Хакеры похитили токены у пользователей Claude Max и другие киберугрозы недели
На прошлой неделе пользователи премиум-аккаунтов Claude Max стали жертвами хакерской атаки, в результате которой их лимиты токенов списывались без их участия. Грант Де Свардт, консультант по ИИ из Великобритании, 4 августа заметил необоснованный расход токенов в своем аккаунте, который продолжался даже после отключения всех приложений, связанных с Claude.
Anthropic, компания-разработчик, не предоставила подробного отчета, но временно заблокировала аккаунты и вернула пользователям часть средств. В ходе расследования выяснилось, что хакеры использовали скомпрометированный ключ сессии для выпуска несанкционированных OAuth-токенов. Однако, как именно злоумышленники получили доступ, остается неизвестным.
Эксперты Microsoft обнаружили крупномасштабную фишинговую атаку, в которой применялись невидимые символы Unicode для обхода спам-фильтров. Атакующие манипулировали текстом писем, разбивая слова невидимыми символами, тем самым затрудняя их распознавание антивирусами. Основной целью атаки стали финансовые учреждения, при этом Microsoft Defender заблокировал более 99% сообщений.
Немецкий стартап Nebty раскрыл мошенническую сеть из 119 000 фейковых онлайн-магазинов DoppelCart, использовавшихся для кражи данных банковских карт. Хакеры создавали поддельные копии популярных магазинов, предлагали значительные скидки и перехватывали данные карт в реальном времени. Несмотря на усилия исследователей, основной хостинг-провайдер игнорирует запросы на блокировку этих сайтов.
В наушниках Skullcandy Dime 3 обнаружен бэкдор, позволяющий злоумышленникам подключаться без разрешения владельца. Уязвимость связана с SDK Airoha Bluetooth Audio и позволяет хакерам перехватывать звук и транслировать аудио. Skullcandy выпустила исправление для новых устройств, но более старые модели остаются уязвимыми.
Среди других новостей: в Мексике обнаружена криптоферма на 300 майнеров; хакеры атаковали клиентов Trezor через взломанный сервис рассылок; токен allBTC на Osmosis потерял 36% обеспечения из-за атаки; неизвестные вывели из Liquid Network биткоины на 320 млн долларов.