Назад к ленте

Хакеры истощают лимиты токенов пользователей Claude Max и новая угроза через наушники

📅 12.09.2026 05:11

Неделя выдалась насыщенной событиями в мире кибербезопасности. Внимание общественности привлекло несколько серьезных инцидентов. В числе первых — кража токенов у подписчиков Claude Max, где хакеры израсходовали ресурсы пользователей без ведома владельцев аккаунтов.

Проблема началась с британского консультанта по ИИ Гранта Де Свардта, который 4 августа заметил, что токены в его аккаунте расходуются, несмотря на отсутствие активности. Anthropic, компания-владелец сервиса, после расследования обнаружила, что скомпрометированный ключ сессии использовался для выпуска несанкционированных OAuth-токенов, но источник утечки остался неясным.

Тем временем, эксперты Microsoft зафиксировали фишинговую кампанию, использующую невидимые символы Unicode для обхода фильтров. Такая техника позволяет скрывать спам, делая текст визуально целостным, но нераспознаваемым для фильтров. Основной целью атаки был финансовый сектор, а Microsoft Defender успешно блокировал большинство попыток.

Также стало известно о мошеннической сети из 119 000 фейковых онлайн-магазинов, выявленной стартапом Nebty. Злоумышленники скопировали тысячи брендов и перехватывали платежные данные покупателей. Вредоносный код позволял хакерам получать номера карт и другую личную информацию, несмотря на попытки пользователей подтвердить транзакции.

Наконец, в наушниках Skullcandy Dime 3 обнаружена уязвимость, позволяющая злоумышленникам подключаться к устройству без авторизации. Проблема кроется в SDK Airoha Bluetooth Audio, и компания уже выпустила обновление для новых партий. Однако предыдущие модели остаются уязвимыми.

Рекомендованный контент