Назад к ленте

Хакеры атакуют: от кражи токенов до уязвимостей в наушниках Skullcandy

📅 13.09.2026 15:06

Пользователи премиум-аккаунтов Claude Max столкнулись с неожиданным списанием лимитов токенов, даже когда они не использовали свои аккаунты. Об этом сообщил британский консультант по ИИ Грант Де Свардт, который заметил расход токенов, хотя не взаимодействовал с сервисом. Компания Anthropic приостановила его аккаунт и частично вернула средства, обнаружив, что скомпрометированный ключ сессии позволял выпускать несанкционированные OAuth-токены.

Специалисты Microsoft выявили фишинговую кампанию, использующую технику «ASCII-контрабанды» с невидимыми символами Unicode, чтобы обойти фильтры. Атака, направленная на финансовый сектор, достигла 2,37 млн писем в день. Microsoft Defender успешно заблокировал более 99% сообщений, опираясь на анализ репутации доменов и отправителей.

Немецкий стартап Nebty обнаружил сеть из 119 000 фейковых онлайн-магазинов DoppelCart, использованных для кражи данных банковских карт. Злоумышленники копировали бренды и привязывали сайты к 27 серверам. Через встроенные на страницах оплаты скрипты они перехватывали данные карт и одноразовые пароли, обходя защитные механизмы.

В наушниках Skullcandy Dime 3 была выявлена уязвимость, позволяющая злоумышленникам подключаться к ним без разрешения пользователя. Проблема связана с SDK Airoha Bluetooth Audio, который автоматически принимает запросы на сопряжение. Skullcandy выпустила обновление для устранения проблемы, но старые модели остаются уязвимыми.

Среди других инцидентов недели стоит отметить атаки на клиентов Trezor, раскрытие криптофермы в Мексике и потерю 36% обеспечения токеном allBTC на Osmosis. Эти события подчеркивают важность координации в раскрытии уязвимостей и необходимости новых мер безопасности в быстро развивающемся мире технологий.

Рекомендованный контент