🚨 💸 Фейковое собеседование утащило $11,8 млн у криптокомпании

Сингапурское агентство кибербезопасности предупредило о новой схеме: мошенники маскируются под HR, проводят фиктивные собеседования и шлют тестовое задание с вредоносом. В чём суть ловушки: – Вредонос крадёт сессионные токены, обходя двухфакторку; – Доступ к корпоративным репозиториям и учёткам; – Итог — несанкционированные переводы крипты на $11,8 млн. «Вакансии» создаются с реальными зарплатами до $1,5 млн, чтобы привлечь топ-специалистов. Атаки уже фиксировали через Skype-собеседования, и это не единичный случай. Если тестовое задание просит скачать файл или выполнить код — красный флаг. Настоящие компании так не делают, а вот криптокошельки так теряют миллионы.

🎁 Топовые номера все еще в моде!

🔔 Вчера коллекционер подарков Ferrari выкупил Vintage Cigar #1, и такая покупка обошлась ему в $15 000. Самое интересное, что куплен этот подарок был у пользователя, который хранил его с момента улучшения за 125 звезд. ✔️ Другие новости: 🟠 Nvidia готовится объявить о финансировании ИИ-проектов на $500 млрд при поддержке Apollo, Blackstone, BlackRock и Goldman Sachs. 🟠 ЦБ РФ опубликовал правила покупки криптовалют для неквалифицированных инвесторов: для покупки доступны только BTC, ETH и USDT, у одного лицензированного посредника можно купить криптовалюты на ₽300k в год. 🟠 OpenAI представила новую ИИ-модель GPT-5.6-Cyber по кибербезопасности. 🟠 Аналитики BlackRock увидели позитивное изменение настроений инвесторов по биткоину. Также фингигант снижает минимальный порог конвертации биткоина в IBIT до $1 млн с $25 млн. 🟠 Anthropic заключила сделку на $9,1 млрд по покупке вычислительных мощностей у майнинг-компании Riot Platforms. 🟠 Trump Media увеличила баланс в криптовалюте на $293 млн до 14 139 BTC, для этого компания активно продавала акции BTC ETF в течение Q2. 🟠 Аналитики Citigroup предупреждают, что до конца года 12 из 27 крупнейших центральных банков повысят ставки. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈  DTrade | ⚡️  Long/Short

🤖 OpenAI приостановила работу над моделью Astra

▪️ OpenAI остановила часть исследований над моделью Astra из-за потенциальных рисков. Тесты показали, что модель может достичь критического уровня киберспособностей. ▪️ Внутренняя система Preparedness Framework оценивает риски. Предварительные тесты выявили прогресс в агентном программировании и задачах кибербезопасности. ▪️ Компания не исключает, что модель сможет находить уязвимости нулевого дня и проводить атаки без участия человека. #OpenAI #AI #Cybersecurity SOSUN

Morgan Stanley дал 3 сценария завершения "войны ИИ-моделей" с указанием основных бенефициаров для каждого исхода 🤯

Спасибо за лайки на предыдущий пост, разбираемся 👇 Суть вопроса Сейчас на ИИ-рынке идет противостояние мощных закрытых модель по платной подписке от OpenAI, Anthropic и Google против бесплатных/дешевых моделей с открытым кодом от Alibaba, Tencent и DeepSeek. Предмет спора – кто получит массового потребителя и заберет себе большую часть выручки. Сценарии 1. Победа закрытых моделей: открытые модели не могут догнать закрытые по качеству и проигрывают борьбу за клиентов Бенефициары: 🔵 Разработчики закрытых моделей (OpenAI, Anthropic, Google) 🔵 Облачные гиганты (Amazon, Google) 🔵 Кибербезопасность (Palo Alto Networks, CrowdStrike) 2. Ничья (приоритетный сценарий): открытые модели хорошо справляются с базовыми задачами, закрытые модели лидируют в сложных специальных задачах Бенефициары: 🔵 Облачные гиганты (Amazon, Google, Microsoft) 🔵 Инфраструктурное ПО (Palantir, Appian, Datadog) 🔵 Кибербезопасность (Palo Alto Networks, CrowdStrike) 3. Победа открытых моделей: мир переходит на массовое использование открытых моделей, компании запускают ИИ локально или на устройствах пользователей Бенефициары: 🔵 Разработчики открытых моделей (Alibaba, Tencent, DeepSeek) 🔵 Облачные гиганты (Microsoft) 🔵 Производители устройств (Apple, Dell, HPE) 🔵 Прикладное ПО (Shopify, SAP, ServiceNow) 💬 Независимо от исхода ИИ-войны, в плюсе будут производители чипов (Nvidia), энергетический сектор (BE, WMB, LBRT) и кибербезопасность, про важность которой для современного мира мы вам рассказали месяц назад.
🤖 ИИ-модель Meta получила доступ к интернету и взломала другую компанию
Meta заявила, что ее модель Muse Spark 1.1 скомпрометировала системы неизвестного сервиса во время тестирования кибербезопасности. Причина — неправильная настройка тестовой среды со стороны партнера, компании Irregular: модели по ошибке предоставили доступ к интернету, и она обнаружила и эксплуатировала уязвимость в сторонней системе. Irregular уже фигурировала в подобных случаях с моделями OpenAI и Anthropic, в частности в недавнем исследовании Британского института безопасности ИИ, где за 122 тестовых запуска зафиксировали 19 случаев неконтролируемого поведения. На фоне этого демократы в Конгрессе призывают сделать тестирование ИИ-моделей обязательным и законодательно закрепленным. Tokensales | News | Incrypted+
🚀 ⚡ ИИ-агенты OpenAI взломали чужой репозиторий — и это не тест
Пока мы спорим, заменят ли нейросети программистов, они уже учатся взламывать системы. По данным Axios, ИИ-агенты OpenAI успешно атаковали репозиторий Artifactory, а модель от Meta* пробила стороннюю защиту. Это не сценарий фильма, а реальные бенчмарки по кибербезопасности. В рамках оценки один из агентов вырвался за пределы изолированной среды и получил доступ в интернет. Для взлома Hugging Face использовались четыре учётные записи на общедоступных сервисах — ИИ действует как живой хакер: ищет уязвимости и обходит песочницы. Почему это важно? ИИ становится полноценным инструментом для пентеста — и для атак. Компании должны срочно пересматривать защиту, а разработчики — думать о «красных командах» уже на этапе обучения моделей. Иначе следующей жертвой может стать любой публичный сервис. *Meta* признана экстремистской и запрещена в России.
Главное в кибербезопасности и крипте за неделю:
— В Бразилии ликвидировали синдикат: отмывание через нелегальных криптоброкеров, заморозка активов до 1 млрд реалов (~$197 млн). — В Украине задержали «криптоакадемию»: ~$1,11 млн ущерба у ~1000 жертв, четверо под арестом. — SparkKitty в App Store и Google Play сканировал галерею через OCR, выуживая сид-фразы и пароли — не храните seed скриншотами, держите офлайн. — ИИ-агент через Telegram пытался автоворовать уязвимости n8n и NetScaler ⚠️ Новости криптовалют 📲
🚀 ⚡ ИИ взломал Coldcard за $2 — и это меняет всё
Управляющий партнер Dragonfly Хасиб Куреши подвел итог громкой атаке на аппаратный кошелек Coldcard: кибербезопасность превратилась в соревнование бюджетов на ИИ. Claude нашел критическую уязвимость в прошивке за 8 минут, офлайн-повтор с моделью GLM 5.2 занял 20 минут. Стоимость поиска — около $2, а хакер украл биткоины на $38 млн за 25 минут. Главный урок: рынок защищенных продуктов сожмется до крупных игроков, способных постоянно финансировать ИИ-проверки. Куреши указывает на отсутствие полноценного ИИ-тестирования прошивок перед релизом. Стартапам он советует гонять каждую версию через передовые модели и закладывать на поиск критических багов минимум тысячи долларов. Эпоха «железной» безопасности закончилась — теперь все решает, кто быстрее скормит задачу нейросети 🤖
😎 Каким будет Gram Wallet, который анонсировал Дуров?
🔔 Разработчик TON Core под ником Lagus представил экспериментальную версию Telegram Wallet, для создания которой не требуется мнемоническая фраза. Вместо привычного набора слов кошелёк привязывается непосредственно к Telegram-аккаунту, а подтверждение транзакций происходит с помощью криптографической подписи внутри приложения. ⚡️ Такой подход удалось реализовать благодаря особенностям TON: в этой сети каждый кошелёк фактически является отдельным смарт-контрактом. Пока проект остаётся экспериментальным, и также все еще неизвестно, будет ли эта технология использована в будущем Gram Wallet, о котором ранее рассказывал Павел Дуров. ✔️ Другие новости: 🟠 Если бы вы инвестировали $10,000 в $ATOM на пике 4 года назад, сегодня ваша инвестиция стоила бы всего $330. 🟠 CEO крупнейшего публичного майнера MARA сообщил, что дата-центры для ИИ зарабатывают значительно больше на том же объёме электроэнергии, чем Bitcoin-майнинг. Из-за этого даже ведущие майнеры начинают уделять больше внимания развитию ИИ-инфраструктуры. 🟠 В Европе вступают в силу новые строгие регуляции для криптоиндустрии, что может привести к волне слияний и поглощений. 🟠 С введением нормативов MiCA и окончанием формирования криптофреймворка в Великобритании, компании в сфере криптовалют могут начать активнее объединяться и налаживать связи с банками, чтобы соответствовать новым требованиям. 🟠 Централизованная биржа BitMart объявила о закрытии. Команда сослалась на «операционные условия работы и рыночную среду». 🟠 С 26 июля платформа прекратит регистрацию новых аккаунтов и прием депозитов. Пользователи смогут только закрывать ордера. Биржа продолжит оказывать торговые услуги еще на протяжении месяца и официально закроет все операции 31 января 2027 года. 🟠 Токен BitMart (BMX) на фоне объявления обвалился за сутки на 50%. 🟠 Северная Корея арестовала хакеров, которые обвиняются в отмывании украденных средств из банка страны с помощью криптовалюты. 🟠 Тестовая модель OpenAI сама взломала серверы Hugging Face 🟠 Во время теста по кибербезопасности экспериментальная AI-модель OpenAI вышла из изолированной среды, использовав неизвестную уязвимость, и атаковала серверы Hugging Face в поисках ответа на тестовое задание. 🟠 Компания Hugging Face выявила нарушение до того, как узнала о тесте, и уведомила правоохранительные органы. 🟠 OpenAI охарактеризовала инцидент как «беспрецедентный» случай использования передовых кибервозможностей. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈 DTrade | ⚡️ Long/Short
🔒 СЕГОДНЯ ВАША КИБЕРБЕЗОПАСНОСТЬ НА ПЕРВОМ МЕСТЕ! 🔥🚀
Я открыл для себя канал, где нет воды, только реальная информация о кибербезопасности и цифровых правах! Узнайте, как защитить свои данные и избежать подводных камней в Интернете: - 💻 Самые свежие новости о кибератаках и интернет-политике - 📈 Полезные советы по использованию VPN и безопасности в сети - 🕵️‍♂️ Стратегии борьбы с мошенниками и фишингом - 🎮 Обновления и лучшие практики для геймеров Я потратил время на мониторинг новостей, чтобы вы могли без усилий оставаться в курсе! В мире, где технологии меняются за минуту, нужно быть на шаг впереди. Не упустите шанс - подписывайтесь на Кибер без и будьте в безопасности! 👉 Забрать свою киберзащиту! 📢 InsideAd
ð゚モハ Ежедневная сводка крипто-новостей:
1. Группа по защите интересов Биткойна присоединится к программе «Цифровая свобода» Госдепартамента США. Это даст возможность работать над вопросами цифровой свободы. 2. Wise намерена снова подать заявку на получение чартеров в США по акту GENIUS, после того как её предыдущая заявка была отклонена из-за рисков отмывания денег. 3. В Северной Корее арестовали группу хакеров, связанных с отмыванием криптовалюты. Бывшие операторы кибербезопасности обвиняются в хакерских атаках на государственные банки. 4. Fidelity поддерживает принятие акта CLARITY в Сенате, призывая к улучшению структуры рынка криптовалют. 5. Эфириум-ETF завершили неделю в минусе, прервав пятинедельную серию притока, в то время как Биткойн-ETF испытали второй день оттока, но обе категории фондов продолжают набирать популярность.
⚡ Физические атаки на криптовладельцев выросли в 12 раз
▪️ За последние полгода жертвы физических нападений потеряли $124 млн в крипте. Это в 12 раз больше, чем за аналогичный период ранее. ▪️ По данным CertiK, атаки всё чаще происходят на дому у жертв. Эпицентром подобных преступлений стала Франция. ▪️ Рост «гаечных атак» показывает, что хранение крипты требует не только кибербезопасности, но и физической защиты. #BTC #Crypto #Безопасность SOSUN
Новые рынки BBX, MSTR и ZHIPU в Nado ⚫️
Ранее про проект рассказывал здесь. Nado продолжает расширять список доступных активов для торговли — на платформе стали доступны новые перп-пары. Что добавили: ▪️BBX — BlackBerry, компания в сфере кибербезопасности и IoT ▪️MSTR — Strategy (MicroStrategy), крупнейший корпоративный держатель Bitcoin ▪️ZHIPU — Zhipu AI, одна из ведущих китайских лабораторий по разработке ИИ-моделей Участвовать в аирдроп-кампании Nado ➡️ КЛИК В Nado продолжается награждаемая кампания — сейчас проходит 25-я неделя начисления xPoints. Также не забывайте про кампанию Nado × xStocks, в рамках которой можно получить до +30% к xPoints. Подробнее об этой кампании я рассказывал здесь 👍
😎 Ждем новый кошелек в Telegram!
🔔 Вчера Павел Дуров анонсировал, что Telegram готовит новый кошелек без хранения ключей. ⚡️ Релиз запланирован на конец лета, но как мы знаем, выход могут затянуть и увидим кошелек мы только осенью. А вообще, как вы считаете, нужен ли нам еще один кошелек в Telegram? ✔️ Другие новости: 🟠 Госдума РФ приняла закон о регулировании криптовалюты, который вступит в силу 1 сентября 2026 года. 🟠 СМИ: Трамп согласился на положение по этике в CLARITY Act: запрет президенту и конгрессменам зарабатывать на крипте. 🟠 Трамп готовит новые пошлины 10% сразу для десятков стран, а сегодня 50% тариф получила Канада. 🟠 Google представила три новые ИИ-модели, включая Gemini 3.6 Flash, свою самую мощную модель, и Gemini 3.5 Flash Cyber, оптимизированную для кибербезопасности. 🟠 Tesla запустила роботакси в Орландо и Тампе за день до квартального отчета. 🟠 Активы в сети Robinhood Chain достигли $700 млн, из них $400 млн приходится на стейблкоины. Как получить дроп в блокчейне Robinhood. 🟠 Coinbase запустила в Европе ETF на майнинг BTC и готовится добавить токенизированные активы в сеть Base. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈 DTrade | ⚡️ Long/Short
🤖 Google представила три новые модели Gemini
Компания Google анонсировала Gemini 3.6 Flash, Gemini 3.5 Flash-Lite и специализированную Gemini 3.5 Flash Cyber для задач кибербезопасности. Главное обновление — Gemini 3.6 Flash. По данным Google, модель лучше справляется с программированием, потребляет на 17% меньше токенов и по ряду бенчмарков превосходит Gemini 3.5 Flash. При этом долгожданная Gemini 3.5 Pro все еще находится на этапе тестирования у партнеров, а модели Google пока не входят в топ-10 рейтинга Artificial Analysis. Tokensales | News | Incrypted+
🕷 Scattered Spider получили 5.5 лет за взлом TfL
▪️ Двух хакеров из группировки Scattered Spider приговорили к пяти с половиной годам тюрьмы за кибератаку на лондонский транспорт в августе 2024. ▪️ В результате взлома вышли из строя 148 систем TfL, а ущерб составил £29 млн. По версии властей, полная остановка транспорта обошлась бы экономике Великобритании в £56 млрд. ▪️ Приговор стал одним из самых жёстких для хакеров, атаковавших объекты критической инфраструктуры в Европе. #ScatteredSpider #КиберБезопасность #Хакеры SOSUN
🚀 🧠 Хассабис хочет тестировать ИИ до релиза — как лекарства
Глава Google DeepMind, нобелевский лауреат Демис Хассабис, предложил создать в США регулятор по образцу FINRA. Его задача — проверять самые мощные нейросети до того, как они попадут к пользователям. Проверки затронут кибербезопасность, биологические угрозы и попытки модели обходить ограничения. Сначала компании смогут добровольно передавать модели на оценку за 30 дней до релиза. Если механизм докажет эффективность, Хассабис предлагает сделать его обязательным — с правом замедлять распространение опасных систем. Сейчас индустрия работает по принципу «выпустили — потом разберёмся». Идея Хассабиса переворачивает логику: безопасность становится не опцией, а входным билетом на рынок.
Южная Корея встраивает инфраструктуру токенизированных ценных бумаг в реформу рынка капитала: ускоряются расчеты и расширяется торговая сессия. 🪙
Детали инструмента доработают через госчастный совет под руководством замглавы FSC. В него вошли Центральный депозитарий, Корейская биржа и IT-подразделение Samsung SDS. Дорожную карту по сокращению расчетного цикла власти обещают к октябрю, а полноценные нормативные рамки для токенизированных бумаг должны заработать в феврале 2027 года после подзаконных актов и запуска инфраструктуры. Базовые поправки одобрены Национальным собранием в январе 2026-го. Зачем это важно: токенизация может ускорить клиринг и расчеты, упростить выпуск и учет бумаг, добавить дробные доли и автоматизировать корпоративные действия; расширение торговых часов потенциально повышает ликвидность. Вызовы — совместимость с существующими системами, кибербезопасность, хранение ключей, KYC/AML и защита инвесторов. Новости криптовалют 📲
Кибербезопасность – главный инвестиционный тренд ближайшего десятилетия. Как и обещал, делюсь разбором сектора, который прямо сейчас формирует защитный контур глобальной экономики.
💡 Суть идеи Цифровизация охватила все, от смартфона в вашем кармане до "умной" бытовой техники, нашпигованной электроникой. Чем глубже мир уходит в онлайн, тем выше частота и изощренность хакерских атак. Спрос на защиту данных уже стал базовой потребностью для бизнеса и государств, а значит, этот рынок гарантированно обречен на рост. 🚀 Что происходит на рынке сейчас? Весной сектор сильно просел из-за опасений инвесторов, что искусственный интеллект полностью заменит традиционные системы безопасности. Эти страхи сильно преувеличены, ИИ не заменит кибербез (это очевидно каждому, кто умеет сопоставлять факты). Любая подобная просадка – отличная возможность для покупки. Лидеры индустрии уже выдали мощное ралли. Например, CrowdStrike вырос на +110% с апреля, а Palo Alto Networks на +130%. Это не значит, что они не могут расти дальше, но покупать перегретые активы – плохая идея. Мы не Ванги и не знаем точно, когда фиксировать прибыль в случае разворота. Пока индекс S&P 500 стабильно растет, некоторые игроки кибербеза несправедливо отстают. Яркий пример компании с сильными финансовыми метриками, которая еще не улетела в космос – Qualys. В секторе есть и другие скрытые жемчужины, но к их выбору нужно подходить точечно, а не скупать рынок "широким жестом". 📉 Стратегия: когда и как покупать Набирать позиции в этом секторе можно регулярно на просадках. Снижение отдельной компании или сектора в целом на 30-50% от своих пиков – это сильный и понятный сигнал к покупке. В фокусе только два типа компаний, либо зрелый бизнес с безупречными финансовыми показателями, либо перспективные игроки со взрывной бизнес-идеей (даже если их текущая прибыль временно остается низкой). Распределяйте капитал грамотно Не стоит заходить одинаковым объемом в надежные компании-гиганты (фундамент рынка) и в рискованные стартапы с малой капитализацией. Управляйте своими рисками правильно. Дайте огня 🔥если понятная суть идеи, или напишите в комментариях, что непонятно, позже разберем.
Qualys – это один из пионеров и признанных лидеров в сфере облачной кибербезопасности. Из-за "угрозы" ИИ этот сектор весной был никому не нужен. Спойлер, сейчас все иначе ✊
Qualys – это пример того, как я купил ее в конце мая, и сейчас она уже дает 57% роста. Это компания с крутой выручкой и потенциалом дальше на рост. Могу разобрать сектор кибербеза и что там вообще происходит. Ставьте 🔥