Кибербезопасность недели: вирусы, хакеры и утечки

Категории: Кибербезопасность

Мы подготовили подборку главных событий в сфере кибербезопасности за прошедшую неделю.

* Вредоносная программа для macOS похищала сессии Telegram и подменяла криптовалютные кошельки.
* Участники группировки Scattered Spider получили тюремные сроки за атаку на транспортную систему Лондона.
* Почти 300 поддельных репозиториев на GitHub использовались для распространения инфостилера.
* Власти США выдвинули обвинения операторам российских Bulletproof-хостингов Media Land и ML.Cloud.

Вредонос для macOS крал Telegram-сессии и подменял криптокошельки

Специалисты SlowMist описали сложную схему работы инфостилера для macOS, нацеленного на кражу криптовалют. По их информации, вредонос перехватывает активные сессии в мессенджерах и атакует как программные, так и аппаратные кошельки.

После проникновения на устройство вирус собирал конфиденциальные сведения: пароли из связки ключей macOS Keychain, файлы cookie из Safari, скрытые заметки в Apple Notes, а также данные из более чем десятка криптокошельков и браузерных расширений.

Принцип работы вредоноса:

* Обход двухфакторной аутентификации для кражи аккаунтов. Вирус копирует файлы локальной сессии Telegram Desktop. Это позволяет злоумышленникам войти в аккаунт жертвы на другом Mac без ввода номера телефона или кода подтверждения, так как система считает подключение продолжением уже авторизованной сессии.
* Фишинг. Программа заменяет легитимные приложения для управления аппаратными кошельками (Ledger Live и Trezor Suite) на их точные копии. Единственная цель поддельных программ — выманить у пользователя сид-фразу.

Как отмечают эксперты, украденные базы данных злоумышленники расшифровывают офлайн, используя пароли, полученные с зараженного Mac.

Под удар попали кошельки Exodus, Atomic, Electrum, Wasabi, Monero, а также клиенты полных нод (Bitcoin Core, Litecoin Core, Dash Core и Dogecoin Core).

В SlowMist рекомендовали пользователям, которые подозревают компрометацию своего Mac, немедленно завершить все активные сеансы в настройках Telegram, заново войти в систему и сменить пароли. Для сохранения криптоактивов эксперты советуют создать новую сид-фразу на чистом устройстве и срочно перевести туда все средства.

Участники Scattered Spider осуждены за взлом транспортной системы Лондона

Суд вынес приговор двум ключевым фигурам хакерской группы Scattered Spider, приговорив их к пяти годам и шести месяцам лишения свободы. Об этом сообщило Национальное криминальное агентство Великобритании (NCA).

20-летний Тальха Джубайр и 18-летний Оуэн Флауэрс были признаны виновными во взломе IT-инфраструктуры Управления транспорта Лондона (TfL) в августе 2024 года.

Атака на TfL, которое обеспечивает транспортное обслуживание 8,4 млн жителей Лондона, вызвала масштабный сбой: вышли из строя 148 внутренних систем, прекратили работу сервисы Dial-a-Ride, заказ льготных проездных, цифровые платежи и система возврата средств. Всем 27 000 сотрудников пришлось сменить пароли на рабочих местах.

Прямой ущерб и затраты на восстановление инфраструктуры TfL составили 29 млн фунтов. По оценкам властей, если бы хакерам удалось полностью парализовать транспортную сеть, экономика Великобритании могла потерять до 56 млрд фунтов.

Оба злоумышленника были арестованы сотрудниками NCA в сентябре 2024 года, через две недели после взлома. При обысках на устройствах Флауэрса были обнаружены не только улики по делу TfL, но и доказательства подготовки кибератак на американские медицинские компании Sutter Health и SSM Health Care Corporation.

В NCA назвали Scattered Spider «самой серьезной киберугрозой для Великобритании за последние годы». Помимо атаки на транспортную систему, группировке вменяют множество других преступлений:

* Атаки на ритейл. В июле 2025 года NCA арестовало еще четырех участников банды, причастных к взломам крупных британских торговых сетей, включая Harrods, Marks & Spencer и Co-op.
* Обвинения в США. В сентябре 2025 года Минюст США заочно предъявил обвинения Джубайру. По данным следствия, с мая 2022 по сентябрь 2025 года он участвовал во взломе не менее 120 сетей в США, включая объекты критической инфраструктуры и суды.
* Вымогательство. За один год (с августа 2024 по июль 2025 года) Джубайр и его сообщники вымогали у жертв по всему миру более 115 млн долларов.

Около 300 фейковых репозиториев на GitHub распространяли инфостилер

Хакеры создали 292 поддельных репозитория на GitHub, замаскированных под популярные антивирусы, инструменты для разработчиков, криптовалютные сервисы и игровые программы. Об этом сообщили эксперты Arctic Wolf.

Каждый фейковый репозиторий содержал файл README со ссылкой на фишинговый сайт. Страница загрузки использовала динамические шаблоны и автоматически подстраивала дизайн и заголовки под бренд, который искала жертва.

Пользователю предлагалось скачать ZIP-архив, содержимое которого обновлялось каждую минуту, чтобы обойти сигнатурный анализ. Внутри находились апдейтер с цифровой подписью WinGUP и библиотека с трояном libcurl.dll. При запуске вредонос загружался и работал только в оперативной памяти.

Анализ показал, что злоумышленники использовали модифицированную версию стилера BoryptGrab. Вирус не пытался закрепиться в системе и похищал:

* данные 19 браузеров и 32 криптокошельков;
* локальные сессии Telegram, Steam и токены Discord;
* содержимое диспетчера учетных данных Windows;
* файлы с рабочего стола и из папки «Документы», если их названия связаны с паролями, бэкапами или сид-фразами.

Эксперты отметили опасную особенность: вредонос обходит защиту Google Chrome путем прямого внедрения кода в процесс браузера.

Украденные данные архивируются и отправляются на командный сервер, расположенный в РФ. К моменту публикации отчета администрация GitHub удалила большую часть мошеннических репозиториев.

США предъявили обвинения операторам российских Bulletproof-хостингов Media Land и ML.Cloud

Минюст США предъявил трем гражданам России обвинения в управлении Bulletproof-хостингами Media Land и ML.Cloud.

По данным следствия, их инфраструктура использовалась крупнейшими программами-вымогателями, включая Lockbit, Blacksuit и Play, и нанесла ущерб организациям по всему миру на сумму более 62 млн долларов.

Хостинги Bulletproof сознательно игнорировали жалобы на вредоносную активность и требования правоохранительных органов об удалении контента. Злоумышленники использовали серверы Media Land и ML.Cloud для развертывания командных серверов, проведения

Обменять
Все Новости 1inch 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham AscendEX Aster AZTEC B2B Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb BitMEX BitOK Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Bybit Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Emurgo Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad MoonPay Morgan Stanley Nansen Nasdaq NEAR Netflix NFT Nokia NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw Optimism (OP) Ordinals P2P palantir Pantera Capital Paradigm Paxos PayPal Perplexity Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood Runes RWA Samsung Santiment SBI Holdings SDK SEC SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) SWIFT Taiko Telegram Tencent Terra (LUNA) Tesla Tether (USDT) The DAO The Open Network THORChain TikTok Toncoin Tron (TRX) Twenty One Capital Twitter (X) uber ubs Uniswap (UNI) USD Coin (USDC) VanEck Visa Web3-смартфоны Web3Net western union WhatsApp Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Азия Аирдропы акции Альткоины Анализ рынка Аппаратные кошельки Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы ботнет Бразилия Брайан Армстронг Брэд Гарлингхаус будущее Бутан вайб-кодинг вакансии Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд Гонконг Дайджест кибербезопасности Дайджесты Дания ДАО день рождения Децентрализация Джейми Даймон Джек Дорси Джозеф Любин дипфейки ДНК Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели Казахстан календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай комиссии комплаенс компьютеры контроль конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм Криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Анонимность Крипториум: Биткоин Крипториум: Технические основы Крипториум: Трейдинг и инвестиции Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Марк Цукерберг Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Наука Недвижимость Непал НКЦБФР Новости Новости ForkLog Нью-Йорк ОАЭ облигации обменники образование общество объем торгов Ончейн-анализ ООН опровержение отслеживание отчеты Павел Дуров Пакистан партнерство Пентагон Питер Тиль подкаст поисковая система политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Сатоши Накамото Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли транзакции Транспорт Трейдинг Турция Украина утечка данных финансовая система Финансовые пирамиды финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы халвинг хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки штрафы Экология эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония