Кибердайджест: атаки, взломы и очистка устройств

Мы собрали ключевые события недели в сфере кибербезопасности.

Канадская разведка впервые получила судебное разрешение на удалённую зачистку устройств граждан.
Спецслужбы Канады добились уникального судебного ордера, позволяющего дистанционно вмешиваться в работу заражённых серверов, домашних роутеров и устройств интернета вещей. Ботнеты маскировали трафик под обычных пользователей, что помогало хакерам незаметно атаковать критическую инфраструктуру, включая энергетику, правительственные и военные сети. Очистке подлежали серверы, роутеры для малого бизнеса и дома, а также умные устройства — дверные звонки, камеры, телевизоры. Суд рассекретил постановление лишь в середине июня 2026 года, хотя оно было выдано более двух лет назад. Отмечается, что личные данные не перехватывались, а случайно собранная информация сразу уничтожалась. Проблема усугубляется устаревшим оборудованием: вредоносы проникают в устройства с заводскими паролями или без поддержки. Специалисты XLab обнаружили ботнет AryStinger, атакующий устаревшие роутеры D-Link. Хакеры взломали свыше 4000 устройств, превратив их в прокси-серверы. AryStinger способен менять настройки DNS, перехватывать браузерные сессии и скрыто похищать трафик. Около 48% заражений пришлось на Южную Корею, Китай, Швецию, Малайзию и Сингапур.

Инфостилер под macOS обманул ИИ-анализ с помощью фальшивых ошибок.
Исследователи SentinelOne нашли новый вредонос Gaslight для macOS, нацеленный на автоматизированные ИИ-инструменты анализа кода. Предположительно, он связан с северокорейскими хакерами. Внутри файла скрыт загрузчик на 3,5 КБ с 38 поддельными системными сообщениями в Markdown. Эти строки работают как инъекции промптов для языковых моделей, имитируя отчёты о сбоях, ошибки памяти и предупреждения об истечении токенов. Цель — заставить ИИ-агента прервать анализ или отказаться от обработки «повреждённого» образца.

Европол разрушил сеть распространения вредоносов Amadey и StealC.
Совместная операция Европола, правоохранителей десятка стран и Microsoft ликвидировала инфраструктуру распространения вирусов SocGholish, Amadey и StealC. Amadey служил загрузчиком для доступа к системе, после чего разворачивался инфостилер StealC, крадущий пароли, данные карт и сид-фразы криптокошельков. Результаты: захвачено 326 серверов и 142 домена, заморожены криптоактивы на сумму более 47 миллионов долларов, изъята база с 27 миллионами украденных учётных данных, очищено около 15 тысяч сайтов на WordPress. В Гонконге арестовали 69 членов финансового звена группировки, которые отмывали доходы от трансграничного мошенничества с криптовалютами через сеть фейковых счетов. Ущерб составил около 25,6 миллиона долларов.

В Бразилии хакеры отправили экстренные оповещения о «нашествии инопланетян».
Ночью 19–20 июня 2026 года национальная система оповещения Бразилии Defesa Civil Alerta была взломана. Жители нескольких штатов получили ложные предупреждения с воем сирен, которые срабатывали даже в беззвучном режиме. Вместо уведомлений о стихийных бедствиях пришло 10 сообщений с бессвязным текстом, содержащим слово «мизантропия», сленг и опечатки. В некоторых регионах рассылка предупреждала о «нападении инопланетян». Атака была направлена на правительственный механизм Cell Broadcast. Злоумышленники, вероятно, взломали учётные записи сотрудников Гражданской обороны и инициировали рассылку высшего приоритета, обходящую системные ограничения. Чтобы остановить спам, серверы пришлось отключить в 01:30 ночи. Платформу частично восстановили, но право рассылать оповещения оставили только за Национальным центром управления рисками и катастрофами.

ZachXBT раскрыл личность хакера, задержанного в Польше.
Польское Центральное бюро по борьбе с киберпреступностью при поддержке ФБР и Министерства внутренней безопасности США арестовало четырёх членов хакерской группы. Их подозревают в SIM-свопинге, краже криптоактивов с бирж и масштабном отмывании денег. Хакеры использовали социнженерию и спецпрограммы для взлома IT-инфраструктуры телеком-компаний, клонируя номера телефонов жертв. Это позволяло обходить двухфакторную аутентификацию и выводить средства. Ущерб составил десятки миллионов польских злотых. Подозреваемым грозит до 25 лет тюрьмы. Ончейн-исследователь ZachXBT установил, что один из задержанных — Войтек Кулиш, известный под ником Merry, специалист по социнженерии. Аналитик сопоставил дизайнерские вещи на видео полиции с публикациями Кулиша в Instagram.

Обменять
Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham Aster B2B Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb BitOK Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad MoonPay Morgan Stanley Nansen Nasdaq Netflix NFT NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw Optimism (OP) palantir Pantera Capital Paradigm Paxos PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Samsung Santiment SDK SEC SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) Taiko Telegram Terra (LUNA) Tesla Tether (USDT) The DAO The Open Network THORChain Toncoin Tron (TRX) Twenty One Capital Twitter (X) uber ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net western union WhatsApp Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm Австралия авторские права Адам Бэк Азартные игры Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд Дайджест кибербезопасности Дайджесты Дания ДАО Децентрализация Джейми Даймон Джозеф Любин дипфейки Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм Криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Недвижимость Непал НКЦБФР Новости Новости ForkLog ОАЭ облигации обменники образование общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Тиль подкаст поисковая система политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Сатоши Накамото Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Транспорт Трейдинг Турция Украина утечка данных финансовая система финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки штрафы эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония