Мы собрали самые важные события в сфере кибербезопасности за прошедшую неделю.
Хакеры исчерпали лимиты подписчиков Claude Max
Владельцы платных аккаунтов Claude заметили, что их лимиты токенов расходуются без каких-либо действий с их стороны. Об этом сообщает TechCrunch. Независимый ИИ-консультант из Великобритании Грант Де Свардт заметил, что расход токенов в его аккаунте Claude Max продолжался даже после отключения всего связанного ПО. В контрольный период показатель вырос с 45% до 55%, хотя он не выполнял никаких задач, а все автоматизации были остановлены.
Компания Anthropic провела расследование и выяснила, что причиной стал скомпрометированный ключ сессии Claude, с помощью которого злоумышленники выпускали несанкционированные OAuth-токены. Предполагается, что с аккаунтом взаимодействовал сторонний сервис, обрабатывавший запросы других пользователей, однако каким образом он получил доступ, установить не удалось. Поддержка Anthropic отслеживает только общий объём использования и не предоставляет детализацию, поэтому подобные кражи могут долго оставаться незамеченными.
Пользователи на Reddit также жаловались на резкий скачок расхода токенов: от 0% до 100% за короткое время без их участия. Некоторые получали от Anthropic письма, в которых говорилось, что злоумышленник использовал инфостилер для кражи сессий Claude с заражённых компьютеров. Де Свардт не обнаружил следов взлома своего устройства, но решил отменить подписку, заявив, что не видит способа защититься от подобного.
Хакеры применили невидимые Unicode-символы для обхода фишинговых фильтров
Специалисты Microsoft зафиксировали масштабную фишинговую кампанию, в которой злоумышленники использовали технику «ASCII-контрабанды». Она заключается во вставке невидимых символов из блока тегов Unicode (U+E0000–U+E007F) внутрь текста. Визуально слово остаётся целым, но фильтры перестают распознавать его как спам. Например, слово funding разбивалось на fun[невидимый символ]ding.
Основной целью атаки стал финансовый сектор: предлагались кредиты, инвестиции и займы. На пике в феврале 2026 года рассылалось до 2,37 млн писем в день с использованием 148 доменов и инфраструктуры сервиса ActiveCampaign. Хотя к середине мая объёмы снизились, операция всё ещё активна. Microsoft Defender заблокировал более 99% сообщений, полагаясь на анализ репутации доменов, IP-адресов и истории отправителей. Компания рекомендует считать присутствие символов из блока тегов в теле письма критической аномалией.
Сеть из 119 тысяч фейковых интернет-магазинов использовалась для кражи банковских карт
Немецкий стартап Nebty раскрыл крупнейшую в истории мошенническую сеть интернет-магазинов под названием DoppelCart, насчитывающую более 119 тысяч доменов, из которых 105 тысяч до сих пор активны. Большинство сайтов зарегистрированы в зоне .shop, около 96% используют одинаковые файлы сборки и привязаны к 27 серверам.
Мошенники скопировали более 44 тысяч брендов, включая каталоги, дизайн, а иногда и ресурсы с серверов оригинальных компаний. Чаще всего подделывались магазины SodaStream, Daniel Wellington и Dreame. Для привлечения жертв предлагались скидки до 65%.
На страницах оплаты был встроен скрипт, который через WebSocket в реальном времени передавал злоумышленникам номера карт, CVV, сроки действия, адреса и телефоны покупателей. Вредоносный код также мог перехватывать одноразовые банковские пароли, обходя защитные механизмы. Для маскировки на фейковых сайтах указывались реальные email-адреса поддержки брендов, из-за чего обманутые покупатели жаловались оригинальным компаниям. Хостинг-провайдер мошенников игнорирует запросы на блокировку, поэтому исследователи запустили открытую базу данных для проверки брендов.
В наушниках Skullcandy Dime 3 найден бэкдор для перехвата звука
Уязвимость в программном обеспечении наушников Skullcandy Dime 3 позволяет находящимся поблизости злоумышленникам подключаться к гарнитуре без физического доступа, PIN-кода или подтверждения владельца. Об этом сообщил координационный центр Университета Карнеги-Меллона.
Проблема связана с SDK Airoha Bluetooth Audio в прошивке версии 1.0.0.28. Наушники автоматически принимают запросы на сопряжение от любых неавторизованных устройств, после чего хакерское устройство сохраняется как доверенное. Злоумышленник может разрывать соединение владельца, транслировать свой звук и перехватывать аудио с микрофона. Жертва слышит лишь стандартное уведомление о подключении, которое легко спутать с обычным переподключением к смартфону.
Компания Skullcandy выпустила исправление в прошивке 1.0.0.30 для новых партий, но предыдущие модели не поддерживают обновления. Уязвимость платформы Airoha затрагивает множество аудиоустройств разных производителей; ранее Apple устранила аналогичную проблему в наушниках Beats Studio Buds.
Также на ForkLog:
— Сенат США изучит действия OpenAI после инцидента с Hugging Face.
— В Мексике раскрыли криптоферму на 300 майнеров, подключённую к гидроэлектростанции.
— Хакеры атаковали клиентов Trezor через взломанный сервис рассылок.
— Исследователи выделили шесть кластеров внутри Lazarus Group.
— Токен allBTC на Osmosis потерял 36% обеспечения из-за атаки на Nomic.
— IonQ назвала необходимую мощность квантового компьютера для атаки на биткоин.
— Ledger и Trezor призвали сделать координированное раскрытие уязвимостей отраслевой нормой.
— Ирландские банды начали прятать криптоключи в арендованных сейфах.
— Hacken нашла критический риск в управлении 91 млрд USDT.
— Неизвестные вывели из Liquid Network биткоины на $320 млн.
— OpenAI признала «wiki-инцидент» с агентами и пообещала новые правила раскрытия.
Что почитать на выходных?
ForkLog разобрался, почему нам кажется, что соцсети читают наши мысли. Оказалось, что всё гораздо прозаичнее, но и страшнее, чем можно предположить.