Кибербезопасность: дайджест главных событий недели

Мы собрали ключевые события из сферы кибербезопасности за прошедшую неделю

Новая хакерская группа атаковала криптокомпании через поддельные собеседования и малварь для macOS
Специалисты Wiz обнаружили масштабную кампанию по хищению криптовалют, организованную ранее неизвестной группировкой JINX-0164. Начиная с середины 2025 года злоумышленники нацелились на разработчиков блокчейн-проектов, используя фиктивные онлайн-собеседования. В ходе разговора жертву направляли на поддельный сайт видеоконференции, где под предлогом установки клиента или устранения технической неполадки заставляли загрузить инфицированный файл. В распоряжении группы находятся сложные вредоносные программы, работающие на архитектурах Intel и Apple Silicon. Среди них AUDIOFIX, маскирующийся под системный аудиодрайвер и похищающий пароли, ключи SSH, данные криптокошельков и сессии из Discord и Telegram, а также MiniRAT, ранее использовавшийся для атак на цепочки поставок через зараженный npm-пакет @velora-dex/sdk. Эксперты отмечают, что тактика JINX-0164 напоминает методы северокорейских групп, однако прямых технических связей с Пхеньяном найдено не было.

Скрытый майнер для GPU распространялся через поисковый спам и ИИ-чат-ботов
В ходе кампании по скрытому майнингу криптовалют злоумышленники нацелились на мощные графические процессоры. Как сообщают эксперты Microsoft, заражение происходит через вредоносные страницы загрузки системных утилит, таких как CrystalDiskInfo, HWMonitor и других. Атака начинается, когда пользователи переходят по вредоносным ссылкам, продвинутым в поисковой выдаче с помощью SEO. Некоторые жертвы попадали на опасные домены после общения с ИИ-ассистентами, которые рекомендовали зараженные ссылки. После инфицирования атакующий получает постоянный доступ через ScreenConnect, а основная часть вируса маскируется под безобидные приложения. Вредоносное ПО скачивает и запускает программу для скрытой добычи криптовалюты за счет видеокарты жертвы, используя GPU-майнеры gminer, lolMiner и SRBMiner-MULTI.

Хакера-мстителя заблокировали на GitHub и GitLab после публикации эксплойтов нулевого дня Microsoft
Microsoft заблокировала аккаунт исследователя безопасности под ником Nightmare-Eclipse на GitHub и удалила его учетную запись, после чего аналогичные меры принял GitLab. Причиной стали финансовые разногласия: Nightmare-Eclipse утверждает, что Microsoft проигнорировала его отчеты об уязвимостях и отказалась выплачивать вознаграждения. В ответ исследователь начал публиковать обнаруженные уязвимости нулевого дня в открытом доступе, включая BlueHammer, RedSun, UnDefend, GreenPlasma, MiniPlasma и YellowKey. Он также заявил о создании переключателя мертвеца, который автоматически опубликует новые эксплойты в случае его ареста или устранения.

CrowdStrike и Google ликвидировали сеть, нацеленную на разработчиков открытого ПО
В ходе совместной операции CrowdStrike, Shadowserver и Google была ликвидирована сеть для распространения вредоносов и кражи паролей у разработчиков ПО с открытым исходным кодом. Целью стали хакеры из группировки Glassworm, которые на протяжении двух лет атаковали цепочки поставок. Они использовали зараженные расширения, вредоносную рекламу и украденные учетные данные для внедрения вредоносного кода в проекты. По данным CrowdStrike, хакерам удалось отравить более 300 репозиториев на GitHub. Специалисты ликвидировали четыре командно-контрольных сервера, что лишило злоумышленников доступа к зараженным компьютерам.

В Одессе мошенники использовали ИИ-технологии для кражи около 2,5 млн гривен
Украинские правоохранители совместно с киберполицией Казахстана раскрыли крупную преступную организацию в Одессе, которая обманывала граждан Казахстана. Ущерб составил около 2,5 млн гривен. Мошенники применяли дипфейки и сгенерированные ИИ-видео, представляясь силовиками или сотрудниками банков. Под предлогом защиты счета они убеждали жертв устанавливать вредоносное ПО. Организаторами сети были двое одесситов, колл-центры работали как системный бизнес с CRM-системой и четким распределением ролей. В ходе обыска задержали девять человек, изъяли технику и деньги.

Крупнейший круизный оператор Carnival подтвердил утечку данных 6 млн клиентов
Carnival Corporation официально подтвердил утечку информации, затронувшую почти 6 млн человек. Инцидент произошел 10 апреля 2026 года в результате атаки с использованием социальной инженерии. Злоумышленники из группировки ShinyHunters похитили терабайты корпоративной информации, включая базы данных участников программы лояльности Holland America. Среди скомпрометированных данных: имена, даты рождения, адреса электронной почты и географическое положение клиентов.

Что почитать на выходных
Выходные — отличное время пересмотреть любимые фильмы. ForkLog разобрался, почему главный герой классической ленты Майка Ли Обнаженная Джонни — не просто мизантроп, а ранний прототип шифропанка без интернета.

Обменять
Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham Aster B2B Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb BitOK Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox ForkLog Consulting FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad MoonPay Morgan Stanley Nansen Nasdaq Netflix NFT NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw Optimism (OP) palantir Pantera Capital Paradigm Paxos PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Samsung Santiment SDK SEC SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) Taiko Telegram Terra (LUNA) Tesla Tether (USDT) The DAO The Open Network THORChain Toncoin Tron (TRX) Twenty One Capital Twitter (X) uber ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net western union WhatsApp Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm Австралия авторские права Адам Бэк Азартные игры Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Германия Голливуд Дайджест кибербезопасности Дайджесты Дания ДАО Децентрализация Джейми Даймон Джозеф Любин дипфейки Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм Криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Недвижимость Непал НКЦБФР Новости Новости ForkLog ОАЭ облигации обменники образование общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Тиль подкаст поисковая система политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сатоши Накамото Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Транспорт Трейдинг Турция Украина утечка данных финансовая система финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония