🛡 🔐 Неделя кибербезопасности: атаки в обход защиты

Собрали главное из мира ИБ — и почти каждый пункт про то, как атакующие обходят защиту, а не ломают её в лоб. – В Винницкой области разоблачили сеть дропов: людей использовали как прослойку для вывода и обналичивания средств. – Группировка UAC-0099 ударила по украинским госслужащим новым трояном — точечно и под конкретную цель. – Хакеры получили сертификаты для сайтов Google через взлом национальных доменных зон. Это уже не про один сервис, а про доверие ко всей системе выдачи сертификатов. Слабое звено всё чаще не код, а цепочки доверия и сам человек. – Фейковые ИИ-сервисы для рекламщиков крали аккаунты и коды 2FA. Люди сами несли данные тому, что выглядело как удобный инструмент. Вывод простой: проверяйте, кому отдаёте доступ.

#япония #fsa #кибербезопасность

FSA Японии призывает усилить защиту и проверку личности 9 октября регулятор предупредил финансовые организации о киберинцидентах с утечками клиентских данных, включая изображения водительских удостоверений. FSA просит проверить киберзащиту, контроль рисков сторонних поставщиков и готовность реагировать на инциденты. Выявленные недостатки необходимо оперативно устранять с учётом рисков, при участии руководства. При дистанционной идентификации требуется тщательнее проверять изображения документов и лица клиента на признаки подделки: способы выдавать себя за другого человека становятся сложнее. С 1 апреля 2027 года метод проверки через отправку снимков документов отменяется. Основным способом станет считывание данных с их IC-чипов. FSA призывает перейти на него скорее, не дожидаясь вступления изменений в силу. Цель мер - предотвратить злоупотребления финансовыми услугами и сохранить доверие клиентов. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | BingX

#ondo #токенизация #ии

Ondo открывает доступ к частным компаниям через токены Ondo Finance представила платформу Ondo Private Markets. Первый продукт будет связан с ИИ-компанией, ещё не вышедшей на биржу. Название не раскрыто. Вторичные торги ожидаются на этой неделе в режиме 24/7. Инвесторам предложат токенизированные ноты: выплата по ним привязана к стоимости одной обыкновенной акции компании при событии ликвидности, предусмотренном условиями продукта. Это обязательства эмитента нот, а не акции самой компании: они не дают долю в бизнесе или права акционера. Токены можно будет передавать и использовать в DeFi. Доступ открыт для соответствующих требованиям инвесторов в разрешённых юрисдикциях; продукт не предназначен для лиц из США. Далее Ondo планирует добавить компании из робототехники, кибербезопасности, биотехнологий и инфраструктуры. В основе - инфраструктура Ondo, где уже размещены токенизированные акции и казначейские бумаги США. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | BingX

🧠 🇫🇷 Mistral AI: триллион параметров и открытые веса

Французская Mistral представила Mistral Large 4 — мультимодальную модель на 1,05 трлн параметров. При запросе активны лишь 49 млрд, а контекст доходит до 1 млн токенов. Заточена под программирование, кибербезопасность, финансы, производство и работу с изображениями. В компании говорят, что Large 4 конкурирует с ведущими открытыми моделями из Китая. – Сейчас доступна превью-версия – Открытые веса обещают выложить 27 октября Почему это важно: Европа всё громче заявляет о себе в гонке AI, а открытые веса могут ускорить появление новых продуктов у разработчиков по всему миру.
Video is not supported
✅Google выпустили новый Gemini 4 Argon
Сразу говорю, эту нейронку можно взять за 4.99$ на полтора года, т.е. считай бесплатно. И теперь смотрите что мы получаем за эти бабки от Argon: 🟢Первые места в тестах на кодинг, юридические и офисные задачи, длинные контексты 🟢В кибербезопасности набирает столько же баллов как и GPT 6 Astra 🟢1М токенов на вывод 🟢Уменьшили затраты токенов на все запросы 🟢Ускорили скорость обработки запросов в 2 раза Правда пока что нейронка не в общем пользовании, но в октябре она уже точно до нас доберётся А купить Gemini Pro можно в магазине Тайник, как и сказал цена всего 4.99$/18 месяцев. Такая цена будет дейстовать до 26 октября, потом так дёшево забирать аккаунты не получится Общаемся в✈️Чате, видео-гайды на:▶️ Youtube
🛡 ⚠️ Два трояна разом атакуют россиян — это уже не точечные случаи
Эксперты по кибербезопасности зафиксировали массовые атаки на российские компании через LxBase RAT. Он крадёт пароли, cookies, данные карт и токены из криптокошельков, браузеров, почты и мессенджеров. Распространяют его фишинговыми письмами под видом деловой переписки с компаниями из Казахстана. Доступ к трояну и инструменту обхода защиты продаётся всего за $119 в месяц — порог входа для атакующих почти нулевой. Параллельно набирает силу RedWing: за два месяца он заразил более 10 000 Android-устройств, попадая через Telegram под видом приложений и видеофайлов. Он перехватывает PIN-коды, графические ключи и SMS, перенаправляет звонки, записывает звук и видео. Сигнал для нас: криптокошельки и мобильный банкинг — главные цели, а Telegram и почта остаются самыми уязвимыми каналами доставки. Проверяйте, какие приложения и файлы открываете, и не ведитесь на «деловые» письма от незнакомцев.
Изображение канала: Incrypted
Gemini атаковала три реальные компании
Во время тестов на кибербезопасность ИИ-модели Gemini по ошибке предоставили доступ к интернету. Название учебной компании совпало с настоящей — и Gemini вышла за пределы задания. В одном случае модель подобрала пароль, в двух других — нашла опубликованные учетные данные и использовала их для входа в защищенные системы. По заявлению Google, каждый раз Gemini останавливалась, когда понимала, что перед ней реальная компания. Пострадавшие организации уведомили, а ошибку в организации тестов устранили. Tokensales | News | Incrypted Plus
Изображение канала: COIN DIGGERS
🛡 🤖 Кибербезопасность: ИИ уже атакует сам
Главный тренд недели — ИИ перестаёт быть просто инструментом защиты. – ФБР ликвидировало NightmareStresser — один из старейших сервисов DDoS-атак на заказ – Новый Android-троян автономно управляет заражёнными смартфонами через ИИ – В Испании зафиксировали первую кибератаку под управлением ИИ-агента – Хакеры взломали аккаунт HBO Max на Reddit и раздавали вирусы Раньше ИИ в атаках был экзотикой, теперь он ведёт операции сам — без человека у пульта. Это меняет правила игры для всех, кто делает приложения и защищает данные. Защита тоже должна становиться умнее, иначе гонку мы проиграем.
Изображение канала: AvanChange
🦾 Anthropic раскрыла экстремальные кейсы использования Claude за последние 8 месяцев.
Нейросеть давно выросла из простого ассистента - ее пытаются задействовать в самых сложных и опасных сферах: 🔫 Военные технологии: написание и отладка софта для систем наведения ракет и дронов. 🦠 Биологические исследования: анализ токсинов, вирусов и биоматериалов. 💻 Кибербезопасность и хакинг: поиск уязвимостей, проведение системных атак и автонаписание кода. 🔍 Массовая аналитика и мониторинг: отслеживание цифрового трафика и слежка. 📱 Информационные операции: генерация материалов для манипулирования выборами и аналитика политобстановки. 🤔 Поиск информации об AvanChange 🤖 А для каких задач вы чаще всего используете нейронки? Пишите в комментариях! ⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯ Обмен • Чат • Конкурсы • Навигация
Изображение канала: Incrypted
⚠️ Всего два ключа могут поставить под угрозу $91 млрд USDT
Hacken выяснила, что компрометации двух ключей подписи потенциально хватит для получения административного контроля над USDT в сети TRON — выпуска новых токенов, заморозки адресов и изменения параметров контракта. При этом операции выполняются без временной задержки, а ончейн-лимита на объем эмиссии нет. Некоторые ключи также используются сразу в нескольких сетях. Признаков взлома сейчас нет, однако Hacken оценила кибербезопасность USDT лишь в 3,3 из 10. Tokensales | News | Incrypted Plus
Изображение канала: САТОШИ NEWS
#Tether #USDT
Компрометация двух ключей может дать хакерам контроль над $91 млрд USDT в сети Tron Об этом сообщила Hacken, компания по кибербезопасности и аудиту блокчейн-проектов. Речь идет примерно о половине всего предложения USDT в обращении. Два ключа управляют самим смарт-контрактом USDT, а не пользовательскими средствами. При компрометации ключей злоумышленник сможет: • Изменить владельца контракта на подконтрольный ему адрес • Выпускать любое количество USDT без встроенного ограничения • Останавливать и возобновлять переводы • Замораживать адреса и удалять замороженные балансы • Перенаправлять балансы и переводы токенов В контракте нет встроенной временной задержки, механизма отмены операции или надежного способа откатить такие изменения. При этом Hacken не обнаружила признаков компрометации ключей или произошедших инцидентов безопасности. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
Изображение канала: CryptoSpace
🛡️ Hacken обнаружил критический риск в USDT на $91 млрд
▪️ Аудитор Hacken выяснил, что 91,3 млрд USDT в сети TRON управляются контрактом, который можно захватить, получив контроль всего над двумя ключами подписи. ▪️ Атакующий сможет выпускать новые токены, замораживать адреса и перехватить управление контрактом. Техническая оценка кибербезопасности USDT от экспертов составила всего 3,3 из 10. #USDT #Tether #Crypto SOSUN
Изображение канала: Incrypted
🤖 Читайте еще один свежий AI-разбор. И сразу про нашумевшую GPT-6 Astra!
https://incrypted.com/obzor-gpt-6-astra-ot-openai/ Новый флагман OpenAI претендует на лидерство в computer use, программировании, науке и кибербезопасности — и уже получил статус первой модели компании с критическим уровнем кибервозможностей. Мы разобрались, что умеет Astra, сколько она стоит и кому доступна. Свежий обзор уже на https://incrypted.com/obzor-gpt-6-astra-ot-openai/">сайте Incrypted 👈 Tokensales | News | Incrypted+
Изображение канала: COIN DIGGERS
🛡 ⚡ Anthropic сделала ИИ мощнее и дешевле
Компания выпустила Claude Fable 5.1 в двух версиях: открытая для всех и Mythos 5.1 для проверенных специалистов. Это одна база, но с разным доступом к опасным функциям. В бенчмарках новинка обошла предшественницу, Claude Opus 5 и даже GPT-5.6 Sol в программировании и науке. Главное изменение — политика в кибербезопасности. Fable 5.1 теперь можно использовать для поиска уязвимостей в ПО, хотя создание эксплойтов и пентесты под запретом. Anthropic также сократила ложные срабатывания защитных фильтров на 60% — раньше легитимные запросы специалистов часто уводили на слабые модели. Приятный бонус — цена. Обычные задачи дешевле на 25%, а тяжёлые автономные сценарии — до 45% по сравнению с Fable 5. Эксперты предупреждают: модели уровня Mythos могут ускорить поиск багов хакерами и усилить давление на DeFi-проекты. Мощь растёт — а вместе с ней и вопросы безопасности.
Изображение канала: Crypto Neftis l Трейдинг, крипта, Web3
🌟 Пиратские копии «Одиссеи» начали использовать для кражи крипты
Аналитики по кибербезопасности Bitdefender обнаружили в сети поддельные версии недавно вышедшего фильма, которые маскируются под WEBRip и Blu-ray, но на самом деле устанавливают на Windows вредонос Lumma Stealer. 💤 После запуска вредонос крадет пароли, данные криптокошельков, платежную информацию и cookie-файлы авторизации 💤 С помощью украденных cookie-файлов злоумышленники могут получать доступ к аккаунтам даже при включенной двухфакторной аутентификации 💤 Чтобы замаскировать вредонос, файлам присваивают иконки VLC или обычного видео 💤 Схема особенно эффективна из-за того, что Windows по умолчанию скрывает расширения файлов В 2025 году аналогичным способом Lumma Stealer распространяли через поддельные копии «Миссия невыполнима: Финальная расплата». 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro
Изображение канала: COIN DIGGERS
🚨 🔒 Критическая дыра в macOS: хакеры майнят Monero через Screen Sharing
Уязвимость CVE-2026-65400 даёт root-доступ к Mac удалённо, без пароля. Нидерландский центр кибербезопасности подтвердил реальные атаки: злоумышленники сканируют сеть, находят Mac с открытым портом 5900 и тихо ставят майнер Monero. По оценкам, Screen Sharing был доступен из интернета на 40 000 устройствах. Эксплойт требовал только IP-адрес жертвы. Хуже того: команда Calif заявляет, что с помощью AI-агента рабочие эксплойты для таких дыр создаются за 4 часа. – Уязвимость обходит аутентификацию через Screen Sharing. – Атаки уже идут, цель — майнинг Monero. – Apple выпустила патч, но не все обновились. Если у тебя Mac — срочно обнови macOS или отключи Screen Sharing. Проверь, не открыт ли порт 5900 наружу. «Потом» может быть поздно.
Изображение канала: AvanChange
✔️ Вы отправили 3,948 ETH на 0x8fEB0c6eF08B20bA19C04F951d4408bB5A1F95Ae
Говорят, на ошибках учатся. Но не все. Два года назад криптокит попался на фишинг и потерял около $24 млн Казалось бы, урок стоимостью $24 млн должен запомниться надолго. ☹️ Но спустя два года… тот же кит снова попался на фишинг. На этот раз – минус $25,6 млн 💀 🚽 Итого почти $50 млн за практический курс по кибербезопасности ⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯ Обмен • Чат • Конкурсы • Навигация
Изображение канала: COIN DIGGERS
🚨 💸 Фейковое собеседование утащило $11,8 млн у криптокомпании
Сингапурское агентство кибербезопасности предупредило о новой схеме: мошенники маскируются под HR, проводят фиктивные собеседования и шлют тестовое задание с вредоносом. В чём суть ловушки: – Вредонос крадёт сессионные токены, обходя двухфакторку; – Доступ к корпоративным репозиториям и учёткам; – Итог — несанкционированные переводы крипты на $11,8 млн. «Вакансии» создаются с реальными зарплатами до $1,5 млн, чтобы привлечь топ-специалистов. Атаки уже фиксировали через Skype-собеседования, и это не единичный случай. Если тестовое задание просит скачать файл или выполнить код — красный флаг. Настоящие компании так не делают, а вот криптокошельки так теряют миллионы.
Изображение канала: TON AirDrop (RU)💎
🎁 Топовые номера все еще в моде!
🔔 Вчера коллекционер подарков Ferrari выкупил Vintage Cigar #1, и такая покупка обошлась ему в $15 000. Самое интересное, что куплен этот подарок был у пользователя, который хранил его с момента улучшения за 125 звезд. ✔️ Другие новости: 🟠 Nvidia готовится объявить о финансировании ИИ-проектов на $500 млрд при поддержке Apollo, Blackstone, BlackRock и Goldman Sachs. 🟠 ЦБ РФ опубликовал правила покупки криптовалют для неквалифицированных инвесторов: для покупки доступны только BTC, ETH и USDT, у одного лицензированного посредника можно купить криптовалюты на ₽300k в год. 🟠 OpenAI представила новую ИИ-модель GPT-5.6-Cyber по кибербезопасности. 🟠 Аналитики BlackRock увидели позитивное изменение настроений инвесторов по биткоину. Также фингигант снижает минимальный порог конвертации биткоина в IBIT до $1 млн с $25 млн. 🟠 Anthropic заключила сделку на $9,1 млрд по покупке вычислительных мощностей у майнинг-компании Riot Platforms. 🟠 Trump Media увеличила баланс в криптовалюте на $293 млн до 14 139 BTC, для этого компания активно продавала акции BTC ETF в течение Q2. 🟠 Аналитики Citigroup предупреждают, что до конца года 12 из 27 крупнейших центральных банков повысят ставки. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈  DTrade | ⚡️  Long/Short
Изображение канала: CryptoSpace
🤖 OpenAI приостановила работу над моделью Astra
▪️ OpenAI остановила часть исследований над моделью Astra из-за потенциальных рисков. Тесты показали, что модель может достичь критического уровня киберспособностей. ▪️ Внутренняя система Preparedness Framework оценивает риски. Предварительные тесты выявили прогресс в агентном программировании и задачах кибербезопасности. ▪️ Компания не исключает, что модель сможет находить уязвимости нулевого дня и проводить атаки без участия человека. #OpenAI #AI #Cybersecurity SOSUN