Назад к ленте

Кибервзломы недели: фишинг, атаки на Rust и взлом камер

📅 22.08.2026 04:06

За минувшую неделю в мире кибербезопасности произошло множество инцидентов, включая крупную фишинговую атаку на криптоинвесторов. Хакеры похитили данные около 885 000 телефонных номеров, используя фальшивые письма и звонки от имени таких компаний, как Crypto.com. Мошенники пытались заставить жертв перейти на поддельные сайты или установить фальшивые приложения для кражи сид-фраз.

Специалисты Rapid7 выяснили, что злоумышленники использовали автоматизированные скрипты для проверки телефонных номеров с базами данных крупнейших бирж, таких как Kraken и Binance. В Германии удалось идентифицировать 43 066 реальных инвесторов, что составило 13,6% от выборки. Хакеры нацелились на 5500 аккаунтов Binance, используя ИИ-инструменты для создания фишингового контента.

В другой атаке злоумышленники создали фейковые AML-чекеры для кражи криптовалюты. Эти поддельные сервисы имитировали проверку кошельков и подталкивали пользователей к подписанию транзакций, которые давали доступ к их средствам. Malwarebytes отметили, что мошенники использовали один и тот же шаблон, изменяя лишь логотипы и названия.

Кроме того, хакеры заразили библиотеку Rust для блокчейн-разработчиков. Взломав учетную запись программиста, они внедрили вредоносный код в популярный Rust-пакет arrayref. Эта библиотека используется в инструментах для Ethereum и Solana и скачана более 245 миллионов раз. Вредоносный код собирал системные данные и кражал пароли из браузеров.

Хакеры также взломали 14 530 камер Dahua в России и Украине, используя уязвимости и устанавливая скрытые бэкдор-аккаунты. Они сканировали устройства и отправляли изображения в Telegram. Эксперты рекомендовали отключить функцию P2P и обновить прошивки для защиты от таких атак.

Рекомендованный контент