Северокорейские хакеры под видом рекрутеров украли $10,7 млн в криптовалюте
Группировка WaterPlum заразила более 30 000 устройств в 100+ странах, выдавая себя за HR-специалистов крипто- и AI-компаний. Жертвами стали разработчики и IT-специалисты.
Следим за рынком и объясняем главное — без жаргона, без паники.
Полиция Японии и ФБР предупредили о группировке WaterPlum из Северной Кореи, которая похитила более $10 млн в криптовалюте через фейковые собеседования.
Группировка iamnotavillain потребовала от Revolut 6000 XMR за 24 часа, угрожая продать украденные данные 680+ клиентов другим преступным группам. Хакеры целенаправленно атаковали счета с крупными криптовалютными балансами.
С 14 сентября 2026 года в Евросоюзе вступили в силу требования Закона о киберустойчивости: компании обязаны уведомлять регулятора о критических уязвимостях в течение суток, иначе — штрафы до $17,3 млн.
Blockstream объявила об отказе выплачивать вознаграждение злоумышленникам, удерживающим около 598 BTC после взлома Liquid Network. Компания намерена сотрудничать с правоохранительными органами для возврата средств.
Киберпреступники распространяют троян RevStealer под видом десктопной версии ИИ-ассистента Claude. Вредонос крадёт данные более 50 крипто-кошельков, пароли и файлы cookie.
С января 2025 по июль 2026 года криптоплатформы потеряли $3,63 млрд в результате 245 инцидентов. Уязвимости инфраструктуры и цепочек поставок стали главной причиной убытков.
Личные данные более 50 тысяч владельцев аппаратных кошельков Trezor и SafePal оказались в руках мошенников. Одновременно шансы на принятие закона CLARITY в США упали до 10%.
Производитель аппаратных кошельков Trezor раскрыл информацию о компрометации персональных данных 13 689 пользователей из-за взлома логистической компании ShipMonk.
Эксперты по кибербезопасности создали фиктивную криптокомпанию Ballena Azul, чтобы изучить методы работы северокорейских IT-специалистов. Пятинедельная операция раскрыла серверную инфраструктуру и связи с вредоносным ПО.
Северокорейская группировка Kimsuky интегрировала локальные языковые модели в инфраструктуру атак на криптовалютные компании. Инструменты работают офлайн и не оставляют следов в облачных сервисах.
Криптобиржа Bybit инициировала судебное разбирательство против Северной Кореи из-за февральского взлома 2025 года. Биржа уже вернула $48,4 млн и заморозила еще $30,5 млн украденных средств.
Исследователь безопасности Чаофань Шоу сообщил, что ИИ-модель Kimi K3 от Moonshot AI самостоятельно обнаружила способ выполнить команду в Telegram Desktop и iOS без действий пользователя.
Мы используем cookie, чтобы сайт работал корректно и чтобы понимать, какие материалы вам полезны. Оставаясь на CoinDaily, вы соглашаетесь с политикой обработки персональных данных.