|
Опрос
|
реклама
Быстрый переход
С аппаратных криптокошельков Ledger украли криптовалюту на $86 млн — и пока непонятно, как
10.10.2026 [17:32],
Владимир Мироненко
Производитель аппаратных криптокошельков Ledger сообщил в пятницу о поведении проверки сообщений о краже средств на общую сумму $86 млн с выпускаемых им устройств, реализованных через реселлера в Юго-Восточной Азии.
Источник изображения: Ledger Сообщение о предполагаемой краже поступило от блокчейн-исследователя с ником Specter. Он рассказал в соцсети X, что отследил адреса, предположительно участвовавшие в краже средств в сетях Bitcoin, Ethereum и Tron, после того как увидел сообщения о краже от пользователей Ledger на платформах X и Reddit. Пока неясно, связаны ли эти инциденты между собой и каким образом произошёл взлом. В свою очередь, Ledger признала поступление жалоб на пропажу средств от пользователей, купивших её устройства через ресселера CryptoBilis, но не подтвердила объявленную сумму ущерба. Также неизвестно, как хакерам удалось взломать криптокошельки. На время проведения расследования ресселеру было предложено приостановить продажи и отгрузки товаров, а клиентам, купившим у него устройства за последние 90 дней, не начинать их настройку. Тем, кто уже активировал свои криптокошельки, компания посоветовала перевести активы на новое устройство Ledger с заново сгенерированной фразой восстановления. Ситуация в сфере безопасности криптовалют в текущем году и без этого происшествия непростая. В прошлом месяце у криптобиржи Bitget было похищено активов на сумму более $350 млн. Согласно данным DefiLlama, также были зафиксированы взломы Liquid Network (ущерб около $320 млн), Drift ($295 млн) и Kelp ($293 млн). Базирующаяся в Париже компания Ledger является крупным производителем аппаратных кошельков, реализовавшим более 7 млн устройств по всему миру. В данном случае расследование касается устройств, проданных через стороннего посредника, и нет подтверждения того, что системы самой Ledger или её технология были скомпрометированы. Допускается, что взлом произошёл благодаря атаке на цепочку поставок, когда аппаратные кошельки подвергаются вмешательству до того, как попадут к покупателю. Например, злоумышленник мог предоставить устройство с уже известной ему фразой восстановления, что позволяет ему впоследствии получить доступ к средствам, зачисленным на этот кошелек. Представители Ledger заявили, что будут информировать общественность по мере продвижения расследования. Хакеры взломали аккаунт Microsoft в соцсети X и потребовали вернуть «Скрепыша» ради рекламы криптовалюты
02.10.2026 [19:29],
Сергей Сурабекянц
На этой неделе официальный аккаунт Microsoft в соцсети X был взломан. Он тут же подписался на другую страницу и сделал репост сообщения с вопросом о том, сколько лайков потребуется для возвращения офисного помощника «Скрепыша» (Clippy). Подобные призывы — явление не новое, однако публикация, сделанная с аккаунта @clippymsftcto, не была искренней просьбой возродить знаменитого помощника. Целью атаки стало продвижение криптовалютного токена.
Источник изображения: Microsoft Концепция офисного помощника «Скрепыша», представленного в Microsoft Office в период с 1997 по 2004 год, была основана на результатах исследований, показавших, что часть мозга, отвечающая за использование мыши и клавиатуры, также отвечает за эмоциональные реакции при взаимодействии с другими людьми. Поэтому Microsoft предположила, что будет уместно предложить пользователю «одушевлённого» помощника. Попытка подобного антропоморфизма вызвала сильную негативную реакцию со стороны пользователей, поэтому Microsoft отключила её, признав непопулярность офисного помощника в шуточной рекламной кампании. В дальнейшем Microsoft на протяжении многих лет с иронией обыгрывала образ этого персонажа. Но в данном случае ситуация иная. Помимо самого факта взлома — что уже является серьёзной проблемой, — злоумышленники использовали доступ к аккаунту для рекламы криптовалюты. Microsoft удалила публикацию, касающуюся этого инцидента, но принесла извинения за пост о возвращении «Скрепыша» и подчеркнула, что не поддерживает криптовалюты. Издание The Verge успело сделать скриншот записи до того, как она была удалена. «Мы подтверждаем факт несанкционированного доступа к нашему аккаунту в X и появления публикаций, не имеющих отношения к Microsoft, — заявил представитель Microsoft. — Доступ к аккаунту восстановлен, посторонние сообщения удалены; в настоящее время мы продолжаем расследование обстоятельств случившегося». Удалённый пост завершался довольно ироничным советом: «получать информацию о наших брендах, продуктах, ценных бумагах и объектах интеллектуальной собственности только из официальных источников Microsoft». У «Скрепыша» интересная история, и со временем отношение людей к этому помощнику становится всё более позитивным. Вероятно, это объясняется сочетанием иронии и ностальгии, однако люди часто с воодушевлением встречают официальные упоминания об этой навязчивой скрепке. Учёные нашли способ подделывать RSA-подписи без взлома закрытого ключа
29.09.2026 [19:54],
Павел Котов
В криптосистеме RSA, широко используемой в интернете для шифрования, аутентификации и цифровых подписей, обнаружена уязвимость. Исследователи нашли способ подделывать определённые RSA-подписи, не раскладывая соответствующие ключи на множители. Схема атаки не угрожает распространенным сегодня реализациям RSA, но результаты исследования привлекли внимание, потому что они демонстрируют, что для подделки RSA-подписей не всегда требуется восстанавливать закрытый ключ.
Источник изображения: Sasun Bughdaryan / unsplash.com Метод практически применим к 1024-битным ключам RSA, которые считаются устаревшими; а также снижает оценку надёжности 2048- и 4096-битных ключей, когда они применяются в уязвимых системах слепой подписи. Безопасность RSA традиционно основывалась на сложности разложения большого числа на два простых множителя: открытый ключ содержит это большое число, а закрытый вычисляется на основе его множителей. Ранее считалось, что для создания валидной подписи злоумышленнику требуется сначала разложить это число на множители. В новом исследовании используется иной подход — одна из разновидностей специального алгоритма решета числового поля и оракул, который используется в некоторых протоколах слепой подписи. Выполняя огромное количество запросов и анализируя полученные результаты, злоумышленник может собрать достаточно данных, чтобы генерировать валидную подпись. Для разложения на множители 1024-битного ключа RSA требуется около 280 операций и от 500 тыс. до 1 млн «ядро-лет» вычислительной мощности процессора; для осуществления атаки с целью подделки подписи потребовалось выполнить 265 операций, что эквивалентно 1380 ядро-годам вычислений. Для ключей длиной 2048 и 4096 битов эти показатели составят 290 и 2119 операций соответственно. В дальнейшем эти показатели можно будет улучшить, считают исследователи. Алгоритм был реализован без обращения к архитектуре графических процессоров или инструментам искусственного интеллекта, которые «почти наверняка» упростят подобные атаки в будущем. Атака применима лишь к системам, в которых используется механизм слепой подписи, который иногда характеризуют как «RSA по учебнику». Такие системы позволяют подписывать данные, не зная их содержания. Но в большинстве рабочих реализаций RSA используется дополнение данных по стандартам PKCS или PSS, при котором информация перед шифрованием или подписанием подвергается изменениям. Один из примеров практического применения технологии слепой подписи является протокол Privacy Pass — он позволяет пользователям подтверждать свои полномочия, не раскрывая собственной личности. Данная технология используется Apple и Cloudflare, и для атаки на такую систему у эмитента пришлось бы запросить 243 токена. Объём велик, но он вполне сопоставим с масштабами деятельности крупного онлайн-сервиса. Во многих системах Privacy Pass ключи регулярно обновляются, и это усложняет атаку, потому что сокращает время, доступное для сбора токенов. Но не устраняет риск полностью. ИИ-агенты OpenAI массово атаковали базы данных онлайн в поисках малоизвестных сведений
26.09.2026 [09:15],
Павел Котов
Разработанные OpenAI агенты искусственного интеллекта в течение нескольких месяцев атаковали ресурсы Data USA, Университета Нью-Мексико и Австралийского института здравоохранения и социального обеспечения в стремлении извлечь малоизвестные данные. Об этом сообщила некоммерческая лаборатория Transluce, которая занимается вопросами контроля за сферой ИИ.
Источник изображений: Brecht Corbeel / unsplash.com Очередное расследование поднимает вопросы о том, когда именно инженеры OpenAI должны были узнать, что их агенты пытаются проникнуть в защищённые системы в открытом интернете. Специалисты Transluce обнаружили свидетельства неправомерных действий ИИ-агентов OpenAI — в течение нескольких недель они производили поиск слабозащищённых веб-сервисов и сопоставляли полученные данные с открытой информацией о роях ИИ-агентов в Сети. Доклад был опубликован в тот же день, когда премьер-министр Австралии Энтони Албаниз (Anthony Albanese) рассказал, что системы OpenAI пытались взломать четыре правительственных сайта. В одном из случаев попытка увенчалась успехом — ИИ-агенты записали файлы на внутренний сервер национальной системы здравоохранения страны. По версии австралийских властей, инцидент произошёл в рамках эксперимента по поиску информации; эту гипотезу подтвердили Transluce и другие исследователи. В ходе данных операций, а это могут быть обучение или тестирование, моделям OpenAI дают задание находить малоизвестные статистические данные: показатели борьбы с наркоторговлей в Таиланде, стоимость медикаментов в Австралии или величину медианного дохода жителей США со степенью магистра в 2014 году. В поиске ответов ИИ-агенты обращаются к слабозащищенным веб-сервисам и зачастую пытаются проникнуть в закрытые базы данных. Подобная активность наблюдается как минимум с марта 2026 года, а возможно, и с ноября 2025 года — не исключено, что она продолжается и сейчас. OpenAI связалась с десятками пострадавших организаций, чтобы уведомить их о несанкционированных действиях своих агентов, сообщили в компании. Среди них оказались правительственные ведомства, университеты и государственные учреждения. Атакам подверглись базы данных Комиссии по ценным бумагам и биржам (SEC) США, Бюро переписи населения и Министерства образования, сообщила New York Times. Transluce начала расследование, когда другая группа исследователей обнаружила малоизвестный форум, на котором ИИ-агенты координировали свои действия для успешного прохождения ограниченных по времени тестов. В работе использовались данные службы, которая выступает в роли прокси-сервера для браузера в целях исследования вопросов безопасности — пользователи могут анализировать URL, не открывая соответствующих страниц. Сервис публикует общедоступные журналы такой активности, и исследователи Transluce идентифицировали использовавших его ИИ-агентов, сопоставив данные с обсуждениями на форуме. ![]() «Мы выявили автоматизированную активность в значительных объёмах, тесно связанную с набором данных DSE Wiki и частично относящуюся к тому же рою ИИ-агентов, существование которого теперь подтвердила OpenAI», — заявили в Transluce. При этом не все зафиксированные действия можно было связать с OpenAI и просто ИИ-агентами. Записи на справочном ресурсе указывают, что перед агентами поставили задачу установить довольно специфический факт — определить средние расходы на дерматологические препараты на одного человека в австралийском штате Виктория по состоянию на январь 2022 года. Один из агентов 21 июня обсуждал невозможность обойти системы защиты от ботов, установленные Австралийским институтом здравоохранения и социального обеспечения; в тот же день, утверждают исследователи, сайт посетил и сотрудник OpenAI — человек. На следующий день активность агентов на форуме прекратилась. А 18 июня, незадолго до этого, стало известно об уязвимости в системе здравоохранения Австралии. В OpenAI сообщили, что узнали о случившемся лишь в августе. «Наш предварительный анализ показал, что значительная часть описанной в докладе Transluce активности совпадает с инцидентами, находящимися на разных этапах расследования в рамках проводящейся проверки действий моделей вразрез с заданными целями. Мы связались с Университетом Нью-Мексико и Data USA, а также поддерживаем контакт с властями Австралии по поводу затронутых правительственных сайтов. <..> Учитывая масштаб этой работы и необходимость проверки каждого отдельного инцидента, мы ожидаем, что процесс анализа займёт несколько месяцев», — заявили в ИИ-лаборатории. Не имея чёткого понимания того, как OpenAI отслеживает действия своих ИИ-агентов, трудно делать выводы, что именно компания должна о них знать. Данные службы прокси-сервера указывают, что запросы аналогичных наборов данных с применением схожих методов фиксировались в марте 2026 и, возможно, ещё в ноябре 2025 года; подобная активность наблюдалась даже на этой неделе, сообщили в Transluce. В организации пообещали продолжить исследования, чтобы донести до сведения общественности информацию обо всех инцидентах. ИИ-агенты прибегают к хакерским приёмам для решения задач из-за методов обучения ИИ, которые применяют в OpenAI и других лабораториях — не исключено, что известные на текущий момент случаи — это лишь «верхушка айсберга». У Bitget украли криптовалюту на $351,6 млн — криптобиржа пообещала клиентам всё вернуть
25.09.2026 [13:44],
Владимир Мироненко
Криптобиржа Bitget со штаб-квартирой в Сингапуре, зарегистрированная на Сейшельских Островах, подтвердила кражу криптовалюты примерно на $351,6 млн. Атака произошла 24 сентября. В основном пострадали владельцы «горячих» кошельков, тогда как активы, хранящиеся в «холодных» кошельках, остались в безопасности.
Источник изображения: Kanchanara/unsplash.com Системы безопасности обнаружили несанкционированные переводы с участием ограниченного числа «горячих» кошельков в четверг в 18:31 по UTC (21:31 мск), после чего биржа активировала процедуры экстренного реагирования, включая временную приостановку вывода средств. Вместе с тем депозиты и торговля по-прежнему доступны. Как сообщает ресурс TradingView, генеральный директор Bitget Грейси Чэнь (Gracy Chen) назвала в числе затронутых активов Ethereum (ETH), XRP, USDT, USDC, Avalanche (AVAX), BNB и USDT0 в сети Arbitrum. Атака коснулась сетей Ethereum, XRP Ledger, Avalanche, BNB Smart Chain и Arbitrum, причем большей частью пострадали владельцы Ethereum. Чэнь исключила кражу приватного ключа. По её словам, злоумышленник мог проникнуть в офис, получить доступ к критически важной внутренней системе инфраструктуры кошелька и использовать её для подделки данных транзакций и инициирования процесса авторизации для перевода средств. Впрочем, это предварительная версия. Расследование инцидента продолжается, и его результаты будут объявлены позже. Большая часть похищенных средств была конвертирована злоумышленниками в Ethereum (ETH). Переводы при этом остаются видны в публичном блокчейне и продолжают отслеживаться соответствующими службами. Всю информацию об адресах, куда ушли деньги, биржа передала правоохранительным органам и специалистам по анализу блокчейна. Грейси Чэнь также заявила, что ущерб клиентов будет полностью компенсирован за счёт Фонда защиты пользователей Bitget, на счетах которого находится более $464 млн. Хакер поручил ИИ-агентам взламывать интернет-магазины — украдены данные более 600 тыс. банковских карт
23.09.2026 [23:39],
Николай Хижняк
Неустановленный злоумышленник, движимый по всей видимости финансовыми мотивами, использует фреймворки для создания ИИ-агентов с открытым исходным кодом для масштабных атак на сотни интернет-магазинов. Хакер уже похитил данные более 600 тыс. банковских карт по всему миру, сообщила компания Gambit, работающая в сфере кибербезопасности.
Источник изображения: Bleeping Computer Кампания ведётся как минимум с июля и продолжается по состоянию на 22 сентября. Всего за пять дней злоумышленник скомпрометировал не менее 27 компаний и инициировал более 100 атак. Как указывают данные Gambit, несмотря на широкий охват целей, атакующий похитил действительные данные более 600 тыс. карт у двух компаний, а также внедрил вредоносное ПО (скиммеры) на сайты пяти других организаций для сбора платёжной информации. Исследователи отмечают, что кампания опирается на три ИИ-инструмента, позволяющих ежедневно реализовывать цепочки атак против десятков компаний:
По данным исследователей Gambit, в период с 23 по 31 августа инструмент Strix был запущен 146 раз против 138 хостов, а общее время сканирования составило 633 часа. В Hermes была заложена роль (персона) под названием «SOUL — Red Team Operator» и 121 навык, 78 из которых непосредственно связаны с проведением атак. Исследователи сообщают, что оператор-человек (предположительно, из Китая) давал ИИ-агентам краткие инструкции относительно целей операции, после чего те действовали самостоятельно. В период с 10 по 15 сентября злоумышленник, как сообщается, инициировал 105 отдельных волн атак, добившись той или иной степени успеха как минимум в 27 случаях. Скиммеры внедрялись на целевые сайты с использованием различных методов, зависящих от уровня доступа, выявленных уязвимостей и архитектуры систем. Среди зафиксированных методов: добавление вредоносного кода в легитимные JavaScript-файлы, вставка тегов скриптов на страницы оформления заказа или в блоки Google Tag Manager, «отравление» контента в S3-хранилищах/CDN и серверных кешах, изменение полей баз данных, модификация развертываний Kubernetes, а также использование задач cron для восстановления скиммера после его удаления. Исследователи Gambit получили доступ к промежуточному серверу, который использовал злоумышленник, и обнаружили прямые доказательства его деятельности. В общей сложности скиммерами для кражи данных банковских карт было заражено не менее 119 веб-сайтов. Злоумышленник взломал системы крупных организаций, включая компанию из списка Fortune 500, работающую в сфере гостиничного бизнеса, крупную авиакомпанию США, крупного американского дистрибьютера промышленных товаров и интернет-магазин модной одежды. Для поиска перспективных целей злоумышленник использовал сервис оценки посещаемости сайтов, анализируя список, сформированный инструментом Strix. Приоритет отдавался ресурсам, использующим нестандартное программное обеспечение, — вероятно, из-за того, что такие сайты с большей долей вероятности содержали уязвимости. В ходе расследования специалисты Gambit выяснили, что хакер давал ИИ-агенту команду выполнять процедуры очистки, удаляющие данные карт из баз данных Magento после их кражи (эксфильтрации). Эта инструкция содержится в одном из файлов с описанием функций агента Hermes: «После извлечения и выгрузки всех данных карт очистить исходные поля (удалить данные) порциями». Исследователи отмечают, что это приводило к сбоям в работе ряда розничных компаний из-за потери данных. Специалисты Gambit также смогли оценить стоимость проведения этой операции. Они обнаружили аккаунт в сервисе OpenRouter, согласно которому по состоянию на 25 августа за примерно четыре недели было потрачено $7005,71. На основе данных о дальнейшем использовании сервиса исследователи оценили общие затраты в сумму от $12 до $18 тыс. Таким образом, средние расходы на атаку одной цели составили $25. «В пересчете на каждую атакованную компанию затраты оказываются незначительными: от нескольких долларов до нескольких десятков долларов на организацию. Собственные расчёты оператора подтверждают эту цифру: средняя стоимость составила $25,46 (на основе 101 завершенного сканирования), варьируясь от $3,13 для самой дешевой цели до $79,31 для самой дорогой», — поясняют в Gambit. По мнению исследователей, автоматизация и низкая стоимость позволяют злоумышленникам — даже тем, кто не обладает высокой квалификацией, — легко организовывать подобные атаки. Во многих случаях доступ к системам удавалось получить всего за несколько часов. Основную работу при таких атаках выполняли ИИ-агенты и инструменты, следуя кратким инструкциям, которые оператор вводил в перерывах между циклами автономной работы. В Gambit предупреждают: организации, стремящиеся защититься от атак такого типа, должны также учитывать риск потери данных, возникающий как побочный эффект процедуры очистки, запускаемой злоумышленником. Хакеры ShinyHunters заявили о взломе ФБР — украдены данные «почти всех» агентов и соискателей
23.09.2026 [10:16],
Павел Котов
Хакерская группировка ShinyHunters, получившая известность в связи с серией крупных взломов и инцидентов с вымогательством, заявила, что взломала системы ФБР США и похитила информацию о нескольких тысячах агентов и соискателей. Киберпреступники сообщили, что им удалось завладеть «конфиденциальной информацией практически обо всех агентах ведомства и лицах, которые подавали заявления на работу в ФБР».
Источник изображения: David Trinks / unsplash.com Журналисты ресурса 404 Media ознакомились с образцами украденных данных: записи включают в себя имена, домашние адреса и номера телефонов агентов ФБР и их супругов; достоверность части этой информации подтвердилась путём сверки с общедоступными реестрами. Хакеры, по их утверждениям, не преследуют какой-либо финансовой выгоды — они требуют, чтобы ФБР удалило отчёт, в котором содержатся якобы ложные обвинения в адрес группировки. Киберпреступники, сообщает издание, взломали сервер Oracle PeopleSoft — такие используются отделами кадров для хранения личных данных соискателей, — а затем проникли в правительственное облачное хранилище Amazon, где содержались сведения о действующих агентах и кандидатах. В результате операции были похищены несколько терабайтов данных; хакеры не уточнили, как именно поступят с этой информацией, если ФБР не удалит указанный отчёт. Украденные данные могут представлять серьёзную угрозу — ими могут воспользоваться спецслужбы других стран, чтобы получить рычаги влияния на сотрудников ведомства. Хакеры также предположительно изменили содержание сайта ФБР в разделе, посвящённом вакансиям, — сейчас в этом разделе размещено сообщение, что он временно недоступен в связи с техническим обслуживанием. Это уже второй за год инцидент со взломом систем ФБР. Ранее неустановленные хакеры проникли в одну из систем агентства, которая использовалась для управления перехватом коммуникаций в реальном времени и ордерами на сбор разведывательной информации — это могло привести к раскрытию объектов слежки. Взлому также подверглась личная почта директора агентства Каша Пателя (Kash Patel). ИИ-модель Google Gemini перепутала тест с реальностью и случайно взломала три компании
19.09.2026 [14:09],
Павел Котов
Модель искусственного интеллекта Google Gemini в ходе тестирования возможностей в области кибербезопасности получила несанкционированный доступ к системам трёх сторонних компаний. По утверждению Google, во всех трёх случаях модель остановилась, определив, что вышла за пределы тестовой среды. Об инцидентах сообщила Wall Street Journal (WSJ).
Источник изображения: Rubaitul Azad / unsplash.com Инциденты произошли в мае во время испытаний на платформе компании Irregular, где ранее фиксировались аналогичные случаи с моделями OpenAI, Anthropic и Meta✴✴. Irregular уведомила Google о произошедшем в конце июля. Компания не стала публично раскрывать информацию и подтвердила инциденты лишь после запроса WSJ. В отрасли пока только складывается практика раскрытия информации об инцидентах и непредусмотренном поведении ИИ-моделей. Одни разработчики сообщают о таких случаях самостоятельно, о других становится известно благодаря сторонним исследователям. В Google заявили, что не сочли публичное раскрытие необходимым, поскольку модель не причинила ущерба и во всех трёх случаях остановилась после того, как определила, что получила доступ к реальным системам. В компании сравнили произошедшее с программами bug bounty, в рамках которых специалисты по безопасности получают вознаграждение за обнаружение уязвимостей. «Случившееся указывает на важность обучения мощных ИИ-моделей ответственному поведению. В данном случае модель повела себя надлежащим образом», — заявила вице-президент Google по разработке систем безопасности Хизер Эдкинс (Heather Adkins). Инциденты произошли во время учений формата «захват флага» в инфраструктуре Irregular. Gemini должна была извлечь информацию из программного обеспечения вымышленной компании внутри тестовой среды, однако её название совпало с названием реальной организации. Кроме того, из-за ошибки конфигурации модель получила доступ в интернет, которого у неё не должно было быть. В первом случае Gemini перебирала пароли, пока не получила доступ к защищённому сервису реальной компании. Определив, что система не относится к тестовой среде, модель прекратила действия и вышла из неё. В двух других случаях Gemini выполнила поиск по названию компании и обнаружила в общедоступных репозиториях учётные данные двух других организаций. Модель успешно воспользовалась ими, но затем также остановилась. Эти обстоятельства Google приводит в собственном изложении; независимого анализа действий модели пока не опубликовано. В Google не сочли произошедшее примером рассогласования целей модели, поскольку она самостоятельно прекратила действия. Компания уведомила все три пострадавшие организации, а также федеральные власти США. В Google подчеркнули, что в инцидентах не участвовала новейшая версия Gemini, но не уточнили, какая именно модель проходила тестирование. Защита PlayStation 2 пала спустя 27 лет — секретный чип MechaCon пришлось изучать четыре года
16.09.2026 [16:06],
Павел Котов
Канадский энтузиаст ретро-техники, известный под псевдонимом DiscoStarslayer, успешно провёл обратное проектирование чипа защиты CXP102064 MechaCon, который устанавливался на первый вариант игровой приставки Sony PlayStation 2, вышедший в 1999 году.
Источник изображения: x.com/DiscoStarslayer На достижение результата у энтузиаста ушли четыре года — его работа станет важным подспорьем для проектов, связанных с сохранением оборудования, ремонтом и эмуляцией. Чип MechaCon получил своё название благодаря основной функции — управлению механикой оптического привода и флеш-памятью на приставке PS2. Он также играл важную роль в системе защиты игровых оптических дисков Sony, обеспечивая поддержку технологии карт памяти MagicGate и расшифровку защищённых исполняемых файлов KELF. Раскрытие принципов работы таких чипов имеет большое значение для специалистов, занимающихся сохранением игрового наследия. За четыре года автор проекта обратился к целому ряду методов обратного проектирования. Для доступа к кристаллу он произвёл химическое вскрытие корпуса чипа CXP102064, использовал микроскоп и технологии оптического считывания данных для анализа схемотехники кремниевого чипа. В процессе удалось обнаружить уязвимость, которая помогла извлечь данные чипа программным путём. Достижение открывает новые перспективы для сообществ, занимающихся сохранением игр и оборудования, разработчиков эмуляторов и создателей любительского ПО. Чип MechaCon использовался не только в самой PS2, но и в игровых автоматах, которые были построены на её платформе: Namco System 246, System 256 и Konami Python 1. Claude сам взломал чужую систему и добыл пароль — Anthropic раскрыла новый тревожный инцидент
10.09.2026 [14:18],
Павел Котов
Anthropic раскрыла информацию об очередном инциденте с участием её модели искусственного интеллекта, который в случае совершения тех же действий человеком мог бы квалифицироваться как преступление. Инцидент случился в январе 2026 года — информацию о нём эксперты компании обнаружили в расшифровке сеанса.
Источник изображения: anthropic.com Первые три случая Anthropic выявила, изучив около 141 000 журналов сеансов; четвёртый поначалу оставался незамеченным, потому что поиск по материалам осуществляли агенты ИИ. Инцидент был связан с ранней версией модели Anthropic Claude Opus 4.6 — ей было поручено выполнить задание формата «захват флага» под наблюдением сторонней организации. В ходе тестирования модель сама лишила себя шансов на успех, присвоив целевому устройству IP-адрес, который уже использовался другим оборудованием; в результате цель стала недоступной, а выполнение задания — невозможным. Нежелательное поведение ИИ-моделей часто оказывается спровоцировано невыполнимыми задачами — они исчерпывают все допустимые варианты действий и прибегают к методам за рамками установленных норм. Поначалу Opus 4.6 попыталась прервать выполнение задачи, но «из-за ошибки в конфигурации программной обвязки» модели это оказалось невозможным, хотя она попыталась завершить работу семь раз. Модель продолжила действовать, пытаясь достичь цели другими стандартными способами, но безуспешно; и стала искать другие решения. «Модель обнаружила стороннюю машину, к которой сумела получить доступ и решила, что та тоже участвует в „захвате флага“. В машине модель обнаружила файл с паролем, который использовала для получения администраторского доступа к системе», — рассказали в Anthropic. Развернув деятельность, модель собрала дополнительные учётные данные и изменила системную настройку, чтобы упростить доступ к личной информации сотрудника организации, которая проводила тестирование. В этот момент у Opus 4.6 закончился лимит токенов, и сессия завершилась. Этот инцидент, отметили в Anthropic, вызывает у компании меньше опасений в сравнении с другими случаями, потому что модель сама попыталась прервать выполнение задачи. «Тот факт, что модель не упустила возможность нанести вред реальным системам или людям, вызывает тревогу, многие из описанных здесь механизмов поведения существенно изменились по мере совершенствования наших методов обучения с переходом к новым поколениям моделей», — заявили в компании. Подобные инциденты в Anthropic считают серьёзными, но рассчитывают, что существующие подходы к обучению, «вероятно, помогут устранить конкретные сложности с согласованием целей, проявившиеся в этих инцидентах». Хакеры научились красть токены у платных пользователей Anthropic Claude — и непонятно, как
09.09.2026 [16:37],
Павел Котов
Независимый консультант по искусственному интеллекту из Великобритании Грант Де Свардт (Grant De Swardt) обнаружил странную активность на своём аккаунте Anthropic с подпиской Claude Max 20x — расход токенов стал аномально расти, и в компании не смогли это объяснить, хотя и вернули часть средств.
Источник изображений: anthropic.com Обнаружив аномалию, на следующий день Де Свардт отключил все подключённые к Claude сервисы и перестал пользоваться системой, однако расход токенов снова начал расти. В наиболее показательный период он зафиксировал увеличение потребления с 45 до 55 % при отключённых запланированных задачах Cowork и облачном выполнении, а также при отсутствии активных локальных задач Claude Code. Он запросил у Anthropic детализированный отчёт — его пострадавшему не предоставили, но согласились, что ситуация ненормальная, приостановили действие платной подписки, аннулировали все сеансы и токены, а также частично возместили денежные средства — £44,49 ($60,51) при цене подписки $200 в месяц. В компании провели расследование и установили, что скомпрометированный ключ сессии Claude использовался для создания несанкционированных токенов OAuth для Claude Code. По словам Де Свардта, Anthropic выяснила, что его аккаунт, вероятно, использовался неавторизованным сторонним сервисом для выполнения задач других пользователей, однако установить, каким именно образом тот получил доступ, не удалось. В компании предположили, что без ведома владельца могли быть украдены учётные данные или данные сессии либо аккаунт мог быть подключён к стороннему сервису. Таким образом, чужой сервис получил возможность расходовать токены Де Свардта, а сам он не знал об этом. Поскольку служба поддержки Anthropic отслеживает общий объём использования, но не предоставляет детализированную статистику расходования токенов, подобная кража могла оставаться незамеченной в течение нескольких месяцев. ![]() Когда эксперт рассказал об инциденте на платформе Reddit, выяснилось, что он со своей проблемой не одинок. По утверждению одного из пользователей, у него уровень потребления токенов сам собой вырос с 0 до 100 %, тарифный план автоматически повысили без его согласия, и с карты списали деньги. В другом случае потребление ресурсов всего за 12 минут выросло с 0 до 49 % — пользователь за это время ввёл лишь пару запросов и воспользовался веб-поиском. У третьего лимит токенов на аккаунте исчерпывался три дня подряд, хотя он не пользовался сервисом вообще. Двое пострадавших опубликовали ответы Anthropic — компания выявила проблему и предупредила о краже токенов. В одном из случаев подозрение пало на вредоносную программу, которая крадёт данные. Обнаружив подозрительную активность, Anthropic принудительно завершала сеансы, аннулировала авторизации, возвращала часть средств и предупреждала о возможном заражении вредоносным ПО. В компании также подчеркнули, что вредоносное ПО не было связано с использованием самого Claude — источником могли оказаться скачанное из неофициальных источников заражённое ПО или клик по ссылке во вредоносной рекламе. Господин Де Свардт такого письма от Anthropic не получал — он не установил признаков взлома своего компьютера и до сих пор не смог понять, как злоумышленники получили доступ к его учётной записи. Через две недели Anthropic восстановила доступ к его учётной записи, но пользоваться платформой он уже не хотел и сменил её на Cursor, где можно выбирать различные модели, в том числе более дешёвые решения с открытым исходным кодом. По словам Де Свардта, другие модели работают для него не хуже Claude. В Anthropic, по его словам, до сих пор отсутствуют средства, позволяющие пользователям отслеживать, на что именно расходуются их токены — а значит, защититься от подобных атак не так просто. Хакеры взломали Liquid Network и похитили биткоины на $320 млн
07.09.2026 [22:57],
Владимир Фетисов
Liquid Network, стоящая за одноимённым сайдчейном биткоина, заявила, что в результате хакерской атаки злоумышленники вывели с кошелька компании криптовалюту на сумму около $320 млн. В сообщении сказано, что хакеры похитили около 4000 биткоинов из федеративного кошелька Liquid Network, в котором на тот момент хранились 4200 биткоинов.
Источник изображения: Kanchanara/unsplash.com Предполагается, что за атакой стоят так называемые «белые хакеры», которые обычно выводят средства при обнаружении уязвимостей, но позднее возвращают их за вознаграждение. В сообщении компания также принесла извенения за возможные неудобства клиентам, чьи кошельки затронул данный инцидент. Известно, что хакеры вывели криптовалюту через платформу для расчётов SideSwap, которая уполномочена осуществлять переводы из сети. Однако используемый в процессе атаки ключ не был скомпрометирован. Этот инцидент нарушил работоспособность сети и Liquid Network работает над решением проблемы. Хакеры атаковали LiteLLM и похитили данные 2,5 тыс. крупнейших мировых компаний
21.08.2026 [17:02],
Павел Котов
В результате атаки на цепочку поставок ПО проекта LiteLLM были украдены данные более чем 2500 организаций. Среди пострадавших отмечаются Cisco, Samsung, Salesforce и Amazon Web Services, а также Airbus U.S. Space & Defense, Thales Group, Deutsche Bahn, Munich Re и London Stock Exchange Group.
Источник изображения: Towfiqu barbhuiya / unsplash.com LiteLLM — шлюз с открытым исходным кодом, который преобразует вызовы API для более чем сотни больших языковых моделей в единый формат, совместимый с OpenAI; в результате атаки он не был скомпрометирован напрямую — непосредственной целью атаки стал защитный модуль Aqua Security Trivy, который сканирует уязвимости. Взлом произвели хакеры TeamPCP: модифицированный пакет Trivy, который впоследствии был загружен в LiteLLM без проверки идентификатора, позволил злоумышленникам получить права администратора на сервере и установить вредоносную программу. Эта вредоносная программа скомпрометировала учётные данные и секреты, гораздо более ценные, чем собственно корпоративная информация: ключи от SSH и облачных ресурсов, токены Kubernetes, переменные среды, токены публикации в репозиториях, а также ключи поставщиков ИИ. Эксперты CloudSEK и Hudson Rock установили, что атака была развёрнута 24 марта, но проблема оставалась неразрешённой и спустя пять месяцев после инцидента. В Hudson Rock изучили дамп похищенных данных размером 195 Тбайт и опубликовали архив материалов размером 153 Гбайт; по информации CloudSEK, были скомпрометированы ресурсы 2500 компаний и 434 000 конвейеров CI/CD — проектов разработки ПО. Обе компании запустили инструменты проверки доменов, чтобы пострадавшие организации могли проверить степень своей уязвимости онлайн. Некоторые из скомпрометированных ключей остаются действительными и по сей день, хотя компании утверждают, что произвели замену учётных данных. И до сих пор нет гарантии, что эти организации станут перепроверять механизмы работы своих систем ИИ, хотя они могут поставить под угрозу конфиденциальность данных как самих этих организаций, так и их клиентов. Хакерская группировка Cl0p взломала ресурсы Shell, Philips, GE и десятков других компаний
14.08.2026 [15:33],
Павел Котов
Известная хакерская группировка Cl0p, которая эксплуатирует уязвимости ПО для осуществлении одновременных атак на множество целей, заявила, что ей удалось похитить огромные объёмы данных почти у полусотни компаний по всему миру, в том числе Philips, Shell, Fiserv и GE. Об этом сообщает Reuters со ссылкой на публикацию на сайте киберпреступников.
Источник изображения: Rubaitul Azad / unsplash.com «Philips выявила и локализовала попытку киберугрозы на конкретном корпоративном сервере, связанном со внутренними данными», — заявил производитель, признав, что стал целью группировки Cl0p. «Мы работаем с нашими отделами безопасности и соответствующими экспертами над расследованием ситуации», — заявил представитель Shell. В Fiserv отметили, что компании известно о заявлениях хакеров, но «на основании проведённого на сегодняшний день всестороннего анализа» не было обнаружено доказательств того, что скомпрометированы данные клиентов, банковских счетов, транзакций или персональных данных, или что на операционную среду организации оказано какое-либо влияние. В GE сообщили, что компании известно о заявлениях хакеров, и она «запустила средства реагирования на киберугрозы, а также проводит работу над оценкой возможной проблемы». Эксперты организации Ransom-ISAC, которая обеспечивает обмен информацией в отрасли, 22 июля опубликовала уведомление, что хакерская группировка эксплуатирует уязвимости в программах PTC Windchill и FlexPLM, которые используются для оптимизации инженерных и производственных процессов. Бостонская PTC с 18 июня опубликовала на сайте несколько уведомлений, призывая клиентов установить патчи для устранения уязвимости в её продуктах, и предупредила о злоумышленнике, который атакует её ПО. Некоторые компании 19 и 20 июля начали получать сообщения от хакеров Cl0p, рассказали в Ransom-ISAC. Группировка занимается вымогательством, сообщили эксперты, и эксплуатирует уязвимости в программных продуктах, не имея целью атаковать ресурсы какой-либо конкретной компании. В России продолжает расти спрос на нелегальный доступ к системам компаний
11.08.2026 [16:50],
Павел Котов
Рынок несанкционированного доступа к системам российских компаний продолжает расти, хотя темпы его роста замедлились: в прошлом году они были 150 %, а в этом сократились до 20 %. Медианная цена за услугу составляет от $500 до $600 — конкуренция на рынке высокая, поэтому продавцы вынуждены сдерживать цены, сообщает «Коммерсантъ» со ссылкой на данные Bi.Zone Threat Intelligence. Наибольшим спросом отметился промышленный сектор.
Источник изображения: Kevin Horvat / unsplash.com Каждый год фиксируются тысячи предложений о продаже доступа в корпоративные сети, сообщили в компании F6. На теневом рынке услуга востребована, в том числе из-за простой монетизации — киберпреступникам проще массово приобретать готовые точки входа, чем заниматься проникновением своими силами. Из-за роста конкуренции продавцы воздерживаются от резкого повышения цен; медианная цена за типовой доступ, а это обычно компрометация внешних служб удалённого доступа, составляет от $500 до $600. стоимость зависит от актуальности, достоверности, типа подключения, уровня прав и полноты описания. Активно растут цены на такие позиции как доступ к доменной инфраструктуре, учётные данные с правами администратора и доступ к работе с критичными бизнес-системами — они оцениваются в сумму от $2000–5000. Чаще всего такие предложения публикуются посредниками, а не теми, кто собственно производил взлом. Наиболее востребованным на теневом рынке является доступ к системам промышленных предприятий — шпионов привлекает информация о новых технологиях и разработках. Спрос отмечается на системы компаний в сфере розничной торговли и представителей финансового сектора. На компании в секторе IT приходятся 10 % объявлений; доля сервисных и строительных организаций составляет 8 %. В среднем каждый лот находит покупателя за одну или две недели. Если предложение пользуется очень высоким спросом, оно бронируется на один–три дня и становится закрытой сделкой. Дорогие предложения или узкоспециализированные доступы могут ждать покупателя один или два месяца. Одной из причин роста теневого рынка эксперты считают снижение порога входа: искусственный интеллект помогает автоматизировать разведку, подбор учётных данных, эксплуатацию типичных уязвимостей — в дело входят новые участники, которые ранее не обладали достаточными техническими навыками. При этом не все продавцы понимают, какой доступ получили, поэтому рост числа объявлений не всегда означает рост реально опасных доступов, поясняют специалисты. |
|
✴ Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»; |