• bitcoinBitcoin (BTC) $ 75,776.00
  • ethereumEthereum (ETH) $ 2,076.50
  • tetherTether (USDT) $ 0.998520
  • bnbBNB (BNB) $ 652.08
  • xrpXRP (XRP) $ 1.33
  • usd-coinUSDC (USDC) $ 0.999703
  • solanaSolana (SOL) $ 83.91
  • tronTRON (TRX) $ 0.373237
  • staked-etherLido Staked Ether (STETH) $ 2,265.05
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.03
  • dogecoinDogecoin (DOGE) $ 0.101979
  • hyperliquidHyperliquid (HYPE) $ 62.03
  • usdsUSDS (USDS) $ 0.999621
  • zcashZcash (ZEC) $ 574.89
  • leo-tokenLEO Token (LEO) $ 10.05
  • wrapped-stethWrapped stETH (WSTETH) $ 2,779.67
  • cardanoCardano (ADA) $ 0.239721
  • rainRain (RAIN) $ 0.011574
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 76,243.00
  • moneroMonero (XMR) $ 388.26
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.998762
  • bitcoin-cashBitcoin Cash (BCH) $ 345.03
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 2,466.93
  • chainlinkChainlink (LINK) $ 9.41
  • whitebitWhiteBIT Coin (WBT) $ 55.75
  • canton-networkCanton (CC) $ 0.158427
  • wrapped-eethWrapped eETH (WEETH) $ 2,465.31
  • the-open-networkToncoin (TON) $ 1.88
  • stellarStellar (XLM) $ 0.147236
  • usd1-wlfiUSD1 (USD1) $ 0.998169
  • susdssUSDS (SUSDS) $ 1.08
  • ethena-usdeEthena USDe (USDE) $ 0.998876
  • daiDai (DAI) $ 0.999825
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 76,366.00
  • litecoinLitecoin (LTC) $ 52.28
  • suiSui (SUI) $ 1.00
  • avalanche-2Avalanche (AVAX) $ 9.16
  • wethWETH (WETH) $ 2,268.37
  • memecoreMemeCore (M) $ 3.00
  • hedera-hashgraphHedera (HBAR) $ 0.085942
  • paypal-usdPayPal USD (PYUSD) $ 0.999979
  • usdt0USDT0 (USDT0) $ 0.998824
  • shiba-inuShiba Inu (SHIB) $ 0.000006
  • nearNEAR Protocol (NEAR) $ 2.49
  • crypto-com-chainCronos (CRO) $ 0.067632
  • hashnote-usycCircle USYC (USYC) $ 1.12
  • global-dollarGlobal Dollar (USDG) $ 0.999847
  • tether-goldTether Gold (XAUT) $ 4,472.15
  • bittensorBittensor (TAO) $ 274.42
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.22
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
  • ondo-us-dollar-yieldOndo US Dollar Yield (USDY) $ 1.13
  • polkadotPolkadot (DOT) $ 1.26
  • pax-goldPAX Gold (PAXG) $ 4,477.96
  • mantleMantle (MNT) $ 0.636835
  • uniswapUniswap (UNI) $ 3.28
  • ondo-financeOndo (ONDO) $ 0.407373
  • okbOKB (OKB) $ 88.67
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.057945
  • htx-daoHTX DAO (HTX) $ 0.000002
  • little-pepe-5Little Pepe (LILPEPE) $ 2.16
  • aster-2Aster (ASTER) $ 0.688270
  • ripple-usdRipple USD (RLUSD) $ 0.999996
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.15
  • falcon-financeFalcon USD (USDF) $ 0.996205
  • internet-computerInternet Computer (ICP) $ 3.01
  • skySky (SKY) $ 0.069074
  • pi-networkPi Network (PI) $ 0.143130
  • pepePepe (PEPE) $ 0.000004
  • usddUSDD (USDD) $ 0.997231
  • bitget-tokenBitget Token (BGB) $ 2.04
  • morphoMorpho (MORPHO) $ 2.19
  • ethereum-classicEthereum Classic (ETC) $ 8.64
  • bfusdBFUSD (BFUSD) $ 0.998301
  • aaveAave (AAVE) $ 85.19
  • worldcoin-wldWorldcoin (WLD) $ 0.357647
  • render-tokenRender (RENDER) $ 2.20
  • cosmosCosmos Hub (ATOM) $ 2.23
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.00
  • quant-networkQuant (QNT) $ 75.94
  • usdtbUSDtb (USDTB) $ 0.999821
  • kucoin-sharesKuCoin (KCS) $ 8.04
  • eutblSpiko EU T-Bills Money Market Fund (EUTBL) $ 1.23
  • united-stablesUnited Stables (U) $ 0.999610
  • jito-staked-solJito Staked SOL (JITOSOL) $ 124.46
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.091877
  • blockchain-capitalBlockchain Capital (BCAP) $ 107.16
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 2,404.69
  • algorandAlgorand (ALGO) $ 0.108946
  • janus-henderson-anemoy-treasury-fundJanus Henderson Anemoy Treasury Fund (JTRSY) $ 1.10
  • binance-peg-wethBinance-Peg WETH (WETH) $ 2,262.26
  • kaspaKaspa (KAS) $ 0.032846
  • rocket-pool-ethRocket Pool ETH (RETH) $ 2,631.35
  • superstate-short-duration-us-government-securities-fund-ustbSuperstate Short Duration U.S. Government Securities Fund (USTB) (USTB) $ 11.09
  • ethenaEthena (ENA) $ 0.095609
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999945
  • stable-2​​Stable (STABLE) $ 0.036522
  • nexoNEXO (NEXO) $ 0.833416
  • wbnbWrapped BNB (WBNB) $ 759.61
  • filecoinFilecoin (FIL) $ 1.04

Хакеры атаковали пользователей Dashlane, в Trezor нашли уязвимость и другие события кибербезопасности

0 0

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Хакеры взломали пользователей менеджера паролей Dashlane.
  • В чипе криптокошелька Trezor Safe 7 обнаружили уязвимость.
  • Китайские хакеры нацелились на Европу.
  • Мошенники убедили ИИ-поддержку переписать на них редкие Instagram-аккаунты.
  • Хакеры взломали пользователей менеджера паролей Dashlane

    Злоумышленникам удалось обойти двухфакторную аутентификацию (2FA) и скачать зашифрованные хранилища с учетными данными пользователей Dashlane. Об этом сообщил разработчик менеджера паролей.

    Кампания началась 31 мая 2026 года и была нацелена на API-эндпоинты регистрации новых устройств. Хакеры запустили цикл перебора шестизначных одноразовых кодов, которые отправлялись жертвам на электронную почту или генерировались в приложениях-аутентификаторах.

    Несмотря на то, что автоматизированные системы безопасности Dashlane зафиксировали аномалию и начали временно блокировать целевые аккаунты, атакующие успели подобрать правильные коды для небольшого числа жертв. Пройдя верификацию 2FA, хакеры авторизовали в профилях пользователей свои устройства, после чего приложение автоматически скачало на них полные копии зашифрованных хранилищ.

    По данным компании, в результате инцидента пострадали «менее 20 пользователей». Внутренняя инфраструктура и серверы самого Dashlane не скомпрометированы. Компания внедрила дополнительные уровни проверки и блокировки подозрительного трафика.

    Специалисты подчеркнули, что похищенные базы паролей остаются недоступными для хакеров без мастер-пароля жертвы. Благодаря ZKP-архитектуре и стойкому шифрованию данные защищены от быстрого взлома.

    Поскольку хранилища теперь физически находятся на серверах злоумышленников, они могут использовать неограниченные вычислительные мощности для локального взлома. Ситуация во многом повторяет инцидент с LastPass в 2022 году.

    В чипе криптокошелька Trezor Safe 7 обнаружили уязвимость

    Разработчик чипов безопасности Tropic Square раскрыл информацию об уязвимости в своем продукте TROPIC01, используемом в аппаратном криптокошельке Trezor Safe 7.

    Проблему обнаружила команда исследователей безопасности Ledger Donjon в ходе независимого аудита. Специалисты провели успешную атаку типа Laser Fault Injection. В лабораторных условиях этот метод позволил обойти проверку подписи прошивки и извлечь часть секретных данных, защищаемых чипом.

    Опираясь на отчет Donjon, в Tropic Square выявили сложный метод эксплуатации этой уязвимости для извлечения еще одного секрета. Он затрагивает функции TROPIC01, связанные с PIN-кодом. 

    Как пояснили представители Trezor в письме ForkLog, даже с учетом дополнительной находки, компрометации одного лишь чипа недостаточно для получения доступа к самому PIN-коду Trezor Safe 7. К тому же приватные ключи пользователей и сид-фразы не хранятся на TROPIC01. Для реализации эксплойта злоумышленнику требуется полный физический доступ к кошельку жертвы, дорогостоящее специализированное оборудование и экспертные знания.

    В Trezor заявили, что пользователям не нужно предпринимать никаких действий, так как дизайн кошелька полностью нивелирует этот риск на практике.

    Китайские хакеры нацелились на Европу

    С марта 2026 года интенсивность атак китайских хакеров из группировки TA4922 достигла беспрецедентных масштабов: география их интересов расширилась, теперь их целями стали организации в Европе. Об этом сообщили специалисты Proofpoint.

    Ранее группировка концентрировалась исключительно на Восточной Азии, однако в ходе недавних кампаний фокус сместился на коммерческие и государственные организации в Германии, Италии, Великобритании и Южной Африке.

    Хакеры атаковали пользователей Dashlane, в Trezor нашли уязвимость и другие события кибербезопасности

    Количество атак группировки TA4922 по странам. Источник: Proofpoint.

    По данным экспертов, для первоначального взлома системы хакеры используют высококлассные локализованные фишинговые приманки, имитирующие уведомления о начислении заработной платы, налоговые проверки, декларации по НДС и сообщения от HR-департаментов. Помимо электронной почты, злоумышленники ищут контакты с жертвами через мессенджеры WhatsApp, LINE и платформу Microsoft Teams.

    В ходе последних атак они развернули ранее неизвестный троян удаленного доступа Atlas. Этот бэкдор обладает широким спектром шпионских функций:

  • полная разведка и фингерпринтинг системы;
  • целевая эксфильтрация файлов;
  • кейлоггинг и создание снимков экрана;
  • запись аудио и видео через периферийные устройства жертвы;
  • дистанционное управление питанием системы.
  • Кроме этого Atlas оснащен механизмами обхода «песочниц»: он проверяет ключи реестра и имена пользователей на наличие признаков сред Microsoft Defender Application Guard и службы CExecSvc.

    Также в арсенале группы обнаружили новый загрузчик RomulusLoader для скрытого запуска утилит удаленного администрирования, таких как AnyDesk и популярной в Китае SyncFuture. Параллельно зафиксировано использование Python-установщика SilentRunLoader, нацеленного на кражу сессионных куки-файлов и паролей из Google Chrome.

    В Proofpoint предполагают, что TA4922 использует большие языковые модели (LLM) для ускорения написания софта — на это указывает обилие специфических комментариев и структурных паттернов в коде, характерных для ИИ.

    Мошенники убедили ИИ-поддержку переписать на них редкие Instagram-аккаунты

    Некоторые пользователи Instagram лишились доступа к своим страницам из-за критической уязвимости в архитектуре ИИ-поддержки Meta, сообщает BleepingComputer.

    Злоумышленникам удалось поставить на поток обход защитных механизмов платформы, включая двухфакторную аутентификацию (2FA), с помощью манипуляций с ИИ-помощником.

    Атакующий инициировал стандартный протокол восстановления пароля, заявляя, что страница якобы была взломана. Когда автоматизированная система Instagram запрашивала верификацию личности через видео, хакеры использовали дипфейк, который сделали, получив доступ к изображениям жертвы.

    По данным СМИ, злоумышленники дополнительно включали VPN для имитации привычной геолокации жертвы, что позволяло обходить встроенные проверки безопасности на стороне сервера. После атакующий принудительно менял привязанный к аккаунту адрес электронной почты и сбрасывал пароль.

    Скомпрометированными оказались учетные записи с уникальными и короткими именами вроде @hey, @korn, @e и @f, а также профиль исследовательницы приложений Джейн Манчун Вонг и страница, ранее использовавшаяся командой Белого дома при администрации Обамы. Стоимость таких редких цифровых активов на черном рынке исчисляется десятками тысяч долларов. 

    Пострадавшие жаловались на невозможность вернуть доступ к страницам из-за отсутствия людей в поддержке. Владелец аккаунта @korn рассказал, что провел более шести часов, общаясь с чат-ботом, который прислал ему четыре нерабочие ссылки подряд.

    Вице-президент по коммуникациям Meta Энди Стоун заявил, что «проблема решена, и безопасность пострадавших аккаунтов обеспечена», не уточнив детали.

    Инфостилер в Minecraft заразил 116 000 пользователей

    В McAfee обнаружили масштабную кампанию WeedHack, которая затронула более 116 000 пользователей Minecraft.

    По данным экспертов, вредонос распространяется через зараженные моды и клиенты, которые продвигаются с помощью SEO-отравления в поисковых запросах и на YouTube.

    WeedHack работает по модели CaaS и в базовой версии бесплатно похищает сессионные ID Minecraft, пароли браузеров, данные криптокошельков и аккаунтов Telegram и Discord. Премиум-версия за $5 в месяц предоставляет полный удаленный доступ к ПК жертвы.

    Хакеры атаковали пользователей Dashlane, в Trezor нашли уязвимость и другие события кибербезопасности

    Ресурс с вредоносным ПО WeedHack. Источник: McAfee.

    Кроме того, по данным Have I Been Pwned, в конце мая в сеть утекли данные 64 000 пользователей чит-сервиса Atlas Menu для Grand Theft Auto V. В результате инцидента похищены адреса электронной почты, логины, пароли и IP-адреса. Хакер выложил украденную базу на GitHub.

    Также на ForkLog:

  • Исследователи создали адаптивного ИИ-червя.
  • Aave ужесточил листинг после инцидента с rsETH на $293 млн.
  • Белый хакер разблокировал $2 млн в смарт-контракте 2016 года.
  • ФБР раскрыло сеть скам-центров и изъяло $8 млрд в биткоинах.
  • Что почитать на выходных?

    По просьбе ForkLog автор Telegram-канала «Темная культурология» Роман Королев разобрался, как апокалиптические пророки «цифрового концлагеря» были маргиналами, а стали мейнстримом.

    Источник

    Оставьте ответ

    Ваш электронный адрес не будет опубликован.