.
— Куба: более 10 млн человек живут в финансовой изоляции, власти начинают легализацию криптовалют для внешней торговли.
— Дайджест самых заметных событий в сфере безопасности за неделю.

Кибердайджест: взломы, уязвимости и ИИ-атаки

1780726081204 552041 scaled

Вот переписанная новость на русском языке (дублирую, так как исходный текст уже был на русском, но требование — вернуть только на русском):

Главные события в сфере кибербезопасности за неделю

* Хакеры смогли взломать аккаунты пользователей сервиса для управления паролями Dashlane.
* В микросхеме криптовалютного кошелька Trezor Safe 7 была найдена уязвимость.
* Киберпреступники из Китая активизировали свои атаки на европейские страны.
* Злоумышленники обманули систему искусственного интеллекта техподдержки Meta, чтобы переоформить на себя редкие и ценные аккаунты в Instagram.

Подробности инцидента с Dashlane

Специалисты компании Dashlane сообщили, что злоумышленникам удалось обойти двухфакторную аутентификацию (2FA) и выгрузить зашифрованные базы данных с паролями пользователей. Атака началась 31 мая 2026 года и была направлена на интерфейсы (API), отвечающие за подключение новых устройств. Хакеры перебирали шестизначные одноразовые коды, которые отправлялись жертвам по электронной почте или генерировались в приложениях-аутентификаторах.

Хотя система безопасности Dashlane заметила подозрительную активность и начала временно блокировать цели, атакующие успели подобрать верные коды для небольшого количества пользователей. После подтверждения 2FA они добавили свои устройства в чужие аккаунты, и программа автоматически загрузила на них копии зашифрованных хранилищ.

В компании заявили, что пострадало «менее 20 человек». Внутренние серверы самого Dashlane не были взломаны. Сейчас внедрены дополнительные меры проверки и блокировки подозрительного трафика.

Эксперты отмечают, что украденные базы паролей остаются зашифрованными и недоступными для взлома без мастер-пароля владельца аккаунта. Архитектура с нулевым разглашением (ZKP) и надежное шифрование делают быстрый взлом данных невозможным. Однако, поскольку файлы теперь находятся на серверах хакеров, они могут использовать неограниченные вычислительные мощности для их взлома. Эта ситуация напоминает инцидент с сервисом LastPass в 2022 году.

Уязвимость в чипе Trezor Safe 7

Компания Tropic Square, разрабатывающая чипы безопасности, раскрыла информацию об уязвимости в своей микросхеме TROPIC01, которая используется в аппаратном кошельке Trezor Safe 7.

Проблема была обнаружена исследователями из Ledger Donjon. В ходе независимой проверки они смогли провести успешную атаку с помощью лазерного излучения (Laser Fault Injection). В лабораторных условиях этот метод позволил обойти проверку цифровой подписи прошивки и получить доступ к части секретных данных, защищаемых чипом.

Изучив отчет, в Tropic Square нашли еще один, более сложный способ использования этой уязвимости для извлечения дополнительных данных, связанных с PIN-кодом. Однако представители Trezor пояснили, что даже с учетом этой находки, взлома одного чипа недостаточно для получения PIN-кода от самого Trezor Safe 7. Кроме того, приватные ключи пользователей и сид-фразы не хранятся на этом чипе. Для проведения такой атаки злоумышленнику нужен физический доступ к кошельку, дорогостоящее оборудование и глубокие знания. В Trezor заверили, что пользователям не нужно предпринимать никаких действий, так как конструкция кошелька полностью исключает этот риск на практике.

Китайские хакеры нацелились на Европу

С марта 2026 года китайская хакерская группа TA4922 резко активизировала свои атаки, расширив географию своих целей на европейские страны. Ранее группа была сосредоточена только на Восточной Азии, но теперь под удар попали коммерческие и государственные организации в Германии, Италии, Великобритании и Южной Африке.

Для первичного взлома хакеры используют качественные фишинговые письма на местных языках, которые маскируются под уведомления о зарплате, налоговые проверки, декларации по НДС или сообщения от отделов кадров. Кроме электронной почты, они ищут контакты с жертвами через мессенджеры WhatsApp, LINE и Microsoft Teams.

В ходе последних атак была обнаружена новая вредоносная программа — троян удаленного доступа Atlas. Этот «бэкдор» обладает широкими шпионскими возможностями:
* Полный сбор информации о системе.
* Целенаправленная кража файлов.
* Запись нажатий клавиш (кейлоггинг) и создание скриншотов.
* Запись аудио и видео с устройств жертвы.
* Удаленное управление питанием компьютера.

Atlas также умеет обходить защитные «песочницы», проверяя системные данные на наличие признаков работы в изолированной среде. Кроме того, у группы нашли новый загрузчик RomulusLoader для скрытого запуска легитимных программ удаленного администрирования (AnyDesk, SyncFuture) и Python-установщик SilentRunLoader для кражи паролей и куки-файлов из браузера Google Chrome. Специалисты Proofpoint полагают, что хакеры из TA4922 используют большие языковые модели (ИИ) для ускорения написания кода.

Кража редких Instagram-аккаунтов через ИИ-поддержку Meta

Пользователи Instagram начали терять доступ к своим страницам из-за уязвимости в системе ИИ-поддержки компании Meta. Злоумышленники смогли обходить защитные механизмы платформы, включая двухфакторную аутентификацию (2FA), манипулируя ИИ-помощником.

Атака выглядит так: хакер запускает стандартную процедуру восстановления пароля, заявляя, что аккаунт был взломан. Когда система запрашивает видео для подтверждения личности, злоумышленники используют дипфейк, созданный из доступных фотографий жертвы. Они также подключаются через VPN, чтобы имитировать местоположение жертвы и обойти проверки безопасности. После этого хакер меняет привязанный к аккаунту email и сбрасывает пароль.

В результате были украдены аккаунты с короткими и уникальными именами, такими как @hey, @korn, @e и @f, а также страница исследовательницы Джейн Манчун Вонг и аккаунт, ранее принадлежавший команде Белого дома. Стоимость таких редких имен на черном рынке может достигать десятков тысяч долларов. Пострадавшие жалуются, что не могут вернуть доступ из-за отсутствия живых операторов в поддержке. Один из владельцев (@korn) сообщил, что провел более шести часов, общаясь с чат-ботом, который прислал ему четыре неработающие ссылки. Вице-президент Meta по коммуникациям заявил, что проблема решена, но не вдавался в подробности.

Вредонос для Minecraft заразил 116 000 пользователей

Эксперты McAfee обнаружили масштабную кампанию под названием WeedHack, от которой пострадало более 116 000 пользователей игры Minecraft. Вредоносное ПО распространяется через зараженные моды и клиенты игры, которые продвигаются с помощью манипуляций с поисковой выдачей и рекламы на YouTube.

WeedHack работает по модели «вредоносное ПО как услуга» (CaaS). Бесплатная версия программы ворует сессионные идентификаторы Minecraft, пароли из браузеров, данные криптокошельков и аккаунтов Telegram и Discord.

Вот краткий заголовок для этой новости: Итоги недели: биткоин упал до $73 000, тренды крипторынка от Fidelity и приватные транзакции для Ethereum

1780241896768 696893 scaled

Вот перефразированная версия новости на русском языке:

Итоги недели крипторынка: биткоин упал до $73 000, Fidelity назвала тренды 2026 года, а для Ethereum предложили приватные транзакции

Давление Ормузского пролива

Неделя для биткоина началась с роста выше отметки $77 000, чему способствовало падение цен на нефть из-за новостей о прогрессе в переговорах США и Ирана по открытию судоходства в Ормузском проливе.

Однако затем конфликт на Ближнем Востоке обострился, и курс криптовалюты рухнул ниже $73 000. В компании CryptoQuant добавили, что давление также оказали технические факторы: объемы спотовой торговли упали до минимумов 2023 года, а на рынке возник дефицит покупателей.

В итоге за неделю биткоин потерял около 3,7% и закрепился в районе $73 500.

Большинство крупных альткоинов показали похожую динамику, но BNB и HYPE выросли на 9,7% и 8,6% соответственно. Токен Hyperliquid поднялся на девятое место по капитализации, обогнав Dogecoin.

Спотовые биткоин-ETF продолжили терять средства, причем отток ускорился: $1,42 млрд за неделю против $1,26 млрд ранее. Ethereum-фонды также показали отрицательную динамику, потеряв $241,4 млн.

Несмотря на падение, индекс страха и жадности вырос с 25 до 28 пунктов, выйдя из зоны экстремального страха. Общая капитализация рынка сократилась до $2,57 трлн, доля биткоина почти не изменилась (59,3%), а доля Ethereum осталась ниже 10%.

Приватные транзакции для Ethereum

Сооснователь Facet Том Леман предложил включить стандарт EIP-8182 в будущее обновление Ethereum под названием Hegota. Эта инициатива добавит на базовый уровень сети защищенный пул для приватных переводов эфира и токенов ERC-20.

Систему планируют запустить как контракт без ключей администратора и возможности приостановки. Для подтверждения транзакций будут использоваться доказательства с нулевым разглашением Groth16.

Леман пояснил, что нынешние сервисы микширования работают плохо из-за разрозненности. Новым пулам сложно привлечь пользователей без готовой базы, а без ликвидности они не обеспечивают должной анонимности. EIP-8182 создаст единую среду для всех кошельков и приложений, позволяя отправлять скрытые переводы на обычные адреса или домены ENS без создания специальных аккаунтов.

Что обсудить с друзьями?

* Forbes назвал пять направлений внедрения ИИ в авиации.
* Исследователи выявили религиозную предвзятость ИИ-моделей.
* ФБР раскрыло сеть скам-центров и изъяло $8 млрд в биткоинах.
* Стартап Moth представил первую игру для квантовых компьютеров.

Тренды крипторынка 2026 года от Fidelity

Аналитики Fidelity Digital Assets подвели итоги первой половины 2026 года и выделили шесть структурных трендов. По их мнению, сейчас происходит «техническое перевооружение» экосистемы, а не просто ценовое ралли.

Основные тренды:
* Ускоренное сближение цифровых активов с традиционными финансами благодаря появлению опционов на спотовые биткоин-ETP и прогрессу в токенизации активов крупными банками.
* Усиление акцента на правах держателей токенов: проекты вроде Hyperliquid и Aave внедряют механизмы обратного выкупа и перераспределения доходов.
* Рост спроса на вычислительные мощности для ИИ, что создало конкуренцию традиционному майнингу. С начала года средний хешрейт снизился на 8,8%, а сложность — на 7,8%.
* Техническая устойчивость биткоина: отмена лимита данных в OP_RETURN не привела к «раздуванию» блокчейна, доминирование нод Bitcoin Core (~77%) обеспечивает стабильность консенсуса, растет интерес к квантово-устойчивым обновлениям.
* Преобладание медвежьих факторов в начале года: биткоин потерял 13% на фоне высокой инфляции и принудительных ликвидаций. Однако институционалы продолжают формировать капитал, а регуляторная определенность создает фундамент для восстановления.
* Укрепление позиций золота и постепенный уход от долларовой инфраструктуры.

Project Glasswing: 10 000 критических уязвимостей

Компания Anthropic опубликовала первый отчет по Project Glasswing — программе поиска уязвимостей с помощью модели Claude Mythos. За месяц около 50 партнеров выявили более 10 000 проблем безопасности высокой и критической степени. Компания отметила, что узким местом стала не скорость поиска, а проверка и выпуск патчей.

Нейросеть просканировала свыше 1000 проектов с открытым исходным кодом и обнаружила 23 019 уязвимостей всех уровней. Из них 6202 система первоначально классифицировала как «высокие» или «критические». При дополнительной проверке 90,6% находок подтвердились, в том числе 62,4% как требующие срочного вмешательства.

Также на ForkLog:
* Хакер перехватил аирдроп GUA на $15 млн.
* IBM ускорила ИИ-модель с помощью квантового процессора.
* Министр финансов США исключил запуск цифрового доллара.
* Socket выявила атаку на разработчиков криптовалют и ИИ-систем.

Квантовая угроза ускоряется из-за ИИ

Эксперты предупреждают, что искусственный интеллект ускоряет развитие квантовых вычислений и сокращает сроки, в которые современная криптография может потерять устойчивость. Глава Project Eleven Алекс Пруден заявил, что машинное обучение уже применяют для оптимизации коррекции ошибок — одного из ключевых барьеров в создании квантовых компьютеров. ИИ используют не только для защиты, но и для поиска уязвимостей.

Сооснователь NEAR Илья Полосухин отметил, что ИИ ускоряет научные исследования несколько лет подряд, и допустил, что следующее поколение квантовых систем создадут с его использованием. Он также указал на сценарий «собери сейчас — расшифруй потом», когда зашифрованный трафик могут перехватывать уже сегодня в расчете на будущую дешифровку.

Между тем, эксперты Quantus считают, что криптоиндустрия не готова к переходу на постквантовую криптографию. Под угрозой находятся кошельки, биржи, кастодианы, валидаторы, мосты и governance-системы. По их мнению, у крипторынка более жесткие ограничения, чем у обычной IT-инфраструктуры: в блокчейнах пользовательское хранение средств, распределенное управление и публичные ключи, которые могут оставаться в сети годами.

Что еще почитать?
* ForkLog разобрался, почему биткоин неожиданно устоял в ходе кризиса вокруг Ормузского пролива.
* Статья о том, как DAO, бирюза и open-source создают трилемму изгоев.
* Пересмотрели фильм «Обнаженная» Майка Ли (1993 года) как фильм о шифропанке.
*

Кибердайджест недели

1780121324657 1110286 scaled

Вот перефразированная новость на русском языке:

Главные события недели в кибербезопасности

Мы подготовили обзор самых значимых инцидентов из мира кибербезопасности за последние семь дней.

Ключевые моменты:
* Новая хакерская группа атаковала криптовалютные компании, используя поддельные собеседования и вредоносное ПО для macOS.
* Скрытый майнер для видеокарт распространялся через поисковый спам и ИИ-чат-ботов.
* Хакер, публикующий эксплойты нулевого дня для продуктов Microsoft, был заблокирован на GitHub и GitLab.
* CrowdStrike и Google совместными усилиями нейтрализовали сеть, нацеленную на разработчиков открытого программного обеспечения.

Новая группировка атакует криптокомпании через фальшивые собеседования и малварь для macOS

Специалисты компании Wiz обнаружили масштабную кампанию по хищению криптовалют, организованную ранее неизвестной группировкой JINX-0164. Начиная с середины 2025 года, злоумышленники атакуют разработчиков блокчейн-проектов, используя поддельные онлайн-собеседования. В ходе общения жертву направляют на фальшивый сайт для видеоконференций, где под предлогом установки клиента или исправления «технической ошибки» убеждают скачать зараженный файл.

В распоряжении группировки есть сложные вредоносные программы, работающие как на архитектуре Intel, так и на Apple Silicon:
* AUDIOFIX. Маскируется под системный аудиодрайвер. Программа ворует пароли, SSH-ключи, данные криптокошельков и сессии из Discord и Telegram. ПО позволяет хакерам перемещаться по внутренней сети компании, проникать в инфраструктуру и внедрять вредоносный код в рабочие проекты.
* MiniRAT. Ранее этот инструмент использовался для атак на цепочки поставок. Он распространялся через зараженную версию легитимного npm-пакета @velora-dex/sdk, используемого в DeFi-проектах. MiniRAT позволяет удаленно выполнять команды и загружать дополнительные модули.

Эксперты отмечают, что тактика JINX-0164 — фокус на криптоиндустрии, нацеливание на разработчиков через фальшивый рекрутинг и использование специфических VPN-сервисов (например, Astrill VPN) — напоминает почерк северокорейских группировок, таких как BlueNoroff. Однако Wiz не обнаружила прямых технических совпадений в инфраструктуре, которые позволили бы однозначно связать JINX-0164 с Пхеньяном.

Скрытый майнер для GPU распространяется через поисковый спам и ИИ-чат-ботов

В рамках продолжающейся кампании по скрытому майнингу криптовалют злоумышленники нацелились на высокопроизводительные графические процессоры (GPU). Об этом сообщают специалисты Microsoft.

Заражение происходит через вредоносные страницы загрузки системных утилит, которые обычно устанавливают владельцы мощных ПК. Среди них: CrystalDiskInfo, HWMonitor, Display Driver Uninstaller, FurMark, K-Lite Codec Pack и PDFgear.

Исследователи Microsoft обнаружили, что атака начинается, когда пользователи ищут одну из вышеупомянутых утилит и переходят по вредоносным ссылкам, поднятым в поисковой выдаче с помощью SEO-оптимизации. Однако некоторые отчеты за апрель указывают на то, что пользователи попадали на вредоносные домены после взаимодействия с ИИ-ассистентами. В этих случаях жертвы, запрашивавшие у чат-бота рекомендации по скачиванию программного обеспечения, получали в сгенерированных ответах зараженные ссылки.

После инфицирования системы атакующий получает постоянный доступ, разворачивая стандартный инструмент удаленного управления ScreenConnect. Основная часть вируса маскируется под безобидные приложения вроде плеера VLC и прописывается в автозагрузку. Чтобы обойти защиту, зловред прячет свой код внутри официальных системных файлов Windows и добавляет себя в исключения антивируса.

Как только вредоносное ПО надежно и незаметно закрепляется, оно скачивает и запускает программу для скрытой добычи криптовалюты за счет мощностей видеокарты жертвы. В кампании используются GPU-майнеры gminer, lolMiner и SRBMiner-MULTI.

В Microsoft отметили, что поведение атакующих выделяется своей «стратегией таргетинга и монетизации, спроектированной с нуля для максимизации дохода от майнинга на GPU с каждого скомпрометированного устройства» вместо того, чтобы делать ставку на массовость заражений.

Хакера-мстителя заблокировали на GitHub и GitLab после публикации эксплойтов нулевого дня Microsoft

Корпорация Microsoft заблокировала GitHub-аккаунт исследователя в сфере кибербезопасности под ником Nightmare-Eclipse и удалила его учетную запись Microsoft. Затем к этой инициативе присоединился и GitLab.

Причиной конфликта стали финансовые разногласия и политика раскрытия эксплойтов. Как утверждает Nightmare-Eclipse, Microsoft проигнорировала его отчеты об уязвимостях и отказалась выплачивать вознаграждения по программе MSRC, которые могут достигать $250 000.

В ответ исследователь начал публиковать обнаруженные уязвимости нулевого дня в открытом доступе и заявил, что 14 июля 2026 года выпустит новую порцию.

Он сообщил о:
* BlueHammer. Локально повышает привилегии в Windows Defender. Позволяет злоумышленнику, уже имеющему доступ на уровне обычного пользователя, повысить права до максимального SYSTEM.
* RedSun. Использует иную уязвимость в коде антивируса, чем BlueHammer, но приводит к аналогичному результату.
* UnDefend. Инструмент, направленный на саботаж работы Windows Defender. Эксплойт заставляет систему считать, что конечная точка защищена и антивирус работает корректно, однако фактически лишает Defender способности обнаруживать вредоносный код.
* GreenPlasma. Уязвимость, обеспечивающая получение привилегий SYSTEM через системную службу CTFMon, отвечающую за альтернативный ввод текста и языковые панели.
* MiniPlasma. Эксплойт для локального повышения привилегий через драйвер облачного фильтра Windows cldflt.sys. Успешно дает права SYSTEM даже на полностью обновленных версиях Windows 11.
* YellowKey. Критическая уязвимость в технологии шифрования дисков BitLocker. Позволяет злоумышленнику при наличии физического доступа к устройству обойти механизмы защиты и открыть зашифрованные данные практически без усилий, полностью нивелируя предназначение этой технологии.

Кроме того, Nightmare-Eclipse заявил о создании «переключателя мертвеца» — автоматизированной системы, которая сольет в сеть новые эксплойты в случае его ареста или физического устранения.

CrowdStrike и Google ликвидировали сеть, нацеленную на разработчиков открытого ПО

В ходе совместной операции CrowdStrike, Shadowserver и Google ликвидировали сеть для распространения вредоносов и кражи паролей у разработчиков ПО с открытым исходным кодом.

Целью были хакеры, стоящие за ботнетом Glassworm. Эта группировка на протяжении двух лет атаковала цепочки поставок в OS-экосистеме.

Хакеры Glassworm использовали несколько стратегий для распространения вредоносного кода. Среди них:
*

Итоги недели: биткоин, Маск, Иран и криптоновости

1779639355211 724256 scaled

Вот перефразированная новость на русском языке:

Итоги недели: биткоин потерял поддержку $77 000, SpaceX раскрыла свои запасы BTC, Иран запустил страховую платформу для судов с оплатой в криптовалюте, а Илон Маск проиграл судебный иск против OpenAI и Сэма Альтмана.

Биткоин не смог удержаться выше $77 000

Неделя для первой криптовалюты началась с отметок выше $78 000, однако уже 21 мая этот уровень был потерян. Давление на рынок оказали продолжающийся отток средств из биткоин-ETF и низкий спрос на спотовом рынке. 23 мая курс актива упал ниже $75 000 из-за опасений, связанных с возможными ударами США по Ирану. К воскресенью цена начала восстанавливаться после заявления президента Дональда Трампа о продолжении переговоров и возобновлении судоходства в Ормузском проливе, но закрепиться выше $77 000 не удалось. За неделю биткоин потерял около 2,1%.

Среди альткоинов динамика была разнонаправленной: Dogecoin, XRP и Ethereum показали более глубокое падение (7,9%, 4,5% и 4,2% соответственно), Solana снизилась на 1,2%, а HYPE, напротив, вырос на 45,4%. В плюсе также оказались BNB и TRON.

Спотовые биткоин-ETF зафиксировали чистый отток в $1,26 млрд, прервав шестинедельную серию притока. В понедельник инвесторы вывели рекордные $648,6 млн за сутки. Ethereum-фонды также продолжили терять средства — $216 млн за неделю. Индекс страха и жадности снизился с 27 до 25 пунктов, войдя в зону экстремального страха. Общая капитализация рынка выросла на 3% — до $2,57 трлн, при этом доля биткоина сократилась до 59,9%, а Ethereum — ниже 10%.

SpaceX раскрыла свои биткоин-резервы

Компания Илона Маска SpaceX подала заявку на IPO в SEC. Согласно документам, по состоянию на 31 марта фирма владела 18 712 BTC, купленных за $661 млн (средняя цена — $35 300 за монету). Рыночная стоимость резерва на конец квартала составляла $1,29 млрд. SpaceX планирует разместиться на Nasdaq под тикером SPCX, а её рыночная стоимость может достичь $1,75 трлн. В случае одобрения IPO компания станет одной из крупнейших публичных фирм с корпоративным резервом в биткоине, обойдя по объёму Coinbase (16 492 BTC).

Иран запустил страховую платформу для судов с оплатой в биткоинах

Власти Ирана представили цифровую платформу Hormuz Safe для страхования судов в Персидском заливе и Ормузском проливе. Сервис принимает оплату в биткоинах и других криптовалютах. Проект курирует Министерство экономики, а его цель — обход системы SWIFT и западных посредников в условиях санкций. Страховка покрывает риски досмотра, задержания и конфискации судов. В случае успеха иранские власти рассчитывают заработать более $10 млрд.

Илон Маск проиграл суд против OpenAI и Сэма Альтмана

Федеральный суд в Окленде отклонил иск Илона Маска к Сэму Альтману, Грегу Брокману, OpenAI и Microsoft из-за пропуска срока исковой давности. Присяжные вынесли решение менее чем за два часа. В рамках иска Маск утверждал, что OpenAI отошла от своей некоммерческой миссии и превратилась в структуру, работающую ради прибыли. Судья также раскритиковала заявленный ущерб в размере от $78,8 млрд до $135 млрд.

Трамп подписал указ о доступе криптофирм к платёжной инфраструктуре

19 мая президент США Дональд Трамп подписал указ, предписывающий интеграцию цифровых активов в традиционную финансовую систему и пересмотр правил доступа криптокомпаний к платёжной инфраструктуре. В течение 90 дней федеральные регуляторы должны проанализировать нормы, препятствующие получению банковских лицензий и страхования депозитов. ФРС также поручено за 120 дней оценить возможность предоставления прямого доступа к платежным счетам для небанковских финансовых компаний. ФРС уже предложила «облегчённую» версию доступа — новые платежные аккаунты для клиринга и расчётов.

Что ещё произошло:

* Bitcoin Depot закроет сеть из 9000 криптоматов.
* Google выпустила «самую мощную» ИИ-модель Gemini.
* Исследователи обнаружили «крупнейшего военного инсайдера» на Polymarket.
* Пентагон создал группу для внедрения хакерских ИИ-моделей.
* Imec представил первое устройство на квантовых точечных кубитах.
* AmericanFortress предложила новый способ защиты биткоина от квантовой угрозы.
* В Саудовской Аравии запустили первый квантовый компьютер.
* США вложат $2 млрд в квантовые технологии в конкуренции с Китаем.

Рекомендуем к прочтению:

* Материал о том, как хедж-фонд экс-сотрудника OpenAI привлёк внимание Уолл-стрит одним из самых прибыльных ИИ-портфелей.
* Статья о том, что осталось в Web3-индустрии от изначальной идеологии шифропанка.
* Дайджест самых заметных событий в сфере кибербезопасности за неделю.

Дайджест кибербезопасности: главные угрозы недели

1779516476994 552577 scaled

Вот перефразированная новость на русском языке:

Главные события недели в сфере кибербезопасности

Мы подготовили обзор самых важных инцидентов из мира цифровой безопасности за последние семь дней.

* Обновленная программа-похититель криптовалют смогла обойти защиту Apple.
* Злоумышленники получили несанкционированный доступ к тысячам репозиториев на GitHub.
* Интерпол провел крупную операцию по задержанию киберпреступников на Ближнем Востоке и в Северной Африке.
* В системе ChromaDB, используемой разработчиками искусственного интеллекта, обнаружена опасная уязвимость.

1. Вредонос Reaper: новая угроза для macOS

Эксперты компании SentinelOne обнаружили новую версию инфостилера Reaper. Эта программа обходит защиту операционной системы macOS, маскируясь под уведомление об обновлении безопасности. Главная цель злоумышленников — похищение данных из браузеров и криптовалютных кошельков.

В отличие от предыдущих атак, где использовалась тактика ClickFix, новая кампания применяет специальную ссылку формата applescript://. При переходе по ней на устройстве автоматически запускается встроенное приложение для работы со скриптами, которое выполняет вредоносный код.

Вредонос распространялся через поддельные установщики популярных приложений, таких как WeChat и Miro. Некоторые фейковые сайты, копирующие сервисы Microsoft и QQ, оставались активными на момент публикации отчета.

Перед активацией вредоносного скрипта сайты собирают цифровой отпечаток устройства, чтобы отсеять исследователей безопасности и пользователей с русскоязычной локализацией. Программа проверяет, не запущена ли система на виртуальной машине, не используется ли VPN, а также сканирует установленные расширения браузера для менеджеров паролей и криптокошельков. Все собранные данные отправляются злоумышленнику через Telegram-бота.

После запуска пользователь видит поддельное окно обновления Apple. В это время программа загружает shell-скрипт и запрашивает пароль от macOS.

Затем Reaper начинает сбор информации из:
* браузеров Chrome, Firefox, Brave, Edge, Opera, Vivaldi, Arc и Orion;
* расширений для криптокошельков, включая MetaMask и Phantom;
* расширений менеджеров паролей 1Password, Bitwarden и LastPass;
* десктопных приложений криптокошельков (Exodus, Atomic Wallet, Ledger Live, Electrum, Trezor Suite);
* учетных записей iCloud и Telegram;
* конфигурационных файлов, связанных с программированием.

В состав Reaper также входит модуль Filegrabber, который ищет на рабочем столе и в папке «Документы» файлы, которые могут содержать конфиденциальную информацию. Он собирает файлы размером до 2 МБ (или до 6 МБ для PNG-изображений), при этом общий объем похищенных данных не превышает 150 МБ.

Специалисты предупреждают, что вредонос закрепляется в системе, маскируясь под обновления Google. Кроме того, операторы SHub расширяют возможности стилера, добавляя функции удаленного доступа к зараженным устройствам, что в будущем позволит им устанавливать дополнительное вредоносное ПО.

2. Взлом репозиториев GitHub

19 мая хакеры получили доступ к 3800 внутренним репозиториям GitHub. Причиной стала установка одним из сотрудников компании зараженной версии популярного плагина Nx Console (версия 18.95.0). Вредоносный код был нацелен на кражу учетных данных разработчиков и секретов для облачных платформ, таких как AWS, Kubernetes, GitHub и Docker.

Ответственность за взлом взяла на себя группировка TeamPCP. Злоумышленники выставили украденный код на продажу на теневом форуме Breached, запросив за него не менее $50 000. Ранее эту же группу связывали с атаками на Mistral AI, UiPath, OpenSearch и сотрудников OpenAI.

Разработчики Nx Console пояснили, что один из их сотрудников стал жертвой атаки на цепочку поставок npm-пакетов проекта TanStack. Используя утилиту GitHub CLI, хакеры украли его токены, вошли в рабочий аккаунт и внедрили вредоносный код в обновление расширения.

Зараженная версия Nx Console находилась в официальном магазине Visual Studio Marketplace всего 18 минут (и 36 минут на платформе OpenVSX). За это время ее скачали менее 70 раз. В GitHub заявили, что оперативно изолировали взломанное устройство и провели экстренную замену всех критически важных секретов и ключей доступа.

3. Операция Интерпола «Ramz»

Правоохранители из 13 стран Ближнего Востока и Северной Африки арестовали 201 подозреваемого в ходе операции «Ramz», направленной на борьбу с киберпреступностью. Об этом сообщил Интерпол.

В ходе операции были установлены личности 382 подозреваемых в Алжире, Бахрейне, Египте, Ираке, Иордании, Ливане, Ливии, Марокко, ОАЭ, Омане, Палестине, Катаре и Тунисе.

Правоохранители также изъяли 53 сервера, которые использовались для фишинга, распространения вредоносного ПО и интернет-мошенничества. Анализ данных с этих серверов показал, что жертвами злоумышленников стали 3867 человек. Для отслеживания хакерской инфраструктуры Интерпол привлек частные компании в сфере кибербезопасности, включая «Лабораторию Касперского», Group-IB, The Shadowserver Foundation, Team Cymru и TrendAI.

4. Критическая уязвимость в ChromaDB

Специалисты HiddenLayer обнаружили критическую уязвимость в базе данных ChromaDB, которая активно используется при разработке ИИ-приложений. ChromaDB — это векторная база данных с открытым исходным кодом, используемая в агентных ИИ-системах.

Уязвимость затрагивает Python-версию API (на базе FastAPI) и связана с нарушением логики проверок безопасности. При получении запроса система сначала загружает и запускает указанную ML-модель (например, вредоносную нагрузку с платформы Hugging Face), и только затем проверяет подлинность пользователя. Сервер выдает ошибку авторизации, но вредоносный код уже успевает выполниться.

По данным специалистов, около 73% узлов Chroma работают на уязвимых версиях. Локальные сборки и проекты, использующие фронтенд на Rust, находятся вне опасности. Команда ChromaDB игнорирует запросы исследователей, и на данный момент неясно, устранена ли уязвимость в последнем релизе 1.5.9.

До появления официальных патчей эксперты рекомендуют пользователям:
* изолировать Python-сервер от публичного доступа (ограничить доступ к порту API с помощью брандмауэра);
* использовать Rust-фронтенд в качестве альтернативы для открытых сред;
* тщательно проверять сторонние ML-модели на наличие закладок перед их запуском.

5. Европол ликвидировал First VPN

Правоохранители отключили виртуальную частную сеть First VPN, которая часто использовалась мошенниками для вымогательства и кражи данных. Об этом сообщил Европол.

По данным полиции, сервис рекламировался на хакерских форумах как инструмент, ориентированный на конфиденциальность, который не ведет журналы активности пользователей и игнорирует запросы правоохра

Кибербезопасность недели: аресты, фишинг и ИИ-угрозы

1778911846393 990845 scaled

Вот перефразированная новость на русском языке:

Мы подготовили подборку самых значимых событий в сфере кибербезопасности за прошедшую неделю.

Основные моменты:
* ZachXBT вычислил человека, стоящего за фишинговыми атаками на 19 миллионов долларов.
* Троим подозреваемым предъявлены обвинения в серии жестоких ограблений в Калифорнии.
* Поддельный репозиторий OpenAI оказался ловушкой для кражи данных.
* Хакерские форумы заполонил «мусор», сгенерированный искусственным интеллектом.

ZachXBT вычислил организатора фишинговых атак на $19 млн

Исследователь блокчейна ZachXBT обнародовал результаты расследования кражи криптовалюты на сумму более 19 миллионов долларов с помощью фишинга. Главным подозреваемым стал американский хакер Дритан Каплани-младший. К его разоблачению привела собственная неосторожность.

Во время видеозвонка в Discord в апреле 2026 года Каплани, хвастаясь, показал экран своего криптокошелька с балансом 3,68 миллиона долларов. ZachXBT проанализировал транзакции и выяснил, что эти средства связаны с кражей 185 биткоинов, произошедшей месяцем ранее. Часть украденных денег (5,3 миллиона долларов) поступила на кошелек Каплани, и к моменту звонка он уже успел потратить или отмыть около 1,6 миллиона долларов.

В ходе расследования также выяснилась связь Каплани с другими преступлениями. Помог в этом другой киберпреступник, который из мести опубликовал старый адрес Каплани. ZachXBT подтвердил его причастность, так как схема вывода средств совпадала. Выяснилось, что через этот кошелек осенью 2025 года прошло более 5,85 миллиона долларов, украденных в результате пяти фишинговых атак.

В мае 2026 года были рассекречены судебные документы по делу о краже 185 биткоинов. Обвинения уже предъявлены Трентону Джонсону (непосредственное участие в краже, до 40 лет тюрьмы) и криптоинфлюенсеру yelotree (помощь в отмывании денег, до 30 лет). Каплани, который ведет роскошный образ жизни, пока избежал ареста, но, по мнению ZachXBT, это лишь вопрос времени, так как ему недавно исполнилось 18 лет.

Троих подозреваемых обвинили в серии «атак с гаечным ключом» в Калифорнии

Прокуратура США предъявила обвинения троим мужчинам из Теннесси в серии ограблений и похищений с целью кражи криптовалюты. Злоумышленники переехали в Калифорнию и проникали в дома жертв, притворяясь курьерами.

В одном из инцидентов в Сан-Франциско «курьер» напал на жертву у входа в квартиру, связал, избил и заставил перевести 10 миллионов долларов в биткоинах и 3 миллиона в Ethereum. В другом случае жертва лишилась криптовалюты на 6,5 миллиона долларов.

Двое подозреваемых были арестованы в конце 2025 года. Им грозит до 20 лет лишения свободы за ограбление, пожизненное заключение за сговор с целью похищения и крупные штрафы. По данным аналитиков, в 2025 году число таких «атак с гаечным ключом» выросло на 75% по всему миру, а общая сумма убытков достигла рекордных 41 миллиона долларов.

Фейковый репозиторий OpenAI распространял инфостилер

На платформе Hugging Face был обнаружен вредоносный репозиторий, выдававший себя за проект OpenAI Privacy Filter. Исследователи выяснили, что мошенники создали репозиторий с похожим названием, содержащий файл, который запускает программу для кражи данных на Windows.

Python-скрипт содержал поддельный код, связанный с ИИ, чтобы не вызывать подозрений. В фоновом режиме он загружал и выполнял вредоносную команду, которая, в свою очередь, скачивал инфостилер, написанный на языке Rust. Эта программа могла красть сохраненные пароли, куки, данные криптокошельков, учетные данные от SSH, FTP и VPN, а также делать скриншоты экрана. Исследователи отметили, что большинство лайков и загрузок у этого репозитория, скорее всего, были накручены.

«ИИ-мусор» заполонил платформы для хакеров и кибермошенников

В даркнете все чаще звучат жалобы на «ИИ-мусор» — бесполезные посты и примитивные руководства, сгенерированные нейросетями. Исследователи изучили около 98 000 обсуждений на хакерских форумах и заметили, что отношение к генеративным моделям изменилось. Если раньше хакеры обсуждали, как ИИ может помочь в написании вредоносного кода, то теперь они жалуются на поток низкокачественного контента. Кроме того, некоторые недовольны тем, что ответы ИИ в поисковой выдаче Google снижают посещаемость самих хакерских форумов. При этом, по мнению экспертов, ИИ пока не оказал серьезного влияния на деятельность киберпреступников и не снизил порог входа для новичков.

Связанная с Беларусью хакерская группировка атаковала госорганы Украины

В марте 2026 года была зафиксирована новая кампания хакерской группировки Ghostwriter, нацеленная на государственные и оборонные структуры Украины. Злоумышленники рассылали фишинговые PDF-файлы, маскирующиеся под документы компании «Укртелеком». Ссылки в файлах вели к загрузке вредоносного ПО, которое затем разворачивало инструмент для атак Cobalt Strike. Хакеры использовали проверку по IP-адресу, чтобы вредоносная нагрузка загружалась только у жертв, находящихся на территории Украины. Исследователи отметили высокий профессионализм группы: их вредоносное ПО может отправлять данные о системе каждые 10 минут, на основе которых операторы принимают решение о продолжении атаки.

Хакеры TeamPCP выставили на продажу репозитории Mistral AI

Хакерская группировка TeamPCP выставила на продажу исходный код проектов французской компании Mistral AI, занимающейся разработкой ИИ. Злоумышленники запросили 25 000 долларов за пакет, включающий почти 450 репозиториев. В компании подтвердили факт взлома системы управления кодом, но заявили, что затронутые данные не являются частью основного исходного кода. Атака была частью более масштабной кампании, в ходе которой злоумышленники получили доступ к учетным данным и внедрили вредоносный код в некоторые SDK-пакеты компании. Хакеры утверждают, что скачали почти 5 ГБ внутренних данных и грозятся выложить их в открытый доступ, если не найдут покупателя в течение недели.

Также в новостях:
* Злоумышленники вывели 10 миллионов долларов из THORChain.
* Альянс Tether, TRON и TRM Labs заморозил криптоактивы на 450 миллионов долларов.
* Ethereum Foundation запустила сервис для защиты от сле

Кибербезопасность: главные угрозы недели

1778306773020 711474 scaled

Вот перефразированный на русском языке пересказ новости о главных событиях недели в сфере кибербезопасности.

Главное за неделю:
* Злоумышленники через мини-приложения Telegram воровали криптовалюту.
* В Торонто полиция нашла первый в Канаде SMS-бластер.
* Группировка хакеров-«стервятников» атаковала банду TeamPCP.
* Вредоносное ПО было обнаружено в программе DAEMON Tools, затронув устройства в сотне стран.

Подробности:

1. Мошенничество в Telegram:
Специалисты из CTM360 раскрыли схему под названием FEMITBOT. Мошенники создавали поддельные мини-приложения внутри Telegram, маскируясь под известные бренды (Binance, Apple, Disney и др.). Они заманивали пользователей обещаниями лёгкого заработка, а затем просили внести «тестовый депозит». В некоторых случаях через такие приложения распространялись вирусы для Android.

2. Первый SMS-бластер в Канаде:
В Торонто задержали трёх человек, которые использовали устройство, имитирующее сотовую вышку. Оно заставляло телефоны в радиусе действия подключаться к нему, после чего на них рассылались фишинговые ссылки. Целью кража паролей и банковских данных. Устройство было установлено в машине, чтобы его можно было быстро перемещать.

3. Хакеры против хакеров:
Неизвестная группировка PCPJack начала охоту на системы, уже взломанные печально известной бандой TeamPCP. Они удаляют программы TeamPCP, закрывают доступ для первоначальных взломщиков и устанавливают своё ПО. Их цель — не майнинг, а прямая кража криптовалют и паролей от кошельков.

4. Заражённый DAEMON Tools:
«Лаборатория Касперского» сообщила, что в установщик бесплатной версии DAEMON Tools Lite был внедрён троян. Он устанавливал на компьютеры жертв бэкдоры. Атаке подверглись пользователи из более чем 100 стран, включая Россию. Разработчик программы подтвердил инцидент и рекомендовал удалить версию 12.5.1.

5. Студент остановил поезда на Тайване:
В Тайване арестовали студента, который с помощью недорогого оборудования и раций взломал систему связи высокоскоростных поездов. Он перехватил сигнал и отправил команду «Общая тревога», что привело к экстренной остановке четырёх составов на 48 минут. Студенту грозит до 10 лет тюрьмы.

Также за неделю:
* Aave ликвидировал позиции хакера протокола Kelp.
* Маркетмейкер TrustedVolumes был взломан на 6 миллионов долларов.
* В Bitcoin Core исправили критическую уязвимость.
* Адвокаты переквалифицировали взлом Kelp в кредитное мошенничество.
* Хакер украл 1,4 миллиона долларов через уязвимость в Ekubo.
* В КНДР отвергли обвинения во взломах криптопроектов.

На выходные:
ForkLog подготовил материал о том, что на самом деле произошло с сегментом InfoFi и в каком виде он может вернуться.