Итоги недели кибербезопасности

Мы собрали ключевые события в сфере кибербезопасности за прошедшую неделю.

* Силовики провели рейды против мошеннических колл-центров в Европе, ОАЭ и Таиланде.
* Специалисты нашли фишинговый комплект с возможностями искусственного интеллекта.
* Хакеры из Дрогобыча заработали около 10 млн гривен на продаже аккаунтов игроков Roblox.
* Серьёзная ошибка в коде программы-вымогателя приводит к полной утрате файлов.

Правоохранители пресекли работу скам-центров в Европе, ОАЭ и Таиланде

В результате скоординированных действий властей США, Китая, ОАЭ и Таиланда были закрыты девять криптовалютных мошеннических центров. Задержаны 276 подозреваемых. Отчёт обнародовало Министерство юстиции США.

Задержанные в ОАЭ и Таиланде действовали по схеме «убоя свиней». После того как жертва соглашалась на «инвестиции», она теряла доступ к своей криптовалюте. Преступники также убеждали пострадавших брать кредиты и занимать деньги у родственников.

Гражданину Мьянмы Тет Мин Ньи вменяют в вину сговор с целью мошенничества и отмывания средств. Следствие считает, что он выполнял функции менеджера и вербовщика в преступной группе Ko Thet Company. Также ожидают суда участники банд Sanduo Group и Giant Company.

В Европе на прошлой неделе была ликвидирована сеть аферистов, нанёсшая ущерб жертвам по всему миру на сумму свыше 50 млн евро. Совместная операция Европола и Евроюста, стартовавшая в июне 2023 года, завершилась арестом 10 подозреваемых и обысками в трёх колл-центрах и девяти частных домах в Австрии и Албании.

По версии следствия, жертв завлекали на поддельные инвестиционные площадки через рекламу в поисковиках и социальных сетях. На деле деньги уходили в международную схему отмывания. При повторном обмане преступники снова связывались с «клиентами» и предлагали помощь в возврате потерянных средств, требуя внести ещё 500 евро в криптовалюте в качестве вступительного взноса.

Мошенническая сеть была зарегистрирована как легальный бизнес со штатом в 450 человек. Операторы работали группами по 6–8 человек, разделёнными по языкам, и получали зарплату около 800 евро в месяц плюс бонусы.

Эксперты выявили фишинговый набор с ИИ-функциями

Специалисты по кибербезопасности из Varonis обнаружили инструментарий для фишинга под названием Bluekit. Он предлагает злоумышленникам более 40 шаблонов, копирующих популярные сервисы, и включает встроенного ИИ-помощника для создания черновиков вредоносных кампаний.

Набор содержит скрипты, нацеленные на электронную почту (Outlook, Hotmail, Gmail, Yahoo, ProtonMail), iCloud, GitHub и криптокошелёк Ledger.

Ключевая особенность Bluekit — панель AI Assistant, поддерживающая несколько моделей ИИ, включая Llama, GPT-4.1, Claude, Gemini и DeepSeek. Инструмент помогает киберпреступникам составлять тексты фишинговых писем.

По мнению Varonis, эта функция пока экспериментальная. Протестированный черновик атаки имел полезную структуру, но содержал общие поля для ссылок, пустые места для QR-кодов и текст, который нужно дорабатывать перед использованием.

Помимо ИИ, Bluekit объединяет в одной панели управление всем циклом атаки:
* Регистрация доменов: покупка и настройка адресов прямо из интерфейса.
* Управление кампаниями: создание фишинговых страниц с реалистичным дизайном и логотипами известных брендов вроде Zara, Zoho и Ledger.
* Тонкая настройка: блокировка трафика через VPN и прокси, отсечение автоматических систем анализа и установка фильтров на основе цифровых отпечатков устройств.
* Перехват данных: передача украденной информации через Telegram в приватные каналы хакеров.

Платформа позволяет отслеживать сессии жертв в реальном времени, включая куки, локальное хранилище и состояние активной сессии после входа. Это помогает хакерам корректировать атаки для максимальной эффективности. По мнению экспертов, несмотря на стадию активной разработки, продукт быстро развивается и может получить широкое распространение.

Хакеры из Дрогобыча продали данные игроков Roblox почти на 10 млн гривен

Правоохранители Львовской области задержали мошенников, похитивших аккаунты в Roblox на 10 млн гривен, сообщил Офис Генпрокурора Украины.

По данным следствия, трое жителей Дрогобыча распространяли инфостилеры под видом инструментов для улучшения игры. С помощью вредоносного ПО хакеры получали доступ к учётным данным жертв.

Полученные доступы проверялись специальной программой (чекером), которая показывала содержимое аккаунта. С октября 2025 по январь 2026 года таким образом было отфильтровано более 610 000 кабинетов для поиска наиболее ценных. Данные продавали за криптовалюту на российских ресурсах.

В ходе 10 обысков правоохранители изъяли технику, записи, более 2500 евро и около $35 000. Фигурантам предъявлены подозрения в краже и киберпреступности.

Критическая ошибка в программе-вымогателе ведёт к необратимой потере данных

Специалисты Check Point обнаружили серьёзный дефект в механизме обработки криптографических одноразовых чисел (nonce) в вымогателе VECT 2.0. Вместо шифрования ошибка приводит к уничтожению данных без возможности восстановления.

Проблема кроется в том, как VECT 2.0 обрабатывает файлы размером более 128 КБ. Чтобы ускорить процесс, программа делит объекты на четыре части и шифрует их отдельно. Однако ошибки в логике программирования приводят к катастрофическим последствиям:
1. Все части файла используют один и тот же буфер памяти для вывода nonce. Каждый новый сгенерированный ключ перезаписывает предыдущий.
2. В итоге вместо всех частей остаётся только одна, которая записывается на диск.
3. Восстановить можно лишь последние 25% файла. Первые три части данных расшифровать невозможно, так как необходимые для этого уникальные числа были безвозвратно утеряны в процессе работы.

Даже если жертва заплатит выкуп, злоумышленники не смогут дешифровать данные, поскольку удалённые nonce не передаются на сервера хакеров.

Исследователи отметили, что порог в 128 КБ крайне мал. Под него подпадают практически вся ценная корпоративная информация:
* образы виртуальных машин;
* базы данных и резервные копии;
* офисные документы, таблицы и почтовые ящики.

Это превращает вредоносную программу из вымогателя в обычный уничтожитель данных (вайпер), что делает выплату выкупа бессмысленной. Ошибка присутствует во всех вариантах VECT 2.0 — для Windows, Linux и ESXi.

По данным экспертов, VECT активно рекламировался на хакерской платформе BreachForums. Операторы приглашали пользова

Обменять
Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham Aster B2B Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb BitOK Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad MoonPay Morgan Stanley Nansen Nasdaq Netflix NFT NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw Optimism (OP) palantir Pantera Capital Paradigm Paxos PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Samsung Santiment SDK SEC SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) Taiko Telegram Terra (LUNA) Tesla Tether (USDT) The DAO The Open Network THORChain Toncoin Tron (TRX) Twenty One Capital Twitter (X) uber ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net western union WhatsApp Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm Австралия авторские права Адам Бэк Азартные игры Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд Дайджест кибербезопасности Дайджесты Дания ДАО Децентрализация Джейми Даймон Джозеф Любин дипфейки Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм Криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Недвижимость Непал НКЦБФР Новости Новости ForkLog ОАЭ облигации обменники образование общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Тиль подкаст поисковая система политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Сатоши Накамото Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Транспорт Трейдинг Турция Украина утечка данных финансовая система финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки штрафы эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония